[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[DFRI-listan] SV: [DFRI-listan] slut på smsköp med mobilen :(



SL:s SMS-försäljning gick från 30 000 till 10 per dag (enligt morgonens nyheter). 85 000 kunder har registrerat sig så här långt... Dålig affär känns det som.

Mvh,

Anne-Marie Eklund Löwinder
Säkerhetschef, 
.SE (Stiftelsen för Internetinfrastruktur)
Box 7399 
SE-103 91 Stockholm
Besökare: Ringvägen 100
Direkt: 08-452 35 17 | Mobil: 0734-315 310
http://www.iis.se/en/
Twitter: @amelsec





> -----Ursprungligt meddelande-----
> Från: Martin Millnert [mailto:martin@xxxxxxxxxxx]
> Skickat: den 18 februari 2013 20:54
> Till: Andreas Jonsson
> Kopia: DFRI-listan
> Ämne: Re: [DFRI-listan] slut på smsköp med mobilen :(
> 
> * PGP Signed by an unknown key
> 
> Hej,
> 
> On Mon, 2013-02-18 at 19:39 +0100, Andreas Jonsson wrote:
> <snip>
> 
> > A: Enligt lag måste ett betaltjänstföretag kunna identifiera sin
> kund.
> > Genom att registrera ditt personnummer kan betaltjänstleverantören
> > identifiera dig och därigenom hålla koll på betalningar som görs
> > med din mobiltelefon.
> <snip>
> 
> Har någon tagit reda på vilka nycklar & fält de använder hos
> betaltjänstleverantören?
> 
> Om det är till mobiltelefonoperatören man reggar kontokort, så får de
> en (<telefonnummer>,<kontokort>)-mappning (de vet inte alltid vad för
> personnummer som står bakom ett telefonnummer, vid företagsabb osv,
> såvitt jag vet).
> 
> "Betaltjänsteleverantören" (Hur upphandlas / kvalificeras dem,
> förresten? Är det konkurrensutsatt?), får vad för data från
> mobiloperatören?  Jag skulle kunna gissa att mobiloperatören exporterar
> (<telefonnummer>,<kontokort>), men det är ju bara en gissning.
> De kanske inte exporterar någonting, och du när du anmäler dig
> rapporterar in (<telefonnummer>,<personnummer>)?
> 
> Antagligen får väl betaltjänstlevarantören reda på vad för flingor du
> föredrar till frukost från mobiloperatören.
> 
> Och hur gick det med den där automatanslutningen av kunder till
> tjänsten om man inte aktivt opt-outade innan förste februari?
> 
> Många frågor, typ 100 pers i Sverige som bryr sig? :/ /M
> 
> * Unknown Key
> * 0x59AF0C4C

Attachment: PGP.sig
Description: PGP signature