Autor Tema: Una burla la seguridad de la banca chilena  (Leído 4209 veces)

Desconectado Ex Jack 2010

  • Junior
  • ***
  • Mensajes: 120
  • Recien Registrado
Una burla la seguridad de la banca chilena
« en: Diciembre 12, 2018, 21:52:00 pm »
Una burla la seguridad de la banca chilena

Aqui denunciaron las graves falencias de Banco Chile

https://www.eldinamo.cl/nacional/2018/05/03/hackers-revelan-graves-fallas-en-transacciones-online-del-banco-de-chile/

Aqui hay denuncias contra el Itau

https://www.youtube.com/watch?v=-QSULY3F84A

Hoy llegue a la conclusion que la seguridad de la banca chilena es una mierda

Desde hace un tiempo testeo la "seguridad de las tarjetas de coordenadas", las bloqueo con 3 intentos fallidos y pido otra .
Grande fue mi sorpresa con la tarjeta de coordenadas del itau , Despues 30 -40 intentos fallidos  no se bloqueaba.
Llame al call center, me dijeron que con 35 intentos fallidos se bloqueaba. Finalmente desde el call center la bloquearon .

Al rato, comprobé, que seguia activa, pude agregar nuevos destinatarios y realizar transferencias.

Aterradora la seguridad , en otro banco estafaron a un conocido que retiro la tarjeta de coordenadas ,que mantiene aún sellada.

Desconectado Ex Jack 2010

  • Junior
  • ***
  • Mensajes: 120
  • Recien Registrado
Re:Una burla la seguridad de la banca chilena
« Respuesta #1 en: Diciembre 13, 2018, 06:21:08 am »
Para mayor abundamiento

La tipica estafa telefonica solicita la clave dinamica. Es decir , el delincuente ya tiene clave de acceso a portal y "tarjeta de coordenadas"

 :seriously:
Ejemplo Si instalo un keylogger en el pc de Don Quelo, podria obtener su rut y clave de acceso a portal.
¿ Como obtengo su tarjeta de coordenadas?

Respuesta: Filtrada, "soplada" desde dentro de los propios bancos

Conclusion : Bloquea tu tarjeta de coordenadas , digipass, etc, guarda comprobantes del bloqueo

Desconectado Ex Jack 2010

  • Junior
  • ***
  • Mensajes: 120
  • Recien Registrado
Re:Una burla la seguridad de la banca chilena
« Respuesta #2 en: Diciembre 13, 2018, 06:24:57 am »
No se confien de los seguros de fraude..

Cuando la estafa es cuantiosa 20 palos hacia arriba
Se hacen los "...vones " dilatan el pago y no quieren pagar

Desconectado Bomberman

  • Avanzado
  • ****
  • Mensajes: 2113
  • Pride & Prejudice
Re:Una burla la seguridad de la banca chilena
« Respuesta #3 en: Diciembre 13, 2018, 07:21:23 am »
Noticia de Mayo, cuando ocurrieron los problemas de seguridad en el Chile. Ya se hablo hace meses.

 :cerrar:
AUDI A3 1.4 TFSI SPORTBACK 2018

Desconectado pipe_5

  • Moderador
  • Experto
  • *****
  • Mensajes: 21862
Re:Una burla la seguridad de la banca chilena
« Respuesta #4 en: Diciembre 13, 2018, 07:41:31 am »
Al mas puro estilo jack


Enviado desde mi iPhone utilizando Tapatalk


Dos franceses, un Ruso,un Japo y un Chino, y faltó la foto del Indio maruti :)

Desconectado Ex Jack 2010

  • Junior
  • ***
  • Mensajes: 120
  • Recien Registrado
Re:Una burla la seguridad de la banca chilena
« Respuesta #5 en: Diciembre 13, 2018, 07:50:36 am »
Cito lo posteado MTad en el post de Itau , le creo hasta la ultima coma...


 Un caso muy cercano:
- Trató de activar la aplicación Santander Pass, pero no le resultó.
- La llama al rato un "ejecutivo" y le dice que según sus sistemas había tratado de instalar la aplicación (!).
- El "ejecutivo" le explica que la va a ayudar a instalar la aplicación Santander Pass.
- El "ejecutivo" empieza a decirle un montón de cosas para ganarse su confianza, con un guión muy preparado: número de cuenta corriente, teléfonos registrados, número de serie de la tarjeta de coordenadas, productos contratados, etcétera, etcétera.
- Luego, el "ejecutivo" le dice que para "validarla" en el sistema, necesita que le diga 3 números de la tarjeta de coordenadas. Los da.
- Luego de eso, en cosa de minutos, aparece en la cuenta:
  - Avance en efectivo desde la tarjeta de crédito a la cuenta corriente (que casi no tenía saldo).
  - 3 transferencias, 2 por $1.700.000 y 1 por $1.600.000. ($5.000.000 en total). Las tres hacia cuentas del Banco del Estado a las que nunca antes había transferido.
  - Varias compras de tarjetas de prepago de teléfonos por $200.000 app en total.

Ahora, lo curioso:
- Ella asegura que nunca jamás entregó su clave de acceso al Banco. A nadie.
- No le llegó la famosa "Clave 3.0" (el mensaje de texto) para autorizar ninguna transacción. Si le hubiera llegado, no la habría entregado.
- Todas las transacciones se escapan de su perfil usual (partiendo por el avance en efectivo, que nunca antes había hecho).
- Únicamente entregó los tres números de coordenadas, nada más.

Y por último, lo odioso:
- Ella tenía contratado y pagaba todos los meses el "Seguro Super Seguro Fraude Full" del Banco Santander. Pero el Banco Santander dice que el seguro no cubre porque sus sistemas no fueron vulnerados, y que fue culpa suya entregar los tres números de la tarjeta de coordenadas.
- El procedimiento usual del Banco Santander para validar a sus clientes por teléfono consiste en pedirles tres números de la tarjeta de coordenadas.
- En la página web del banco santander, algunos días después, publicaron que esto es una estafa. Pero igual su "súper seguro fraude" no te protege.

Moralejas:
1. El Banco Santander es una porquería de banco.
2. El Banco Santander no tiene sistemas de seguridad adecuados.
3. El Banco Santander no te protege en caso que alguien haga operaciones inusuales en tu cuenta.
4. La "Super Clave 3.0" que promociona el Banco Santander no evita operaciones inusuales. Los ladrones ya saben como saltársela.
5. El seguro fraude del banco Santander es una vil estafa. Si sólo cubre cuando fallan los sistemas del banco, entonces estás pagando por una protección que sólo opera cuando el que debería pagar es el banco.
6. Hay muchísimos casos prácticamente iguales con este mismo banco Santander. Mi conclusión es que tuvieron una fuga de datos, y que deberían caducar todas las claves de acceso, porque de alguna manera fueron comprometidas. Aparte, esas claves tienen que mejorar (no pueden ser sólo números).
7. La tarjeta de coordenadas nunca ha sido segura.


EDIT: Y una nota adicional. Ponte frente a un espejo, antes que hubieran advertido de este fraude, y ve si puedes afirmar con total seguridad que si te llamaba una persona que manejaba toda tu información bancaria no habrías caído en este fraude. Y esa persona sólo necesitaba tres coordenadas de tu tarjeta para cagarte. Nada más.

Desconectado Bomberman

  • Avanzado
  • ****
  • Mensajes: 2113
  • Pride & Prejudice
Re:Una burla la seguridad de la banca chilena
« Respuesta #6 en: Diciembre 13, 2018, 07:55:21 am »
Toda la razón!!!......vamos a quemar Mobikes en la plaza Italia!!  :zippyrox:
AUDI A3 1.4 TFSI SPORTBACK 2018

Desconectado pipe_5

  • Moderador
  • Experto
  • *****
  • Mensajes: 21862
Re:Una burla la seguridad de la banca chilena
« Respuesta #7 en: Diciembre 13, 2018, 07:58:19 am »
Es pontiac o jack? Digo por las autorespuestas de apoyo


Enviado desde mi iPhone utilizando Tapatalk


Dos franceses, un Ruso,un Japo y un Chino, y faltó la foto del Indio maruti :)

Desconectado Bomberman

  • Avanzado
  • ****
  • Mensajes: 2113
  • Pride & Prejudice
Re:Una burla la seguridad de la banca chilena
« Respuesta #8 en: Diciembre 13, 2018, 08:26:49 am »
Toda la razón!!!......vamos a quemar Mobikes en la plaza Italia!!  :zippyrox:

Te apoyo Bomber!!....todos a plaza Italia y quemar esas bicicletas que son el claro ejemplo de la opresión al pueblo Mapuche en conjunto con la pésima seguridad que nos da la banca!!
AUDI A3 1.4 TFSI SPORTBACK 2018

Desconectado DON QUELO

  • Moderador
  • Experto
  • *****
  • Mensajes: un montón
  • Que Hubo?
Re:Una burla la seguridad de la banca chilena
« Respuesta #9 en: Diciembre 13, 2018, 09:15:32 am »
Para mayor abundamiento

La tipica estafa telefonica solicita la clave dinamica. Es decir , el delincuente ya tiene clave de acceso a portal y "tarjeta de coordenadas"

 :seriously:
Ejemplo Si instalo un keylogger en el pc de Don Quelo, podria obtener su rut y clave de acceso a portal.
¿ Como obtengo su tarjeta de coordenadas?

Respuesta: Filtrada, "soplada" desde dentro de los propios bancos

Conclusion : Bloquea tu tarjeta de coordenadas , digipass, etc, guarda comprobantes del bloqueo

por eso no hay que usar cuentas con tarjeta de coordenadas, solo claves dinámicas que se "queman" al usarla en una trx
Hemos pronunciado no sé cuántos millones de veces la palabra "libertad", pero no sabemos lo que es, porque no la hemos vivido, y la estamos interpretando como permisividad.

José Saramago

Desconectado Opus_Popular

  • Experto
  • *****
  • Mensajes: 6748
Re:Una burla la seguridad de la banca chilena
« Respuesta #10 en: Diciembre 13, 2018, 09:33:55 am »
los bancos estan limitando las transferencias a nuevos destinatarios a 250 mil pesos... con eso creo que se soluciona la mayor parte del problema.

Desconectado pipe_5

  • Moderador
  • Experto
  • *****
  • Mensajes: 21862
Re:Una burla la seguridad de la banca chilena
« Respuesta #11 en: Diciembre 13, 2018, 09:45:47 am »
los bancos estan limitando las transferencias a nuevos destinatarios a 250 mil pesos... con eso creo que se soluciona la mayor parte del problema.

No todos, bancochile autoriza 700.000 en la primera, aunque cuando es una transferencia inusual te pide aparte del numero que da el digipass, una clave dinamica enviada por sms al telefono


Enviado desde mi iPhone utilizando Tapatalk


Dos franceses, un Ruso,un Japo y un Chino, y faltó la foto del Indio maruti :)

Desconectado DON QUELO

  • Moderador
  • Experto
  • *****
  • Mensajes: un montón
  • Que Hubo?
Re:Una burla la seguridad de la banca chilena
« Respuesta #12 en: Diciembre 13, 2018, 09:46:17 am »
los bancos estan limitando las transferencias a nuevos destinatarios a 250 mil pesos... con eso creo que se soluciona la mayor parte del problema.

mi Querido -hasta ahora- BCI deja hacer solo 1 transf al destinatario nuevo y limita el monto dependiendo de si usas el multipass (dispositivo) o BCI PASS (telefono)
Hemos pronunciado no sé cuántos millones de veces la palabra "libertad", pero no sabemos lo que es, porque no la hemos vivido, y la estamos interpretando como permisividad.

José Saramago

Desconectado Ex Jack 2010

  • Junior
  • ***
  • Mensajes: 120
  • Recien Registrado
Re:Una burla la seguridad de la banca chilena
« Respuesta #13 en: Diciembre 13, 2018, 10:34:41 am »
No todos, bancochile autoriza 700.000 en la primera, aunque cuando es una transferencia inusual te pide aparte del numero que da el digipass, una clave dinamica enviada por sms al telefono


Enviado desde mi iPhone utilizando Tapatalk

Ojo con los sms..
El estafador clona el telefono y te baja el credito de consumo pre aprobado.....

 https://www.reclamos.cl/banco_falabella/reclamo/2017/sep/banco_falabella_fraude_cta_cte

Desconectado publitv

  • Experto
  • *****
  • Mensajes: 5260
Re:Una burla la seguridad de la banca chilena
« Respuesta #14 en: Diciembre 13, 2018, 10:54:14 am »
Ojo con los sms..
El estafador clona el telefono y te baja el credito de consumo pre aprobado.....

 https://www.reclamos.cl/banco_falabella/reclamo/2017/sep/banco_falabella_fraude_cta_cte

Anda al banco y saca la plata por caja..... ah pero te la roban afuera del banco.... maldita banca

Desconectado Bomberman

  • Avanzado
  • ****
  • Mensajes: 2113
  • Pride & Prejudice
Re:Una burla la seguridad de la banca chilena
« Respuesta #15 en: Diciembre 13, 2018, 11:07:10 am »
Que onda, tenemos nuestro propio Salfate  :yaoming:
AUDI A3 1.4 TFSI SPORTBACK 2018

Desconectado carlos1985

  • Experto
  • *****
  • Mensajes: 2989
Re:Una burla la seguridad de la banca chilena
« Respuesta #16 en: Diciembre 13, 2018, 12:40:52 pm »
En el banco de chile tengo 3 dispositivos. Tarjeta de coordenadas que rara vez uso, digipas,  y la aplicación mi pass. Según ustedes cual es más segura de ocupar

Cuando reserve el citroen el martes, lo reserve con 600.000 y solo pidió la aplicación mi pass

Enviado desde mi VTR-L09 mediante Tapatalk


Desconectado DON QUELO

  • Moderador
  • Experto
  • *****
  • Mensajes: un montón
  • Que Hubo?
Re:Una burla la seguridad de la banca chilena
« Respuesta #17 en: Diciembre 13, 2018, 15:08:25 pm »
La tarjeta de coordenadas es un dispositivo que se vuelve inseguro por el simple hecho de sacarlo de tu billetera. Criptográficamente, es seguro en la medida que la cambies cada X cantidad de transacciones (20 ó 30). Pero cada vez que la sacas alguien podría captar alguno de sus números haciéndola menos segura. Y si alguien le saca foto (o una cámara de seguridad la pesca), pasó a nula seguridad. Básicamente, es un sistema de seguridad anticuado.

El digipass es bastante seguro. La principal desventaja es que si lo pierdes cualquiera puede ver el número.
Han intentado ataques informáticos contra Digipass, pero entiendo que no les ha ido bien (hay otra marca de estos aparatos que tiene algunos comprometidos, pero es bastante rebuscado).

La aplicación del teléfono es segura en la medida que el teléfono sea seguro. Es decir, si no actualizas nunca tu teléfono (o si tienes de esos teléfonos de ciertas marcas que nunca se actualizan), yo no confiaría mucho. Además, si instalas aplicaciones piratas, considera inmediatamente a tu teléfono como "no seguro" y prefiere el digipass.

Dicho lo anterior, si tu teléfono es seguro, la aplicación provee un nivel de seguridad superior al Digipass. Ello porque el celular te exige clave para desbloquearlo y otra clave para abrir la aplicación. En ese sentido, la aplicación es segura.
El problema es cómo lo hace el banco para asegurarse que quien instaló la aplicación seas tú y no un ladrón. Y ahí se caen bien feo los bancos: la aplicación no puede ser más segura que el método usado para instalarla y autorizarla. En mi opinión, estas aplicaciones deberían, obligatoriamente, ser autorizadas en una sucursal del banco, y bajo firma.

si bien la instalación de la app es trivial, la activación no,  piden desde la seria de la tarjeta de redcompra, la clave del cajero, la clave del sitio etc

Supongo que alguna vulneracion debe tener, debe ser harto mas dificil que la tarjeta de coordenadas
Hemos pronunciado no sé cuántos millones de veces la palabra "libertad", pero no sabemos lo que es, porque no la hemos vivido, y la estamos interpretando como permisividad.

José Saramago

Desconectado Alvaro72

  • Junior
  • ***
  • Mensajes: 918
  • Recien Registrado
Re:Una burla la seguridad de la banca chilena
« Respuesta #18 en: Diciembre 14, 2018, 09:50:45 am »
Por lo menos a mí, si los estafadores me encuentran plata nos vamos miti y mota :chan: :chan:

Desconectado Danvasqar

  • Junior
  • ***
  • Mensajes: 341
  • I’ll see you on the dark side of the moon...
Re:Una burla la seguridad de la banca chilena
« Respuesta #19 en: Diciembre 14, 2018, 12:44:09 pm »
A propósito, que banco recomiendan entonces??

Tags:
     


    A la memoria de Alex Feliú a.k.a Rommel