我登录了一个很久没用的Capital One信用卡网站,输入用户名和密码后,它要求我的手机号码进行额外验证。
我输入了我的号码,然后我看到了一个短的、< 10 秒的等待屏幕,上面写着“我们正在联系您的运营商以验证您的电话号码”。它通过了任何验证,然后向我发送了一个典型的短信验证码,我必须输入该验证码才能继续。
所以,我的问题是,他们真的联系过我的手机运营商,根据我的电话号码验证我的姓名或地址(他们唯一知道的关于我的信息)吗?这只是安全剧院,还是有可用的 API 或数据库,我可以在其中验证电话号码确实附有特定名称?
我以前从未见过这种情况,我想了解这个系统是如何工作的,以及它是如何防止滥用的。