Ils ont gagnés, ils ont eu mon numéro de téléphone

a marqué ce sujet comme résolu.

Salut,

La bonne réponse au sujet est là :

Vérifier un compte via un numéro de téléphone permet de limiter les bots/spams pour le service en question.

A-312

Tu as déclenché leurs filtres anti-spam pour X raison et ils ont voulu utiliser ton téléphone comme moyen de vérification concernant l’unicité de l’utilisation de ton identité sur leurs services.

La raison est qu’un numéro de téléphone est une ressource qu’il est coûteux de produire (car contrôlée par les opérateurs de téléphonie, qui en plus ont tendance à vérifier ton identité).

Plein d’applications mobiles demandent un numéro de téléphone à l’inscription pour cette raison, aussi (et parce que la friction à l’inscription est faible).

Bientôt, ils demanderont un code issu de notre carte d’identité pour s’inscrire, et je pense que je ne suis pas si loin de la vérité…

Ce n’est pas bientôt, vers 2012 l’anti-bot de Facebook te demandait déjà un scan de ta carte d’identité dans certains cas pour débloquer ton compte (heuristique à faux noms, etc.). Amazon aussi (et eux carrément à envoyer par courrier), en cas de problème avec ta carte bleue (nom non-concordant…).

Microsoft peut te demander de faire un prélèvement symbolique d’1 centime/empreinte sur ta CB dans certains cas de figure (inscription d’un mineur aussi).

Au final, ils ont gagnés, j’ai donné mon numéro de téléphone pour dé-verrouiller le compte.

Surtout que comme précisé dans leur article d’aide, cela peut-être n’importe quel numéro de téléphone. Je ne comprends pas la politique de Microsoft, et cela m’inquiète quand à l’avenir de mes comptes actuels sur facebook, Google, etc. C’est écœurant.

Je ne sais pas si « ils ont gagnés », mais ils ont gagnés en grande partie contre le spam avec la mise en place de ces dispositifs. Je ne vois pas en quoi c’est inquiétant par contre, ils sont soumis à des politiques de traitement des données personnelles strictes et en tant qu’entreprises d’envergure, ce sont certainement les derniers à pouvoir y déroger sans risque (au contraire des petits acteurs).

Bonne journée,

+0 -0

Microsoft n’a aucune notion de détection de spam. Tu crées un compte tout à fait valide, à la main, et automatique ils le bloquent en demandant le numéro de téléphone. Je suis à peu près sûr qu’ils veulent juste récupérer l’info et la recouper avec les données qu’ils ont, et ce peu importe les règlementations auxquelles ils sont soumis. Et je ne pense pas qu’ils soient en droit d’exiger le numéro de téléphone pour accéder à leurs services.

+0 -0

C’est jouer sur un effet pervers de demander le numéro de téléphone après avoir validé l’inscription.

On est beaucoup plus enclin à le donner car on a déjà on a déjà valider l’inscription (on a déjà donné nos données).

Surtout que pour se désinscrire, il faut accéder à son compte. Et donc donner son numéro certainement…

+0 -0

Microsoft n’a aucune notion de détection de spam. Tu crées un compte tout à fait valide, à la main, et automatique ils le bloquent en demandant le numéro de téléphone.

En fait, si, l’heuristique est peut-être mauvaise ou douteuse, mais c’est extrêmement typique d’un système de détection de fraude : déclenchement différé après l’analyse d’une suite d’actions (qui peut parfois être obscure ou difficile à corréler), blocage de l’accès sauf complétion des conditions de vérification demandées, évocation sans donnée supplémentaire d’une question de sécurité. De façon industrielle, presque tous les systèmes anti-fraude des sites de commerce ou de réseautage en ligne fonctionnent comme ça.

Je suis à peu près sûr qu’ils veulent juste récupérer l’info et la recouper avec les données qu’ils ont, et ce peu importe les règlementations auxquelles ils sont soumis

Alors non, d’un point de vue industriel la bataille contre le spam au niveau de la fourniture de comptes e-mail (qui a été une des principales activités en ligne de Microsoft pendant des années avec Hotmail) est très documentée et tu trouves de nombreuses ressources produites par les acteurs eux-mêmes qui confirment que l’utilisation de la valeur du numéro de téléphone et de la carte SIM a joué un rôle-clé pour les gros fournisseurs (qui ne sont certainement pas soumis aux mêmes problématiques que les petits forums, ou pas aux mêmes échelles).

Je vais te donner un lien vers un mail de l’ancien chef abuse/anti-spam de Google qui résume très bien cette situation et son évolution historique sur le temps : https://moderncrypto.org/mail-archive/messaging/2014/000780.html

Du point de vue de l’industrie, en tous cas, je n’ai jamais entendu d’accusation de complot de ce type, et je ne crois pas à un complot.

Et je ne pense pas qu’ils soient en droit d’exiger le numéro de téléphone pour accéder à leurs services.

D’un point de vue légal, en fait, rien ne leur obligent de te donner accès à leurs services. La fourniture d’un compte sur une plateforme SaaS n’est pas un droit, sauf si elle est garantie contractuellement. Si tu penses que tu as signé un contrat dont il n’est pas totalement respecté, là par contre, tu peux en dénoncer les clauses.

Ils sont en droit d’exiger la fourniture d’un numéro de téléphone pour que tu accèdes à leur services, mais tu n’es tout autant pas obligé d’accéder à leurs services que tu n’es pas obligé de le leur fournir.

+0 -0

D’un point de vue légal, en fait, rien ne leur obligent de te donner accès à leurs services

Ça ne répond qu’à une partie de la question. Du point de vue de la GDPR, un numéro de téléphone est une donnée personnelle qui ne peut pas être demandée sans raison valable (et ensuite ne peut pas être utilisée pour quoique ce soit d’autre). Le fait que ce soit un outil anti-spam et aussi un second facteur d’identification est ce qui le justifie j’imagine.

Je comprends bien ce dont tu parles r0anne, mais je ne pense pas qu’il y ait un quelconque système antispam : inscription - première connexion - demande de n° de téléphone, c’est pas un système de détection de fraude, ça. D’anti spam, oui, mais y a pas eu de détection avant.

+0 -0
Connectez-vous pour pouvoir poster un message.
Connexion

Pas encore membre ?

Créez un compte en une minute pour profiter pleinement de toutes les fonctionnalités de Zeste de Savoir. Ici, tout est gratuit et sans publicité.
Créer un compte