Optus因在其Coles Mobile服务中违反反欺诈法而被顶格罚款超过82.6万澳元,这一问题导致一些客户因被骗数万澳元。
高斯Coles与Optus签订了代理协定,Optus以Coles Mobile品牌运营移动电话业务,并控制着所有的销售和服务。

澳洲通信和媒体管理局(ACMA)调查后发现,Optus在去年9月至10月期间违反了44项反欺诈法规定,存在严重安全性漏洞,导致消费者面临经济损失和身份盗用。
调查发现,骗子成功利用了Optus使用的第三方身份验证系统中的安全性漏洞, 绕过了身份验证过程的关键步骤,随后未经授权控制了至少四个消费者的移动服务,可以访问受害者的银行帐户,导致总计39000澳元的损失,据此决定对其处以826,320澳元的罚款,这也是ACMA对此类违规行为可以施加的最高罚款。
ACMA将破坏干扰手机号码进行欺诈视为当前的合规优先事项,也强调了全行业所面临的保护消费者免受复杂诈骗的挑战。
ACMA说,骗子总是会在寻找系统中的任何弱点,而这次Optus留下了一个「直接使人们受到伤害的漏洞」,虽然这是一个一次性问题,很快得到解决,但是身为澳洲第二大电信提供商,却没有健全的客户身份验证系统,这是不可原谅的,所施加的经济处罚也反映了这一失败的严重性。
按照监管标准,电信公司在完成数据移植过程之前,必须严格验证寻求将其手机号码转移到新提供商的个人的身份。
Optus已经向被骗的客户道歉,表示接受ACMA的行动,并将加强对客户的保护。
Optus发言人说,机构继续与政府、银行业和行业合作伙伴密切合作,使犯罪分子越来越难以滥用电信服务进行身份盗窃。
Optus将此次数据泄露归咎于其移植服务提供者Prvidir。
其发言人表示,许多手机号码在未经客户授权的情况下被非法移植到我们的一个品牌,这是由我们的服务提供者Prvidr管理的移植系统中的技术问题导致,Optus与Prvidr和其他服务提供商合作,迅速采取行动,为受影响的客户纠正服务,问题在发现后24小时内得到解决。此后,Prvidr加强了验证和移植控制。
这一事件进一步加剧了对Optus运营和合规机制的审查,此前9月3人因为Optus信号故障无法拨打000紧急服务电话死亡,引发广泛批评,而在更早的6月,该公司被指向其知道买不起相关服务的「弱势」澳人(包括一名聋哑无家可归者)出售了手机套餐,并与原住民签订了数十份欺诈性契约,随后被罚款1亿澳元,这也是对澳洲公司施加的最大处罚之一,几乎与澳航去年就其「幽灵班机」达成的1.2亿澳元和解相当。
发布者:Miraitowa,转载请注明出处:www.afndaily.com