Tu DNI y tu selfie, en manos de un hacker

Guano de selfie y dni, para qué agallas está la firma digital?

Y luego no pasa nada, hackean hasta hacienda y no se les cae el pelo.

No es un país serio, no deis vuestros datos a la ligera si no es estrictamente necesario.
 
Algunos sí, jugándose un buen trinc.


Un cliente que tengo de toda la vida que tiene la típica pensión con bar paco en el bajo sigue haciendo lo de fotocopiar el DNI por las dos caras al hacer el check-in, ya le he dicho varias veces que cualquier día se va a meter en un trinc que tiene alli formularios listos para cubrir con los datos que piden en lo del envio de comunicaciones de hospedaje pero don erre que erre que lo ha hecho asi siempre y que asi cubre luego el registro tranquilamentebailongo:

En fin también sigue haciendo la facturación de las habitaciones con un programa de gestión de hostales que era para Windows 98 y que le rula en una máquina virtual con XP aislada de la redbailongo:
 
Un cliente que tengo de toda la vida que tiene la típica pensión con bar paco en el bajo sigue haciendo lo de fotocopiar el DNI por las dos caras al hacer el check-in, ya le he dicho varias veces que cualquier día se va a meter en un trinc que tiene alli formularios listos para cubrir con los datos que piden en lo del envio de comunicaciones de hospedaje pero don erre que erre que lo ha hecho asi siempre y que asi cubre luego el registro tranquilamentebailongo:

En fin también sigue haciendo la facturación de las habitaciones con un programa de gestión de hostales que era para Windows 98 y que le rula en una máquina virtual con XP aislada de la redbailongo:

Luego lloran cuando les pica el bolsillo...


Hace poco me contaron un caso aún peor. Una gente que hace cursos para un ayuntamiento, cuando empiezan un curso para asegurarse que el alumno es quien debe ser, el profesor fotografía el DNI de cada alumno. "Es que es lo que le mandaron hacer y no pasa nada porque no queda guardado". Manda cigot en que manos estamos...
 
ya lo dudo. Para cobrar un premio tocho hay que identificarse de arriba a abajo. Sin el boleto físico no se lo van a dar. Incluso si pudiesen hacer un boleto idéntico en todos los aspectos, a pesar de que cada papelito por detrás tiene su propia numeración, independiente de los números que has jugado, lo más probable es que uno de los ganadores sea del municipio donde se selló y el otro no. Eso si no utiliza fechas significativas de su vida o el lotero le conoce. Demasiado riesgo.
Para premios tochos supongo que se mirara todo como dices. Ademas de que hay que identificarse y pillan al ladron.

Pero para premios que no requieran de banco, la maquinita de la administracion solo mira el codigo de barras o QR del boleto, como si pones los numeros mal al imprimirlo. Y no hay que identificarse.
 
Pues yo para una web de lotería online donde mi empresa juega la lotería de navidad cuando me tuve que dar de alta ni di DNI ni banana de esas.
 
Tengo entendido que mandar el dni en blanco y zain, con foto ligeramente pixelada (sólo ligeramente) y la firma y demás datos como el nombre de tus padres completamente pixelado es una manera de evitar problemas.
 
Eso es mentira. Nadie puede hacer fotos a tus documentos personales. Te pueden pedir que te identifiques (que obviamente tendras que hacerlo para demostrar que eres el titular de la reserva), pero bajo ningun concepto pueden hacer fotos a tus documentos

Y es imposible que te enseñaran ley alguna porque no la hay. Asi que o no sabes leer o al saber lo que te enseñaron

Y si un policia te obliga, pidele hablar con un juez y lo denuncias tb a el, pq nadie puede hacer fotos a tus documentos

Un policía SÍ que puede hacer fotos de tus documentos.

1. El marco legal de la identificación​

Según la Ley Orgánica 4/2015 de Protección de la Seguridad Ciudadana (artículo 16), los agentes pueden requerir la identificación de cualquier persona y realizar las comprobaciones necesarias en la vía pública cuando existan indicios de infracción, delito o para la prevención de los mismos.

  • Fijación de la información: Tomar una fotografía del documento es equivalente a que el agente apunte manualmente a lápiz o libreta tus datos (nombre, DNI, dirección, número de soporte). Es un medio técnico para agilizar la comprobación o la formulación de una acta/denuncia.

2. Protección de datos y uso de la imagen​

Aunque la fotografía sea legal en el ejercicio de sus funciones, la actuación está sujeta a la Ley Orgánica de Protección de Datos y al régimen disciplinario del propio cuerpo:

  • Móviles oficiales vs. personales: El agente debe emplear preferentemente dispositivos corporativos oficiales. Si toma la foto con un teléfono personal para trasladar los datos a la base del centro de mando (CECOR/SALA 091) o para rellenar un acta, está obligado a eliminar la imagen de inmediato y no conservar copias en carpetas personales.
  • Prohibición de difusión: Usar esa fotografía para cualquier fin ajeno a la función policial (difundirla por WhatsApp, redes sociales o guardarla sin justificación) constituye una infracción grave o muy grave sancionable tanto por la AEPD como por el Régimen Disciplinario de la Policía Nacional.
 
¿O porque si no lo hacemos cualquiera puede presentarse con un tacaño a decir que soy yo, y entonces dejarme sin blanca sin que yo pueda hacer nada?
Tu ENSEÑAS tu documentacion. Bajo ningun puro concepto le pueden hacer fotos y guardarsela. Salvo que seas zascandil y se lo consientas
 
Pero como no tienen porqué acordarse de la jeta de todo quisqui, a mí me interesa que a mi banco no vaya CUARTERBAC diciendo que es pgriyo, o que si lo hace, lo manden a tomar pandero y llamen a la GC, pudiendo demostrar que efectivamente CUARTERBAC no es pgriyo.
Ah que no les basta con mirar la foto en el momento

Es dificil ser tan petulantes jorobar
 
23 de junio El parking
Estimado cliente,

En ElParking estamos firmemente comprometidos con la seguridad y la protección de los datos personales de nuestros clientes, manteniéndoles siempre informados de cualquier asunto relevante. En este sentido, te informamos que el domingo 14 de junio detectamos un acceso no autorizado a datos personales de nuestros clientes. Nuestros protocolos de detección y seguridad permitieron contener y bloquear el acceso de forma inmediata.

Al mismo tiempo, reforzamos la monitorización de nuestros sistemas y notificamos el incidente a las autoridades competentes, entre ellas la Agencia Española de Protección de Datos.

El incidente afecta a los datos personales que nos has proporcionado, como son los datos básicos de identificación o contacto (nombre, dirección de correo electrónico, número de teléfono, matrícula del vehículo o DNI, entre otros, en el caso de que nos los hubieras facilitado). Tras las verificaciones realizadas podemos confirmar que ni las contraseñas de acceso a la aplicación ni los datos de medios de pago se han visto comprometidos.

Aunque no tenemos constancia de que los datos expuestos hayan sido utilizados de forma indebida, queremos pedirte que, por tu seguridad, estés atento a la recepción de comunicaciones inusuales.

Por último, queremos confirmarte que el servicio prestado a través de la aplicación no se ha visto afectado y continúa operando con total normalidad.

Estamos a tu entera disposición a través del correo electrónico consultaspdatos@elparking.com

Te pedimos disculpas por los inconvenientes que este incidente pueda ocasionarte y aprovechamos para reiterar nuestro compromiso con la seguridad y la máxima transparencia con nuestros clientes.
 
12 de enero Endesa
Estimado cliente,


para Endesa Energía S.A. (“Endesa Energía”), la protección de la privacidad y la seguridad de los datos personales que tratamos es un compromiso prioritario, así como la transparencia en la comunicación de cualquier aspecto relevante al respecto.


En este sentido, lamentamos comunicarle que Endesa Energía ha detectado un incidente de seguridad, que ha permitido el acceso no autorizado e ilegítimo a su plataforma comercial. Este incidente ha comprometido la confidencialidad de ciertos datos de los que Endesa Energía es responsable.


A pesar de las medidas de seguridad implementadas por esta compañía, hemos detectado evidencias de un acceso no autorizado e ilegítimo a ciertos datos personales de nuestros clientes relativos a sus contratos energéticos entre los cuales se encuentran los suyos. La investigación en el momento actual refleja que el actor malicioso habría tenido acceso y podría haber exfiltrado de nuestros sistemas datos identificativos básicos, de contacto, DNIs y datos relativos a su contrato con Endesa Energía y eventualmente sus medios de pago (IBANs), si bien, en ningún caso, se han visto comprometidos datos de acceso a contraseñas.
 
Diciembre 2025 Travel club
Estimado Cliente,
El motivo de esta comunicación es informarle de que hemos detectado un incidente de seguridad relacionado con un acceso no autorizado a los sistemas de un proveedor utilizado por Travel Club (Air Miles España, S.A.).


1. Datos comprometidos. Nos parece importante aclarar que, en ningún caso se han visto comprometidos sus datos de acceso a las cuentas de Travel Club ni sus contraseñas, ni han podido acceder a la información de sus tarjetas bancarias (ni a sus apellidos, a su DNI o a su domicilio postal).
Tampoco hemos sufrido pérdida de información, en ninguno de nuestros sistemas, de forma que nuestros servicios no se han visto afectados en modo alguno.
Sin embargo, pese a las medidas de seguridad en vigor, la investigación en curso muestra evidencias de un acceso no autorizado a ciertos datos personales de algunos de nuestros clientes, entre los cuales podrían encontrarse los suyos. Por la información recabada hasta ahora, la filtración ha conllevado el acceso de los datos relativos al nombre de pila (pero no los apellidos), correo electrónico, fecha de nacimiento, número de tarjeta de fidelización y, en algunos casos, el saldo de puntos existente en una fecha concreta.
 
Marzo 2025 El corte inglés

Estimado Cliente,


Para El Corte Inglés la privacidad y la protección de sus datos personales son un compromiso constante.


En este sentido, le informamos que recientemente un proveedor externo ha sufrido un acceso no autorizado a datos personales de nuestros clientes. El incidente se identificó y se subsanó inmediatamente a través de nuestros protocolos de detección y seguridad. A su vez, requerimos a dicho proveedor la aplicación de medidas adicionales que prevengan este tipo de incidentes a futuro. Estos hechos ya han sido puestos en conocimiento de las autoridades competentes.


La información a la que se ha accedido de forma no autorizada consiste en datos identificativos y de contacto, así como números de tarjetas para compras sólo en El Corte Inglés. En cualquier caso, dicha información no permite a terceros operar ni realizar pagos con su tarjeta de El Corte Inglés. Puede usted seguir utilizando su tarjeta con total seguridad, tanto en nuestras tiendas como a través de nuestra web y app, así como en otros comercios.


Le recordamos que El Corte Inglés nunca le va a contactar, por ningún medio ni electrónico ni telefónico, para solicitarle contraseñas, códigos de seguridad o información de carácter personal.
 
Febrero 2025 Divina Seguros

Estimado cliente:

Queremos informarle de que, durante los últimos meses, numerosas entidades aseguradoras han sido objeto de ciberataques. Desafortunadamente, Divina Seguros no ha sido ajena a estos ataques, razón por la cual nos ponemos en contacto con usted con la intención de informarle y prevenirle.

El incidente informático al que nos referimos, que fue detectado a inicios de 2025, ha comprometido datos básicos de identificación y contacto de asegurados que son necesarios para la contratación y gestión de los contratos de seguro, tales como nombre, dirección postal, email, teléfono y, en algunos casos, el IBAN de asegurados de la Entidad. Podemos confirmarle que, afortunadamente, nuestras medidas de seguridad han impedido el acceso a sus datos de salud, cobros y pagos, coberturas contratadas, documentación de cualquier índole o sus credenciales de acceso a su área de cliente.

Esta incidencia no ha afectado a la totalidad de nuestros asegurados (aproximadamente un 18% del total), por lo que, si bien no podemos asegurar que sus datos se han visto expuestos, preferimos informarle de esta circunstancia para que extreme las precauciones de seguridad informática en su día a día, para prevenir cualquier embeleco del tipo suplantación de identidad, embeleco digital o embelecos bancarios, telefónicos o por Internet. En su área de cliente podrá encontrar recomendaciones de seguridad que hemos preparado ante esta circunstancia con la finalidad de ayudarle a evitar que sufra este tipo de embelecos, en atención a la recurrencia de estos incidentes.
 
Sept 2024 Repsol

Estimado/a:


Queremos informarte de que el 10 de septiembre detectamos un acceso parcial a datos de nuestros clientes como consecuencia de un incidente sufrido por uno de nuestros proveedores.


El incidente en ningún caso ha afectado a datos sensibles, financieros (cuenta corriente o tarjeta de crédito), contraseñas o datos de consumo eléctrico que comprometan tu seguridad. Los datos afectados son tu nombre y apellidos, DNI, domicilio, datos de contacto y CUPS.


El incidente se identificó y se subsanó inmediatamente a través de nuestros protocolos de detección y seguridad. Al mismo tiempo, solicitamos a nuestro proveedor la aplicación de medidas adicionales para evitar que situaciones como esta se repitan. Adicionalmente, hemos reforzado aún más nuestras medidas de ciberseguridad y hemos reportado el incidente a las autoridades competentes.
 
Nov 2023 Myinvestor

Sentimos comunicarte que Banco Inversis, S.A., uno de nuestros proveedores de servicios, ha sufrido un incidente de seguridad que afecta a varias instituciones financieras a las que presta servicio, entre ellas MyInvestor.



Este incidente ha implicado un acceso ilegítimo a determinados datos de carácter personal (datos identificativos y de contacto) de algunos de nuestros clientes. No ha habido acceso a otros datos ni a posiciones económicas o financieras.
 
Buen aporte Ghost Maltijo.
 

Estadísticas del foro

Temas
2.053.813
Mensajes
58.278.409
Miembros
190.937
Último miembro
MilansDelBach

El blog de burbuja.info

Volver