Ing. Grave problema de seguridad

Es cierto lo que decís sobre la supuesta esacasa seguridad para entrar o al menos bloquear la cuenta en ING. Para operar es algo más complicado, aparte de la tarjeta de coordenadas, me parece que hay también la confirmación mediante un sms que te llega al móvil (hace tiempo que no opero con ING, pero creo recordar que está implantado).

En BBVA es similar, número de tarjeta y pin de la tarjeta como acceso estándar. Si quieres, con DNI electrónico, pero para operar hay que tener habilitado un móvil donde te mandan SMS con una clave única por operación.

Pero vamos, lo primordial es dejarse de poner datos en Facebook, tweeter y chorradas de esas variadas. A algunos les pasa que le ponen la trampita con queso y caen solos, casi que van corriendo a ella.

Y lo dice uno al que le soplaron 600 Eur en la cuenta de Paypal a través de Facebook que, afortunadamente, pude recuperar en un mes. Y mi cuenta de Facebook solo tiene el nick y ya está, nunca jamás la he usado para nada.
 
No hace falta que pongas información en ningún sitio, tu DNI lo puede saber cualquiera, y con eso ya pueden intentar acceder a tu cuenta y pueden bloqueártelas de por vida.

La policía me ha dicho que denunciar eso sólo sirve para tener yo un papel, que cuando eso llegue al juzgado no le hacen ni puro caso.

Espero que luego de ejemplos como lo del user que cito, os pensareis un poco mas el hecho de dejar todos vuestros datos personales en webs tipo facebook.
Yo estoy en ing y estoy tranquilo de que nadie aparte del personal del banco sabe A) que mi cuenta esta ahi B) mis datos personales.

Mi DNI NO LO SABE NADIE, salvo mi familia.

Mi nombre real, familia y amigos.

No uso facebook ni guano sociales.

Mi email es sagrado.

Por cierto, en bankia e ibercaja tambien se accede con tu DNI, el de bankia es una guano, dni y clave de 4 digitos.

El sistema de ing es super seguro, esta pensado para que jamas te la puedan pillar con keyloggers......es el mas seguro que he visto.
No se puede hacer nada sin las 3 cosas juntas, hay que saber tu cumpleaños, tu dni y saber exactamente la clave. Luego la tarjeta de coordenadas.
 
Tu DNI lo sabe cualquiera que mire el censo.

EDITO: Ah! y la fecha de nacimiento en el registro civil.

Ambos son de público y libre acceso.

Ok, ¿y tambien que tienes cuenta en ING sale en el censo?
O sea que tenemos un nuevo fenómeno del 2013..los sicopatas del CENSO, que se dedican a coger un numero de dni aleatorio, y colocarlo en todos los bancos online para bloquear su acceso?....

Uy....ahora que lo digo suena factible...jeje.
Te propongo a modo de prueba, (con mi permiso) que intentes bloquear mi cuenta de banco, que puede ser cualquiera de estas;

ING, IBERCAJA, BANKIA, LACAIXA, SANTANDER, ESPIRITUSANTO, BBVA, POPULAR, BANCO PICHINCHA, CAJAMAR, etc etc...

Te recuerdo que: dada la alta cantidad de sicopatas por cm2 que habitan en burbuja, suelo navegar anonimamente, no tengo facebook, y utilizo un nick diferente en cada foro del que soy usuario...

Tic tac tic tac..
 
Jolin, que casi todas las bancas online usan ese sistema, el del nº de dni para acceder.
No entiendo porque no vuelven a usar el nº de tarjeta y ya esta.

Escapa a mi comprension.

---------- Post added 29-jul-2013 at 14:23 ----------

A cualquiera que le caigas mal y sepa tu nombre y apellidos, lo cual no es muy dificil, te puede tocar bastante las bowling.

No se trata de coger el censo y probar sólo con ING, sino de probar con todos los bancos vulnerables, ING es uno de ellos.

Y nadie es invulnerable a nada, de haber un zero day para tu navegador, con una imagen enviada por un MP bastaría para hacerse con el control de tu ordenador, de acuerdo que es una situación complicada, pero por desgracia posible.

Lo que ya es fácil es que alguien consulte el censo, que pierdas o te roben el DNI, que roben alguna base de datos de clientes (ha pasado recientemente con OVH) y mil cosas más. Tus datos andan por más sitios de los que te gustaría.

De lo que se trata es que en todos los sitios mejoren la seguridad hasta tener procedimientos mejores.

Puedes seguir negando la mayor y pensar que todo es muy seguro, pero te puede pasar a ti, a mí o a cualquiera.

ING necesita mejorar.

Que te doy toda la razon, pero tiene que ser alguien que te quiera buscar la ruina, con lo cual, descartados los sicopatas, el rango de gente que te lo puede estar haciendo (si no andas posteando tus vacaciones en Tahiti con tu nombre y apellido y un contacto de un contacto te ve y le entra rabia y ganas de jorobar) es muyyy limitado.

A menos que seas un *** joroba la cantidad de gente que te quiere hacer pupa no es tan grande como uno piensa (o simplemente la que dedica mas de un segundo a la semana en pensar en ti).

P.D: te doy toda la razon en la inseguridad general que hay en los accesos online, por ello no me he hecho el dni digital, no ME FIO).
 
El acceso a tu información bancaria (cuentas, movimientos, etc.), aunque no puedas operar, está respaldado por la ley de protección de datos y debe tener clave de acceso. El dni y fecha de nacimiento no basta.

Las denuncias deberían dirigirse a la Agencia de Protección de Datos. Porque a ING le da igual tus quejas. Son un hecho aislado.
 
Espero que luego de ejemplos como lo del user que cito, os pensareis un poco mas el hecho de dejar todos vuestros datos personales en webs tipo facebook.
Yo estoy en ing y estoy tranquilo de que nadie aparte del personal del banco sabe A) que mi cuenta esta ahi B) mis datos personales.

Mi DNI NO LO SABE NADIE, salvo mi familia.

Mi nombre real, familia y amigos.

No uso facebook ni guano sociales.

Mi email es sagrado.

Por cierto, en bankia e ibercaja tambien se accede con tu DNI, el de bankia es una guano, dni y clave de 4 digitos.

El sistema de ing es super seguro, esta pensado para que jamas te la puedan pillar con keyloggers......es el mas seguro que he visto.
No se puede hacer nada sin las 3 cosas juntas, hay que saber tu cumpleaños, tu dni y saber exactamente la clave. Luego la tarjeta de coordenadas.

qUE NADIE SABE TU dni?????

Que nadie sabe que tienes cuentas?????


Esque no pagas nunca con tarjeta?
esque no haces transferencias?
esque no enseñas nunca el DNI?

---------- Post added 29-jul-2013 at 15:25 ----------

Y me reitero,

independientemente de la privacidad, es que te quedas horas con las cuentas bloqueadas!

Me la juego a que hay alguien con miles de DNI's intentando entrar a las cuentas con robots.
 
El sistema de ing es super seguro, esta pensado para que jamas te la puedan pillar con keyloggers......es el mas seguro que he visto.
No se puede hacer nada sin las 3 cosas juntas, hay que saber tu cumpleaños, tu dni y saber exactamente la clave. Luego la tarjeta de coordenadas.

Aquí no hablamos de si es seguro o no. Hablamos de que a un forero se le bloquea la cuenta de forma diaria porque alguien intenta entrarle. Ello le conlleva perder 1 hora cada día para recuperar el acceso.
 
Cuanto flipado. Es perfectamente legal y habitual. Cada uno hace con su tiempo lo que quiere, si deseas perderlo en denuncias absurdas, esta que planteáis es una buena candidata.

A mí también me parece bastante tacaño el login y password. Sin embargo, lo de que te bloqueen la cuenta a los tres intentos me parece bien.

De todas formas, OficinaDirecta me parece peor. Resulta que al integrarse el Banco Pastor con el Popular, hace unos meses me obligaron a cambiar el password. Probablemente los aconsejó el mismo inane que a ING, y también te piden que sean números. A la hora de entrar no me acordaba de ello e intenté las combinaciones habituales que uso como password. Me bloquearon la cuenta. Tuve que ir a une oficina física (las otras opciones eran muy lentas) y me dieron un nuevo login y password. Lo peor del caso, es que el password lo puedo cambiar, pero el login no, y es algo así como jRff5gHn, que no me voy a aprender en la vida.

Otro de sus puntos fuertes fue cuando una vez que llamé, me pidieron que les dijera la contraseña de viva voz. Por suerte, no me importó, ya que no utilizo el mismo password para casi nada (hago pequeñas variaciones). Pero tacaño, tacaño.
 
cuando me di de alta en ing pense lo mismo


esto es gravisimo

lo dolido es que el hacker realize un programa apuntando que numeros en que posicion a usado para hackeartela cuenta, si falla da igual en cuestion de tiempo tendrala combinacion buena


igualmente, para cualquier operativa necesitaria la tarjeta de cordenadas, pero es muy grave que sepa todos tus movimientos y cuentas

saludos



¿si te están intentando entrar a mangar en la cuenta no vas a tener los agallas de cambiar la contraseña???????????????????????
 
Última edición:
Pero aunque acceda un tercero no podría operar, con la cuenta naranja solo puedes operar con las cuentas que tengas asociadas, vamos que no puede hacer una transferencia libre a cualquier cuenta. Y esas cuentas asociadas tienes que darlas tu manualmente enviando documentación, que no es trivial.

Eso si, a mi el sistema de acceso me sigue pareciendo demasiado simple.
 
Os propongo un simple test.
En google hacer cinco búsquedas, evidentemente con alguna combinación adicional de guiones, espacios u orden:

  • Nombre y apellidos
  • Vuestro DNI
  • La matricula de vuestro coche
  • El número de móvil
  • Vuestra dirección de correo
¿Sorpresa?

Yo tampoco tengo facebook y "cosas de esas", y procuro se anónimo, pero "existo".

¿Cómo se establece una relación directa? Fácil, por ejemplo, en este foro, yo soy en cierta manera anónimo, pero muchos de vosotros habéis hecho tratos conmigo, y sabéis alguno de los cinco datos anteriores.

Salut.
 
La cuenta asociada se puede dar de alta por teléfono y a un sistema automático, sin enviar ninguna documentación, sin que medie ningún operador.

Pues eso no lo sabía, cuando yo di de alta una nueva cuenta asociada me pidieron dni y un papel suyo rellenado con todos los datos. Si eso es posible es una defecada enorme.

Enviado desde mi GT-S5830 usando Tapatalk 2
 
Pues no solo ING tiene este sistema de entrar solo con DNI como nombre de usuario. Es un problema de todos los bancos.

Y en todos te pueden bloquear el acceso con 3 contraseñas erróneas (si tienes suerte y no aciertan).

Pero se debería poder denunciar como si te rompieran la cerradura pero no te entraran a robar a casa. En este caso es una intentiva de robo pero con daños materiales que se deberían poder reclamar al ladrón.

En el caso de jorobar la entrada al banco deberían pagarte los costes económicos que te ocasiona y la policia tramitarte la denuncia. Perder un dia de trabajo, la gasolina de ir al banco ING que tampoco hay muchas sucursales, etc. El banco ING (y todos) además deberían colaborar pidiendo los costes del cambio de contraseña al ladrón cibernético.

No tienes ni fruta idea, con perdón. Y lo mismo para el autor del hilo.

Probar claves no es ilegal y no se asemeja a romper ningún candado, aquí nadie ha roto nada. Quien lo "rompe", es ING, que decide por su parte a los 3 intentos bloquearlo. Es operativa interna suya de su sistema bloquearlo a los 3.

Es a ING a quien hay que pedir responsabilidades y es a ING a quien hay que denunciar, no al otro que realmente no ha hecho nada, más que juguetear con una web con consecuencias no elegidas por él sino por ING.

Por tanto, escúchame: denuncia a ING por incumplir su contrato ya que no puedes entrar en tu cuenta, al encontrártela bloqueada. Si ha sido porque un usuario ha entrado o porque a ING le ha dado la gana bloquearla, o porque se le rompen las máquinas, a ti no te incumbe, es problema de ING. Las quejas a ING, y él ya verá si denunciar a alguien o arreglar su chapucero sistema.
 
Última edición:

Estadísticas del foro

Temas
2.051.235
Mensajes
58.205.325
Miembros
190.869
Último miembro
jccorredor96

El blog de burbuja.info

Volver