Según una investigación publicada recientemente, los sitios web que autentican a los usuarios a través de enlaces y códigos enviados en mensajes de texto están poniendo en riesgo la privacidad de millones de personas, exponiéndolas potencialmente a estafas, robo de identidad y otros delitos. Estos enlaces se envían comúnmente a personas que buscan diversos servicios, incluyendo cotizaciones de seguros, ofertas de empleo y referencias para cuidadores de mascotas y tutores.
Muchos servicios están optando por enviar enlaces de autenticación o códigos de acceso a través de SMS cuando los usuarios quieren iniciar sesión, eliminando la necesidad de nombres de usuario y contraseñas. Se requiere que los usuarios proporcionen un número de teléfono celular al registrarse para obtener una cuenta.
Un artículo publicado la semana pasada reveló más de 700 puntos de conexión que envían dichos textos en nombre de más de 175 servicios, creando posibles riesgos de seguridad y privacidad para los usuarios. Una práctica que pone en peligro a los usuarios involucra enlaces fácilmente enumerables, lo que significa que los estafadores pueden adivinarlos simplemente modificando el token de seguridad, que normalmente aparece al final de la URL. Esto permite el acceso no autorizado a cuentas e información personal.
Discussion
Join the conversation
Be the first to comment