Historias
Slashboxes
Comentarios

Fraude con cientos de tarjetas de Caixa Galicia

editada por fernand0 el 26 de Junio 2003, 10:15h   Printer-friendly   Email story
desde el dept. robos-elestronicos
The Brain Killer nos cuenta: «Acaban de publicar en el El correo gallego, en 'Despluman' a cientos de clientes de Caixa Galicia, que han usado fraudulentamente centenares de tarjetas de clientes de Caixa Galicia En la noticia no saben el método que han usado pero una de las opciones que se barajan es que hayan accedido a las bases de datos de la entidad.» Estas noticias hay que tomarlas con una pizca de sal, y al final nunca se sabe lo que pasó. En todo caso, ¿son sucesos puntuales, o la punta del iceberg de la falta de seguridad en algunos sistemas de sitios importantes?

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.
  • por adrian15 (6893) el Jueves, 26 Junio de 2003, 11:12h (#192413)
    ( http://adrian15.raulete.net/ | Última bitácora: Lunes, 24 Marzo de 2008, 19:24h )
    Yo creo que todo esto es un fallo de diseño de las tarjetas visa. Las tarjetas visa ya llevan mucho tiempo en el mercado... y creo que su tecnología ya es obsoleta.

    No puede ser que cada dos por tres aparezcan este tipo de noticias, dónde se ve claramente que uno no posee la tarjeta que uno tiene, como quién posee un billete 20 Euros.

    Para robarte el billete necesitan estar en contacto físico con él. Con la tarjeta eso ya no se necesita.

    No soy experto en estos campos pero creo que se debería implantar algo nuevo y claramente apoyado por los gobiernos de todos los países para que se convierta en un estandar barato y MUY seguro.
  • Suele pasar

    (Puntos:1)
    por JAM (999) el Jueves, 26 Junio de 2003, 13:06h (#192444)
    ( http://barrapunto.com/ )
    A mi novia le dejaron a cero la cuenta, sin haberle robado la tarjeta físicamente (la sigue teniendo aunque obviamente ya la dio de baja). La policía nos comentó que son redes que no sólo hacen una tarjetita nueva, con los mismos números y datos personales, sino que también falsifican DNI's. Vamos, unas joyas. Una solución bastante sencilla y efectiva, chips aparte, es que en la tarjeta viniera impresa una foto del titular y que en las tiendas las máquinas mostraran una foto de la base de datos en la pantallita; al menos todo esto se evitaría. Por si fuera poco Visa tarda como tres meses en reembolsar el dinero por estos robos con lo cual si esa cuenta es tu único medio de subsistencia esos tres meses vas a estar bastante jodido. Vamos, que hasta que mejoren la seguridad recomendaría pagar en efectivo porque hay unos ¡¡¡350.000!!! casos como el de mi novia AL AÑO en España.
  • Caixa Galicia y Softgal

    (Puntos:1, Inspirado)
    por pobrecito hablador el Jueves, 26 Junio de 2003, 13:30h (#192453)
    La mayoría de los programas de Caixa Galicia los llevan sus informáticos directamente, y no Softgal, como se comentaba más arriba.

    Aún así, mientras continúen los nuevos directivos de Softgal, que desde que han llegado siguen una política muy interesante para ahorrar costes a costa de perder calidad y seguridad:

    - Coger becarios para despues no contratar ni al 10%
    - Hacer contratos basura por unos meses y despues echar a la gente (si es que no se van antes, pq con 600€ de sueldo)
    - Reducir el número de empleados fijos.
    - No aplicar los ascensos prometidos y ganados a pulso por muchos empleados, poniendo en su lugar a "amigos", que tendrán un acceso inmediato a esos datos, sin saber como tratarlos.
    - etc.... que os voy a contar.

    Cualquiera de estas personas que se marche, echen o no renueven, al marcharse de ahí, pueden llevarse los datos que les de la gana sin hacer prácticamente nada.

    Mientras continúe esta gente ahí, los datos no van a estar seguros, porque ellos primero piensan en el dinero y después en el propósito real de la empresa, que es la seguridad de los clientes, estos datos estarán en grave peligro.

    Si conoceis a alguien que trabaje en Softgal preguntadles.

    P.D:Creo que había una noticia en barrapunto en la que se hablaba sobre los problemas que había en Softgal desde que llegó la nueva directiva hace un año.
  • No es tan difícil

    (Puntos:2, Informativo)
    por RyT (7120) <jare@jare.com> el Jueves, 26 Junio de 2003, 13:56h (#192467)
    ( http://barrapunto.com/ )
    No es tan difícil de entender...
    Resulta que Caixa Galicia era el único banco hace un par de años ya imprimía el numero de tarjeta entero en los tickets del cajero sin *'s.
    La gente los tiraba después de sacar y otros los recogían para comprar por internet.
    Lo veis como es tan dificil
    No se si lo sigue haciendo pero hay que ser petardo para pasarsele algo así!
    --

    [RyT]2004
  • Una experiencia

    (Puntos:5, Interesante)
    por jdelacueva (3702) el Jueves, 26 Junio de 2003, 14:50h (#192476)
    ( http://www.derecho-internet.org )
    El 14 de febrero, aparecieron cargos en mi tarjeta visa por importe de 546 euros que no eran míos. Lo detecté inmediatamente porque consulto mis movimientos TODOS los días.

    El mismo 15 de febrero presenté denuncia en los juzgados y con la copia de la misma me fui al banco (Bankinter), donde les entregué una carta solicitando la anulación de la tarjeta, el recibo de la tarjeta original, les adjuntaba copia de la denuncia y les manifestaba que como no era mía la firma que existiría en los recibos, que NI SE LES OCURRIERA cargarme dichos importes a final de mes. Caso contrario, y esto de viva voz, les manifesté que denunciaría el hecho al Banco de España (la bicha de los bancos).

    El día 1 de marzo, fecha de cargo de la tarjeta, me cargaron el importe fraudulento y, simultáneamente, me abonaron en mi cuenta el importe defraudado.

    VISA conoce perfectamente que mediante la incorporación del chip a la tarjeta se evitarían estos problemas pero el valor global de lo defraudado es menor que el coste de la implantación del chip en todas las tarjetas. Y esa es la única razón por la que no se hace el cambio. El problema, como siempre, es para el consumidor no informado que simplemente es un número para las corporaciones. No dejemos de pensar que muchos pequeños fraudes no se detectan o no se denuncian.

    Mis recomendaciones para este tema:

    1. Verificar periódicamente los movimientos de la tarjeta, con más frecuencia las fechas finales antes del cargo.

    2. Inmediatamente que se detecte un fraude, presentar denuncia.

    3. Presentarse en el banco con una carta y su copia del tenor:

    3.1. Reclamando que no se haga el cargo de los movimientos x, y, z, de tales fechas, por corresponder a cargos fraudulentos.

    3.2. Solicitar al banco, de forma inmediata, que den de baja la tarjeta.

    3.3. Poner a disposición del banco la tarjeta original, que se entrega con la carta como demostración que que se halla en vuestro poder y no ha sido robada (así no pueden alegar negligencia vuestra en el cuidado de la tarjeta)

    3.4. Requerir que no se carguen esos importes a final de mes. Caso de no ser así, se comunicarán los actos del banco a los órganos de inspección del Banco de España.

    4. Adjuntar a la carta al banco la copia de la denuncia presentada.

    5. QUE EL BANCO OS FIRME Y SELLE LA COPIA de la carta que les llevais. DEBE CONSTAR LA FECHA.

    6. Por último, cuidado con aquellas cuentas de tarjetas en las que se cargan varias. Te puedes encontrar que el cargo fraudulento no es tal, sino de algún familiar que le gusta gastar. Por ello, cada tarjeta, su cuenta.

    Os deseo que nunca tengais que utiliza lo anterior. Caso de ser así, os deseo mi misma suerte.

    Saludos.
  • Ataques físicos

    (Puntos:2)
    por AlphaFreak (3955) el Jueves, 26 Junio de 2003, 21:49h (#192601)
    Los ataques físicos (por llamarlos de alguna manera) son mucho más sencillos.

    Ejemplo: cuando entregas una tarjeta en un restaurante no tienes ni idea de qué pasa con ella. Es bastante sencillo capturar los datos de la banda (cualquiera de los lectores de barrapunto podría hacerlo) y usarla después en el TPV de un colega para "desplumarla" a gusto.

    Otro: es relativamente simple montar una marquesina en la boca de tarjeta de un cajero automático para que lea las bandas de las tarjetas que entran. Con un poco de maña se puede añadir una cámara digital al invento y... voilá!

    Se ha llegado al extremo de falsificar CAJEROS ENTEROS (no es coña)! La gente pica que da gusto. Mete su tarjeta (que es convenientemente copiada), teclea el PIN y se caga en todo cuando el "cajero" le dice que está "fuera de servicio" (y un cojón fuera de servicio!).

    TODOS estos métodos han salido convenientemente publicitados en la prensa nacional. Son conocidos por la policía y por los bancos... aunque a más de uno le gustaría hacerse el loco.

    Por cierto... la mayor parte de los cajeros son de libre acceso. Desconfiad si en la puerta os encontrais un lector de tarjetas. Más, si está puesto en plan cutre (hay bandas especializadas en capturar bandas magnéticas de esta forma!).

    La cuestión del chip está en camino, pero no se hará de la noche a la mañana. Pensad en el parque de TPVs que existe sólo en nuestro país, y en el coste que supone sustituirlos. Además, mientras queden tarjetas con banda los nuevos TPVs tendrán que aceptarlas, por lo que el agujero para desplumar tarjetas sigue abierto.

    La foto en la tarjeta ayuda a evitar los fraudes a través de compras reales, pero este tipo de estafa está pasado de moda. Hoy en día se lleva más reventar las tarjetas con el TPV de un cómplice.

    En fin... que creo que no hay que preocuparse por la posibilidad de que le roben a un banco una base de datos habiendo tantos métodos "alternativos" al alcance del choricerío.
  • Re:Se comentaba...

    (Puntos:1, Divertido)
    por pobrecito hablador el Jueves, 26 Junio de 2003, 10:54h (#192408)
    Caixa Galicia powered by Softgal which in turn is powered by Microsoft.

    A ver a quién le echan la culpa ahora...
    [ Padre ]
  • Re:¿Base de Datos?

    (Puntos:2, Divertido)
    por pobrecito hablador el Jueves, 26 Junio de 2003, 11:48h (#192424)
    No, hombre, en Galicia llevamos las cuentas juntando piedras.
    [ Padre ]
  • por deal (1378) el Jueves, 26 Junio de 2003, 16:18h (#192492)
    ( http://barrapunto.com/ | Última bitácora: Martes, 02 Octubre de 2007, 23:16h )
    Bueno, el tema está en como tratas tu información, no en el sistema que uses, pienso yo. El caso es que a mí con sistemas oscuros me resulta más complicado que en otros que funcionan mucho mejor, no sé.

    ciao
    [ Padre ]
  • 3 respuestas por debajo de tu umbral de lectura actual.