CINGAPURA – A Telco StarHub está sendo investigada pelo regulador do setor por não ter verificado a identidade dos usuários que solicitam a portabilidade de seus Giga e-SIMs para outro telefone.

O Straits Times entende que, para um cliente, a falta de verificação resultou em hackers assumindo o controle da linha telefônica e obtendo acesso a informações, incluindo OTPs (senhas de uso único) SMS bancários.

Giga é a submarca simples do StarHub.

Quando contactado sobre o caso, o regulador do setor, a Infocomm Media Development Authority, disse à ST: “A StarHub não conseguiu implementar totalmente esta medida para a reemissão de eSIM aos clientes através da sua aplicação. A IMDA está investigando.”

Ela acrescentou: “Para (a) emissão ou reemissão de cartões SIM, as operadoras móveis devem ter procedimentos de registro robustos em vigor para SIM e eSIM”.

As empresas de telecomunicações são obrigadas a verificar as identidades dos utilizadores – utilizando Singpass ou cartões de identificação com fotografia, como NRICs ou passes de trabalho – ao emitir cartões SIM físicos ou e-SIMs, disse a porta-voz da IMDA. A verificação também se aplica à portabilidade de e-SIMs para outro dispositivo.

Especialistas disseram que sem essa verificação, um e-SIM pode ser facilmente sequestrado quando um hacker obtém os dados pessoais da vítima, seja por meio de phishing ou de bancos de dados corporativos vazados.

Os e-SIMs, uma alternativa aos cartões SIM físicos, são tokens de software carregados remotamente em dispositivos pelas empresas de telecomunicações. Os e-SIMs estão ganhando popularidade porque são convenientes. Ao mudar de plano ou empresa de telecomunicações, os usuários não precisam lidar com cartões SIM físicos, que devem ser adquiridos em lojas de telecomunicações ou por meio de correios.

Em janeiro de 2023, um imitador conseguiu assumir a linha móvel de um cliente da Circles.Life depois de falar com um agente de serviço no serviço de chat ao vivo do provedor de telecomunicações digital. Logo depois, o golpista assumiu o controle da conta do WhatsApp e de várias carteiras eletrônicas da vítima.

Quando contactado, um porta-voz da Giga disse: “A segurança e a privacidade dos nossos clientes são as principais prioridades para nós e estamos empenhados em protegê-las. Giga envolve ativamente a IMDA e está trabalhando em estreita colaboração com a IMDA neste assunto.”

A porta-voz da IMDA disse: “Um eSIM funciona da mesma forma que um cartão SIM físico normal, mas com a comodidade para os usuários mudarem para novos planos móveis ou para uma nova operadora sem ter que visitar uma loja ou trocar o cartão SIM.

“Para aplicativos de telecomunicações como o Giga, é uma prática recomendada do setor que as operadoras móveis implementem a autenticação de dois fatores (2FA) quando os assinantes acessam suas contas por meio desses canais. Desde então, o StarHub implementou 2FA no aplicativo Giga.”

Ela acrescentou: “Os consumidores também devem desempenhar o seu papel na segurança das suas contas online e informações pessoais, adotando boas práticas de higiene cibernética, como não usar a mesma senha em contas diferentes”.

Source link