近日,“注销手机号等于出卖自己”的话题引发热议,网友纷纷表达了对于更换与注销手机号的疑虑。
这个话题来源于安徽铜陵公安局民警发布的一条安全防范视频。视频中提到,手机号注销后,运营商会重新将其投入市场销售。如果不对支付宝、微信等软件进行解绑,新用户可以通过短信验证码登录老用户注册的账号,存在很大安全风险。
那么,遇到这种情况我们应该注意什么?
【专访】
手机号注销后
会被运营商“二次放号”
老用户停用、弃用手机号后,号码由运营商收回,空置一段时间再次投放市场,供新用户选择,这种操作即“二次放号”。据介绍,“二次放号”能循环使用码号资源,是有效盘活闲置通信资源的必要手段,也是国际通用方法。国内手机号以11位为主,随着用户激增,现在部分号段已无新号可用,这也是运营商要回收号码再次放出的重要原因。
对于市场的广泛关注,记者致电三大电信运营商了解具体情况。
中国电信客服在回复澎湃新闻记者表示,现在用户都用手机号码注册各类App,在注销手机号之前把各类App注销掉,否则下一个用户可能会通过手机号码来登录。“有些免密支付什么的,如果登录上去还是有可能造成损失,这个风险还是有的。”这位中国电信客服人员表示,目前中国电信方面还没有好的解决方案,但既然问题出现了,后续肯定会有优化措施,会想办法去解决的。
中国联通客服则回应称,当用户销号时中国联通服务人员都会提醒用户及时解绑相关互联网应用,以避免个人信息泄露。此外,中国联通也在工信部码号旗下的服务推进组指导下与主流互联网企业签订了信息共享通道,为遗忘注销App情况的用户提供免费查询及清理的服务。
中国移动一位客服则表示,旧号码回收后第三方的数据都会被清除,即便新机主试图登录App也不太可能成功,因为用户名已经更改。
【支招】
业内专家三条建议
能有效降低相关风险
独立电信分析师付亮接受记者采访时表示,“二次放号”被认为是“出卖自己”是误导了用户,主要问题有三个,一个小额免密类可能会遭遇一些损失;第二,会收到前机主的垃圾信息;第三,没有实名制认证能力的中小网站通过短信验证登录可能会造成信息泄露。
“从这两年二次放号的反馈看,二次放号造成的损失并不多,如果有很大的损失,可能国家层面就会禁止了。二次放号信息泄露或小额免密类的损失是可能的,但大额的损失是不可能的,银行等App现在大额转账都需要人脸等活体识别方式再次认证,不会仅仅依靠运营商短信验证。”付亮表示。
对于如何降低注销手机号带来的风险,付亮有三条建议:
第一,充分认识到安全级别的强弱,“身份证号+姓名+活体”高于“身份证号+姓名+手机验证码”,更高于“手机号+验证码”,前者更安全,能为后者“背书”,后者不能为前者背书。“手机号+验证码”可用于实名制登录,但不能用于支付环节的安全验证。
第二,强化App的登录异常判定。手机号注销后的“冷冻期”,都在App判定为异常。在主流App软件登录验证环节,强制要求增加登录异常判定。判定异常时,应采用比“手机号+验证码”更安全的强化安全验证。
第三,减小网络实名制的权限获取范围,尽可能避免没有管理能力的团队拿到用户的实名信息。
【提醒】
更换手机号前
一定要做的事
警方提示,更换或注销手机号码前,以下情况需及时处理。
一是备份电话本。注意及时备份SIM卡通讯录信息,并及时通知所有联系人手机号已经变更。
二是及时解绑银行卡。通过网银手机客户端或前往银行柜台对手机号进行变更和解除绑定,及时变更U盾、网银短信通知等银行业务号码。
三是及时解绑支付宝等金融类App账户,以及证券、基金账户的各项关联业务号码。
四是更改微信、微博、QQ等社交媒体绑定的手机号。
五是及时更改邮箱、网盘、12306网上购票等涉及个人往来信件、照片、隐私等软件的手机号绑定。
六是会员卡信息修改。一些超市、商场的会员卡或是积分卡等,都是直接报手机号就可以享受折扣并累计积分的,在更换手机号时需要及时修改。
七是及时销毁废弃的SIM卡。变更手机号后不要随意丢弃已经不用的SIM卡,应及时销毁,以免落到不法分子手中,被冒用进而实施诈骗。
此外,例如学信网、手机账户ID(例如苹果、华为、小米等手机品牌都有相关ID账号)等,换号或者注销也要注意及时解绑、换绑。
要注意保护好
个人信息安全
手机里保存着重要的个人信息,稍不留神就容易遭遇隐私泄露和财产损失。除了更换、注销手机号时要注意保护个人信息安全,平时使用手机也不能粗心大意。
谨慎使用公共设备——
谨慎使用无密码的WiFi、公共手机充电桩等公共设备,以防手机里未经加密处理的信息被窃取。
需要输入个人信息的网上测试、来历不明的二维码、短信中的不明链接等都不要乱点,它们很可能被植入了木马病毒。
关闭手机上容易泄露信息的功能——
常用的聊天软件中,关闭容易泄露信息的功能。
发布动态时,也请注意保护自己与家人的信息安全。
正确安装应用程序——
选择官方渠道下载,尤其是银行类App。注册时设置密码别偷懒,不要用生日、姓名缩写等。
综合央视新闻、中新社、澎湃新闻、国家应急广播官微报道
如何查询手机号
关联了多少互联网账号
工业和信息化部此前推出的“一证通查2.0”服务,就可以实现全国互联网账号“一证通查”。
用户可以通过“工信微报”“工信部反诈专班”“中国信通院”等微信公众号,以及支付宝“一证通查”小程序等方式找到查询入口,填写手机号码、身份证号码后六位和验证码后,即可查询。查询结果在48小时内通过统一的短信端口回复。
如果查询到本人手机号码关联的互联网账号数量与个人掌握的情况不一致时,可点击查询页面下方的“解绑与明细查询”。如果对查询结果存在异议,可以拨打企业的客服电话进行咨询。
目前,“一证通查”可以查询16个互联网应用账号注册情况。如果还有想要查询的互联网应用,可以在查询页面上点击弹窗“我还想查”,勾选或者填写想要查询的互联网企业或应用,提交后即可反馈需求。