Devo cambiare il numero di telefono e l'indirizzo e-mail dopo la frode di PayPal?

14

Sono stato vittima di frodi PayPal. Non avevo usato PayPal in un anno e poi entro 9 giorni ci sono state tre transazioni non autorizzate sul mio conto per un totale di 150 dollari canadesi e 290 dollari americani. Da allora sono stato rimborsato da PayPal. Tuttavia, tramite il mio account PayPal, il mio indirizzo e-mail e il numero di telefono sono stati visibili. La mia famiglia ha suggerito di modificare il numero del mio conto bancario, la mia carta di debito, il mio indirizzo e-mail e il numero di telefono.

Ho cambiato il mio indirizzo e-mail una volta cinque anni fa e ancora oggi crea confusione. Vorrei sapere se è veramente necessario cambiare il mio numero di telefono e indirizzo e-mail. Quanto è grande il rischio per i frodatori di avere la mia e-mail e il numero di telefono?

    
posta Pertinax 20.10.2014 - 14:39
fonte

2 risposte

20

Cambiare la tua e-mail e il numero di telefono è sciocco. Il tuo numero di telefono, a meno che non sia elencato, è una questione di registrazione pubblica e facilmente individuabile. Anche se non in elenco, è ancora un identificatore condiviso pubblicamente che può essere scoperto con alcune indagini. Il tuo indirizzo e-mail è anche un identificatore pubblico e può essere scoperto con un certo sforzo.

Avere identificatori nelle mani di un utente malintenzionato non è una minaccia immediata a condizione che non abbiano accesso a tali identificatori. Un utente malintenzionato che conosce il tuo numero di telefono non consente loro di utilizzare il telefono. Allo stesso modo, se un utente malintenzionato ha il tuo indirizzo e-mail, fintanto che la tua password al tuo indirizzo e-mail è sicura (cambialo per essere sicuro) allora non possono usare il tuo indirizzo e-mail.

Entrambi possono essere falsificati, tramite lo spoofing del id del chiamante o lo spoofing del mittente dell'e-mail, ma tale spoofing è facilmente rilevabile da chiunque sappia cosa cercare (e qualsiasi obiettivo ad alto rischio dovrebbe essere a conoscenza di queste cose e controllare loro, o semplicemente hanno procedure incorporate per la verifica per mitigare questo.)

Quando sei composto, la parte importante è rimuovere l'accesso dall'aggressore. I numeri delle carte di credito e dei conti bancari cambiano perché vengono utilizzati senza autenticazione, quindi fungono sia da identificatore che da autenticazione, quindi devono essere modificati. Tutto ciò che richiede un'autenticazione separata (anche se semplicemente l'accesso fisico) non deve cambiare finché l'autenticazione può essere garantita per non essere compromessa.

    
risposta data 20.10.2014 - 15:59
fonte
6

Se l'attaccante ha avuto accesso al tuo account PayPal tramite il tuo nome utente e password, la cosa migliore da fare è cambiare la tua e-mail e la tua password bancaria. Spero che tu non abbia usato la stessa password per tutti questi account. Se hai riutilizzato la tua password per PayPal su altri account (Amazon, Ebay, ecc.), Ti consiglio vivamente di cambiare anche quelle password. Quando cambi queste password assicurati di fare ogni password per account diversa.

Detto questo, cambiare il tuo indirizzo email non cambierà il fatto che l'autore dell'attacco ce l'abbia o il tuo numero di telefono. Il tuo numero di telefono è probabilmente su Facebook, se non da qualche altra parte su Internet. Non c'è motivo di cambiarlo. Lo stesso vale per la tua email.

La cosa più importante è proteggere la tua posta elettronica e i tuoi conti bancari usando le password sicure diverse . Non può far male cambiare il numero della tua carta di debito, anche se non penso che il numero intero sia visualizzato su PayPal.

    
risposta data 20.10.2014 - 15:11
fonte

Leggi altre domande sui tag