我经历过几次,一个组织给我打电话,但他们要求我用安全问题验证我是谁。
最近,这是我的信用卡公司,他留下了一条带有号码的语音消息,可以拨打 re:我的帐户可能存在欺诈行为。
这里明显的安全风险是它可能是骗子,然后他将使用这些详细信息访问我的帐户。
在这些情况下,出于一点安全意识,我所做的就是确认电话,如果有票号,请索取票号,然后在网站上查找他们的电话号码,然后以这种方式回拨。
在我的信用卡示例中 - 他们给我的号码没有列出,所以我拨打了他们的一般帮助热线并要求转移。
我认为从最终用户/消费者的角度来看,这是正确的协议。
问题是——组织本身应该做些什么来鼓励良好的安全性?教他们的客户似乎是一个非常坏的习惯——向打电话给他们的人透露身份信息。