Quy tắc FCC có thể khiến tài khoản điện thoại trở thành mục tiêu hấp dẫn hơn cho kẻ tấn công tiền điện tử
Quy tắc FCC đề xuất yêu cầu nhà mạng giữ lại dữ liệu khách hàng có thể mở rộng vector tấn công cho hành vi trộm tiền điện tử.

Ủy ban Truyền thông Liên bang (FCC) đã đề xuất một quy tắc yêu cầu các nhà cung cấp dịch vụ thoại thu thập và lưu giữ thông tin chi tiết của khách hàng, một động thái có thể vô tình làm tăng sức hấp dẫn của tài khoản điện thoại đối với những kẻ tấn công tiền điện tử.
Theo quy tắc chống cuộc gọi tự động được công bố vào ngày 26 tháng 5 (CG Docket Nos. 17-59 và 02-278), các nhà cung cấp sẽ cần thu thập tên, địa chỉ thực tế, số ID do chính phủ cấp, số điện thoại thay thế và hồ sơ xác minh hỗ trợ trước khi cấp dịch vụ. Dữ liệu sẽ được lưu giữ tối đa bốn năm sau khi kết thúc mối quan hệ với khách hàng.
Các chuyên gia bảo mật lưu ý rằng dữ liệu tổng hợp như vậy có thể trở thành mục tiêu hàng đầu cho những kẻ tấn công muốn thực hiện các cuộc tấn công SIM-swap hoặc kỹ thuật xã hội để giành quyền truy cập vào tài khoản tiền điện tử liên kết với số điện thoại. Dữ liệu càng phong phú trên hồ sơ, mỗi tài khoản điện thoại càng trở nên có giá trị như một bước đệm để đánh cắp tiền điện tử.
FCC hiện đang tìm kiếm ý kiến công chúng về quy tắc được đề xuất. Cộng đồng tiền điện tử có thể cân nhắc về những tác động bảo mật tiềm ẩn trước khi quy định được hoàn thiện.