用 Telus 的朋友这几天多留个心眼。Daily Hive 报道,Telus 已经通过邮件确认,公司识别并阻断了对少量电信消费者账户的未授权访问,被涉及的是"有限的个人信息"。事件规模、具体泄露的字段和时间线,官方目前用的都是比较克制的说法,详细内容以 Telus 后续通告为准。

Telus 到底说了什么

Telus 给 Daily Hive 的回复里用的关键词是"unauthorized access"(未授权访问)和"limited information"(有限信息)。说白了:不是全部客户,也不是全部字段,公司发现之后已经把这条路堵上了。至于具体多少账户受影响、被访问的是姓名、地址、账号号码还是更敏感的支付信息,声明里没有一一列举。

华人用户如果最近收到 Telus 发来的账户异常通知邮件或者短信,不要当垃圾邮件直接删——但也别在邮件里点任何链接,直接登录官网 telus.com 或者打客服核实,是稳妥的做法。

华人客户可以先做的三件事

不管这次事件最终范围有多大,作为电信客户,有几个动作是低成本、高收益的:

第一,重设 My Telus 账户密码,尤其是你之前和 Gmail、网银共用过密码的话。手机 SIM 卡换绑的攻击(SIM swap)近两年在北美越来越常见,账户密码是第一道门。

第二,打开双重验证(two-factor authentication)。My Telus 支持短信或者验证器 App,几分钟就能设好。

第三,看一眼最近两三期账单。有没有陌生的国际长途、莫名其妙的漫游、或者额外开通的增值服务。发现异常越早申诉越容易。

别慌,但也别当没事

加拿大近两年电信、银行、政府部门的数据事件不算少,读者不需要每次都紧张到不敢用手机,但该做的账户卫生动作还是要做:密码不复用、开双因素、定期看账单——这三条做到,绝大多数针对普通用户的攻击就能挡住。

Telus 后续会不会公布受影响客户数、具体泄露字段以及是否提供免费信用监控,请以 Daily Hive 原文和 Telus 官方通告为准。有进一步细节我们会持续跟进。

信息来源 Daily Hive Canada — 查看原文 ↗