Bluesky, Mastodon, Telegram e RSS

Roubo de smartphone e 2FA

Uma conhecida foi roubada ontem no metrô de SP e me pediu ajuda para desativar o token do banco e rastrear o celular pelo Encontre Meu Dispositivo, a usabilidade para fazer isso foi horrível.
Foi possível ver a última localização do celular mas para bloquear foi necessário logar novamente na conta, com isso pedia para autorizar via notificação ou SMS. Todas as opções envolviam o celular roubado, por fim ao tentar outras formas a conta foi bloqueada por excesso de tentativas :/

Sobre o banco, para conseguir atendimento no Santander era necessário o ID presente no smartphone. Tentamos via telefone e via site mas sempre esbarrava nesse ID…. Só queria bloquear o ID do celular roubado. Após mais de 30 minutos, conseguimos falar com um atendente e conferir saldo e se houve alguma transação autorizada após o roubo.

Qual seria a forma de contornar esse problema do Google?
Achei bizarro esse loop de validar no celular roubado, podiam pedir uma contra-senha para acessar a conta…

6 comentários

6 comentários

  1. Acho que foi no post livre que foi falado sobre a senha PIN do chip de celular. Ativar (e trocar a senha padrão) dá mais uma camada de segurança ao aparelho. Geralmente o ladrão vai desligar o aparelho e religar só depois e se ele colocar o chip em outro aparelho pra tentar receber códigos de recuperação irá bater nessa senha.

  2. No google tem ainda aqueles 10 codigos de backup para acesso emergencial.

    1. Acabei descobrindo essa opção dos códigos de backup hoje, ativei aqui e salvei em um local seguro.

  3. Olha espero que prospere a discussão. Essa questão de recuperar contas sempre me deixou encabulado, sempre tento revisar as formas de autenticação aqui, por sorte tenho um smartphone backup mas várias vezes tive de salvar amigos e parentes, e é complicado. Esses dias mesmo chegou o e-mail liberando o acesso a uma conta do Google que tinha meu e-mail de backup porque a pessoa nem o número de celular tinha mais, foi cancelado. Demorou 1 mês pra liberar. Eu acho que qualquer serviço que tenha cpf vinculado tinha de ter uma forma física de liberar o acesso judicialmente e de forma rápida.

    1. Bom ponto, Fábio. Que pesadelo esperar um mês pela liberação da conta