Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #1  
Viejo 06/09/19, 16:09:22
Array

[xs_avatar]
Nonamed Nonamed no está en línea
Colaborador/a
· Votos compra/venta: (4)
 
Fecha de registro: feb 2011
Localización: Madrid
Mensajes: 175,527

noticia Qué es y qué puedes hacer para evitar el 'SIM swapping', el ciberataque que causa estragos y que permite vaciar cuentas bancarias

Qué es y qué puedes hacer para evitar el 'SIM swapping', el ciberataque que causa estragos y que permite vaciar cuentas bancarias



Leemos en xataka.com

"Si tu móvil deja de tener cobertura, ten miedo: un nuevo fraude telefónico conocido como 'SIM swapping' está siendo utilizado para que un ciberatacante duplique nuestro número de teléfono y utilice ese sistema para usurpar nuestra identidad, se autentiqie en nuestro banco y nos robe todo el dinero. Ya hay víctimas de un fraude que ha sido utilizado para otros propósitos: a Jack Dorsey, cofundador de Twitter, le robaron su cuenta en el servicio con ese mismo sistema, lo que una vez más deja en evidencia la debilidad de mecanismos como el de los mensajes SMS para los sistemas de autenticación en dos pasos. Eran buena opción originalmente, pero como ya dijimos en el pasado, es mucho más recomendable utilizar aplicaciones independientes de autenticación, y no los SMS que cada vez son más vulnerables en este ámbito."

fuente: xataka.com
Responder Con Cita


  #3  
Viejo 06/09/19, 16:19:28
Array

[xs_avatar]
Drumed Drumed no está en línea
Usuario muy activo
 
Fecha de registro: feb 2012
Mensajes: 2,439
Tu operador: Movistar

Wtf
Responder Con Cita
  #4  
Viejo 06/09/19, 16:39:27
Array

[xs_avatar]
Xiskinn Xiskinn no está en línea
Usuario muy activo
 
Fecha de registro: ago 2019
Localización: cordoba
Mensajes: 938
Modelo de smartphone: xiaomi redmi note 11
Tu operador: Movistar
Buena informacion
Responder Con Cita
  #5  
Viejo 06/09/19, 16:40:36
Array

[xs_avatar]
Asno Asno no está en línea
Usuario muy activo
 
Fecha de registro: ago 2011
Localización: Madrid
Mensajes: 2,543
Modelo de smartphone: Mi A1
Tu operador: Pepephone
Normalmente te piden el DNI así que es un poco increíble el relato.

Por otra parte recibes una SIM vacía, sin datos. Cómo haces operaciones bancarias solo con una SIM vacía?. De dónde obtienen los datos?.
Responder Con Cita
  #6  
Viejo 06/09/19, 17:03:35
Array

[xs_avatar]
nico99900 nico99900 no está en línea
Usuario muy activo
 
Fecha de registro: may 2009
Localización: Castilla la Mancha
Mensajes: 1,379
Modelo de smartphone: Gearsport/A70/S8/M20
Tu operador: DigiMobil
Y como sabe mi numero de cuenta y en que banco tengo la cuenta, a no ser que sea un familiar, que tenga acceso a estos datos?
Responder Con Cita
  #7  
Viejo 06/09/19, 17:08:30
Array

[xs_avatar]
lovechii lovechii está en línea ahora
Usuario muy activo
· Votos compra/venta: (1)
 
Fecha de registro: dic 2010
Mensajes: 3,869
Modelo de smartphone: Nokia 8 // OnePlus X
Tu operador: Yoigo
 Cita: Originalmente Escrito por Asno Ver Mensaje
Normalmente te piden el DNI así que es un poco increíble el relato.

Por otra parte recibes una SIM vacía, sin datos. Cómo haces operaciones bancarias solo con una SIM vacía?. De dónde obtienen los datos?.
Son ataques meditados, claro, de gente que sabe tu numero de teléfono pero también tu nombre y tu banco.
__________________
Responder Con Cita
  #8  
Viejo 06/09/19, 18:10:07
Array

[xs_avatar]
fausti1981 fausti1981 no está en línea
Usuario muy activo
· Votos compra/venta: (4)
 
Fecha de registro: ago 2010
Localización: España
Mensajes: 1,063
Modelo de smartphone: Galaxy S8+
Tu operador: O2
No lo entiendo como roban ¿los datos? mi banco me pide dni, fecha de nacimiento y contraseña de 6 dígitos.
Responder Con Cita
  #9  
Viejo 06/09/19, 20:08:23
Array

[xs_avatar]
mikel0654 mikel0654 no está en línea
Usuario muy activo
 
Fecha de registro: ago 2011
Localización: Por arriba
Mensajes: 5,573
Modelo de smartphone: Seguramente algún Xiaomi
Tu operador: Vodafone
 Cita: Originalmente Escrito por fausti1981 Ver Mensaje
No lo entiendo como roban ¿los datos? mi banco me pide dni, fecha de nacimiento y contraseña de 6 dígitos.
Pues sí.
El mío dni, fecha de nacimiento y una clave personal para ver las cuentas.
Para movimientos, también una clave de coordenadas.
O el artículo es mentira o el banco una mierda.
Responder Con Cita
  #10  
Viejo 06/09/19, 22:37:30
Array

[xs_avatar]
Flxmania Flxmania no está en línea
Usuario muy activo
 
Fecha de registro: feb 2017
Localización: Barcelona
Mensajes: 3,015
Modelo de smartphone: Redmi Note 7
Tu operador: Yoigo
O la gente mu tonta...
Responder Con Cita
  #11  
Viejo 07/09/19, 01:24:36
Array

[xs_avatar]
InspireD InspireD no está en línea
Usuario muy activo
 
Fecha de registro: abr 2016
Localización: El planeta Tierra
Mensajes: 11,822

Hay que estar alerta en todo momento.
Responder Con Cita
  #12  
Viejo 07/09/19, 02:46:56
Array

[xs_avatar]
Pegasus01 Pegasus01 no está en línea
Usuario muy activo
 
Fecha de registro: jun 2018
Mensajes: 742
Tu operador: Movistar

la gente es demasiado tonta en general
Responder Con Cita
  #13  
Viejo 07/09/19, 10:14:29
Array

[xs_avatar]
carapapa carapapa no está en línea
Usuario muy activo
· Votos compra/venta: (32)
 
Fecha de registro: jun 2009
Localización: en el huerto
Mensajes: 17,957
Modelo de smartphone: HONOR 90 5G - Huawei Mate 20 - Xiaomi Pad 5
Tu operador: Yoigo
Es difícil de creer. Aunque dupliquen la sim, como saben mi contraseña del banco? y la tarjeta con las coordenadas? toda esta información ni está ligada ni se guarda en la tarjeta sim, no se, no se...
Responder Con Cita
  #14  
Viejo 09/09/19, 13:05:25
Array

[xs_avatar]
cuatrilenio cuatrilenio no está en línea
Usuario muy activo
 
Fecha de registro: abr 2011
Localización: Madrid
Mensajes: 2,630
Modelo de smartphone: Poco F4 GT 12Gb-256Gb
Tu operador: DigiMobil
 Cita: Originalmente Escrito por carapapa Ver Mensaje
Es difícil de creer. Aunque dupliquen la sim, como saben mi contraseña del banco? y la tarjeta con las coordenadas? toda esta información ni está ligada ni se guarda en la tarjeta sim, no se, no se...
Por responder a alguien...
1º. La culpa la tiene la tienda que realiza el duplicado, si no exige el DNI, el cual nos obligaron a asignar a cada línea de teléfono, esto no pasaría.
2º Yo cuando he recibido una SIM nueva por duplicidad, he tenido que llamar a la compañía, dar mis datos, me graban, etc... para poder activar la SIM.
3º Para conseguir la contraseña del banco es muy fácil, con sólo saber el banco y el DNI, es suficiente, les das a recuperar contraseña por SMS y listo, pero la culpa nuevamente es de los bancos por no ofrecer un mejor sistema de verificación.
4º Nuevamente los bancos también tienen la culpa por no comprobar la IP desde donde se conecta el atacante, por ejemplo, en Gmail, Steam, Facebook, Instagram, o cualquier otro sitio, si se detecta un cambio de IP, te mandan una clave al Mail o un SMS si es al correo, aunque el atacante tenga acceso al Mail, también se bloquea por ver que ha cambiado la IP.
Responder Con Cita
  #15  
Viejo 09/09/19, 13:10:12
Array

[xs_avatar]
carapapa carapapa no está en línea
Usuario muy activo
· Votos compra/venta: (32)
 
Fecha de registro: jun 2009
Localización: en el huerto
Mensajes: 17,957
Modelo de smartphone: HONOR 90 5G - Huawei Mate 20 - Xiaomi Pad 5
Tu operador: Yoigo
 Cita: Originalmente Escrito por cuatrilenio Ver Mensaje
Por responder a alguien...
1º. La culpa la tiene la tienda que realiza el duplicado, si no exige el DNI, el cual nos obligaron a asignar a cada línea de teléfono, esto no pasaría.
2º Yo cuando he recibido una SIM nueva por duplicidad, he tenido que llamar a la compañía, dar mis datos, me graban, etc... para poder activar la SIM.
3º Para conseguir la contraseña del banco es muy fácil, con sólo saber el banco y el DNI, es suficiente, les das a recuperar contraseña por SMS y listo, pero la culpa nuevamente es de los bancos por no ofrecer un mejor sistema de verificación.
4º Nuevamente los bancos también tienen la culpa por no comprobar la IP desde donde se conecta el atacante, por ejemplo, en Gmail, Steam, Facebook, Instagram, o cualquier otro sitio, si se detecta un cambio de IP, te mandan una clave al Mail o un SMS si es al correo, aunque el atacante tenga acceso al Mail, también se bloquea por ver que ha cambiado la IP.
Pero es que todo esto es tan difícil. Yo tengo 3 c/c distintas y en todas las entidades tengo la tarjeta de coordenadas
Responder Con Cita
  #16  
Viejo 09/09/19, 14:06:34
Array

[xs_avatar]
cuatrilenio cuatrilenio no está en línea
Usuario muy activo
 
Fecha de registro: abr 2011
Localización: Madrid
Mensajes: 2,630
Modelo de smartphone: Poco F4 GT 12Gb-256Gb
Tu operador: DigiMobil
 Cita: Originalmente Escrito por carapapa Ver Mensaje
Pero es que todo esto es tan difícil. Yo tengo 3 c/c distintas y en todas las entidades tengo la tarjeta de coordenadas
Pues ya verás, dentro de nada por una ley europea, los bancos van a quitar la tarjeta de coordenadas y poner verificación por SMS y por APP.
Responder Con Cita
  #17  
Viejo 09/09/19, 18:21:29
Array

[xs_avatar]
mikel0654 mikel0654 no está en línea
Usuario muy activo
 
Fecha de registro: ago 2011
Localización: Por arriba
Mensajes: 5,573
Modelo de smartphone: Seguramente algún Xiaomi
Tu operador: Vodafone
 Cita: Originalmente Escrito por cuatrilenio Ver Mensaje
Pues ya verás, dentro de nada por una ley europea, los bancos van a quitar la tarjeta de coordenadas y poner verificación por SMS y por APP.
En ing hace mucho que puedes prescindir de la tarjeta de coordenadas, pero se necesita una nueva clave creada por ti.
La verificación por sms se usa como método de seguridad adicional.
Dudo mucho que un banco te mande las claves de acceso por sms así de fácil. Y aunque el banco será una mierda y lo haga, sólo podrías consultar las cuentas.
Repito lo que he dicho antes. El artículo es mentira o los bancos a los que se refiere, una mierda.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 18:34:10 (GMT +2)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2024 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /