Cada año se produce un restablecimiento automático de la contraseña en una cuenta VPN que utilizo para conectarme a los servidores de la institución. Las cuentas / contraseñas de VPN son administradas por el departamento de TI de la institución, por lo que tengo que enviar un correo electrónico cada año para hacer un seguimiento con el controlador de la cuenta para obtener la nueva contraseña. Esto siempre termina en una llamada telefónica , porque su política es no enviar contraseñas por correo electrónico.
Tengo una vaga comprensión de por qué es malo enviar las contraseñas por correo electrónico, pero honestamente no entiendo por qué decirle a alguien una contraseña a través de un teléfono sería mejor. Suponiendo que tengo un 0% de probabilidad de cambiar su política (realmente no tengo ninguna posibilidad), ¿por qué decirle a alguien una contraseña a través de una llamada telefónica sería más seguro que el correo electrónico?
Estoy centrado principalmente en la capacidad de que un teléfono / correo electrónico sea interceptado por un tercero , pero @Andrew planteó un buen punto sobre la permanencia del correo electrónico.
Hay una gran información en esta Q / A , pero esa pregunta es sobre la más forma segura de enviar información de inicio de sesión, mientras que estoy preguntando específicamente sobre la seguridad de las llamadas telefónicas y las del correo electrónico.