Keď podnikateľ ukrajinského pôvodu Jan Koum vytváral prvú verziu známej aplikácie WhatsApp, riadil sa nápadom, že by bolo pohodlné vidieť v smartfónoch statusy užívateľov priamo pri ich menách v telefónnom zozname. Podľa jeho slov ho tiež frustrovala potreba vytvárať si mnoho rôznych účtov a hesiel, len aby mohol komunikovať so známymi: „Bol som lenivý a nedokázal si zapamätať heslá do Skype, musel som si stále vymýšľať nové užívateľské mená a začínať nanovo.“ A tak sa, inšpirovaný jednoduchosťou SMS správ, rozhodol vytvoriť novú komunikačnú aplikáciu, v ktorej je kľúčom k užívateľskému účtu mobilné telefónne číslo.
Brána k identite
Bolo to v roku 2009 a odvtedy sa k trendu rozšírenia verifikačných údajov o telefónne číslo pridali Facebook Messenger, Twitter, a najnovšie i iPhone. Namiesto užívateľského mena zadáte telefónne číslo, následne vám príde SMS s kódom a ten potom použijete ako jednorazové heslo. Cieľom tohto, údajne bezpečného, prihlasovania je zjednodušenie prístupu čiastočným, či úplným zrušením loginu a hesla. Z pohľadu ochrany osobných údajov sa tak však telefónne číslo odrazu stáva aj kritickým faktorom bezpečnosti.
Kto by si bol pritom pomyslel, že pri snahách technologických gigantov (Google, Facebook, Twitter), korporátneho konzorcia (FIDO), open source komunity (OpenID) a americkej vlády (NSTIC) o vytvorenie univerzálneho spôsobu autentifikácie identity zvíťazí napokon čosi tak prosté, ako mobilné telefónne číslo.
A nejde len o autentifikáciu. Po prihlásení vám teraz aplikácie na základe telefónneho zoznamu ihneď vyhľadajú existujúce kontakty a automaticky za vás manažujú aj tie pribúdajúce. Umožnia vám posielať správy aj tým, kto aplikácie nepoužívajú (dostanú ich ako SMS). Inou výhodou je, že vaše číslo s vami zostáva dlhšie, na rozdiel napríklad od emailovej adresy po zmene zamestnania. A tak nemusíte stále niekde niečo meniť.
Pozor na to, s kým svoje číslo zdieľate
Nie je prekvapením, že s nárastom jeho dôležitosti, začali na telefónne číslo upriamovať pozornosť aj podvodníci. Ak sa niekomu podarí ovládnuť cudzie číslo, nezískava len kontrolu nad online identitou na sociálnych sieťach, ale aj prístup k zákazníckym účtom (Amazon, eBay) a niektorým finančným inštitúciám (zraniteľné môžu byť napríklad burzy s kryptomenami). Odborníci na bezpečnosť preto nabádajú k opatrnosti pri zdieľaní vášho čísla, ktoré je čoraz častejším a lákavejším terčom útokov.
Dochádza k nim viacerými spôsobmi a žiaľ, v mnohých prípadoch aj bez pričinenia pôvodného majiteľa. Existujú stránky, ktoré ponúkajú nelegálny predaj informácií o telefónnych číslach a s nimi súvisiacich údajov. Objavujú sa tiež podvodné telefonáty od ľudí, vydávajúcich sa za zamestnancov mobilného operátora a snažiacich sa od užívateľov vymámiť údaje o smartfóne, či SIM karte. Vyskytujú sa aj pokusy v opačnom garde – podvodník zavolá operátorovi, predstaví sa ako majiteľ cudzieho čísla a snaží sa pracovníka presvedčiť o nutnosti migrácie čísla na inú SIM kartu. A nájdu sa dokonca aj takí, ktorí operátora navštívia priamo a zmeny žiadajú osobne, za pomoci falošných dokladov.
Ako sa brániť
Vaše mobilné číslo je teda žiadaná komodita. Aby ste aktívne predišli jeho zneužitiu, je dobre sa oboznámiť s nasledujúcimi preventívnymi opatreniami.
1.Predovšetkým sa riaďte zdravým rozumom. Nedávajte svoje číslo nikomu, koho nepoznáte, alebo mu nedôverujete. Pri online nakupovaní číslo radšej nevypĺňajte, i keď by to malo znamenať pár krokov naviac pri opätovnom prihlasovaní.
2. Obstarajte si virtuálne telefónne číslo. Ide o čosi ako “falošné” číslo, ktoré môžete bez obáv zverejňovať, lebo nebude spájané s inými s vašich citlivých údajov. Môžete ho získať od Google, alebo aj od slovenského Telekomu.
3. Zosilnite bezpečnosť na všetkých vašich zariadeniach použitím multifaktorovej autentifikácie. Tá sa realizuje pomocou PIN tokenov a funguje podobne, ako keď vyberáte peniaze z bankomatu – popri karte musíte zadať aj PIN kód.
4. Predtým, než podpíšete akýkoľvek súhlas so spracovaním osobných údajov, uistite sa, že nedávate súhlas s ich zverejnením, zaradením do “databáz”, či, nebodaj, poskytnutím tretej strane. Venujte pozornosť aj poznámkam v drobnom písme.
5. Zvážte, či nepotrebujte extra mobilný telefón, ktorý by ste používali výhradne iba na určitý účel. Menej môže byť v tomto prípade viac a bezpečnejšie môžu byť základné modely telefónov a predplatené SIM karty.
6.Vždy, keď sa vás v obchode spýtajú na telefónne číslo, informujte sa, načo ho potrebujú a či nie je možná iná forma identifikácie. Ak áno, poskytnite emailovú adresu a ak nie, dajte im len virtuálne číslo.