Hace 14 años | Por blogin a securityartwork.es
Publicado hace 14 años por blogin a securityartwork.es

Experiencia de alguien que se dedica a asuntos de seguridad, que descubre cómo alguien ha sido capaz de usar su tarjeta VISA, haciéndole cargos por casi 1500 euros. El artículo cuenta cómo lo descubre, cómo procede, y lo concluye con una serie de reflexiones para intentar evitar estas situaciones.

Comentarios

D

Normas de seguridad básicas.

1º No perder la tarjeta de vista, como dice #4, nunca, ni dársela al camarero con el DNI. El DNI se muestra, no se da.
2º La Caixa y algunas más mandan un mensaje con la cantidad que has gastado con la tarjeta en el acto.
3º Si vas a comprar mucho por internet, lo mejor es crearse una cuenta aparte en el mismo banco donde tienes el dinero, es decir, una cuenta con tarjeta de débito. De esta manera, si alguien quiere realizar un cargo a la tarjeta, la cuenta estará a 0 salvo que hagas una compra, en ese caso realizas un traspaso (que es gratuito) entre cuentas con la cantidad del cargo que quieras hacer.
4º Ojo a las condiciones de las tarjetas. Por lo general tienen una franquicia de 150 euros que debe pagar el usuario en caso de fraude.

Genko

El domicilio familiar se lo pueden haber sacado del DNI.

Muchas veces dejas el DNI junto con la tarjeta en un restaurante y en lugar de comprobar el nombre delante de ti se llevan el DNI, a mí me ha tocado avisar unas cuantas veces "oye, perdona, no te lleves el DNI"

-pasillo-

Las tarjetas no deberían llevar el número impreso o de llevarlo que no sirva para pagar online directamente, es muy poco seguro.

Type2052

Norma número 1: JAMÁS perder de vista la tarjeta.

Norma número 2: ...

#3 No es difícil hacer una copia de una tarjeta. En el tiempo que un camarero se la lleva para cobrarte, le da tiempo a escanear las dos caras de la tarjeta y a extraer la información de la banda magnética. Lo curioso es que esa misma gente que les da la tarjeta y el dni tan alegremente, luego dice que ellos no compran por Internet que puede ser peligroso...

EDITO: me he liado con las diferencias entre tarjeta de crédito y tarjeta de débito, así que elimino la norma 2 para no meter la pata.

Pak

Que buena descripción. Me ha parecido una buena idea del autor escribir este artículo. Lo típico habría sido escribirlo SÓLO si la situación hubiera salido estrepitosamente mal.

Ryouga_Ibiki

A mi me sucedio algo parecido ,gracias al servicio de SMS ,por cierto yo despues del cambio a limite de 60€ lo puse de nuevo al minimo.

Mi caso no fue un robo sino un error por parte de un hotel pero me sorprende que puedan realizarte cobros de una tarjeta con ella en mi poder y sin mi firma, esta claro que un hotel no duplica tarjetas asi que la seguridad del sistema deja mucho que desear.

Al llegar al hotel me pidieron una tarjeta (cobraron 50€ de deposito por desperfectos o algo así os recomiendo ante un caso así decir que no tenéis tarjeta), al verles pasar la banda magnética por el lector creí que no podrían cobrar pues mi tarjeta lleva chip pero funciono igual, al día siguiente un sms me aviso de un cargo de setenta y pico euros,hable con el banco y era del hotel ,el cual ya había pagado por Internet.

Fui a recepción y reconocieron el error, después de comunicarme como pude (mi ingles es muy malo), a la mañana siguiente el mismio problema otro cargo del hotel y otra nueva reclamación, por consejo del banco pedi que me pusieran por escrito los pagos equivocados , aun asi me pase toda la semana con el mismo problema.

Al llegar de vuelta a casa me pase por el banco y tenia los cobros bloqueados, di de baja la tarjetas y me expidieron otra nueva la cual supongo que tendré que dar de alta en el aviso por sms.

Mi caso no fue un robo sino un error por parte de un hotel pero me sorprende que puedan realizarte cobros de una tarjeta con ella en mi poder y sin mi firma, esta claro que un hotel no duplica tarjetas así que la seguridad del sistema deja mucho que desear.

BONUS: creía que el pago con la tarjeta de chip seria mas seguro pues te pide el numero PIN paras cobrarte, pero en el caso de mi tarjeta si en vez del numero secreto pulsas el ok te cobra igual!!!

Mejor sacarse otra tarjeta con una cuenta con el dinero justo.

D

Despues de lo que estais comentando, el sistema de aviso por SMS de los cobros de la tarjeta de credito, ¿Es exclusivo de la tarjeta VISA?.

Yo he realizado varias compras por internet con mi tarjeta del banco, la misma que uso para las compras tradicionales y no me avisa por SMS de ningun cargo en ella y despues de leer esto, esta claro que sin ese sistema te la pueden meter doblada, es eso o mirar todos los dias los cobros pendientes de la tarjeta en el banco ...

D

Mi banco -no diré cual es para no hacer publicidad- ofrece un servicio de que si te hacen una transferencia desde tu cuenta de una cantidad importante te manda un SMS para avisarte y puedes cancelarla.

De todos modos lo suyo es vigilar el saldo y cuando ves algo raro ir al banco ipso facto.

DoñaGata

nuestro caso es de película de terror.
Mi marido aceptó hace un par de años una tarjeta visa del CitiBanck por un importe límite de 6000 euros....nunca la usamos, la metimos en un cajón para un "por si acaso".... recibimos de esa entidad a lo largo del tiempo muchas cartas ofreciendo el oro y el moro, supongo que moscas porque no la usábamos y de pronto en diciembre de 2008 nos llega un extracto de la tarjeta de 8000 eurazos, cargos hechos entre los días 2 y 5 de diciembre y todos en distintas agencias de viajes por todo el mundo.
Llamada al banco y sudamericano (y esto lo digo porque era sudamericano autentico de Córdoba (Argentina)porque se lo pregunté) de turno que no tiene ni idea de nada y que no soluciona nada, nos vamos a la comisaria y ponemos la denuncia, dejando claro que JAMAS la habíamos usado y que seguía en el cajón donde la habíamos metido....el policia también alucinó, más que nada porque los cargos era fisicamente imposible que los hubiese hecho una persona y el buen hombre nos dijo que debería solucionarse fácil.. fácil, ja y ja.
Les enviamos un burofax y una carta certificada con acuse de recibo de no reconocimiento de cargos, escribimos al banco de España y no pudimos escribir al defensor del consumidor porque en temas de bancos no tienen legislatura, según nos dijeron ellos mismos, nos dijeron que cada banco tiene su propio servicio del consumidor pero, mira por donde, este banco no tiene.
6 meses después la única respuesta que hemos tenido de ese banco son llamadas de teléfono cada vez más agresivas pidiendo que paguemos y JAMAS reconocen que han recibido ningún escrito nuestro.
En mayo recibimos una carta del ASNEF diciendo que ya esta mi marido ahí por moroso....
Lastima no haber usado la tarjeta y ser moroso autentico, coño!!!!

D

Se te olvida quizás lo fundamental ya que estamos en Internet: cuidado con los troyanos. Hay troyanos especializados en obtener datos bancarios mediante keyloggers.

N

Considero que generar un aviso cuando se realizan cuatro transacciones de importe elevado en una casa de apuestas por parte de un cliente que nunca antes ha realizado anteriormente compras de este tipo, no debe ser tan complejo

Pero entonces se montaría la de Dios es Cristo por parte de los amigos de la privacidad, porque se diría que se está controlando los datos de lo que cada uno hace con su dinero y tal... .

mimismo

#3 Esa información se puede conseguir a través de las bases de datos que las empresas de ventas online guardan y que pueden ser dumpeadas a través de sql injection u otras formas de acceso.

enmafa

yo me gasté todas las que me ofrecieron, ahora llevan un año que si me van a embargar, que si por aqui que si por alli, que hubieran comprobado que mi contrato era temporal...en vez de dar las cosas tan faciles...las tarjetas nunca deben desaparecer de la vista del titular...que lleven la maquina a donde esté el...

Ryouga_Ibiki

#15 no creo que tenga que ver con la tarjeta sino que es un servicio de tu banco, consúltales que seguramente disponen de ese servicio, es gratuito y te puede salvar de muchos problemas, al primer movimiento raro tarjeta bloqueada.

D

#5, No se deberian llevar ni el DNI ni la targeta, en francia y suiza, en los restaurantes donde he pagado siempre te vienen a cobrar en tu mesa con el targetero.

Referente a las compras online, la manera de quedarte mas tranquilo es usar la cibertargeta, que sabes que nunca te podran quitar mas de lo que has metido, los inconvenientes son, que al ser de prepago te lo descuentan de inmediato, y que para hacer reservas a un hotel no se si te sirve.

victorjba

Mi tarjeta de débito es de la CAI, y para comprar por internet usa un sistema de "compra segura" que le llaman: de la tienda te mandan a la página de la CAI y le tienes que meter una contraseña previamente activada, si no no se acepta el cargo. Mientras nadie sepa que mi contraseña es ******* estoy a salvo

g

Los datos de tarjetas, una vez obtenidos, se venden por internet. Creo recordar que cada tarjeta valía unos 10 dólares.

D

Lo mas raro que he visto fue a mi hermana que le salieron comprar por valor de varios centenares de €uros en Tokio! Evidentemente el banco se hizo cargo de la situación y le devolvieron el dinero....

D

Más fácil todavía, la Cibertarjeta de La Caixa, tarjeta prepago, cargas lo que necesitas y si donde compras utilizan su plataforma te envían un SMS con un código que tienes que introducir donde estés haciendo la compra, sin ese código no puedes cerrar la compra.
Yo solo saco la VISA de la billetera en casos extremos, prefiero ir al banco y llevar el dinero en metálico, llamadme antiguo, pero es la manera de evitar que te desplumen la cuenta.

a

Esto de que en el restaurante se te lleven la tarjeta es del siglo pasado, no entiendo como no vienen a tu lado, con un datafono GPRS, y tú mismo metes el pin. Ni firmas ni pérdidas de tiempo, sin PIN no hay pasta! Esto pasa en un país tercermundista tecnológicamente, siempre voy diciendo lo mismo (por temas de ADSL, TDT... y ahora esto).
Esto mismo lo he visto en lugares más avanzados tecnológicamente..... como Portugal (en un restaurante de Porto concretamente).

D

Llama al banco y retrocede el cargo, tienes 15 dias minimo, cuando el comercio vea la retrocesión tendrá que justificar con ticket y tu firma de que el cargo es correcto.

Picatoste_de_ajo

A mi el otro día en un conocido supermercado valenciano no me dieron tiempo a firmar porque estaba recogiendo mis compras desparramadas por la caja. Hicieron el cargo igual.

U

#13 jajaja

Muy bueno el chiste. Eso sí, los catalanes no somos tacaños... sólo que no despilfarraoms lol

D

a mi en una visa del bbva me cargaron dos compras en comercio extranjero de 20 y 18 euros, dos compras que nunca hice, llevo 2 meses y medio intentando recuperar el dinero :S, el subject de las compras es RKNETHELP, con una simple búsqueda en google vemos que es una fuente de problemas con tarjetas de crédito; a lo que voy: en la oficina no me dijeron nada de que hacía falta una denuncia para hacer la reclamación, aparentemente cursaron la reclamación y estuve esperando un mes en el cual estuvieron dándome largas, entonces un día que volví a la oficina me dijeron que hacía falta denuncia que les habían llamado de Madrid y tal y que sin denuncia no se podía hacer nada (caray tardaron 1 mes en averiguarlo lol); en los teléfonos de atención al cliente te dicen que no pueden hacer nada y te remiten siempre a la oficina, en la oficina no tienen ni puta idea, no se, cada vez tengo menos esperanzas de recuperar el dinero; el caso es que 38 euros no me quitan el sueño (al menos en este momento) lo que me jode es que un scammer de las narices me haya robado; y una cosita más, uso la banca por internet del bbva y del santander y la diferencia es absolutamente brutal, la página del bbva se cuelga cada tres por cuatro, el concepto de usabilidad es desconocido para los diseñadores, es lenta de cojones y además si te autentificas con numero de tarjeta como anules la tarjeta olvídate de volver a entrar fácilmente si no activaste la autenticación con nif previamente y después el coñazo de la tarjeta de coordenadas de las narices; y después está la banca electrónica de internet del santander, que le da así como dos millones de vueltas al bbva, no usa tarjeta de coordenadas y sí firma electrónica, es una página con mucha usabilidad, muy bien estructurada intuitiva y guay del paraguay; pero tiene un problema: tardan más en verse los movimientos que en el cajero y las transferencias tardan una barbaridad (una transferencia nacional que envié tardó en llegar 5 días!!!!!!!!!!!!!!!!, cuando otra similar desde oficina en dos días estaba lista); y bueno esta es mi historia, que estoy de los bancos hasta las narices pero son necesarios, unos chorizos necesarios, saludos

cromosomasXX

para comprar por internet es mejor utilizar la tarjeta virtual. La cargas por el importe que vas a hacer la compra y ya está.

D

Hombre, si te roban está claro que te asustas, ¿no?

s

En La Caixa no te permiten usar las tarjetas para las webs de apuestas, si quieres usarlas tienes que llamar por telefono personalmente a La Caixa para que te activen el servicio y de esta forma evitas que si te roban la tarjeta o los datos el ladron se lo gaste en las casas de apuestas (que es lo mas habitual).