Login Barrapunto
Fraude con cientos de tarjetas de Caixa Galicia
The Brain Killer nos cuenta: «Acaban de publicar en el El correo gallego, en 'Despluman' a cientos de clientes de Caixa Galicia, que han usado fraudulentamente centenares de tarjetas de clientes de Caixa Galicia
En la noticia no saben el método que han usado pero una de las opciones que se barajan es que hayan accedido a las bases de datos de la entidad.»
Estas noticias hay que tomarlas con una pizca de sal, y al final nunca se sabe lo que pasó. En todo caso, ¿son sucesos puntuales, o la punta del iceberg de la falta de seguridad en algunos sistemas de sitios importantes?
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Fraude con cientos de tarjetas de Caixa Galicia
|
Log in/Crear cuenta
| Top
| 44 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Fallo en el diseño de las tarjetas visa
(Puntos:3, Informativo)( http://adrian15.raulete.net/ | Última bitácora: Viernes, 09 Julio de 2010, 18:11h )
No puede ser que cada dos por tres aparezcan este tipo de noticias, dónde se ve claramente que uno no posee la tarjeta que uno tiene, como quién posee un billete 20 Euros.
Para robarte el billete necesitan estar en contacto físico con él. Con la tarjeta eso ya no se necesita.
No soy experto en estos campos pero creo que se debería implantar algo nuevo y claramente apoyado por los gobiernos de todos los países para que se convierta en un estandar barato y MUY seguro.
Dona a Super Grub Disk. [supergrubdisk.org]
Re:Fallo en el diseño de las tarjetas visa
(Puntos:4, Informativo)( http://barrapunto.com/~SegFault/bitacora | Última bitácora: Lunes, 19 Octubre de 2009, 21:09h )
Tan sólo hacen falta los 20 dígitos de la tarjeta más la fecha de caducidad, que vienen claramente impresos en la tarjeta que muestras a camareros, cajeros, dependientes (cualquiera de ellos podría guardarlos). Después, con esos dígitos puedes hacer muchas cosas, quizás no sea muy buena idea comprar un billete de avión porque tienes que dar tus datos auténticos para volar, pero puedes suscribirte a un servicio online sin problema en el que tus auténticos datos no sean necesarios.
Creo que el principal fallo de las tarjetas es que los comerciantes absorven los fallos (si por ejemplo no firmas un recibo y luego le pides al banco que devuelva el cobro, lo absorve el comerciante) y hasta ahora están 'obligados' en cierta forma a poder hacer cobros con VISA. Si hubiese alguna alternativa real, quizás VISA se pusiera las pilas de alguna forma.
Segmentation fault: core dumped [barrapunto.com].
Suele pasar
(Puntos:1)( http://barrapunto.com/ )
Caixa Galicia y Softgal
(Puntos:1, Inspirado)Aún así, mientras continúen los nuevos directivos de Softgal, que desde que han llegado siguen una política muy interesante para ahorrar costes a costa de perder calidad y seguridad:
- Coger becarios para despues no contratar ni al 10%
- Hacer contratos basura por unos meses y despues echar a la gente (si es que no se van antes, pq con 600€ de sueldo)
- Reducir el número de empleados fijos.
- No aplicar los ascensos prometidos y ganados a pulso por muchos empleados, poniendo en su lugar a "amigos", que tendrán un acceso inmediato a esos datos, sin saber como tratarlos.
- etc.... que os voy a contar.
Cualquiera de estas personas que se marche, echen o no renueven, al marcharse de ahí, pueden llevarse los datos que les de la gana sin hacer prácticamente nada.
Mientras continúe esta gente ahí, los datos no van a estar seguros, porque ellos primero piensan en el dinero y después en el propósito real de la empresa, que es la seguridad de los clientes, estos datos estarán en grave peligro.
Si conoceis a alguien que trabaje en Softgal preguntadles.
P.D:Creo que había una noticia en barrapunto en la que se hablaba sobre los problemas que había en Softgal desde que llegó la nueva directiva hace un año.
No es tan difícil
(Puntos:2, Informativo)( http://barrapunto.com/ )
Resulta que Caixa Galicia era el único banco hace un par de años ya imprimía el numero de tarjeta entero en los tickets del cajero sin *'s.
La gente los tiraba después de sacar y otros los recogían para comprar por internet.
Lo veis como es tan dificil
No se si lo sigue haciendo pero hay que ser petardo para pasarsele algo así!
[RyT]2004
Una experiencia
(Puntos:5, Interesante)( http://www.derecho-internet.org )
El mismo 15 de febrero presenté denuncia en los juzgados y con la copia de la misma me fui al banco (Bankinter), donde les entregué una carta solicitando la anulación de la tarjeta, el recibo de la tarjeta original, les adjuntaba copia de la denuncia y les manifestaba que como no era mía la firma que existiría en los recibos, que NI SE LES OCURRIERA cargarme dichos importes a final de mes. Caso contrario, y esto de viva voz, les manifesté que denunciaría el hecho al Banco de España (la bicha de los bancos).
El día 1 de marzo, fecha de cargo de la tarjeta, me cargaron el importe fraudulento y, simultáneamente, me abonaron en mi cuenta el importe defraudado.
VISA conoce perfectamente que mediante la incorporación del chip a la tarjeta se evitarían estos problemas pero el valor global de lo defraudado es menor que el coste de la implantación del chip en todas las tarjetas. Y esa es la única razón por la que no se hace el cambio. El problema, como siempre, es para el consumidor no informado que simplemente es un número para las corporaciones. No dejemos de pensar que muchos pequeños fraudes no se detectan o no se denuncian.
Mis recomendaciones para este tema:
1. Verificar periódicamente los movimientos de la tarjeta, con más frecuencia las fechas finales antes del cargo.
2. Inmediatamente que se detecte un fraude, presentar denuncia.
3. Presentarse en el banco con una carta y su copia del tenor:
3.1. Reclamando que no se haga el cargo de los movimientos x, y, z, de tales fechas, por corresponder a cargos fraudulentos.
3.2. Solicitar al banco, de forma inmediata, que den de baja la tarjeta.
3.3. Poner a disposición del banco la tarjeta original, que se entrega con la carta como demostración que que se halla en vuestro poder y no ha sido robada (así no pueden alegar negligencia vuestra en el cuidado de la tarjeta)
3.4. Requerir que no se carguen esos importes a final de mes. Caso de no ser así, se comunicarán los actos del banco a los órganos de inspección del Banco de España.
4. Adjuntar a la carta al banco la copia de la denuncia presentada.
5. QUE EL BANCO OS FIRME Y SELLE LA COPIA de la carta que les llevais. DEBE CONSTAR LA FECHA.
6. Por último, cuidado con aquellas cuentas de tarjetas en las que se cargan varias. Te puedes encontrar que el cargo fraudulento no es tal, sino de algún familiar que le gusta gastar. Por ello, cada tarjeta, su cuenta.
Os deseo que nunca tengais que utiliza lo anterior. Caso de ser así, os deseo mi misma suerte.
Saludos.
Ataques físicos
(Puntos:2)Ejemplo: cuando entregas una tarjeta en un restaurante no tienes ni idea de qué pasa con ella. Es bastante sencillo capturar los datos de la banda (cualquiera de los lectores de barrapunto podría hacerlo) y usarla después en el TPV de un colega para "desplumarla" a gusto.
Otro: es relativamente simple montar una marquesina en la boca de tarjeta de un cajero automático para que lea las bandas de las tarjetas que entran. Con un poco de maña se puede añadir una cámara digital al invento y... voilá!
Se ha llegado al extremo de falsificar CAJEROS ENTEROS (no es coña)! La gente pica que da gusto. Mete su tarjeta (que es convenientemente copiada), teclea el PIN y se caga en todo cuando el "cajero" le dice que está "fuera de servicio" (y un cojón fuera de servicio!).
TODOS estos métodos han salido convenientemente publicitados en la prensa nacional. Son conocidos por la policía y por los bancos... aunque a más de uno le gustaría hacerse el loco.
Por cierto... la mayor parte de los cajeros son de libre acceso. Desconfiad si en la puerta os encontrais un lector de tarjetas. Más, si está puesto en plan cutre (hay bandas especializadas en capturar bandas magnéticas de esta forma!).
La cuestión del chip está en camino, pero no se hará de la noche a la mañana. Pensad en el parque de TPVs que existe sólo en nuestro país, y en el coste que supone sustituirlos. Además, mientras queden tarjetas con banda los nuevos TPVs tendrán que aceptarlas, por lo que el agujero para desplumar tarjetas sigue abierto.
La foto en la tarjeta ayuda a evitar los fraudes a través de compras reales, pero este tipo de estafa está pasado de moda. Hoy en día se lleva más reventar las tarjetas con el TPV de un cómplice.
En fin... que creo que no hay que preocuparse por la posibilidad de que le roben a un banco una base de datos habiendo tantos métodos "alternativos" al alcance del choricerío.
Re:Se comentaba...
(Puntos:1, Divertido)A ver a quién le echan la culpa ahora...
Re:¿Base de Datos?
(Puntos:2, Divertido)Por allí usamos lo que nos apetece
(Puntos:2)( http://apardo.eu/ | Última bitácora: Viernes, 06 Febrero de 2009, 07:00h )
ciao