03-02-2024 22:08 - modifié 03-02-2024 22:13
Bonjour,
Sur présentation d'une fausse carte d'identité ( ou une carte déclaré volée/perdue ) à une boutique orange, un malfaiteur peut facilement déclarer la perte/ le vol d'une carte sim pour en avoir une nouvelle et grâce à cela , il peut accéder au compte client sans problème vu que tout se passe par sms.
Durant la modification du mot de passe, la "vérification d'identité" doit se faire par mail et non pas par sms !!
Si je résume, le fait d'avoir une carte sim => donne accès automatique au compte client => risque fraude , sim swap, ....
Il faut absolument revoir la sécurité de l'étape de vérification lors de la modification du mot de passe
Merci de remonter ce point à vous équipe de sécurité et IT.
le 03-02-2024 22:26
Bonjour,
Tu as essayé ?