¿embelecos online?

Danny_M

Madmaxista
Desde
8 Jun 2007
Mensajes
154
Fruta
229
Hola a todos,

como aquí estáis varios que tenéis cuentas en bancos on-line (ING, uno-e...), me gustaría que comentáseis qué medidas o precauciones estáis tomando para evitar posibles embelecos o robos, es decir, si revisáis el pc en busca de spyware, qué navegador usáis, si reiniciáis el pc con un live cd de linux para acceder así a la cuenta (esto me lo han recomendado hoy, por cierto)...

Vamos, que mi idea al abrir este hilo es que comentéis todos los aspectos relacionados con la seguridad al operar con bancos por internet que se os ocurran, porque ya hemos hablado mucho de los temas estrictamente económicos pero sobre esto no recuerdo haber leído nada....
 
Ante la mínima sospecha, no seguir adelante.

Usar sentido común y verificar el certificado digital para comprobar que el sitio es el verdadero (en Exploter 7 y Firefox aparece en rojo y con un aviso grande si no es así).

No acceder a través de cualquier link. Sino directamente.

Asegurarse de tener unos DNS correctos o incluso tu propio servidor de DNS (esto es paranoico, pero bueno, es el llamado Pharming) (con un envenenamiento DNS se consigue que aún accediendo a la página buena, por ejemplo te redirija a otra página falsa manteniendo la ruta "buena" cara al cliente).
También se consigue lo mismo modificando el hosts del cliente si la máquina es Windows (mediante un troyano, gusano, etc).

Evitar usar el certificado digital en ING.
Es un desastre desde el punto de vista de seguridad.

Independientemente de esto, si usas certificado digital, es mejor NO tenerlo instalado (vamos, no navegar "normalmente" con él). Ponerlo solo cuando vayas a usarlo y quitarlo inmediatamente después.

Sobre lo de usar una distro de linux autobooteable... también es paranoico, pero si te esnifan el tráfico y/o usan pharming, pues tampoco te protege demasiado (entonces la seguridad radica en el certificado).

Y lo más importante: acceder normalmente para CONSULTAR. La mayoría de operaciones se pueden cancelar durante los primeros dias (transferencias, etc) así que si ves algo raro, marcha atrás. Si estás un mes sin ver tu cuenta, malo...
 
Lo del live cd de linux me lo ha recomendado hoy un amigo linuxero que está bastante puesto en temas de seguridad, sin llegar a ser profesional del tema, pero a bote pronto me ha parecido bastante coherente.

Mi situación es que mañana mando los papeles para formalizar la apertura de una cuenta en uno-e, y me mosquea un poco eso de que "para operar o consultar sus cuentas necesita la tarjeta visa de débito uno-e", aún no lo he mirado con detenimiento pero no me gusta nada la idea de tener que escribir datos relacionados con la tarjeta por internet, pensaba que sería más lógico que te mandasen unos identificadores o códigos que nada tuvieran que ver con la tarjeta...

En cuanto a la seguridad del pc, tengo windows pero navego casi casi siempre con firefox (especialmente para cosas que requieran algo de seguridad) y procuro tener el bicho siempre actualizado (no lo desactivo jamás), y por supuesto nunca acepto archivos raros de nadie vía mesenger, chat ni nada por el estilo, así que dudo mucho que tenga un troyano... Siempre he pensado que para esto basta con usar el sentido común, pero nunca está de más ser precavido...
 
Uno-e te envia por correo ordinario los códigos y la tarjeta, por internet solo realizas el alta (además de que vuelven a enviarte por correo los papeles para firmar) 😛
 
Ya, pero lo que digo es que no tengo muy claro aún qué códigos tendré que meter para consultar por internet el estado de la cuenta. Por otra parte, se me ocurre ahora la pregunta de si metiendo la tarjeta en un cajero del bbva podrá uno acceder a consultar el saldo y los movimientos o sólo podrá sacar dinero. De poderse hacer, quizá sería eso lo más seguro, ¿no?
 
Otros consejos cortos: Huye de las WiFis, ten especial cuidado con los PCs ajenos, especialmente los públicos. Pueden llevar keyloggers hard, para guardar todo lo que tecleas. Mejor pasa de ellos, o por lo menos úsalos sólo para consultar, sin usar las claves operativas. Pásate regularmente por para mantenerte informado.

Saludos
 
Ya, pero lo que digo es que no tengo muy claro aún qué códigos tendré que meter para consultar por internet el estado de la cuenta. Por otra parte, se me ocurre ahora la pregunta de si metiendo la tarjeta en un cajero del bbva podrá uno acceder a consultar el saldo y los movimientos o sólo podrá sacar dinero. De poderse hacer, quizá sería eso lo más seguro, ¿no?

Yo hace ya un año que di de baja mi cuenta con ellos, por su nula operatividad para solucionar un problemilla con una trasnferencia. Y hacía mucho más que no usaba su tarjeta en un BBVA, pero creo recordar que casi no aparecían opciones en el menú. Sólo sacar dinero o cambiar el pin.

De toda formas con los cajeros hoy día también hay que tener cuidado: Fíjate bien que en la ranua donde se introduce la tarjeta no hay ningún añadido raro, pueden haber colocado un lector. Tapa con la mano al teclear el pin, puede haber cámaras, yo lo que hago es hacer como que pulso algunas teclas y voy intercalando las del pin en mitad, dejando siempre varios dedos sobre el teclado. Nunca nunca aceptes ayuda de desconocidos, y ante cualquier problema como tarjeta atascada, llama inmediatamente al emisor. Como el teléfono va en la propia tarjeta, si no tienes varias, lleva el teléfono a mano en otro sitio.

Saludos
 
Pues yo, justo ahora estaba empezando a utilizar la banca a distancia y tengo algo de miedo, aunque siendo necesarias 4 claves independientes para hacer una operación (una de ellas variable), quiero pensar que es bastante seguro.
Sobretodo me ha parecido que la posibilidad que hay de poder cancelar una transferencia pendiente antes de que se ejecute, si uno revisa sus cuentas cada pocos dias por si acaso todas las medidas no han servido,....pues me parece que es algo definitivo para poder estar tranquilo🙄.

Pero para estar tranquilo del todo, me gustaria preguntaros si conoceis algun caso de embeleco y sus circunstancias. ¿Que posibilidades hay de recuperar lo que te han robado?
Yo utilizo mucho el emule para bajarme pelis y abro los puertos del router para tener "id" alta,..... .¿significa esto que hay riesgo de que te entren por esos puertos alguna clase de fauna indeseable (troyanos, gusanos, espias, etc)?
Desde luego, si uno lee todo lo que se dice en la pagina "nomasfraude" (estadisticas y clases de embelecos), se le ponen a uno los pelos de punta😱:.
 

Estadísticas del foro

Temas
2.050.376
Mensajes
58.177.617
Miembros
190.856
Último miembro
oswaldogon

El blog de burbuja.info

Volver