Boa tarde,
Recebi hoje uma mensagem com um código de confirmação para login na aplicação My Vodafone. Consigo ver que a mensagem é legitima, pois não contém nenhum link e veio do 16912.
No entanto, eu não realizei nenhuma tentativa de login na altura em que recebi esta mensagem. Posto isto, a conclusão a que chego é que alguém terá tentado aceder à aplicação My Vodafone utilizando o meu número de telemóvel.
Embora a tentativa tenha sido efetuada sem sucesso, considerado na mesma que isto é um problema de segurança e por isso gostaria de colocar aqui 3 questões relativamente a esta situação:
- É possível saber de onde partiu esta tentativa de login?
- É possível desativar o login através do número de telemovel? Eu tenho o login ativado por email + password, que considero que é muito mais seguro que apenas usar o número de telemovel.
- Podem por favor considerar adicionar à aplicação MyVodafone a opção de utilizar uma authentication app como método de 2FA? Já foi compravado que SMS é o método menos seguro de troca de tokens, devido à facilidade de spoofing e cloning.
Obrigado, desde já.