Problemas en la página de ING

avetren

Madmaxista
Desde
19 Feb 2008
Mensajes
28
Fruta
26
😡: Hola foreros como ya hace un par de días, se ven comentarios en algun hilo sobre los problemas que da esta pagina,a mi en particular me ocurre cuanto intento conectarme con Firefox pero sin ningun problema por el Iexplorer, tenia sospechas de posible "fishing" , esta mañana se me han confirmado, al intentar acceder, me ha saltado una ventana en la que me pedia que contratara la cuenta naranja, introduciendo datos "sensibles" que no vienen a cuento y sin garantizar la página como segura o sea, candado abajo ni el https,al resultarme extraña la he cerrado y no era lo que yo queria hacer, he vuelto ha hacer los mismos pasos y el navegador me dice que el servidor con el que intento conectarme no es seguro, todo esto con Firefox, perdon por el tocho. OJO.
 
😡: Hola foreros como ya hace un par de días, se ven comentarios en algun hilo sobre los problemas que da esta pagina,a mi en particular me ocurre cuanto intento conectarme con Firefox pero sin ningun problema por el Iexplorer, tenia sospechas de posible "fishing" , esta mañana se me han confirmado, al intentar acceder, me ha saltado una ventana en la que me pedia que contratara la cuenta naranja, introduciendo datos "sensibles" que no vienen a cuento y sin garantizar la página como segura o sea, candado abajo ni el https,al resultarme extraña la he cerrado y no era lo que yo queria hacer, he vuelto ha hacer los mismos pasos y el navegador me dice que el servidor con el que intento conectarme no es seguro, todo esto con Firefox, perdon por el tocho. OJO.
Cuando te pase esto HAZ UNA CAPTURA DE PANTALLA (tecla impr pant, arriba a la derecha junto a las teclas de función) la subes a un servidor de alojamiento de imágenes como imagevenue.com y nos enseñas lo que has visto.

A mi me sigue pasando lo mismo que he comentado, LA WEB CARGA SIMPLE Y LLANAMENTE CUANDO LE SALE DE LA BANANA, ES ALEATORIO, A VECES CARGAS OTRAS VECES NO. RARO RARO RARO. Lo que comentas del https yo siempre me fijo y de momento siempre que me carga sale en modo https. También me fijo en la hora de la última conexión como recomiendan en la misma web. Un saludo.

Añadir otra cosa más, cuando no me carga da igual con que navegador lo intente, no carga ni con firefox ni con iexplorer.

Por cierto que datos "sensibles" dices que te pedían a mayores sin venir a cuento: normalmente pide el dni, la fecha de nacimiento y luego 3 posiciones aleatorias de la clave; que mas te pidio a ti, cuenta. un saludo.
 
Última edición:
Acabo de llamar a mi proveedor (R) y me dicen que ellos pueden acceder a la pagina, que NO ES PROBLEMA DE MI CONEXIÓN. Dicen que es un PROBLEMA DE SEGURIDAD DEL ORDENADOR. Eso es lo que dicen.

Voy a intentar acceder con otro ordenador desde la misma línea a ver que pasa. Un saludo.
 
Bien acabo de hacer la prueba con otro ordenador y entra perfectamente; ahora vuelvo a este con el que estoy escribiendo y no entra. Conclusión:

formateo incoming



un saludo.
 
Troyanos contra clientes de ING Direct



(Copio y pego)
"En Hispasec hemos publicado un informe técnico que explica con detalle el funcionamiento de estos troyanos bancarios dirigidos a clientes de ING Direct España, incluyendo una descripción más funcional y visual que permitirá a los usuarios detectar su presencia y prevenir el embeleco.

El documento, en formato PDF, puede ser consultado en la siguiente dirección:
"

Recomendable su lectura.

Los sistemas de Microsoft son una artefacto artefacto peligroso de relojería en manos de gente descuidada o que no tengas conocimientos medios/altos. Otros sistemas operativos tienen una seguridad por defecto más adecuada a ese tipo de usuarios (por eso me cambié). A mí tener que reinstalar Windows dos o tres veces por año no me supone ningún trauma; que me roben mis cuentas bancarias, sí. (Sin ánimo de polemizar, pueden tomar el consejo o dejarlo).

Saludos.
 
Troyanos contra clientes de ING Direct



(Copio y pego)
"En Hispasec hemos publicado un informe técnico que explica con detalle el funcionamiento de estos troyanos bancarios dirigidos a clientes de ING Direct España, incluyendo una descripción más funcional y visual que permitirá a los usuarios detectar su presencia y prevenir el embeleco.

El documento, en formato PDF, puede ser consultado en la siguiente dirección:
"

Recomendable su lectura.

Los sistemas de Microsoft son una artefacto artefacto peligroso de relojería en manos de gente descuidada o que no tengas conocimientos medios/altos. Otros sistemas operativos tienen una seguridad por defecto más adecuada a ese tipo de usuarios (por eso me cambié). A mí tener que reinstalar Windows dos o tres veces por año no me supone ningún trauma; que me roben mis cuentas bancarias, sí. (Sin ánimo de polemizar, pueden tomar el consejo o dejarlo).

Saludos.

Jorobar. De momento como medidas preventivas he cambiado la clave de acceso y no volvere a conectarme desde este ordenador hasta que lo formatee, crees que es suficiente con cambiar la clave de acceso?
 
Jorobar. De momento como medidas preventivas he cambiado la clave de acceso y no volvere a conectarme desde este ordenador hasta que lo formatee, crees que es suficiente con cambiar la clave de acceso?

Si tienes la más mínima sospecha o estás intranquilo, lo mejor sería ponerte en contacto POR TELÉFONO con Ing, plantearles tus dudas y ver si es mejor cancelar la cuenta o cuentas y crear unas nuevas (me imagino que te lo podrán resolver en el momento); creo que es mejor que simplemente cambiar las claves, para prevenir posteriores paranoias.

Una vez que tengas el ordenador a punto, usa tus nuevas claves.

Si usas firefox instala dos extensiones que ya recomendaron en este mismo foro: No****** y Flashblock. Añado por mi cuenta Adblock Plus y también visita con cierta frecuencia la página de extensiones de firefox para ver si hay alguna novedad interesante.

Saludos.

Edito: La palabra s-cr_ipt aparece sustituida por asteriscos, imagino que por medidas de seguridad del foro.
 
Última edición:
Si tienes la más mínima sospecha o estás intranquilo, lo mejor sería ponerte en contacto POR TELÉFONO con Ing, plantearles tus dudas y ver si es mejor cancelar la cuenta o cuentas y crear unas nuevas (me imagino que te lo podrán resolver en el momento); creo que es mejor que simplemente cambiar las claves, para prevenir posteriores paranoias.

Una vez que tengas el ordenador a punto, usa tus nuevas claves.

Si usas firefox instala dos extensiones que ya recomendaron en este mismo foro: No****** y Flashblock. Añado por mi cuenta Adblock Plus y también visita con cierta frecuencia la página de extensiones de firefox para ver si hay alguna novedad interesante.

Saludos.

Edito: La palabra s-cr_ipt aparece sustituida por anteriscos, imagino que por medidas de seguridad del foro.

Ya tenía instalada la extensión FLASHBLOCK. He leído el informe de Hispasec y en el se dice que el troyano sustituye la página original por una en flash .swf alojada en un server chungo; entiendo que si así fuera flashblock lo bloquearía como hace con todos los flash; ahora bien, en el informe también se dice que hay muchas versiones del troyano algunas muy sofisticadas. Lo raro es que no cargue la web sino solo a veces. En fin, demasiadas comeduras de tarro me da la impresión por el 6 tae de marras. No merece la pena. Un saludo.
 
Quería comentar una cosa a quien conozca la respuesta:

La cuenta naranja solo permite movimientos entre ella y la cuenta asociada, ¿es esto cierto? Al leer el informe de hispasec he entendido que el riesgo viene con la cuenta nómina puesto que permite transacciones a terceras cuentas, ¿correcto?

Por cierto ahora mismo me carga la web de ing, igual que ayer y antes de ayer al mediodía es cuando mejor va, no entiendo nada 😕:
 
Última edición:
La forma más sencilla y segura de interactuar con el banco es usar Linux.

Ni siquiera es necesario tenerlo instalado en el disco duro, hay multitud de distribuciones Linux que arrancan desde un CD o DVD (LiveCD).

Podrías tener una distro de estas ligerita, de las que carga rapido, para cuando quieras entrar en la web del banco.

De hecho este sistema es virtualmente invulnerable a bicho, troyanos y malware en general, no sólo por el hecho de usar Linux sino porque se usa un formato de sólo lectura (CD/DVD).

No es tan rápido como usar el disco duro, no obstante.

Saludos
 
Mi máxima de seguridad para operar con la banca a distancia es trabajar siempre que se pueda a través de la banca telefónica y desde cabinas públicas.
Con respecto a las claves de internet, en ING, por ejemplo, que se trabaja con una clave de seis dígitos, anoto siempre los tres dígitos que me solicita, cuando en diferentes entradas, me falten dos números por solicitar (normalmente repite dígitos), cambio las claves inmediatamente SIEMPRE POR TELEFONO. El último bicho descubierto específico para ING, una página exactamente igual que la auténtica, te solicita los tres dígitos, despues te dice que se ha producido un error, vuelve a la vista anterior, y te solicita los otros tres, con lo que ya tiene los seis.
CUIDADO con la página de ING porque tiene un diseño muy fácil para el phising. Si conectamos con la web podemos comprobar en el lateral izquierdo un primer formulario de acceso, donde se solicita los datos de un documento de identificación y la fecha de nacimiento. Aparentemente, por los elementos visibles, no podemos comprobar que estamos conectados a un servidor web seguro y que nuestros datos se enviarán cifrados, dado que ni la dirección comienza por https:// ni apreciamos el icono del candado o llave en la parte inferior del navegador.
Todas las precauciones son pocas cuando hablamos de nuestros ahorros.
 
Mi máxima de seguridad para operar con la banca a distancia es trabajar siempre que se pueda a través de la banca telefónica y desde cabinas públicas.
Con respecto a las claves de internet, en ING, por ejemplo, que se trabaja con una clave de seis dígitos, anoto siempre los tres dígitos que me solicita, cuando en diferentes entradas, me falten dos números por solicitar (normalmente repite dígitos), cambio las claves inmediatamente SIEMPRE POR TELEFONO. El último bicho descubierto específico para ING, una página exactamente igual que la auténtica, te solicita los tres dígitos, despues te dice que se ha producido un error, vuelve a la vista anterior, y te solicita los otros tres, con lo que ya tiene los seis.
CUIDADO con la página de ING porque tiene un diseño muy fácil para el phising. Si conectamos con la web podemos comprobar en el lateral izquierdo un primer formulario de acceso, donde se solicita los datos de un documento de identificación y la fecha de nacimiento. Aparentemente, por los elementos visibles, no podemos comprobar que estamos conectados a un servidor web seguro y que nuestros datos se enviarán cifrados, dado que ni la dirección comienza por https:// ni apreciamos el icono del candado o llave en la parte inferior del navegador.
Todas las precauciones son pocas cuando hablamos de nuestros ahorros.
Yo ya he cancelado la cuenta naranja, que le den por pandero al 6 tae de marras, mi tranquilidad vale mucho mas que eso; paso de andar comiendome el tarro con troyanos ni paridas; si llego a saber la semana pasada que hay circulando troyanos capaces de trinc la web de ing no lo contrato. Un saludo.
 
Yo ya he cancelado la cuenta naranja, que le den por pandero al 6 tae de marras, mi tranquilidad vale mucho mas que eso; paso de andar comiendome el tarro con troyanos ni paridas; si llego a saber la semana pasada que hay circulando troyanos capaces de trinc la web de ing no lo contrato. Un saludo.

Disculpa, eres libre de hacer lo que quieras -por supuesto- pero no entiendo que sentido tiene "castigar" a ING por algo que no es culpa suya, sino del usuario.

En primer lugar, el susodicho troyano afecta a ING porque es el banco de usuarios online por excelencia, pero si leisteis el artículo con detalle afecta o puede afectar a otros bancos con suma facilidad (sólo requiere una mínima modificación).

En segundo lugar el troyano no "se trinc" la web de ING. De hecho, no explota ninguna vulnerabilidad de ING. En todo caso, se "trinc" 🙂 la seguridad de tu sistema operativo (Windows) y se trinc tu inteligencia, al pedirte TODAS las claves de la tarjeta de coordenadas (y tu darselas).

La seguridad de tu ordenador es responsabilidad tuya, no de ING. La correcta custodia de las claves de la tarjeta de coordenadas, tambien es tuya, no de ING.

Por otro lado decirlea 2pos, que a mi desde Mac cuando pincho en "acceso a clientes", puedo ver claramente que la conexión es "https", el candado e incluso el certificado digital de la página y no aprecio ningún elemento que la haga más vulnerable al phising que otros bancos.

¿Será cosa vuestra del windows y internet explorer?

Saludos
 
Última edición:
..., que a mi desde Mac cuando pincho en "acceso a clientes", puedo ver claramente que la conexión es "https", el candado e incluso el certificado digital de la página y no aprecio ningún elemento que la haga más vulnerable al phising que otros bancos. ...

Decir, que con firefox tambien se ve que la conexion es "https" y el candadito abajo ;-)

De hecho acabo de probar que con IE tambien sale el https y el candadito (esta vez arriba)

Saludos
 
Se que el fallo de seguridad no es de ing sino que se trata de un programa que se instala en el ordenador del usuario, luego no se puede culpar a ing; aún así pienso que podía tener metodos mas seguros; yo opero banca online con caixa galicia y veo un sistema mucho más robusto que el de ing, de hecho lo veo prácticamente inviolable puesto que te mandan un sms al movil con la coordenada que tienes que introducir lo que significa que la persona que intente suplantar mi identidad necesita la tarjeta, el pin y mi telefono lo cual se me antoja harto dificil de que se produzca una suplantación.

En el informe de Hispasec se dice que tener actualizados el SO, bicho, correr el SO en modo no administrador, enviar los archivos sospechosos a Bicho con antelación a abrirlos, etc. no cierran en modo alguno la posibilidad de infección.

Es mas, en el informe también se dice que en las pruebas de laboratorio únicamente 10 de 32 bicho detectaron el espécimen analizado.

También se dice en el informe lo siguiente:
Ahora bien, hemos de tomar todos estos detalles sospechosos con precaución pues
no son el santo grial de cara a identificar páginas fraudulentas. La sofisticación de los troyanos actuales es tal que existen multitud de ejemplares que inyectan campos en la página legítima o manipulan el comportamiento del navegador. Ello implica que una página fraudulenta es capaz de mostrar un certificado de seguridad legítimo de una entidad
Vamos que ver el certificado y el https no te garantiza nada en absoluto.

En fin, solo digo que paso de comerme el tarro con estas paridas, ni troyanos ni gaitas. Ahora bien, respeto la decisión de aquel que confía en ing; es mas estoy seguro de que la mayoría de los clientes de ing tienen una experiencia positiva. Mi desconfianza viene por las razones que he expuesto en anteriores posts y como digo mi tranquilidad vale mucho más que unas décimas porcentuales. Un saludo.
 
Disculpa, eres libre de hacer lo que quieras -por supuesto- pero no entiendo que sentido tiene "castigar" a ING por algo que no es culpa suya, sino del usuario.

En primer lugar, el susodicho troyano afecta a ING porque es el banco de usuarios online por excelencia, pero si leisteis el artículo con detalle afecta o puede afectar a otros bancos con suma facilidad (sólo requiere una mínima modificación).

En segundo lugar el troyano no "se trinc" la web de ING. De hecho, no explota ninguna vulnerabilidad de ING. En todo caso, se "trinc" 🙂 la seguridad de tu sistema operativo (Windows) y se trinc tu inteligencia, al pedirte TODAS las claves de la tarjeta de coordenadas (y tu darselas).

La seguridad de tu ordenador es responsabilidad tuya, no de ING. La correcta custodia de las claves de la tarjeta de coordenadas, tambien es tuya, no de ING.

Por otro lado decirlea 2pos, que a mi desde Mac cuando pincho en "acceso a clientes", puedo ver claramente que la conexión es "https", el candado e incluso el certificado digital de la página y no aprecio ningún elemento que la haga más vulnerable al phising que otros bancos.

¿Será cosa vuestra del windows y internet explorer?

Saludos

Totalmente de acuerdo. Buen post.
El amigo Mgar tiene razón, con Firefox puedo ver perfectamente el https y el candadito en el formulario de acceso. Hacía tiempo que no entraba y me colé. Disculpas.
 
Se que el fallo de seguridad no es de ing sino que se trata de un programa que se instala en el ordenador del usuario, luego no se puede culpar a ing; aún así pienso que podía tener metodos mas seguros; yo opero banca online con caixa galicia y veo un sistema mucho más robusto que el de ing, de hecho lo veo prácticamente inviolable puesto que te mandan un sms al movil con la coordenada que tienes que introducir lo que significa que la persona que intente suplantar mi identidad necesita la tarjeta, el pin y mi telefono lo cual se me antoja harto dificil de que se produzca una suplantación.

Hola. Ten en cuenta que con el sistema de ING, el troyano también necesita las claves de la tarjeta de coordenadas, que se supone las guardas en tu casa físicamente sin contacto alguno con el PC (no veo a nivel practico porque este método debería ser menos seguro que usar el móvil).

De hecho el troyano en cuestión de ING usa la ingeniería social (!) para intentar sonsacarte las claves de la tarjeta.

Yo creo que el sistema de ING es robusto y hasta la fecha ha funcionado bastante bien.

Por otro lado tu tranquilidad está garantizada: el troyano no ataca a la cuenta naranja sino a la nómina, por razones obvias (de nada sirve atacar una cuenta que en caso de tener éxito sólo permitiría mover dinero a la asociada, en una entidad bancaria diferente). Es curioso que hayas ido a cancelar la cuenta que es invulnerable 😀

En el informe de Hispasec se dice que tener actualizados el SO, bicho, correr el SO en modo no administrador, enviar los archivos sospechosos a Bicho con antelación a abrirlos, etc. no cierran en modo alguno la posibilidad de infección. Es mas, en el informe también se dice que en las pruebas de laboratorio únicamente 10 de 32 bicho detectaron el espécimen analizado.

Yo creo que estas afirmaciones (de Hispasec) son bastante generales y muy Windows-específicas.

Más de uno que usa Linux discreparía 🙂

Saludos
 
Última edición:

Estadísticas del foro

Temas
2.050.973
Mensajes
58.197.097
Miembros
190.868
Último miembro
noname333

El blog de burbuja.info

Volver