sustraccion dinero en banco on-line

jesus88

Madmaxista
Desde
14 Dic 2009
Mensajes
2.533
Fruta
3.005
quisiera saber si os consiguen fraudulentamente las claves de tu cuenta, sacandote la pasta, constatandose tu inocencia, si el banco se haria cargo del importe robado, o si el cliente perderia la pasta, en caso de no poder localizar el dinero sustraido.
 
quisiera saber si os consiguen fraudulentamente las claves de tu cuenta, sacandote la pasta, constatandose tu inocencia, si el banco se haria cargo del importe robado, o si el cliente perderia la pasta, en caso de no poder localizar el dinero sustraido.

Depende si tienes contratado algún seguro con el banco. Eso mejor preguntar directamente a ellos.
 
Un amigo mio metio las claves muchas veces en un dia ya que estaba experimentando con la operativa en futuros. El caso es que le zumbaron las claves (dicen que si fue un empleado descontento?) y le desaparecieron 30.000 de ala... lleva tres años en juicios, denuncio al banco por no custodiarle correctamente las claves.
 
si sirve mi modesta opinión, tengo un portatil en el cual tengo instalado linux y sólo lo uso para entrar en la web del banco. Me transmite más seguridad que entrar desde windows
 
Los bancos online tienen varias claves (generalmente), la de acceso a la cuenta, y las claves para cada operación, algunos con más o menos seguridad, como por ejemplo envío de clave de confirmación de operación por sms, que debe teclearse una vez recibida. O avisos por sms de cualquier operación que se haga con tu cuenta. Creo que hay un límite de 24 horas para anular operaciones como transferencias, etc. por lo que un aviso al móvil se convierte en algo muy útil.

En cualquier caso, si son capaces de fundir millones de cuentas de la Sony, pueden
hacerlo perfectamente con alguno de nuestros bancos online de chicha y nabo. Y también sería posible que existan ladrones dentro del mismo banco, empleados o tal, aunque pienso que les resulta más fácil ir sisando a los abueletes de 90 años.
 
quisiera saber si os consiguen fraudulentamente las claves de tu cuenta, sacandote la pasta, constatandose tu inocencia, si el banco se haria cargo del importe robado, o si el cliente perderia la pasta, en caso de no poder localizar el dinero sustraido.

Seguridad : ninguna.
Garantía : ninguna.

Mira bien para que quieres la banca electrónica y restringe todas las funciones que no vayas a necesitar. Y si quieres ser solo observador, es decir, ver los movimientos, que te cancelen la tarjeta de claves y así se anula toda la operatividad
 
En una ocasión tuve un bicho en el pc que no me permitía entrar en la web de banesnet, me llevaba irremediablemente a una página clonada que era igualita.
Me di cuenta porque me pedía la clave de firma para ver los saldos, y yo no tenía clave de firma porque solo tenía banesnet como observador, no tenía operatividad.
Lo que te cuenten en los bancos sobre la seguridad de sus protocolos es mentira cochina. Las tarjetas de claves tienen 50 o sesenta claves, que los bicho espía van anotando según vayas haciendo operaciones ( o intentando hacerlas), y un día te falta la guita.
ah... y después reclámale al maestro armero, que es el que mejor te va a atender.
 
Lo suyo es tener un buen bicho al dia , si se actualiza cada 4 horas mejor ,jeje, un par de antispys compatibles y tambien actualizados y un cortafuegos en condiciones para andar bastante tranquilo , escaneos frecuentes , online y sin online , limpiezas de registro,y mantenimiento del pc en general y los bicho y troyanos se comen un colin, otra cosa es que no pases el bicho nunca , no lo actualices , y esas dejadeces.
 
Última edición:
si sirve mi modesta opinión, tengo un portatil en el cual tengo instalado linux y sólo lo uso para entrar en la web del banco. Me transmite más seguridad que entrar desde windows

Los bancos recomiendan utilizar una distro de linux liveCD para acceder a banca online.
 
Esa es la opción más cómoda para ultraparanoicos, blindada a prueba de bombas.

Yo utilizo un ordenador nuevo cada vez y luego lo tiro 😀

Ya en serio, incluso con Live CD no eres invulnerable, no hay que dejar de revisar manualmente el certificado. Y obviamente ojito con usar WiFis abiertas o ajenas!!
 
yo llevo usando banca online muuchos muuuchos años y no me ha pasado nada. Está la clave de acceso a la web, la clave de firma y luego para mover dinero te piden un sms a tu móvil.

Teniendo un poco de ojo y echandole un ojo periódicamente a tus cuentas el riesgo es bajísimo de que te quiten dinero.

Son mucho más peligrosas las tarjetas de débito/crédito.
 
Esa es la opción más cómoda para ultraparanoicos, blindada a prueba de bombas.

No hace falta ser ultraparanoico. Hace poco, por trabajo, recibí un curso de seguridad en internet y al final le hicimos al profe (que asesora, por ejemplo, al cesid) muchas preguntas, yo pregunté sobre la banca on line, decía que incluso llegaban a instalar programas en los terminales móviles para reenviar el mensaje con la clave. El usaba un livecd sólo para conectarse a los bancos. Y eso que tenía debian en el portátil.
 
Yo trabajo en banca y es mucho mayor la engaña con tarjetas que a través de la banca distancia.
 
Hay varias opciones más seguras que usar windows:

1. Instalarse una partición adicional en el equipo con Linux y usarla exclusivamente para acceso a banca online, por supuesto proteger con contraseña el inicio de sesión.

2. Si no quieres salir de windows, instala VirtualBox u otro sistema de virtualización y ejecuta una máquina virtual Linux que usarás exclusivamente para ese propósito (aunque con esta opción no te aseguras que haya un troyano sniffer que monitorize todos los paquetes que circulan por los adaptadores de red del equipo incluido el de la máquina virtual, aun así al ir cifrada la comunicación no habría mayor problema, lo que si que sería un problema es un troyano keylogger)

3. Y más segura arrancar siempre un linux liveCD, tienes que configurar la red siempre que arrancas, pero tras 1 minuto de configuración básica te puedes conectar al banco online como si acabaras de instalar el sistema operativo desde cero y completamente limpio. No olvidarse de acceder a las páginas web desde un buscador seguro si no te acuerdas del nombre de dominio del sitio online, también utilizar un servidor dns que te de confianza y que no haya tenido problemas de seguridad. Si escribes el nombre de dominio siempre verificar que lo has escrito bien, por ejemplo bancoonline.com en vez de bbancoonline.com, esa es la idea.

4. Ofuscar la tarjeta de coordenadas. Yo utilizo una técnica que no voy a comentar pero cada uno debe ser inteligente para saber como ofuscar la información.

Si aportamos más sugerencias podemos hacer un decálogo de buenas prácticas para acceso a banca online, ¿qué os parece?
 
El problema de usar Linux es que tendrás que usar el Firefox o Chrome que no soportan muchas webs. De hecho en numerosas ocasiones me he tenido que salir del FF y pasarme al IE por errores java****** en webs de administraciones, bancos, etc. Por supuesto ningun banco te da soporte de acceso si entras desde Linux.

Creo que la opción más segura y funcional es tener un buen bicho como el Symantec que es bastante paranoico. Y si no el de Microsoft que es gratis.
Y para los entendidos una maquina virtual con XP actualizado y usarlo solo para banca online.
 
El problema de usar Linux es que tendrás que usar el Firefox o Chrome que no soportan muchas webs. De hecho en numerosas ocasiones me he tenido que salir del FF y pasarme al IE por errores java****** en webs de administraciones, bancos, etc. Por supuesto ningun banco te da soporte de acceso si entras desde Linux.

Creo que la opción más segura y funcional es tener un buen bicho como el Symantec que es bastante paranoico. Y si no el de Microsoft que es gratis.
Y para los entendidos una maquina virtual con XP actualizado y usarlo solo para banca online.

Yo hace MUCHOS años que sólo uso linux y me conecto perfectamente a TODOS los bancos online. Tengo cuentas con 11 entidades (mías y de la empresa). Mi navegador habitual es el Opera. Con la Seguridad Social he de usar el Chrome. El único que, a veces, me obliga arrancar un virtualbox con xp es Hacienda, pero debe ser por que no uso el Firefox en Linux.

Jamás he comprado o instalado un bicho. Y soy usuario de informática desde que me compré un hacia 1983. Luego he usado todo lo que ha ansioso: PC-DOS, MS-DOS, DR-DOS, windows 3.1, OS/2, windows 95, nt, xp, como 10 o 12 distribuciones de linux, etc. El único mundo donde no he entrado es en el Apple.

Saludos
 
Estaba buscando un ataque de tipo 'Man in the middle', con el que si accedías a través de la red de alguien' malintencionado' (Una wifi pública por ejemplo) podía ver toda tu transacción y quedarte con las claves que uses de una conexión segura. Y lo único que tú notarías es que la conexión no es https, pero tampoco verías ningún aviso o error al respecto. Ya sabemos que es básico mirar el candado, y si el cerfificado es bueno. Pero habrá gente que por desconocimiento o despiste pueda picar.

No encuentro el enlace, pero os dejo otro también interesante, mientras más sepamos más seguros estaremos:
 
Estaba buscando un ataque de tipo 'Man in the middle', con el que si accedías a través de la red de alguien' malintencionado' (Una wifi pública por ejemplo) podía ver toda tu transacción y quedarte con las claves que uses de una conexión segura. Y lo único que tú notarías es que la conexión no es https, pero tampoco verías ningún aviso o error al respecto. Ya sabemos que es básico mirar el candado, y si el cerfificado es bueno. Pero habrá gente que por desconocimiento o despiste pueda picar.

No encuentro el enlace, pero os dejo otro también interesante, mientras más sepamos más seguros estaremos:

Una opción interesante cuando entras en una "red pública" como un wifi abierto es canalizar todo tu tráfico a internet mediante una conexión VPN con un servidor de confianza, además del posible cifrado de la conexión segura de tu banco se le suma una capa de cifrado adicional para el canal de la VPN que impide que en la wifi alguien te esnife sesiones, ******s, etc.

Hay servicios de VPN por unos pocos euros al mes, incluso los hay gratuitos por si queréis probar como por ejemplo proXPN. La confianza en el proveedor VPN ya es otra historia.
 
Por lo que se ha comentado por aqui parece que en el tema de las conexiones lo mas seguro es el CD Live de Linux. Lo probaré.

Pero, ¿y que hay de las contraseñas?

¿teneis una igual para todos los bancos? ¿si no, como memorizais todas? ¿las apuntais?
¿las cambias periodicamente?

Lo he estado pensando y tengo algunas contraseñas repetidas. Un empleado del banco A podria robarme todo la pasta en el banco B.

Creo que me voy a tener que repensar esto de la seguridad con mas calma 😛ienso:
 
Por lo que se ha comentado por aqui parece que en el tema de las conexiones lo mas seguro es el CD Live de Linux. Lo probaré.

Pero, ¿y que hay de las contraseñas?

¿teneis una igual para todos los bancos? ¿si no, como memorizais todas? ¿las apuntais?
¿las cambias periodicamente?

Lo he estado pensando y tengo algunas contraseñas repetidas. Un empleado del banco A podria robarme todo la pasta en el banco B.

Creo que me voy a tener que repensar esto de la seguridad con mas calma 😛ienso:

Normalmente las contraseñas no se guardan en claro, y los empleados (Salvo unos pocos que se encargan de los sistemas) no tienen acceso ni siquiera a las encriptadas. Además, normalmente las claves operativas te las da el banco, así que seguro que serán distintas. Lo más seguro y sencillo son las tarjetas de coordenadas, aunque no sé porqué todos los bancos usan este sistema.
 
Una de las cosas buenas de ING es que, aún entrando con las claves, solo pueden mover el dinero entre las cuentas asociadas, las cuales has de añadir en una oficina física.

De todas formas si alguien con un poco de habilidad y conocimiento intenta sacar pelas lo logrará.

Es mucho mejor desviar 50 céntimos de millones de cuentas a un destino común.Evitar que el engañado sea catalán que tienden a darse mas cuenta.
 

Estadísticas del foro

Temas
2.051.646
Mensajes
58.219.064
Miembros
190.873
Último miembro
kicocc

El blog de burbuja.info

Volver