O Βέλγος ερευνητής ασφαλείας Arne Swinnen ανακάλυψε ένα τρόπο να κλέβει χρήματα από εταιρείες όπως το Facebook (μέσω της υπηρεσίας Instagram), τη Google και τη Microsoft, χρησιμοποιώντας τα συστήματα token των συστημάτων ελέγχου ταυτότητας δύο παραγόντων (2FA).

Οι περισσότερες εταιρείες χρησιμοποιούν 2FA (Two-Factor Authentication) για την αποστολή σύντομων κωδικών μέσω SMS για τους χρήστες τους. Προαιρετικά, αν ο χρήστης το επιλέξει μπορεί λάβει μια φωνητική κλήση από την εταιρεία, κατά την διάρκεια της οποίας ένα ρομπότ λέει τον κωδικό.
Αυτά τα τηλεφωνήματα συνήθως γίνονται στον αριθμό κινητού που είναι συσδεδεμένος με τον λογαριασμό. Ο Swinnen ανακάλυψε στα πειράματά του ότι μπορούσε να δημιουργήσει λογαριασμούς του Instagram της Google και του Microsoft Office 365 στους οποίους αντί να βάλει τον αριθμό του κινητού του, χρησιμοποίησε έναν αριθμό premium.




