Hace 22 días | Por blodhemn a applesfera.com
Publicado hace 22 días por blodhemn a applesfera.com

Se ha detenido a dos personas por este hecho. Todavía están siendo investigados y, por protección tanto de la víctima como de los delincuentes, no han trascendido todos los datos. Lo que sí se sabe es que una persona dejó a reparar su móvil en una tienda de reparaciones y después se encontró con que en su cuenta faltaban 5.000 €. La estafa se realizó a través de la propia aplicación del banco en el móvil que se quedó en reparación. Aprovecharon que el cliente dejó el móvil desbloqueado para acceder a la banca online y transferir 5.000 €.

Comentarios

V

#39 BBVA te manda un mensaje al propio movil con una clave, si esta desbloqueado, te joden pero bien.

Ne0

#57 pero la app te pide una clave para iniciar, independientemente de que esté desbloqueado.

k

#39 La solución es precisamente esa. 
Qué en cuanto se cambie la huella se desactiva la opción de abrir la app de forma biométrica. 

angeloso

Los más listos del lugar.

E

#4 como Cl@ve pin, antes te salía directamente el código en una notificación emergente, ahora para verlo hay que meterle la huella o el patrón

eldarel

#47 Ya, pero eso lo sabemos los que tenemos nociones de seguridad.
En su día, yo tuve suerte y pude resetear de fábrica el móvil antes de llevar a reparar pantalla, pero hay muchos usuarios básicos de móvil.
Para ellos reconfigurar un móvil...

y

#47 y como lo pruebas?

Khadgar

#85 No sé cómo funciona en el resto de móviles pero los iPhone tienen un modo de diagnóstico que no necesita ninguna contraseña.

y

#87 con la pantalla rota, ya me dices como activarlo

Khadgar

#100 No hay que activar nada, al modo de diagnóstico se accede encendiendo el móvil en modo de diagnóstico.

p

#87 Desde Android 15 también. Pero en versiones anteriores, si se te rompía el móvil, o lo borrabas, o lo tirabas a la basura, o te la jugabas dejándoselo al servicio técnico.

p

#85 Por cienca infusa hombre.

el_pepo

#50 acabo de comprobar que al menos con dos apps de bancos de las cuatro que tengo eso no es así. Me han dejado entrar con la nueva huella sin pedirme nada adicional. Las otras dos si me han dicho que han detectado un cambio en los datos biométricos y que requieren entrar con claves.

Esto me ha pasado en un terminal Redmi Note 7 con Android 12.5. no sabría decir hasta qué punto el sistema operativo influye en esto.

h

#66 vaya. Pensaba que era algo del sistema. Si lo tiene que implementar cada app es un error grave de seguridad en mi opinión

Deathmosfear

#10 Pero no debe usar la huella del dispositivo. Yo cuando configuré mi app (Caixabank) me pidió poner huella, obviamente mediante el lector del móvil, pero podía haber puesto otra distinta a la que uso para el dispositivo. No deberían estar relacionadas, no?

editado:
Acabo de probarlo y son las mismas del dispositivo, pero cuando la activas te pide contraseña.

B

#6 Cierto. Acabo de usarlo.

K

#7 La verdad es que lo del banco tiene delito. Yo por el año 2000 trabajaba en un banco en banca electrónica y ya había por entonces dos claves, una de entrada y otra de transferencias y todo con caducidad de sesión. Actualmente mi banco sigue teniendo esas dos claves mas mensaje al móvil.

wondering

#7 En Bankinter siguen teniendo la tarjeta de coordenadas, que es necesaria para firmar cualquier transferencia (junto con un otp).

Nota mental: no guardar la foto de la tarjeta de coordenadas en el móvil.

t

#35 Siempre puedes manipularla/reescribirla y hacer una foto, en la que tú sabes donde está el 'truqui'

wondering

#42 Esa es buena… cambiando los números en plan sumar a todos 10 o algo así, no?

t

#43 Hay una infinidad de opciones, como poner la casilla de abajo, o los números a la inversa...

Wintermutius

#43 O una tarjeta de coordenadas para descifrar la tarjeta de coordenadas alterada

txirrindulari

#35 en Bankinter si es una cuenta conocida y le has dicho que es confiable no te pide coordenadas

wondering

#51 No te go a nadie confiable…

mecha

#35 no solo para transferencias en si. También para Bizum a partir de cierta cantidad me lo ha pedido.

Y para entrar, aunque esté el móvil desbloqueado te pide la huella o contraseña. Lo que tengo que probar es eso que dicen de añadir una nueva huella al móvil e intentar entrar.

gauntlet_

#7 LaCaixa, muy probablemente.

a

#38 No. Esa te pide clave para entrar en la app.

gauntlet_

#46 Creo que tienes que configurarla para que te pida clave. He entrado en la de un familiar sin clave.

Aokromes

#4 eso se arregla no dejando la sim del telefono en el mismo, lo malo como sea esim y tengas que dejar el movil a reparar por que no arranca.

M

#27 pero normalmente, por lo menos con los bancos que yo tengo, necesitas autorizar el dispositivo con el que se puede usar la app, es tan fácil como entrar en tu banca online borrar el dispositivo y ya está.

Aokromes

#49 borrar un dispositivo que es el que usas para acceder a la banca online y dar permiso para bloquearlo?

M

#55 Yo tengo una clave adicional para eso, no es necesario tener el móvil. ¿Cómo haces cuando te roban el móvil?

d

#4 Lo de la huella se lo pones tú si quieres. Yo tengo la aplicación de ABANCA y la del banco Santander, con la de ABANCA puedes hacer una transferencia solo poniendo la huella o el pin, en la del Santander tienes que poner un pin o tu huella para entrar en la aplicación y después otro pin para hacer la transferencia

Projectsombra

#4 yo abanca lo tengo con un ping, pero si a los 10 seg o si cambio de pestaña se bloquea y tengo que meterla de nuevo.

tsumy

#3 En mi Xiaomi puse una opción de seguridad talibán, y prácticamente no he dejado ninguna app que s pueda abrir sin poner el dedo/patrón antes.

Aparte que no cuento con ninguna app de banco tan mal parida que no exija 2fa

D

#3 Hay app de bancos que no tienen seguridad por defecto, la tienes que habilitar en las opciones de la cuenta... Eso quier decir que para mucha gente no existe tal seguridad

Aokromes

#12 cuales? por que las que yo conozco todas piden o pin o huella dactilar

Wintermutius

#28 Eso no te lo pide el banco, sino el móvil. El banco tiene unas claves, que se almacenan en el teléfono, y se utilizan al poner el pin, la huella, la cara, o el patrón numérico de seguridad.

cpt.peanutbutter

#3 ¿Qué información te piden para recuperar la contraseña? En muchos casos basta con tener el propio móvil, con el SMS y el correo disponible, y en la mayoría de los casos información personal a poco que rebusquen.

Cehona

#32 Para cambiar una contraseña o recuperarla, no es suficiente con una llamada (solo es válida para anular la cuenta, por seguridad), debo acudir a una sucursal y autenticar mis datos con el DNI

Ne0

#32 en el BBVA, al menos en mi caso, te toca llamar o aparecer por la oficina, me pasó hace 2 meses que la ex me bloqueó la cuenta intentando acceder a mi cuenta

xyria

#3 Iba precisamente a escribir eso: suena raro. Todas las app de bancos exigen contraseña para desbloquear, así que no entiendo la noticia. ¿Habría algo más?

Arariel

#3 Contraseña o huella digital, correcto. En algunas ocasiones pide las dos.

Cehona

#62 Si, el doble factor 2A se activa si realizas una operación.

obmultimedia

#3 en la mía de Openbank para cualquier operación puedes activar la doble comprobacion + código de coordenadas, así te puedes ahorrar muchos sustos

M

#3 igual envían SMS, y claro... Tienen el teléfono

Agrss

#2 Lo normal es que para acceder a la aplicación te pida usuario y contraseña, pero es que además para hacer una operación deben pedirte un pin móvil que digamos sería la firma de la misma, es un número que tú eliges y que en la app de la Entidad Financiera en la que trabajo no puedes operar sin él

Agrss

#22 Si,muchas gente le pone o el pon de la tarjeta o el del propio teléfono...

j

#26 Muchos telefonos piden PIN despues de arrancar o PIN de la sim. La gente pone el mismo para no liarse, luego llega la del banco y el mismo otra vez y asi con todo. Es probable que el PIN de la tarjeta incluso sea el mismo.

o

#2 No se en qué banco tenía el dinero pero para el que yo trabajo para cada transferencia a una nueva dirección te manda una otp pero si dejas el teléfono con la sim y con el pin/patrón del teléfono y has abierto hace poco(menos de 10 minutos) la app igual consigues robarle dinero pero lo veo complicado solo entre que te hacen los papeles del depósito(aunque visto esto igual no hicieron nada) y te dicen lo que tarda/cuesta ya ha pasado más rato

Arkhan

#2 Pero luego te llega una notificación de que te han mandado dinero por bizum y para ver lo que es tienes que poner la huella, validar en la segunda aplicación de firma que estás intentando acceder a la aplicación principal poniendo también la huella y como hace mucho que no la escribes también la contraseña.

MiaZombie

#2 En realidad es posible que lo pidan casi todas las que conozco, el problema es que la gente tiene esas contraseñas guardadas en el navegador, al cual puedes acceder con el móvil desbloqueado.

El punto flaco de la seguridad suele estar en el usuario.

DarthMatter

#1 #2 Los más listos son los 'quinquis de guante blanco gris' de 'apple', que igualmente te vacían la cuenta del banco 'vendiendo' pijerías hiper-mega-sobrevaloradas y con obsolescencia programada.

c

#2 es que suele ser asi...es muy raro

Aokromes

#20 claro y si no tienes ningun conocimiento vas y te compras otro.

diophantus

#25 Muy sencillo: restableces a fábrica y lo llevas.

Y si no puedes ni restablecer a fábrica... entonces sí, te compras otro.

Aokromes

#56 sencillisimo lol

Gadfly

#25 correcto

Aokromes

#45 solo valido si el movil arranca o no te lo ha secuestrado algun malware que te no te deja ni reiniciar el movil.

borachoman

#48 Si no arranca y lo reparan les pedirá el PIN. Si es por malware lo mejor es restaurarlo y los mas seguro que tus datos este comprometidos.

orangutan

#45 Eso es android o ios?

borachoman

#98 Android, Samsung S23

g

#45 Ni idea de que eso existía, muchas gracias!

Khadgar

#20 A ver, en principio el contenido de tu móvil va a estar cifrado. Sin la contraseña poco te van a poder sacar.

alfon_sico

Por un lado lo que decís de la app del banco, o tiene pin o tiene acceso biométrico. Es posible que hubiera acabado de hacer la transacción y los siguientes minutos no te vuelven a pedir acceso
Por otro lado es la manía de las tiendas de reparación de pedirte el código de desbloqueo “para probarlo después de reparar”. Yo sé lo suelo dar mal y luego cuando vuelvo recogerlo lo probamos juntos

p

#23 Si bien entiendo tu preocupación, depende dd vivas pasarte por la tienda múltiples veces no creo que te agrade.
A veces antes de reensamblar todo hay que probarlo, como esperas que lo hagan? antes de remontarlo y sellarlo te pasas por alli, luego otra vez cuando lo tengan listo.

alfon_sico

#94 lo entiendo también. Al final vas conociendo la tienda y acabas por claudicar con ello. Suelo llevar teléfonos de empresa y la gente tiene pocas cosas personales en ellos y les doy el patrón

Cuando llevo el mío tengo dos opciones, dexidles que me pasaré a ponerlo tantas veces necesiten o hacerme copia de seguridad y luego borrarlo. Cualquiera de las dos son un coñazo pero ¿realmente es seguro darle tu pin de desbloqueo a alguien de una tienda? El 99% de las personas no harán nada pero joder es que pueden ver tus fotos tus correos tus WhatsApp … ejem. Es jodido eh!!

p

#96 Uno de los principales problemas es que la gente no es consciente de que tener ciertas cosas en el movil no es seguro de por si, lo lleves a reparar o no.

T

Parece más una publicidad que una noticia.

G

La verdad es que la noticia no extraña, viendo el nivel de inteligencia de muchos usuarios reincidentes de iPhone, como el autor del artículo, a los que importa siempre un bledo las especificaciones del aparato, con tal de lucir esa marca...

Aunque me escama bastante la noticia, mi aplicación de banca repite constantemente la petición de contraseña o huella, transcurridos unos minutos. Parece un relleno sin demasiado sentido, de un sitio dedicado a éstos sénecas...

d

Cuando se deja a reparar un móvil (o cambiar la pantalla, la batería...) hay que dejarles poder desbloquearlo. Supongo que para poder probarlo y tal.
Es una cuestión de confianza.

Cehona

#13 Criticas a O. Puente por lo mismo que hace Ayuso todos los días.

Torrezzno

Por eso siempre hay que mandarlo al SAT formateado

Aokromes

#18 eso si arranca....

b

No se Rick... cuando menos me parece extraño. Mi app, además de usuario y contraseña, que quedan grabados, me pide una firma que, aunque no vale para nada, no queda "grabada". También tengo activado el reconocimiento por huella que, sin ser una maravilla, funciona. Claro que si pones como firma 1234... Aún así, el supuesto técnico y su complice no es que tengan muchas luces.

p

#31 Raro es, no explican como pudieron hacerlo.
Lo único que como apuntan algunos, el pin del movil sea el miso que usaban para al aplicación del banco.
Sino aquí algo no cuadra

s

App del banco que mandan luego información al banco de tus hábitos, de las cosas que te interesan, de lo que usas en su app, a la hora que estos más activo, etc. Que te quita espacio de memoria y recursos del móvil... Y pronto si no instalas una app de estas del banco, no entras a operar en la banca online...

Aokromes

#15 eso ya es asi en muchas.

cosmonauta

#15 Yo no tengo aplicación de banca online en el teléfono. Todo web.

reithor

Edit

pezonenorme

Por eso las aplicaciones de banca suelen pedir un PIN o la huella o el Face ID aparte, para que estas cosas no pasen. O tenía el mismo PIN puesto en las apps de banca y en el bloqueo del dispositivo, cosa que demuestra una cenutriidad muy grande. Me acabo de inventar la palabra, creo.

Ranma12

Nunca una reparación de un smartphone había salido

Habla de iphone, así que ya la frase de la entradilla probablemente sea falsa.

c

#44 Lo mismo digo. Hay algunas como la de openbank donde entras con un PIN de 4 digitos y más de uno se habrá puesto el mismo que en el movil, pero luego tienes que firmar las operaciones con clave. Y lo que desde luego no he visto nunca es una app o web bancaria que mantenga la sesión abierta indefinidamente.

Me cuesta creer que exista semejante nivel de incompetencia en la seguridad de una app bancaria.

RoneoaJulieta

Por cosas como estas no uso jamás la banca por el móvil.
La tengo en el portátil y me conecto por cable ethernet.
Cuando me conecto, me mandan una clave al móvil y lo que comentan otros, ¿qué pasaría si me han tangado el teléfono?

m

pocas cosas dan más miedo que las tiendas donde reparan móviles

c

¿Noticia sobre una aplicación bancaria que se queda ""desbloqueda"" permitiendo realizar transferencias, dos matados que se piensan que pueden enviarse 5000 € a su cuenta sin que los pillen, y donde dedican la mitad del texto a contarte las bondades de llevar tu iphone a servicios técnicos autorizados de apple? No sé Rick... roll roll roll

H

#41 me suena todo muy raro, ya no solo por que dejas el teléfono con tu sim puesta, si no por que que yo sepa todas las aplicaciones que conozco de bancos te piden siempre autenticacion para entrar a su app, y también para hacer transferencias a otras cuentas que no son tuyas.
De hecho no tengo claro si esta doble autenticacion es obligatoria por ley, que me parece que si

t

#41 Quizás porque el dominio applesfuera_com tenga alguna vinculación con la marca de la manzanita.

k

Ibercaja te pide varios códigos distintos para cada trámite además de tu cara para acceder a la aplicación, me parece raro de cojones tanta falta de seguridad...

s
D

edit

Katakrok

A los "listos" multa y horas de servicio a la comunidad.
Al/la "damnificad@" tropecientas mil horas de como tener seguro tu móvil aunque lo coja el que sirve el café en wikileaks.

Cambio de móvil cada cuatro o cinco años (normalmente gama alta) nunca he tenido que reparar y no creo lo haga nunca, normalmente calculo el coste de reparación+ más el coste de llevarlo e ir a buscarlo (nuestro tiempo también vale dinero)+ el tiempo de restaurar la copia de seguridad y reactivar todo ,si todo eso supera el precio que tiene el móvil en ese momento ni me planteo arreglarlo

esehombresimpatico

Yo uso siempre un móvil solo para apps del banco y luego tengo el mío personal. Estoy viviendo en el extranjero y perder el móvil sería terrible, pues en algunos países ni tan siquiera puedo recibir el SMS del banco para dar de alta la APP porque el propio banco en algunos casos no acepta números telefónicos de fuera de la UE.

A

Comen curry?

g

#5 y ademas si hacen eso, imagina la de fotos en bolas....

1 2