Actualidad y sociedad
238 meneos
3605 clics
La Guardia Civil pone en alerta a media España por los cargos en la cuenta del banco tras perder la conexión del móvil

La Guardia Civil pone en alerta a media España por los cargos en la cuenta del banco tras perder la conexión del móvil

La situación es alarmante e implica la pérdida de acceso al móvil además de movimientos bancarios no autorizados. Muchos usuarios han comenzado a detectar cargos en sus cuentas como resultado directo de esta nueva estafa digital.Utilizando métodos clásicos como el phishing, llamadas fraudulentas o filtraciones masivas de información, los estafadores consiguen robar los datos personales de sus víctimas. Con esta valiosa información, contactan con las operadoras de telefonía móvil para solicitar un duplicado de la tarjeta SIM. A partir de ese...

| etiquetas: guardia civil , alerta , cargos , sim , conexión
93 145 1 K 523
93 145 1 K 523
A ver si los bancos y en general cualquier otra empresa deja de usar los SMS como 2FA, que ya se ha demostrado múltiples veces que no es seguro.
#9 Exactamente
#9 Probablemente sea el sistema menos malo. O al menos es un sistema que, poniendo pros y contras en la balanza, es bastante bueno. ¿Qué sistema propones con una penetración del 99.9% y que no depende de tener cobertura de datos? Pienso que todo esto acabará con seguros que protejan al cliente en casos de fraude y listo.
#36 para hacer operaciones online necesitas una conexión a Internet, así que la excusa de no tener cobertura de datos no la veo...

Mi banco en Alemania tiene su propia app, protegida por contraseña o huella dactilar, mi broker lo mismo. Para todos los demás 2FA, uso Google Authenticator, aunque hay varios, a gusto de casi todos. Este último no requiere conexión a Internet, pero lo dicho, no tiene sentido si es para hacer cosas online.
Normalmente pides un duplicado cuando has perdido el móvil o te lo han robado. En esos casos, no tienes el móvil para solicitar el duplicado.
Lo que tienen que hacer los bancos es usar un identificador único para el dispositivo donde está la aplicación instalada. Si se cambia de terminal telefónico se debe pasar presencialmente por una oficina y verificar el cambio de terminal. Se pueden usar los distintos identificadores hardware, como el IMEI. Con eso te olvidas de SMS, SIM y demás historias.
#16 Arquia Banca solo te permite tener un dispositivo registrado, por ejemplo.
#22 con openbank lo mismo.

Para cambiar algún dato necesitas la clave de firma, creo que es, y esa no la pueden tener, salvo que te la roben físicamente, y no la pueden pedir, porque aunque tengan tu número y entren en tu cuenta, no tienen tu dispositivo.

Otra cosa es que puedan hacer otro tipo de cosas, como solicitar una potabilidad y quedarse el móvil o cosas así.
#22 CajaMar solo deja un dispositivo por usuario. Cada usuario se tiene que activar personalmente en la oficina. En el Santander tres cuartos de lo mismo, muy guay el rollo de la criptocalculadora, vinculado al dispositivo, hasta que para pagar online con la tarjeta se hace mediante SMS.
#41 Soy cliente del Santander y hace muuuucho que no uso ni criptocalculadora ni SMS...
#16 Es tan sencillo como poner carencias de 24 horas para cualquier operación monetaria tras una nueva provisión de la app.
Tiempo más que suficiente para que el dueño del móvil suplantando se de cuenta de que está pasando algo raro
Bah! Solo "media España"
En el mismo medio:
Toda España, en alerta por el aviso de la Guardia Civil...
www.elperiodico.com/es/sociedad/20241226/espana-alerta-aviso-guardia-c
#13 #12 Vas a pedirla de manera presencial.

La cosa es que en este tipo de estafa, tu SIM está funcionando correctamente. Así que para confirmar el cambio, deberían confirmar de esa manera, o al menos llamando antes para verificar el cambio.

Este tipo de estafa lleva un tiempo funcionando, es raro que no apliquen algún tipo de medida de seguridad extra.
Antigua. Han metido multas a muchas operadoras y ya todas se cubren bien antes de soltar un duplicado de la SIM
#20 así es, piden documentación y comprueban si son los titulares, no están ya tan fáciles duplicados de sim.
Los intentos son recurrentes pero se van adaptando así que ojo.

Relacionada:

www.meneame.net/story/timo-tarjeta-sim-duplicada-movil-hace-cosas-rara
"Media España" me parece un poco alarmista.
#3 a ellos les parece un poco alarmista
#3 a mí me parece terrible que ante hechos tan graves no se alerte a la otra media.
#29 hay dos grupos en españa: los que tienen teléfono móvil y los que no.
Sólo afecta al primer grupo, por eso es media espańa :troll:
#28 Sabes cómo se soluciona el asunto? A 6000€ a pagar por persona por cada robo/filtración de datos. Mira, no pido que los currelas cobren mas, pido que se penalice a los que lo hacen rematadamente mal.
#35 Ya multan, ¿no? En una búsqueda rápida, multa a Digi de 200000 euros www.xataka.com/seguridad/tenemos-problema-duplicados-sim-permiso-6-5-m.
El problema es el factor humano, el del currito mal pagado (y con poca formación) en este caso, que suele ser el eslabón más débil.
#37 NO. La culpa es del responsable. Es el responsable al que pagan por pensar y tomar decisiones, ergo es el puto responsable de todo lo bueno y todo lo malo que pase. El IT solo soluciona el ticket que le cae y le importa una soberana mierda la siguiente línea de código errónea porque no aparece en su ticket a solucionar.

Y respecto a lo de las multas, para corregir comportamientos erróneos deben doler. La cifra? me da tirando a igual, pero que si les sucede un par de veces tengan que echar el cierre no estaría nada mal. Y obviamente, es al usuario al que se debe compensar.
Sería fácil limitarlo si sólo se pudieran solicitar duplicados llamando a través del propio número que deseas duplicar
#6 Yo cuando he pedido duplicados ha sido por dos motivos: he perdido el móvil (y la sim) o se ha roto la sim.

En ambos casos no puedo llamar desde el propio número que deseo duplicar :-P

La forma adecuada de hacerlo es presencialmente en la tienda y con el DNI en la mano.
#11 A nivel partícular no lo se, pero tras trabajar muchos años con Orange y Vodafone con lineas de empresa, solamente con la empresa roja he podido activar una tarjeta SIM a través del panel de usuario de su web. Igualmente las tarjetas SIM vírgenes te las daban como lacasitos.
Con Orange, en cambio la entrega de tarjetas SIM solamente se puede hacer de dos maneras: solicitándolo al socio colaborador, con quién firmas la permanencia, o bien en cualquier tienda de Orange con las escrituras de constitución de la sociedad y demostrando que eres el administrador único.
#11 Totalmente de acuerdo. El problema es que estamos dejando la seguridad de todo el sistema en última instancia en manos de empleados que cobran el salario mínimo y se la suda todo bastante. Qué podría salir mal.
#17 en meneame todo lo solucionais pagando mas a los trabajadores. Eso si, no del dinero de los beneficios de vuestras empresas, no. Siempre es del dinero de otros.
#28 los cibervoluntarios de la extrema derecha estáis acostumbrados a que os paguen con cacahuetes y claro, os quedáis flipando al escuchar que hay gente a la que pagan con dinero. Y además que tienen valor para exigir que se respete su trabajo.
A vosotros os llega con decir "sí, señor" y agachar la cabeza, eh, danipedo?
#11 Tambien podrian llamar al telefono, si contesta alguien y dice que nanai no se hace un duplicado. No es perfecto, pero con algo tan simple igual ya salvas muchas situaciones
#11 ahora el problema es incluso mayor con las eSIM. Con ellas puedes tener 2 teléfonos o dispositivos usando el mismo número y está muy de moda en los usuarios de la manzana para usar el teléfono y el reloj a la vez
#6 Si se has roto o perdido la tarjeta eso no te vale.
#12 es para los casos en los que no se ha roto ni perdido, para las estafas, cuando sería útil esa propuesta
#6 y si pierdes el teléfono/sim?
#6 Normalmente el duplicado se solicita cuando has perdido la SIM, y precisamente eso significa que no puedes llamar desde el propio número de teléfono. Es decir, que no vale para los casos legítimos.

En cambio, para los delincuentes no es muy complicado falsear el número remitente desde el que se llama.
#6 si has perdido la tarjeta es complicado hacerlo…
A lo mejor el Estado debe dedicar mas pasta a informar a la poblacion de como protegerse, no se, asi a lo loco se me ocurre hacer anuncios (sobretodo en la publica) de como detectalo, como saber que es un dominio (para detectar los falsos), configurar el acceso a la aplicacion de banco para no marcar 'guardar contraseña', etc...
Mi banco no me ha llamado en años, ni yo aparezco por allí. Al final solo cojo llamadas de mi agenda, tal como está la cosa, pero cierto que engañan a mucha gente confiada
Tengo que se de la mitad a la que no ha alertado la GC. Sin más. Tu banco, compañía del agua, quién da de comer a los gatos; nunca te va a mandar un mail, sms o llamarte por qué tienen mal los datos de tu cuenta o quieren verificarla
#4 no te has leído la noticia. No contactan contigo, a partir de tus datos personales, duplican la sim por medio de la telco que tengas. A partir de ahí consiguen el acceso al banco
#15 debería ser la operadora la que verifique que el usuario realmente ha perdido la tarjeta, por ejemplo con doble factor de autenticación + presentación del DNI y recogida en persona de la SIM
#31 Por un caso de estafa que conozco, para solicitar un duplicado en tienda, piden personarse y llevar el DNI. Los estafadores se hicieron pasar por la víctima y usaron la fotocopia del DNI, cosa que es ilegal.
Estafan al banco y pierde el cliente.
a qué banco estafan si están duplicando la sim de una persona?
Pon pilas a la comprensión lectora porque te funciona fatal, danipedo.

#_21

menéame