Hackeo tarjeta BBVA
01-oct-2024 15:09
#151
|
Por sumar otro caso BBVA. Mi madre con cuenta de BBVA. La cuenta no la usa, la tarjeta solo la ha usado una vez para sacar del cajero un año antes del incidente. EL caso que mira un día y se da cuenta que tiene cargos de glovo y de aliexpress, cantidades muy pequeñas. Era imposible que nadie le hubiese hackeado, y si alguien la hubiese clonado físicamente no saca cantidades tan pequeñas. Reclamo y le devolvieron las cantidades. La seguridad nunca vista en cualquier otro banco. |
01-oct-2024 15:10
#152
|
Ha de haber algún patrón común que se repite en esas tarjetas...
Todas han de compartir algo forzosamente. Ha de haber un detalle que las iguala a todas y es su vulnerabillidad. ¿Son de débito o crédito? Otra cosa que no comprendo es para qué molestarse en hacer cargos de chichinabo de Globo pudiendo cargar miles o al menos cientos de euros ![]() Yo tengo la aqua desde hace años y con un límte bastante alto y jamás he tenido un problema. Al contrario, en una operación que hice y el vendedor era un golfo que hacía drop shipping, BBVA me devolvió el cargo casi al mes de la comrpra. Tocaremos madera... Si hacen de miles o cientos te salta para confirmar el pago |
01-oct-2024 15:18
#153
|
Pero qué hace el estafador? Pedir comida para alimentar a un regimiento? O tiene alguna forma de quedarse con el dinero? |
01-oct-2024 15:27
#154
|
Me ocurrió lo mismo hace unos 8 años con una tarjeta del BBVA, un cargo de 300€, me lo devolvieron en cuanto se confirmó la operación. Actualmente tengo desactivados los pagos por internet en las tarjetas y utilizo una virtual recargable para pagos online. |
01-oct-2024 15:28
#155
|
Ha de haber algún patrón común que se repite en esas tarjetas...
Todas han de compartir algo forzosamente. Ha de haber un detalle que las iguala a todas y es su vulnerabillidad. ¿Son de débito o crédito? Otra cosa que no comprendo es para qué molestarse en hacer cargos de chichinabo de Globo pudiendo cargar miles o al menos cientos de euros ![]() Yo tengo la aqua desde hace años y con un límte bastante alto y jamás he tenido un problema. Al contrario, en una operación que hice y el vendedor era un golfo que hacía drop shipping, BBVA me devolvió el cargo casi al mes de la comrpra. Tocaremos madera... A mi me dieron una Mastercard de regalo en el trabajo con 250€ y no funciona en la mayoría de sitios, pero en globo, just eat, Uber eats, Amazon y aliexpress si funciona. Bueno, siendo globo puede ser cualquier servicio, no solo restaurantes. |
01-oct-2024 15:36
#157
| Menos mal que las tengo apagadas porque no las uso pero me ha llegado un intento de pago en aliexpress por 7€ |
01-oct-2024 15:38
#158
| Pues me acaba de pasar a mí con una tarjeta que no uso y tengo en un cajón y a un amigo mío le ha pasado con 3 cargos en su tarjeta BBVA que nunca ha usado hace una semana y algo. Es rarísimo esto. (a él fueron compras en Zalando y otra tienda que no recuerdo y a mi en Shein) |
01-oct-2024 16:54
#159
| A mí me pasó hace un par de meses, llamé y me anularon la tarjeta, me dijeron que esa tarjeta había sido expuesta. No tengo costumbre de comprar en cualquier sitio y soy cuidadoso de donde pongo la tarjeta. Tienen vulnerabilidades seguro. |
01-oct-2024 18:04
#160
|
Con la tarjeta apagada, entonces ya me rechaza los pagos que intente hacer en terminales TPV por NFC. |
01-oct-2024 22:48
#161
| He hecho la promo y me querían mandar 2 tarjetas jajajaja lo primero que he hecho es cancelar las 2 y a tomar por culo |
01-oct-2024 22:53
#162
| Mucho phishingcochero hay aqui..... nunca me pasó nada extraño con las tarjetas de bbva, eso si, me mandan todas las semanas un sms de "bbva" que evidentemente es estafa..... |
01-oct-2024 23:10
#163
|
Para empezar y conociendo tanto a los usuarios como a los bancos, es muy probable que esas tarjetas "sin activar", se acaben activando de forma automática al cabo de un tiempo. Si nos imaginamos al usuario medio (típico Paco o Charo de turno), si recibe la tarjeta y al cabo de los meses le da por usarla, se podría encontrar con que "no funciona" con el consiguiente enfado. O les llega la tarjeta y no saben ni cómo activarla en la App o en la web. La solución típica del banco, pues activar automáticamente la tarjeta al cabo de un tipo, para que el Paco o la Charo de turno no se enfaden ni se incomoden porque se les ha olvidado o directamente no saben cómo activar la tarjeta. Vivimos en una sociedad donde una ínfima parte de la población utiliza los certificados digitales del DNIe porque "es muy complicado" o "no funciona". Otro patrón que veo, son foreros que han tenido intentos frustrados de fraude, intentos fallidos por parte de los delincuentes, porque ellos si tenían realmente la tarjeta apagada, o con los pagos en Internet y no presenciales. Porque no me cansaré de repetirlo: tarjeta "sin activar" NO es lo mismo que tarjeta apagada. Teorías de por qué las tarjetas Aqua son más suceptibles o más propensas estadísticamente al fraude, pueden ser tan sencillas, como que utilizan un BIN (Bank Identification Number) de 8 dígitos en lugar de 6 dígitos por ser más modernas, o que el rango de fechas de caducidad a probar es bastante menor, y los bineros tienen muchas más probabilidades de "descubrir" combinaciones de PAN + fecha de caducidad válidas. Este tipo de ataques se conocen desde hace más de 10 años: https://www.telegraph.co.uk/news/201...s-card-number/ |
01-oct-2024 23:13
#164
|
Y solo hay phishingcochero del BBVA... Lo que acabas de decir es el comentario más básico del mundo... Es como decir que llevas fumando toda la vida y como a ti no te ha dado cáncer de pulmón pues es mentira... xD |
01-oct-2024 23:34
#165
|
Por ejemplo, no es correcto que yo diga que las tarjetas del BBVA son muy seguras, porque no he tenido ningún cargo "no autorizado" con tarjeta de BBVA en más de 10 años. Pero tampoco es correcto decir que las tarjetas Aqua del BBVA han sido hackeadas, porque "me han hecho cargos fraudulentos con la tarjeta Aqua que nunca utilizo, nunca he activado, o soy muy escrupuloso al utilizarla". Por ejemplo, considerar el siguiente argumento: - Utilizo una tarjeta Aqua y me han hecho un cargo fraudulento. - Mi amigo utiliza una tarjeta Aqua y le han hecho un cargo fraudulento. - En Rankia o en forocoches, hay foreros que utilizan una tarjeta Aqua y les han hecho cargos fraudulento. - Por lo tanto, las tarjetas Aqua han sido hackeadas. Concluir que todas las tarjetas Aqua han sido hackeadas, porque algunos de sus usuarios han sufrido cargos no autorizados, es una generalización apresurada. Es muy probable que personas con tarjetas numeradas "tradicionales" de BBVA o de otros bancos hayan sufrido cargos fraudulentos similares, y que sin embargo no sean con Tarjetas Aqua. Yo veo casos similares con otros bancos, por ejemplo ING:
Al final, aunque la responsabilidad de los cargos "no autorizados" la tengan los bancos según lo dispuesto el Real Decreto-ley 19/2018, de 23 de noviembre, de servicios de pago, el mal trago de reclamar nos lo llevamos los clientes. Y con tomar ciertas precauciones, como acostumbrarnos a utilizar tarjetas virtuales prepago para compras por Internet, y bloquear de forma permanente los pagos por Internet para las tarjetas de débito utilizadas para pagos presenciales, nos podemos ahorrar disgustos. |
01-oct-2024 23:48
#166
|
Efectivamente es lo que se conoce como falacia de la generalización apresurada.
Por ejemplo, no es correcto que yo diga que las tarjetas del BBVA son muy seguras, porque no he tenido ningún cargo "no autorizado" con tarjeta de BBVA en más de 10 años. Pero tampoco es correcto decir que las tarjetas Aqua del BBVA han sido hackeadas, porque "me han hecho cargos fraudulentos con la tarjeta Aqua que nunca utilizo, nunca he activado, o soy muy escrupuloso al utilizarla". Por ejemplo, considerar el siguiente argumento: - Utilizo una tarjeta Aqua y me han hecho un cargo fraudulento. - Mi amigo utiliza una tarjeta Aqua y le han hecho un cargo fraudulento. - En Rankia o en forocoches, hay foreros que utilizan una tarjeta Aqua y les han hecho cargos fraudulento. - Por lo tanto, las tarjetas Aqua han sido hackeadas. Concluir que todas las tarjetas Aqua han sido hackeadas, porque algunos de sus usuarios han sufrido cargos no autorizados, es una generalización apresurada. Es muy probable que personas con tarjetas numeradas "tradicionales" de BBVA o de otros bancos hayan sufrido cargos fraudulentos similares, y que sin embargo no sean con Tarjetas Aqua. Yo veo casos similares con otros bancos, por ejemplo ING:
Al final, aunque la responsabilidad de los cargos "no autorizados" la tengan los bancos según lo dispuesto el Real Decreto-ley 19/2018, de 23 de noviembre, de servicios de pago, el mal trago de reclamar nos lo llevamos los clientes. Y con tomar ciertas precauciones, como acostumbrarnos a utilizar tarjetas virtuales prepago para compras por Internet, y bloquear de forma permanente los pagos por Internet para las tarjetas de débito utilizadas para pagos presenciales, nos podemos ahorrar disgustos. Aquí una persona creo este hilo diciendo que le hackearon la tarjeta y el hilo lleva 6 páginas de gente afectada... Así que alguna vulnerabilidad tendrá el BBVA... Y está claro que alguna que otra vez cada x tiempo pase en cualquier banco algo así, lo que no es normal es esto que esta pasando con el BBVA, el banco que más presume de seguridad y de tener las tarjetas más seguras es el que mas problemas está teniendo... xD |
02-oct-2024 00:09
#167
|
Es de primero de ciberdelincuencia, que cuando los hackers encuentran una vulnerabilidad con las tarjeta de un banco, no lo explotan ellos directamente para hacer cargos indebidos, sino que lo venden como terceros como un servicio, Crime as a Service (CaaS), en el que pueden vender números de tarjeta válidos, con su PAN, fecha de caducidad y CVV, para hacer compras fraudulentas. En la dark web se puede comprar una tarjeta de crédito española hackeada: “Los datos de una tarjeta Visa española con el código de validación los puedes encontrar fácilmente por 20 o 30 euros”, explica Jorge Coronado, de la firma de ciberinvestigación Quantika14. https://www.eldiario.es/tecnologia/c..._10310548.html A la gente que está metida en la dark web, no les costa que las tarjetas Aqua tengan una vulnerabilidad que las haga más inseguras que el resto. Es que además, es de sentido común que si tuviesen un fallo de seguridad importante y conocido por delincuentes, sería cuestión de días u horas que sus usuarios sufrieran un fraude masivo, como les pasó a los clientes de Tesco en Reino Unido hace 8 años, que de 40.000 clientes, a la mitad más o menos les saquearon sus cuentas bancarias: https://www.telegraph.co.uk/money/ba...rgeted-at-the/ Sin tan vulnerables son las tarjetas de BBVA, no entiendo por qué no hay un fraude tan masivo y evidente, que llegue a los medios de comunicación. |
02-oct-2024 00:37
#168
|
Yo veo un patrón común, y es que muchos aquí afirman que les realizan cargos indebidos en su tarjeta sin activar y/o sin utilizar nunca durante mucho tiempo. Aunque en última instancia la responsabilidad sea del banco, considero un error despreocuparse de una tarjeta de crédito/débito, en el sentido de pedirla "porque es gratis" o por el motivo que sea, y dejarla en un cajón olvidada. La tarjeta que nunca se utilice es mejor cancelarla y destruirla físicamente con unas tijeras. Y las pocas tarjetas que utilicemos, monitorizarlas (vigilarlas) regularmente.
Para empezar y conociendo tanto a los usuarios como a los bancos, es muy probable que esas tarjetas "sin activar", se acaben activando de forma automática al cabo de un tiempo. Si nos imaginamos al usuario medio (típico Paco o Charo de turno), si recibe la tarjeta y al cabo de los meses le da por usarla, se podría encontrar con que "no funciona" con el consiguiente enfado. O les llega la tarjeta y no saben ni cómo activarla en la App o en la web. La solución típica del banco, pues activar automáticamente la tarjeta al cabo de un tipo, para que el Paco o la Charo de turno no se enfaden ni se incomoden porque se les ha olvidado o directamente no saben cómo activar la tarjeta. Vivimos en una sociedad donde una ínfima parte de la población utiliza los certificados digitales del DNIe porque "es muy complicado" o "no funciona". Otro patrón que veo, son foreros que han tenido intentos frustrados de fraude, intentos fallidos por parte de los delincuentes, porque ellos si tenían realmente la tarjeta apagada, o con los pagos en Internet y no presenciales. Porque no me cansaré de repetirlo: tarjeta "sin activar" NO es lo mismo que tarjeta apagada. Teorías de por qué las tarjetas Aqua son más suceptibles o más propensas estadísticamente al fraude, pueden ser tan sencillas, como que utilizan un BIN (Bank Identification Number) de 8 dígitos en lugar de 6 dígitos por ser más modernas, o que el rango de fechas de caducidad a probar es bastante menor, y los bineros tienen muchas más probabilidades de "descubrir" combinaciones de PAN + fecha de caducidad válidas. Este tipo de ataques se conocen desde hace más de 10 años: https://www.telegraph.co.uk/news/201...s-card-number/ Depende de que tarjeta que te toque, vas a tener 6 o 9 dígitos de BIN: https://binlookup.io/bin-list/es/ban...ntaria-sa-bbva. Los bineros puede comprobar si existe un número de tarjeta sin CVV y sin fecha de vencimiento, y después de tener el número hacen fuerza bruta con la fecha de caducidad hasta dar con ella (https://privacy.com/blog/a-different...eration-attack). Si damos por hecho que las tarjetas aqua han sido hackeadas y que hay más casos de fraude comparado con el resto de bancos, o el BBVA ha tenido una filtración/acceso/ataque (que sería lo más probable) o es por el CVV dinámico. Si la función del CVV no es "aleatoria del todo" puede repetir algún patrón que se pueda predecir (al final solo hay 1000 números posibles, se tienen que repetir si o si), o a lo mejor simplemente no bloquean la tarjeta si pasas de ciertos intentos en algunas plataformas. Pero al final lo más fácil es enumerar todas las tarjetas posibles, probar con 1 CVV aleatorio y probar suerte. Con 1.000 tarjetas ya tienes más de un 50% de probabilidad de dar con una tarjeta con ese CVV. |
02-oct-2024 00:39
#169
|
Mi pareja le han cobrado un pago de Zalando Payments sin autorizacion de mas de 100e El segundo intento de 500e a fallado… Y la gente de BBVA diciendo que si ha clickado algun link, de traca. A la espera del cobro… Esta claro que es un fallo de seguridad gordo de bbva |
02-oct-2024 01:04
#170
|
Por aquí en ForoCoches mucha gente tiene muchas cuentas abiertas de diferentes bancos y con el único banco que se está hablando de esto es con el BBVA... Lógicamente no es normal y su sistema este súper seguro diferente de los demás tiene que tener alguna vulnerabilidad gorda |
02-oct-2024 06:27
#171
|
Es que es eso...
Por aquí en ForoCoches mucha gente tiene muchas cuentas abiertas de diferentes bancos y con el único banco que se está hablando de esto es con el BBVA... Lógicamente no es normal y su sistema este súper seguro diferente de los demás tiene que tener alguna vulnerabilidad gorda |
02-oct-2024 08:34
#172
|
He actualizado el op para informar a los que hayan abierto la cuenta por la promo de los 720€ de recibos, cancelé las tarjetas, ahora mismo no tengo ninguna, solo la cuenta, y me han abonado los 60€ hoy igualmente. A los listillos de los cojones del phising decirles, primero, que esto no es el general para tratarnos de subnormales a los que nos han hecho cargos en la tarjeta, y segundo, que está más que claro que no tiene nada que ver con phising. |
02-oct-2024 08:52
#173
|
Me paso lo mismo hace meses, me empezaron a llegar unos cobros de subscripción a scribd. Yo jamás he tenido cuenta ahí. Contacte con el banco etc... Y al cabo de unos días scribd me devolvió el dinero. Una cosa rarisima |
02-oct-2024 13:01
#174
|
He actualizado el op para informar a los que hayan abierto la cuenta por la promo de los 720€ de recibos, cancelé las tarjetas, ahora mismo no tengo ninguna, solo la cuenta, y me han abonado los 60€ hoy igualmente.
A los listillos de los cojones del phising decirles, primero, que esto no es el general para tratarnos de subnormales a los que nos han hecho cargos en la tarjeta, y segundo, que está más que claro que no tiene nada que ver con phising. En las bases en teoría no obliga a mantenerla, solo a solicitarla al darte de alta. Eso no quita que mañana decidan quitarnos la bonificación. |
02-oct-2024 14:36
#175
|
supongo que todas esas compras las hacen desde el extranjero y empresas extranjeras por ejemplo Glovo como tiene presencia en otros paises supongo que la "compra" es fuera de españa por lo que una solución podría ser bloquear cargos desde fuera de españa pero para mi sorpresa desde la app no veo opción de decir desde que paises se puede pagar o no con Openbank si se puede
![]() Si se quiere comprar por Internet, podéis dar de alta de forma gratuita una tarjeta virtual de prepago y efectuar las compras con esa tarjeta. Tiene un límite de 600€ al mes. Sólo os teneís que acordar de cargar la cantidad exacta en la tarjeta prepago que quereís gastar antes de pagar. Si hacéis compras de más de 600€, es cuestión de desbloquear la tarjeta Aqua durante una hora, efectuar el pago, y volver a bloquearla. Con esto, es muy difícil que os hagan algún cargo fraudulento. |
02-oct-2024 15:17
#176
|
mi problema es que todas las semanas compro algo en Aliexpress por lo que he podido leer también lo usan para mini cargos ahí si no estoy atento me la pueden colar, no es como alguien que no usa Aliexpress y ve un cargo de Aliexpress pues..
además la tarjeta la uso para compras online en Amazon y otros , osea desactivar pagos por internet es inviable, las tarjetas solo las uso en Internet y pago NFC , nunca física. tengo de credito y debito, la de credito si que la tengo apagada porque no la uso. https://www.bbva.es/personas/product...a-virtual.html La tarjeta está a 0,00€, y cuando quiero comprar algo le meto esa cantidad justo antes de comprar, y listo. Si se filtra o adivinan los datos de la tarjeta... los ciberdelincuentes están jodidos... porque con saldo 0,00€ no pueden comprarse ni un boli BIC. La tarjeta virtual de prepago, incluso se puede llegar a utilizar para compras presenciales con Samsung Pay, y un teléfono móvil con NFC. La única limitación que tiene es que está limitada a 600€ al mes de gasto. |
02-oct-2024 15:57
#177
|
La seguridad suele estar reñida con la comodidad. Aunque honestamente apenas le encuentro engorro a abrir la aplicación del BBVA con la huella, cargar la cantidad en la tarjeta, y confirmar la operación con la firma biométrica (mucho más segura que el código SMS de 6 dígitos). Por cierto, para pagos presenciales con el teléfono móvil NFC, se pueden realizar sin problemas con la tarjeta de débito Aqua bloqueada para pagos por Internet. Yo tengo mi tarjeta de debito Aqua guardada en un cajón de mi casa, está permanentemente bloqueada para pagos por Internet, y las compras en tiendas físicas las hago sin problemas con Samsung Pay y mi teléfono Galaxy con NFC. |
02-oct-2024 19:49
#178
Otro más al que le han intentado cobrar con la tarjeta desactivada , vi este post hace unas semanas y pensaba que sería tontería. Pues ayer dos cargos de glovo y de aliexpress de 70 euros, eso sí, pidió confirmación y no se llegó a cobrar nada. Me parecen demasiadas casualidades ya...A recalcar que la tarjeta no se ha utilizado nunca además de no llevar la numeración impresa, solo se puede ver en la app, donde requiere datos biométricos. |
02-oct-2024 21:46
#179
|
Otro caso por aquí. Intentos de compras en supuestamente Amazon 70€ Y luego 0€ Tarjeta cancelada y solicitud de nueva |
02-oct-2024 21:55
#180
|
La seguridad suele estar reñida con la comodidad. Aunque honestamente apenas le encuentro engorro a abrir la aplicación del BBVA con la huella, cargar la cantidad en la tarjeta, y confirmar la operación con la firma biométrica (mucho más segura que el código SMS de 6 dígitos).
Por cierto, para pagos presenciales con el teléfono móvil NFC, se pueden realizar sin problemas con la tarjeta de débito Aqua bloqueada para pagos por Internet. Yo tengo mi tarjeta de debito Aqua guardada en un cajón de mi casa, está permanentemente bloqueada para pagos por Internet, y las compras en tiendas físicas las hago sin problemas con Samsung Pay y mi teléfono Galaxy con NFC. "bueno, todos los neumáticos pinchan. Yo tengo esos neumáticos Michelín y no saco el coche del garaje, además le he quitado las ruedas y las tengo colgadas por las llantas del techo. Cero pinchazos" |


, vi este post hace unas semanas y pensaba que sería tontería. Pues ayer dos cargos de glovo y de aliexpress de 70 euros, eso sí, pidió confirmación y no se llegó a cobrar nada. Me parecen demasiadas casualidades ya...