近日,有輿論報道反映,不法分子偷盜個人手機后,在某政務 APP 竊取用戶個人信息,進而申請網貸消費造成用戶財產損失的情況。工業(yè)和信息化部立即組織核查處理,于 10 月 12 日約談了涉事電信企業(yè)相關負責人。
據了解,用戶手機被盜后未及時掛失電話卡,給不法分子留下了鉆空子的空間,不法分子通過 “手機號 + 驗證碼”弱驗證方式獲取某政務 APP 中用戶身份證號等個人重要信息,利用用戶個人信息更改了手機服務密碼,利用話術欺騙誘導電信企業(yè)客服人員將已掛失的電話卡進行解掛,利用部分網貸平臺 “找回用戶密碼”漏洞重置用戶支付密碼騙取網貸資金,最終造成用戶財產損失。
IT之家獲悉,對此,工業(yè)和信息化部要求三家基礎電信企業(yè)在服務密碼重置、解掛等涉及用戶身份的敏感環(huán)節(jié),在方便用戶辦理業(yè)務的同時強化安全防護,加強客服人員風險防范意識培訓,警惕業(yè)務異常辦理行為。此外,工業(yè)和信息化部建議相關單位和企業(yè)及時對數據進行脫敏處理,并建議相關行業(yè)按照最小必要原則收集、存儲、使用用戶個人信息,對已收集存儲的用戶個人信息分級分類妥善保存。
此外,該文章通過互聯(lián)網大量轉發(fā),引發(fā)網民對手機個人信息保護和財產安全的擔憂。同時,工業(yè)和信息化部也提醒廣大用戶及時設置 SIM 卡密碼,在丟失手機后應第一時間掛失,強化安全風險意識。