¿Cómo puede un sitio web verificar que mi número de teléfono me pertenece?

30

Estaba iniciando sesión en un sitio web de tarjeta de crédito Capital One que no había usado en mucho tiempo, y una vez que ingresé mi nombre de usuario y contraseña, solicité mi número de teléfono móvil para una verificación adicional.

Ingresé mi número y me dieron un corto, < Pantalla de espera de 10 segundos que decía "Nos estamos contactando con su operador para verificar su número de teléfono". Pasó lo que fuera que fuera la validación y luego me envió un código de verificación de mensaje de texto típico que tenía que ingresar para continuar.

Entonces, mi pregunta es, ¿se realmente contactaron con mi operador de telefonía móvil para verificar mi nombre o dirección (lo único que saben de mí) según mi número de teléfono? ¿Es esto solo un teatro de seguridad, o hay una API o base de datos disponible donde puedo verificar que un número de teléfono tenga un cierto nombre adjunto?

Nunca he visto esto antes y me gustaría entender cómo funciona este sistema y cómo está protegido contra el abuso.

    
pregunta JPhi1618 24.01.2018 - 17:55
fuente

4 respuestas

17
  

¿Esto es solo teatro de seguridad?

No.

  ¿

o hay una API o una base de datos disponible donde puedo verificar que un número de teléfono tenga un cierto nombre adjunto?

Las compañías telefónicas (ed: no solían hacerlo, pero aparentemente ahora lo hacen por @ceejayoz) hacen pública esta información (el registro de personas que llaman no es confiable, especialmente en los casos en que el nombre en la factura no es el propietario del teléfono), pero dada la gran cantidad de agencias de mercadotecnia de información y acumulación de oficinas de crédito, la información está absolutamente disponible, es solo una cuestión de si alguien la está vendiendo todavía. Demonios, incluso Facebook podría ofrecer ese servicio si así lo quisieran.

Pero dado lo que he tratado en este espacio en años pasados, es más probable que estén verificando la verificación del proveedor. Los estafadores que usan teléfonos grabados para abusar de los sistemas OTP eran un problema masivo que aún no se había resuelto cuando todavía estaba allí y no teníamos una forma confiable de filtrarlos en ese momento, pero simplemente sabíamos si estábamos tratando. con un cliente de Verizon o Boost Mobile y realizar una verificación adicional para este último antes de enviar mensajes de texto habría eliminado una cantidad significativa de fraude.

    
respondido por el Ivan 24.01.2018 - 19:18
fuente
5

Verificación de números

Siguiendo la conversación en los comentarios:

  

jrtapsell : Mi conjetura sería algo como esto para deshacerse de los números virtuales - > enlace

     

JPhi1618 : @jrtapsell, genial. Miré a Twilio una vez para enviar SMS, pero no sabía que tenían este servicio. Mi nombre aparece cuando ingreso mi número, por lo que es al menos plausible.

Es posible que solo estén intentando filtrar números virtuales y operadores de alto riesgo que utilizan un servicio como Twillio, aunque su sitio parece sugerir que en los EE. UU. puede obtener el nombre del usuario:

  

Muchos números de teléfono locales en los EE. UU. se registran con una base de datos central de Identificación de llamadas (CNAM). Esta base de datos contiene información de identidad sobre el negocio o la persona asociada con el número. Use la función de búsqueda de CNAM para devolver mediante programación esa información de identidad para cada número de teléfono. Las llamadas que realiza y los mensajes que envía están más informados para que no se atasque con preguntas iniciales.

Intentando que el nombre de mi número volviera con nada, así que YMMV, pero parece sugerir que puedes reducir el fraude marcando los números virtuales aquí:

  

Si bien los números de teléfono ayudan a las empresas a identificar a los usuarios finales, el hecho es que los números son muy fáciles de obtener de algunos operadores. Cualquiera puede obtener múltiples números de teléfono de un proveedor en línea gratuito, lo que les permite crear perfiles falsos para defraudar o enviar correo basura a una empresa. Para abordar este desafío, las empresas pueden identificar el operador detrás del número de teléfono. De esta manera, las empresas pueden requerir autenticación de identidad adicional para los operadores asociados con mayores instancias de fraude por $ 0.005 por búsqueda.

También pueden estar usando una búsqueda local, y si se usa el mismo número para varias cuentas, pueden estar marcándolo, por lo que si un estafador usa el mismo número para intentar acceder a diferentes cuentas, Amazon puede haber sido capturado. Se sabe que hacen algo similar pero con números de tarjetas de crédito.

    
respondido por el jrtapsell 24.01.2018 - 19:49
fuente
2

Ignorando los dos factores obvios (es decir, que el número está en su posesión), existen bases de datos que utilizan para verificar su identidad. Los grandes son personas como Experian, que se parecen a las agencias de calificación crediticia cuando no están haciendo verificaciones de identidad, y como la mayoría de los contratos telefónicos son una fuente de crédito, es una buena forma de averiguarlo.

Básicamente, hay empresas que compran datos de otras compañías y hacen referencias cruzadas. Entonces le dices a alguien "Soy Joe Smith que vive en 123 Main street y un número de teléfono de +0011231234567" y te devuelve la probabilidad de estar en lo correcto.

Eche un vistazo a (por ejemplo): enlace (teniendo en cuenta que esto está en una caja de arena, por lo que podrían ser respuestas aleatorias en lugar de reales).

Básicamente, los bancos y otras instituciones financieras (incluidos los seguros, etc.) comparten información sobre usted que luego puede usarse para reducir el fraude en toda la industria.

    
respondido por el Jmons 25.01.2018 - 14:38
fuente
1

Es posible que una llamada de alto riesgo se marque para una verificación adicional, y una puntuación calculada a partir de un servicio de terceros que sepa todo sobre usted.

Aquí hay uno ... enlace

    
respondido por el wwwmarty 25.01.2018 - 04:12
fuente

Lea otras preguntas en las etiquetas