ING obliga instalar su App para operar vía online con sus cuentas

Muy cierto. Es, claramente, la estrategia de ING. Librarse de clientes 'tradicionales' y pesados es ahorrar costes y por tanto dar más beneficios. Es una política muy acertada. Los que gusten de billetes, conversaciones y rollos, que se busquen otro banco. ING es para gente moderna, que se maneja ágilmente con los 'smartphones'.

El problema sosi los ancianos caducos como tú, qu eno entendéis la tecnología.

Precisamente, los que entendemos de smartphones, nos negamos a querer usar esto
 
Ya lo he contado en otro hilo pero para refrescar la memoria: a mí me clonaron una sim, que usaba de internet móvil. La del teléfono habitual que no tiene datos, no. Seguramente tenía una contraseña débil en mi vodafone o me colé en alguna página no deseable o vete a saber por qué. Me compraron a mi nombre un iphone carísimo y antes intentaron migrarme a Orange. Todo muy raro. En mi caso dejó de funcionarme la sim, me hicieron otra y me topé con los sms del iphone al cabo de unos días.

DNI, certificado digital o lector biométrico me parecen alternativas mucho más sensatas como complemento al password
La biometría JAMÄS es sensata.

Una vez robada no se puede ni anular ni recuperar.

 
Para subirle una copia del DNI. Requisitos del Banco de España.

Seguro que tu oficina te pidió lo mismo en su momento, pero te hizo hacer una fotocopia y llevársela hasta allí.

MENTIRA.

Para eso NO es NECESARIO que la app accede a la cámara.
Se envía el DNI desde el correoy ya está.
O se hace un formulario web para subir la foto.
Pero en modo alguno es necesario acceder a la webcam.
 
Sí, hay clientes poco apreciables y ninguneables.

Muchas empresas cometen el error de creer que todos los clientes son iguales, y que hay que retenerlos a todos. Algunas empresas desprecian a los peores clientes, a los que son poco rentables, a los que exprimen en las negociaciones hasta dejarte sin márgen... y, oh sorpresa, les empieza a ir mucho mejor.

Si una empresa tiene la suerte de tener muchos clientes, tantos que no da abasto, haría muy bien en estudiar la rentabilidad de cada uno y deshacerse de los peores, antes de decidirse a crecer. Sin hacer nada acaba de subir sus márgenes de beneficio, a costa del volumen. Pero como no estás creciendo y tu objetivo no es conquistar el mundo, te la suda.

En el caso de ING, ahora tiene la oportunidad de sacarse de encima los gastos en SMS de verificación. El cliente al que esto se le haga muy cuesta arriba, o lo vea una oleada turística de privacidad terrible (cuando menos curioso, cuando ING ya sabe cuánto te gastas, y en qué, en tiempo real), es un cliente poco deseable para su estrategia.

Sí, hay clientes poco apreciables y ninguneables.
Sigue así y verás lo rápido que te quedas sin ellos.

Recuerda lo que decía el fundador de El Corte Inglés:
Antes perder dinero a que un cliente se vaya insatisfecho.


Muchas empresas cometen el error de creer que todos los clientes son iguales, y que hay que retenerlos a todos. Algunas empresas desprecian a los peores clientes, a los que son poco rentables, a los que exprimen en las negociaciones hasta dejarte sin márgen... y, oh sorpresa, les empieza a ir mucho mejor.

Tú dices que algunas hacen.
No hay un sólo ejemplo de ello.

No en el caso de un empresa de retail.
Y un empresa de retailign bancario (que es lo que es la banca ed custodia) no puede permitirse despreciar a una gran cantidad de clientes.


Si una empresa tiene la suerte de tener muchos clientes, tantos que no da abasto, haría muy bien en estudiar la rentabilidad de cada uno y deshacerse de los peores, antes de decidirse a crecer.

Eso sería una empresa productiva.
Un banco, ni es productivo, ni tiene ese problema.
Y menos si usa fruta para dar sus servicios.

Sin hacer nada acaba de subir sus márgenes de beneficio, a costa del volumen.
Se te nota la patita de MBA.
MBA: Hemos subido los márgenes por operación gñe.
Realidad: Como se hacen menos operaciones, o de menor cuantía, hemos bajado los beneficios totales.
MBA: gñe.

Eso sin contar a los clientes que aleje en el futuro, que de momento estarán cautivos ANTES de poderse ir de ahí.

Más todos los que no serán clientes aconsejados por los escapados.
Esto último es el coste de oportunidad.
Y no se sabe a cuánto equivale.

Pero como no estás creciendo y tu objetivo no es conquistar el mundo, te la suda.
Lee lo de arriba.
Despreciar y ningunear clientes es vía de decrecimiento.

En el caso de ING, ahora tiene la oportunidad de sacarse de encima los gastos en SMS de verificación.
¿Cuánto cuesta un SMS de verificación?
¿Cuántos SMS's de sos manda al año?

El cliente al que esto se le haga muy cuesta arriba, o lo vea una oleada turística de privacidad terrible
ES una oleada turística de privacidad terrible.
Pedirme que instale su app espía, en un dispositivo espía e inseguro.
Demencial.

(cuando menos curioso, cuando ING ya sabe cuánto te gastas, y en qué, en tiempo real),
No tiene acceso a mi:
  1. Correo.
  2. Lista de contactos.
  3. Cámara.
  4. Localización.
  5. Alguna cosa más que me haya dejado.


es un cliente poco deseable para su estrategia.
NO has comprendido nada.

No es ING los que hacen un favor al cliente.
Es el cliente el que escoge comprar los servicios de ING.

Es ING la que es poco deseable como compra de servicios.

Y menos si la estrategia de ING es una especie de fascismo empresarial donde la empresa abusa del cliente.




 
ING te pide confirmación por SMS para ciertas operativas. Ese SMS es vulnerable, lo creas tú o no, porque es interceptable de varias formas. Ya se han descrito ataques y la cosa sólo puede ir a peor (el sistema SMS es no-arreglable, por decirlo de alguna forma).

Los ataques contra el SMS ya han ocurrido en la realidad contra el 2FA de Google (por ejemplo), que es exactamente lo mismo que las claves de confirmación del banco. El SMS puede intercerptarse y leerse con bastante facilidad, y es cuestión de tiempo que se describa un ataque viable. Si alguien puede leer tus SMS, todo el tinglado deja de tener utilidad. Sería como tener la tarjeta de coordenadas fotocopiada y pegada al lado de la pantalla del ordenador, o como los que llevan el PIN de la tarjeta escrito en la propia tarjeta.

Usar SMS para seguridad hoy en día es como usar WEP o filtrado por MAC, porque crees que no se puede saltar o que nadie va a estar interesado en hacerlo... hasta que pase, y llores. ¿Tanto trabajo costaba poner WPA? Aquí es lo mismo: te pones la App y te olvidas de problemas de forma preventiva.

Yo no soy delincuente profesional, pero la operativa podría ser algo así:

- Tengo acceso a tu cartera, hago una foto de tu tarjeta de coordenadas y te clono la SIM, pero lo dejo todo en su sitio.
- Opero con tu cuenta, y como el SMS de confirmación llega a la SIM clonada, autorizo las operaciones sin que tú te enteres.

Oops. Te acabo de jorobar, y ni siquiera te enteras hasta que ya es tarde. Y si quiero puedo trinc vivo, cancelando cuentas, pidiendo nuevas tarjetas de crédito, de coordenadas, cambiado direcciones... Todas las confirmaciones que deberían llegarte por SMS están llegando a mí clon. Y lo peor es que no es ciencia ficción: ya ha ocurrido en la realidad.

Si tuvieras que confirmar por App, o con un método como , este ataque no puede realizarse sin que tú te enteres.

ING te pide confirmación por SMS para ciertas operativas. Ese SMS es vulnerable, lo creas tú o no, porque es interceptable de varias formas.
Y la ventanita emergente de la aplicación no lo es.
¿Verdad?

Ya se han descrito ataques y la cosa sólo puede ir a peor (el sistema SMS es no-arreglable, por decirlo de alguna forma).
Bien.
Da refeerncia de dichos ataques, a ver en qué escenarios son.
A ver si son relaziables a gran escala, o si sóloson muy especialziados para targets muy muy específicos.
Se te "olvida" convenientemente ese "pequeño detalle".

Los ataques contra el SMS ya han ocurrido en la realidad contra el 2FA de Google (por ejemplo),

¿Contra el 2FA?
¿O ataques muy muy específicos contra cuentas de personas específicas?

Por cierto, da referencia anda.

que es exactamente lo mismo que las claves de confirmación del banco.



El SMS puede intercerptarse y leerse con bastante facilidad,

¿Referencias?

Porque com tu idea sea usar un Stingray o simular una BTS local vas dado chaval:


Eso sería una atque específico, contra una persona en particular, sabiendo sus rutinas y haciéndole seguimiento.
O sea, un "Ocean's Eleen" de manual.
Pero no a escala masiva y generalizada.

y es cuestión de tiempo que se describa un ataque viable.
¿Así que actualmente NO HAY ataque viable?
Si lo hay, da referencias por favor.

Si alguien puede leer tus SMS, todo el tinglado deja de tener utilidad.
Si alguien puede leer tu ventanita emergente, todo el tinglado deja de tener utilidad.
Si alguien te puede colar un keylogger en android, todo el tinglado deja de tener utilidad.

Sería como tener la tarjeta de coordenadas fotocopiada y pegada al lado de la pantalla del ordenador,
La tienes en casa, que es similar.
¿O acaso al tienes en una localidad diferente y cuando quieres operar te desplazas hasta allí, la traes, operas, y la devuelves a la localdiad segura disjunta?

Dices unas tontdas premium.

o como los que llevan el PIN de la tarjeta escrito en la propia tarjeta.
Ese si es grave error.
Y aún así, hace falta que se apoderen físicamente de la tarjeta.
Y date cuenta que con llevarlo en otro sitio distinto de la cartera es suficiente frente a ese apropiamiento.

Tus escenarios son fallidos.

Usar SMS para seguridad hoy en día es como usar WEP o filtrado por MAC, porque crees que no se puede saltar o que nadie va a estar interesado en hacerlo... hasta que pase, y llores. ¿Tanto trabajo costaba poner WPA?

Aquí preparas el escenario, con una analogía FALSA.

Aquí es lo mismo: te pones la App y te olvidas de problemas de forma preventiva.
Aquí rematas.
La app presenta los mismos problemas que el SMS, más añadidos.

Yo no soy delincuente profesional, pero la operativa podría ser algo así:

Discrepo en ello.

Estas haciendo una campaña de astroturfing para ING, sacándoles la cara porque sí, en base a sofismas y a FUD (SMS's malos, miedito gñe).

Quizás no sea punible legalmente (habría que verlo), pero si lo ahces sabiendo lo que dices, delincuente eres.

- Tengo acceso a tu cartera, hago una foto de tu tarjeta de coordenadas y te clono la SIM, pero lo dejo todo en su sitio.

TENGO ACCESO FÍSICO A TU CARTERA.
Jorobar, tengo acceso físico a tu móvil y hago operaciones.

Casi segur que ING permite asociar dos móviles (o más) a la cuenta para operar y que además NO avisa, ni tiene lista de dispostivos y conexiones, ni similar.

- Opero con tu cuenta, y como el SMS de confirmación llega a la SIM clonada, autorizo las operaciones sin que tú te enteres.
Oops. Te acabo de jorobar, y ni siquiera te enteras hasta que ya es tarde.

¿El SMS SÓLO llega a la SIM CLONADA?
¿No llega a las dos?
Pregunto, ¿eh?

Y si quiero puedo trinc vivo, cancelando cuentas, pidiendo nuevas tarjetas de crédito, de coordenadas, cambiado direcciones...
Si he tenido acceso a tu móvil he podido ahcer todo eso con la app.

Todas las confirmaciones que deberían llegarte por SMS están llegando a mí clon.
¿El SMS SÓLO llega a la SIM CLONADA?
¿No llega a las dos?
Pregunto, ¿eh?

Y lo peor es que no es ciencia ficción: ya ha ocurrido en la realidad.
Hay muchas más apps que roban datos, y que permiten acceder a tu dispositivo, que ataques de ese tipo, que requieren de una planificación contra un objetivo determinado.
Y para empezar, la selección del objetivo requiere conocimiento previo de sus posibilidades.


Si tuvieras que confirmar por App, , este ataque no puede realizarse sin que tú te enteres.

Jaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa.

o con un método como
De este no digo nada porque no lo conocía).
Me lo apunto para mirarlo.

En lo que escribes, sólo veo una campaña de FUD en contra de los SMS y una campaña de astroturfing a favor de la maldita app invasora de privacidad.












 
Si para usar la web hace falta la app, entonces la web es inusable por sí misma.

Quizás por comodidad o para sacar capturas, informes o similar. Utilizas la web para consultar, y tener la APP cerca para validar en caso de ING o el móvil (SMS) en caso de Santander, Openbank o BBVA. Ocurre ya ahora mismo, cuando realizas alguna compra u operativa que ya muchos bancos envían SMS.

Salu2.
 


Atención: moratoria de 12 a 18 meses para la aplicación del PSD2.
 
No es solo por la doble autenticacion, son más asuntos como autorización a terceros, pagos directos etc.
 
Pues ya comienzan los problemas con la APP y web de ING y las primeras quejas:

-

Salu2.
 
Pues ya comienzan los problemas con la APP y web de ING y las primeras quejas:

-

Salu2.
Resumen para los que no tenemos instalado jewbook?
No me deja entrar en la noticia si no instalo jewbook.
 
Ayer estuve hablando con ING.
Les dije que de app nada de nada, que me manden SMS como hacen Bankia por ejemplo.
Que no entendía lo de tener que bajarse una app, si ahora con los SMS se verifica la identidad,..., pero parece que son lentejas.

Ellos veran, yo tengo un zapatofono y no estoy dispuesto a comprame uns cacharro apra que INg me expie.

parece mentira que ING con lo que ha sido se suba al carro de jorobar al cliente
 
Yo ya dejé la cuenta a cero, se cancela al cabo de un cierto tiempo sin actividad o debería llamarles? Aclarar que me la hice en la época que había adeudos directos para ahorrarme comisión en transferencias, o sea que no me servía de nada actualmente.
 
Sí, ahora de momento la validación móvil es como alternativa para clientes con nómina. Lo han puesto así por la moratoria y además, por la incidencia de las últimas semanas.

...lo que dices, a ver cuánto dura.

Podrías utilizar un emulador android ( ) para acceder a ING... eso sí, no sé cuánto de seguro es.

Salu2.
 
Yo cuando el Sabadell me obligó a utilizar la app, la instalaba y desinstalaba en cada operación. Al final di de baja la cuenta porque dejaron de cumplir lo que prometían, me debían dinero de la bonificación y sólo daban largas. Adios para siempre.

Con ing tengo la hipoteca, así que no me queda otra. Pero haré lo mismo, mínimo de operaciones, instalar y desinstalar app cada vez.

Al final la utilizaré transfiriendo lo justo para el pago y me ahorro historias.
 
Yo llevo un par de días sin poder entrar en la web y sin poder operar. Con la validación y demás no sé que pasa que no puedo entrar.
Hoy se han disparado unas acciones que tenía y que me quería vender sí o sí. He tenido que hacer la operación por tlf para poder vender y de paso notificar que no puedo entrar en la web.
He llamado 2 veces y aún no lo han podido solucionar...
 
Yo llevo un par de días sin poder entrar en la web y sin poder operar. Con la validación y demás no sé que pasa que no puedo entrar.
Hoy se han disparado unas acciones que tenía y que me quería vender sí o sí. He tenido que hacer la operación por tlf para poder vender y de paso notificar que no puedo entrar en la web.
He llamado 2 veces y aún no lo han podido solucionar...

Reclama a ING, si no te dejan vender. Ya hay un tuvo que indemnizar. AQ en tu caso, lo pudiste hacer vía telefónica.

Salu2.
 
Reclama a ING, si no te dejan vender. Ya hay un tuvo que indemnizar. AQ en tu caso, lo pudiste hacer vía telefónica.

Salu2.
Se puede hacer todo por tlf, pero no es plan.
La gracia de la web y app es q puedas hacerlo todo tu mismo y rapido.
 
Hoy he podido subscribir fondos y hacer transferencias a otro banco/otro titular por la web, ya que no he hecho movimientos durante este "periodo de cambio".

Todo exactamente igual que antes de la implantación de este lio, acceso tradicional - tarjeta de coordenadas + sms para la transferencia, pero aclaro que en ningun momento he instalado ninguna app. Pienso que todos lo que están teniendo problemas es porque antes, durante o despues han instalado la app e intentado usarla.

Mientras pueda seguir operando asi, sin estar obligado a la barbaridad de la app, seguire en ING. Si me obligan, lo instalare todo y hare que funcione para poder operar y sacarlo todo.

Sigo pensando que esto ha sido una maniobra para intentar la maxima difusion de su app que se les ha ido de las manos, no es mas seguro y su implantacion esta siendo un desastre. Pienso que los que no hayan tonteado con la app podran seguir funcionando como hasta ahora. ¿Que funciona por la moratoria? Si eso cambia, yo también cambiare,
 
Pues el plan es la APP. Creo que han dado marcha atrás momentáneamente por la moratoria y por los fallos.

Salu2.
 
Última edición:
Aclaro que he accedido por donde hacia normalmente "..pfm/#login/credentials"... no por el nuevo acceso "app-login" que te manda a la app, igual tiene algo que ver.

En cualquier caso tanto la imagen, como la percepción de este banco por parte de los clientes serios esta siendo gravemente perjudicada.
 
Está caido el servicio ¿no? tanto web como app no me deja acceder... doh!
 

Estadísticas del foro

Temas
2.049.731
Mensajes
58.156.893
Miembros
190.837
Último miembro
Javier33

El blog de burbuja.info

Volver