Hace 4 años | Por --616931-- a es.cointelegraph.com
Publicado hace 4 años por --616931-- a es.cointelegraph.com

“Hasta ahora, para acceder a una cuenta corriente por Internet bastaba un usuario y una contraseña o, en su lugar, algún tipo de información biométrica como la lectura de la huella dactilar o el reconocimiento del iris. Pero con la nueva directiva, el proceso cambia. En la práctica, cuando entre en vigor la PSD2 si quieres acceder a tu cuenta online, necesitarás disponer de un smartphone y, en algunos casos, tener instalada la app de tu banco”

leporcine

#3 Pero solo los martes.

c

Precisamente ahora que se está poniendo de moda el secuestro de sms con el clonado de tarjetas sim... EL ABSURDO!

D

Es increíble cómo en muchos establecimientos en varios países, no necesitas ni efectivo ni tarjetas ni hostias.

El móvil con su NFC o una aplicación de pago por movil vinculada a tu tarjeta.

Es evidente la intención. Al final nada más nacer y por ley, nos implantarán un chip ahí bajo la piel o vete a saber qué y black mirror hecho realidad. Así veremos con quién nos la cuela la parienta.

DMaat

Pero cómo le van a hacer eso a todo el mundo y de forma tan inminente? Así a bote pronto se me ocurren unos cuantos abuelos que sus gestiones bancarias las hacen en persona y ni siquiera tienen un smartphone...

D

#4 Y ojo, de 10 a 11 h solo.

ChukNorris

#11 Habla de la banca online ...

DMaat

#13 ostras! Inconscientemente he omitido la palabra. Gracias

D

#11 Solo es para banca por Internet. No afecta a la banca tradicional

D

Esos son los beneficios de las fintech

ramon_lopez

#10 Está muy bien eso de reducir costes entre otras ventajas, además beneficia al cliente porque abarata el servicio... o no.

mono

#11 A estos los tendrán fritos a comisiones. De hecho, ya lo están haciendo. Si buscas banca personalizada, paga. Si no, que te den, que no eres rentable

Entre otras cosas:
Santander pone 116 euros al año de comisión a su cuenta estándar

avalancha971

#5 Esto es precisamente para evitar ese secuestro, ahora ya no irá enlazado a la SIM sino a una aplicación que te puedas instalar.

Pero en mi opinión es mucho más inseguro, porque la SIM solamente la pueden clonar los establecimientos autorizados, que tienen que comprobar el DNI. Si no lo han comprobado, se les debería de caer el pelo a los empleados. Y si en una misma tienda han clonado varias, razón de más para sospechar.

Las aplicaciones en cambio son susceptibles a troyanos. La única ventaja que aporta este sistema es que ya no hay que atacar a Windows sino a Android/iOs, que son considerados seguros a diferencia del primero. Pero realmente no son tan seguros.

Imag0

Hacia la desaparición del dinero en metálico y en consecuencia el nuevo reinado del bitcoin

G

#12 y de la segunda semana de cada mes.

BM75

#2 Las tarjetas se pueden anular llamando a un teléfono siempre.

D

#22 emulador de android en el pc y a tomarrr.
pero sí, es rebuscado de cojones.

pichorro

#11 #13 Muchos abuelos no tienen móvil... pero les lleva cierto control de la cuenta un familiar (hijo, típicamente). Si dicho familiar ya tiene su móvil asociado a una cuenta bancaria, es posible que la entidad no le deje asociarlo a la del abuelo. Conclusión: el familiar ya no podrá seguir accediendo a la banca on-line para ver el estado de las cuentas del abuelo.

BM75

#8 Empezando por...
Por cierto, lee a #9

D

#24 lol

SalsaDeTomate

#7 El banco puede distribuir la app desde sus plataformas, no hay obligatoriedad de pasar por Google.

K

No es que viene de España... sino desde la Unión Europea! En Holanda ya me han enviado un mensaje indicando que a partir de ahora voy a necesitar verificarme a través del móvil. Me pregunto que político va a empezar a tomarse en serio y legislar para aumentar la seguridad en los móviles...

Inutil

#25 los años bisiestos

D

#25 Y los 31 de febrero.

c

Con esta medida solo gana la banca.

Black Mirror ya esta aqui.

Aguirre_el_loco

#1 Las tres Caixas de mi zona han cerrado este verano. Dicen que ahora con una chachiguay nos atenderán mejor. Por lo pronto, eran los tres cajeros que más usaba. Y añadamos que hace años cerraron otras tantas del Santander. Encima son lonjas que no veo ocupadas.

Un Santander fue durante un tie.po un badulaque con caja fuerte

D

#20 Por eso algunos exigen la app del banco en lugar de usar sms

e

#34 Recordemos la regla completa de los bisiestos para que quede clara: el año debe ser divisible entre 4 y, si es divisible entre 100, también debe ser divisible entre 400.

No vayáis a ir en el 2100 que no es bisiesto.

D

#2, para dar de baja la tarjeta de crédito por robo no es necesario poder acceder a la banca online, antes de tener los smartphones se podía hacer con una llamada y listo. Y si me vas a responder que si te roban el teléfono no puedes tampoco hacer la llamada, bueno, ni tampoco podrías acceder a internet. Y cuando puedas acceder a internet también podrás realizar la llamada.

D

¡Abajo la tiranía de la banca!

¿A dónde estás, oh, Gran Virus?

a

#32 Te reto a que menciones un solo banco que distribuya él mismo la app sin tener que pasar por las Horcas Caudinas de G o A.

v

#18 que haya más o menos dinero en metálico no tiene nada que ver con el PSD2 , y si lo que quieres es privacidad, control y dignidad tienes bitcoin

D

La PSD2 no obliga a tener un smartphone, obliga a tener un teléfono móvil que pueda recibir SMS (es decir, todos) o un dispositivo de 2FA.

En UK Nationwide te permite utilizar tanto un SMS como el lector de la tarjeta de débito (que te lo dan cuando te abres la cuenta).

La normativa es la misma, por lo tanto lo de que te obliga a tener un smartphone es un poco invent.

K

#32 Si quieres seguridad, tienes que pasar por las plataformas seguras de Google o de Apple. Instalar una app de terceros puede ser desde imposible hasta inseguro.

De todas formas, el sistema es compatible con el envío de SMS.

D

Qué hijos de puta, quieren imponer el puto chip a todo el mundo. Es 1984: no chip, no life.

A

#1 Desde fuera parece se van a marcar un "sinpa" y que no va haber oficinas donde ir a reclamar...

KillingInTheName

El SMS es inherentemente inseguro. Vaya idea utilizar tecnología del siglo pasado para mejorar la seguridad. Hay sistemas basadas en la autenticación con SIM que no necesitan mucha cosa.
En Suiza casi todos los bancos utilizan mobileid, que es una aplicación de la SIM que añade dos capas más de seguridad:
- Hay que introducir un pin para autorizar la autenticación
- Si la SIM cambia, el token de autenticación se inválida y hay que reenlazar la sim nueva con las apps del banco

Originalmente está desarrollada por Swisscom, pero está implementada en todos los operadores móviles y en algunas OMV:
https://www.mobileid.ch/en/residential-customers

SalsaDeTomate

#46 Si quiero seguridad no creo que nada me la vaya a dar como acudir a la fuente y no a un intermediario.

SalsaDeTomate

#42 Porque ahora mismo no es necesario, pero si lo fuera porque gente no pudiera acceder al estar baneados, que es de lo que se está hablando aquí, podrían hacerlo perfectamente.

alephespoco

A ver, el titular es muy sensacionalista. Trata sobre cómo las entidades bancarias van a implantar el SCA (Strong cuatomer autenticación) para cumplir con la normativa europea PSD2. Esto implica q hay q verificar cualquier operación con dos métodos que el usuario es quien dice ser.
En la práctica, la mayoría de bancos van a tener una clave mediante SMS. Solo dos bancos (ING y targo) van a hacer la autenticación a través de la app. El resto, clave SMS como los pagos 3d secure normales.
Por cierto, aplica tb a pagos con tarjeta. El 15 de Sept. Tiene q estar desplegado.

o

#18 el problema es que el estado está muy por la labor, primero será más difícil hacer fraude barriobajero, segundo te tienen controlado y saben en que gastas, tercero le ahorran miles de millones a sus amigos banqueros y por último la mayoría de la gente de ciudades enormes va a estar de acuerdo porque les sobran los cajeros y hasta en las maquinas de latas te permiten usar tarjetas.

El cierto está normativa nueva viene de Europa y estamos obligados a cumplirla, desconozco como se ha echo en otros bancos pero en Bbva puedes usar o móvil o mail para el acceso, al menos así me aparece a mis en las opciones, también os digo que hoy en día quien usa la banca online ya usa un móvil porque hace tiempo que no Dan tarjetas de coordenadas o tokens físicos

K

#50

Si quieres seguridad para instalar apps, tienes que pasar por las plataformas seguras de Google o de Apple. Instalar una app de terceros descargada de a saber que página web y sin usar Google Play o Apple Store puede ser desde imposible hasta inseguro.

Puedes decir lo que quieras.

KillingInTheName

#23 ¿Cuánto cobran esos empleados? A lo mejor les compensa por una buena cantidad de dinero clonar ciertas SIM con saldos suculentos y retirarse a una islita del Caribe sin acuerdo de extradición para cuando se descubra el pastel...

bikooo2

#2 tocará ir cifrando los teléfonos y demás y tenerlos si cronizsfos psra no perder datos y las contradeñas bien a salvo

D

Yo no tengo internet en el movil, asi que ya pueden inventar otra cosa para poder hacer las transferencias a traves de la web.Esperemos que la gente no trague con esto.

ioxoi

#1 las oficinas cierran por el cambio de uso de la banca, no tiene sentido desplazarse a la ventanilla de tu banco a actualizar la libreta.
La noticia de lo que habla, es de que para joderte la vida, solo tienen que colarse en tu móvil, dado que mayoritariamente el acceso a la banca online es desde el móvil, y es obligatorio que el segundo factor de autenticación sea el móvil, ya tienes el caldo de cultivo para que se empiezan a crear toda una nueva generación de troyanos para dispositivos
móviles desde los que desplumar a los usuarios clap clap clap

alephespoco

#49 Y si cambias de SIM (pq cambias de operadora), el banco cómo verídica tu nueva SIM? Tienes que ir seguro a la oficina. Y tienes q saberlo. Además q obligas a que el usuario tenga un smartphone, q depende del espectro de usuarios igual son bastantes los q no tienen (igual en Suiza si).
Si puedes reenlazar la nueva SIM sin ir a la oficina, cómo es más seguro que el SMS?

D

#5 No pueden entrar a tu cuenta SOLO con el teléfono.

El teléfono actua como 2FA. Tu vas a seguir poniendo la contraseña o numeritos que toquen, y cuando lo hagas vas a tener que validar el acceso con el móvil.

Antes solo te tenían que robar las credenciales, ahora te tienen que robar las credenciales y clonar la SIM (si es que hacen 2FA a través de número de móvil).

subzero

#9 2FA con el móvil es un desastre

SalsaDeTomate

#54 Claro, en Google Play no tienen apps malware, que va.

Pero vamos, que veo que no quieres entender, no estoy hablando de "a saber qué página web", estoy hablando de bajar una app desde la página oficial de dicha app.

v

#15 El PSD2 hace que sea más dificil, pues necesitas tu clave del banco + clonar la SIM del móvil, de la otra forma solo necesitarías la clave del banco. Es como tener dos cerraduras, necesitas las dos llaves, que siempre será más dificil que una puerta que solo tenga una.

Por un lado te han tenido que hackear el dispositivo que utilices para entrar al banco para saber tu contraseña. Por otro lado han tenido que clonarte la SIM (o tienen foto de tu dni o han sobornado a alguien para hacerlo). ING usando las notificaciones en vez de un SMS se protege del clonado de SIM. Otra opción es que usen una app (Authy, GAuthenticator,...) en vez de SMS, pero eso requeriría tener una app adicional, por no hablar de los problemas que da si se cambia de móvil volver a registrar los códigos.

K

#63 Claro, en Google Play no tienen apps malware, que va.

Eh? Vale. Definitivamente no tienes ni idea de que lo que estás hablando.

Instalar una app descargada es inseguro. Punto.

estoy hablando de bajar una app desde la página oficial de dicha app.

Por dios santísimo, Jesús, José y la virgen María........

Kaikai

#20 en Holanda solo puedes subir al bus pagando con tarjeta, ya no aceptan efectivo. No todo el mundo tiene tarjeta, hay quien maneja unas cantidades de dinero irrisorias y no la puede pagar, depende del país del que vengas te piden cosas que igual no tienes, como dirección estable, contrato de alquiler, etc, y Tb hay quien no quiere asociarse a un puto banco. Todo está bien en tanto te vaya todo bien

D

#8 Solo depende de si le ponen un envoltorio dorado a esta medida o la anuncia algun futbolista famoso.

j

#8 No es cuestión de ser gilipollas, sino de difusión de responsabilidad. Si unos señores hacen una ley, 40 millones de usuarios son incapaces de coordinarse para actuar. Lo mismo que cuando hay un accidentado y 20 personas mirando y nadie actua. Es el mayor reto de las sociedades modernas, en mi opinión.

j

Me jode bastante, no lo del móvil sino lo del smartphone/app. Me hagía conseguido agenciar un dumbphone del 99... espero que funcione con SMS

ChukNorris

#29 Es una de las cosas para las que está bien este control biométrico. Nadie debería acceder a las cuentas del abuelo.

pichorro

#71 ¿Ni siquiera si el abuelo quiere? ¿o si no puede ocuparse él?

KillingInTheName

#60 Si cambias de SIM, una vez la metes en el teléfono vuelves a configurar la aplicación de mobileid (aplicación de la sim, no una app como la de las tiendas de apps, esta es una imagen de ejemplo).
La aplicación no necesita un smartphone, funciona hasta con Symbian.
Es más seguro que el SMS porque no basta con clonar la SIM para recibir los mensajes. Necesitas tener las claves del usuario, una sim clonada y el PIN de mobileid. Todos esos pasos son más complicados de realizar por un atacante sin que el legítimo dueño se dé cuenta y pueda bloquear la sim, la clave, y las claves del banco. Para reactivar MobileID necesitas un código de recuperación que se genera al darse de alta si no recuerdas el PIN, lo que añade una capa de seguridad adicional.
En el otro caso, cualquiera que tenga tus claves podría esperar a unas horas en las que estés dormido o metido en un avión, clonar tu SIM o desviar tus SMS a otro número y cuando te despiertes estás desplumado.

redscare

#10 Mejores condiciones? lol lol lol

Agetro

#39 y tienes que depositar una bolsa de sangre de unicornio

V.V.V.

#7 Que alguien me ilustre, pero... ¿no es posible bajarse la app a un ordenador con Chromium OS y gestionar tus actividades bancarias desde allí?

De ser así haces una partición en el ordenador o lo haces funcionar desde Virtual Box y santas pascuas.

baronrampante

Van a poner en la constitución que es una obligación ciudadana tener un móvil actualizado.

c

#6 en China ya hace tiempo que pagan con el careto, no hacen falta chips

G

#34 #35 a parte de por la coña, lo he dicho porque hace tiempo me pasaba en el Santander, había que ir los martes como muy tarde a las 10:45 y diría que no era tan bestia como lo de la segunda semana, que era la 1º y la 3º semana .

moco36

Esta medida es una soberana mierda, porque te mandan la confirmación al movil asociado, si te vas al extranjero te jodes, y te pones a hacer el engorro de cambiar el número...

c

#66 eres un cateto y te crees que sabes. Las plataformas de Google y Apple han sido y son hackeadas habitualmente.

D

En el 98 o 99 me di de alta en una cuenta de openbank y no la use nunca. Hace unos meses me baje la app y me di cuenta de que no estaba cancelada y seguia operativa. Sin ningun coste y ningun gasto.

Molari

#55 muchos robos de 1000 euros hay que hacer para retirarse a una islita del caribe

D

#65 Y existe mucha competencia en banca física, que a escasos metros de donde vivo yo podías encontrarte con las oficinas de 9 entidades bacanarias. No es una cuestión de competencia, en el momento en que homogeneicen el servicio volverán a cobrar comisiones, porque no les supone ningún ahorro no tener oficinas, debido a que ya operan dentro de un modelo en que nadie tiene.

alephespoco

#73 muchas gracias por tomarte el tiempo de responder así. Me recuerda al 2 phase auth de PingID (te pide huella) que en este caso, que es lo que van a hacer ING y alguna otra entidad.
No esto muy familiarizado con las SIM, para clonar la SIM o redirigir SMS, o bien tienes colaboración de la operadora en alguna tienda o bien tienes acceso físico a la tarjeta, no?
Creo que después del 11M, tanto la notificación de la titularidad de las tarjetas SIM en España como la reemisión es un tema sensible.

D

#74 Sí. Cero comisiones, tarjetas sin coste, 24 horas disponible, menos vinculaciones...

Cuando hice mi hipoteca, dedique días a analizar las diferentes ofertas. Las mejores eran banca online.

d

#66 Yo tampoco te entiendo, la verdad. El problema con las descargas de webs externas es que tienes que confiar en que lo que te estás descargando sea realmente lo que dice ser, y no otra cosa. ¿Cuántas veces nos hemos descargado algún programa o juego piratilla y se nos ha colado un virus? Pues eso mismo

Obviamente, la web oficial del banco no te va a clavar un virus. El APK que descargues de su web será ni más ni menos que su aplicación oficial y no otra cosa. Por eso, tu frase "Instalar una app descargada es inseguro. Punto" no aplica en este caso

CC #63

f

#1 orita no les va a salir rentable mantenerse a base de comisiones, sobre todo porque dentro de unos meses cualquier reclamación que reciba el Banco de España sobre un banco por parte de personas físicas, al banco le toca soltar 200 € que irán a parar a las arcas públicas. Bueno, o al menos supongo en las reclamaciones que el cliente lleve razón. Así que ya pueden preparar el culo lol

D

Compro móvil viejo para acceso a banca online... cada vez más controlados.

Cuando accedes te geolocalizan y un satélite registra tu huella de calor, y si estás buscado por la CIA un dron te lanza un misil aire-tierra.

D

#84 La banca online tiene unos costes fijos menores que la presencial, por lo que puede dar mejores condiciones.

Esto ha ocurrido en más sectores, por ejemplo la venta de electrodomésticos. Han desaparecido multitud de tiendas y los precios por Internet siguen más baratos.

D

Muy bien. Llevo bastante tiempo intentando desengancharme del móvil. Y ahora tendré que usarlo por ley. Muy bien.

f

#40 puedes utilizar literalmente cualquier teléfono que te dejen o encuentres, incluso si te sabes el número al que llamar y encuentras una cabina, puedes llamar sin problemas ni pinchar un solo céntimo porque son números 900 gratuitos.

Patrañator

Ya no viene el hombre de Círculo de Lectores porque le hemos dicho que sólo pagamos en efectivo y en muchas administraciones ya sólo cobran a través del Banco. Dando peor servicio están preparando, poco a poco, la prohibición del dinero en efectivo. Está bastante claro.

h

#39 Pero el 2000 sí lo fué y pilló por sorpresa a los de la regla incompleta.

La regla como yo me la sé es:

Debe ser divisible por cuatro a menos que lo sea por 100 excepto si lo es por 400.

i

#38 y tirar de datos en la India?

Patrañator

#77 debes pagar también Internet en casa, aunque sea el más caro de Europa.

h

#35 Es el cumpleaños de mi novia.

D

#92, lo de la cabina complicado a día de hoy lol

D

#95 Te vas al Starbucks más cercano y gorroneas la wifi

D

#90 Siguen más baratos porque comparativamente siempre va a ser más caro tener una tienda, una serie de empleados y un almacén para gestionar ciertos pedidos que una web y un almacén. El tema es que a día de hoy el "sin comisiones" es simplemente una forma de tentar a los que clientes para que se cambien a un modelo en el que tienen mayores beneficios. En el momento en que todos los bancos adopten el mismo sistema ya no existe la necesidad de desplazar clientes a la banca on-line y simplemente volverán las comisiones, porque ya no tienen que cambiar tus hábitos.

Pensar que las comisiones desaparecen en el momento en que los bancos reducen costes es un poco infantil. Si comparamos el modelo hace 30 años, con el modelo actual, mucho más automatizado (Ya no solo por la banca on-line, sino por el tema de los servidores, cajeros y ordenadores en general) lo lógico sería pensar que ya hace más de una década que debimos dejar el tema de las comisiones atrás, y no ha sido así, ni será.

1 2