Hackeo tarjeta BBVA

gipe
ForoCoches: Miembro
#241
Otro intento de robo en la misma tarjeta, esta vez una compra en temu. Sin tenerla activada siquiera. Cuidado
Titanio
ForoCoches: Usuario
#242
A parte del problema que tienen con el hackeo de las tarjetas, siempre me ha llamado la atención eso de que se hagan compras en glovo, el corte ingles, etc.

Uno espera que el hacker esté en algún pais asiático fuera del alcance de la policia española. Pero resulta que en muchos casos es alguien de España que hace compras que habrá que enviarle a algún sitio. Vamos, que sería fácilmente localizable. ¿Y nadie hace nada con esta gente?
kawasakier
ForoCoches: Miembro
#243
Otro afectado por aquí... Me llegó un cargo de el trébol Madrid de 29 euros... Aunque tengo la sospecha que me clonaron la tarjeta en Una gasolinera...
peruzzy
ForoCoches: Miembro
#244
Cita de Riera
Uno mas por aquí. A las 7 de la mañana recibo un aviso de una compra autorizada en Amazon de 1,19€. Tarjeta de crédito Aqua.
Llevo mas de 20 años con BBVA y nunca me había pasado nada. Así que tarjeta desactivada, apagada y anulada a la espera de una nueva. Cuando llegue la nueva la activare y encenderé solo cuando realice las compras.
Esta vez ha sido una miseria, pero leyendo el post te hace pensar
Lo mejor es crearte una tarjeta virtual y cada vez que compres algo por internet le metes el importe exacto.
El resto del tiempo la tienes con 0€.


En la tarjeta física puedes bloquear compras por Internet y retirada en efectivo en el extranjero.
vbg1
ForoCoches: Miembro
#245
Sitio
AnDreS.
🥃❤️🥃
#246
Up
jcesarsh
ForoCoches: VIP
#247
Cita de Saltamonto
Buenas,

Esto es un sin vivir jaja, cliente desde agosto 2024 y cada día entro a la cuenta para vigilar.
de momento todo ok pero os quiero contar una cosa curiosa. (COSA CURIOSA POR NO LLAMARLO DE OTRA FORMA)




resulta que tenía guardada POR ERROR mi tarjeta AQUA DEBITO en Chrome ( lo sé, por error nunca lo hago) pues el otro día mi mano fué a hacer una compra online en tienda española fiable, cuando va pagar autorellena los datos de mi tarjeta , le da a continuar y le pide el CVV , ella en ese momento no se da cuenta que había metido los datos de mi tarjeta y no la suya.. entra en su APP .. va a su tarjeta AQUA DEBITO y visualiza el CVV y lo mete en la compra .. automaticamente me llega a mi movil para aceptar o no el cargo, no acepté porque en ese momento no sabía de que iba el cargo.


COMO COJONES pone el CVV mal y aún así lo da por bueno la plataforma y me llega el aviso para aceptar en mi APP?



decir que el proceso se hizo atraves de Google Pay en Chrome .. tras entender que había pasado repetimos el proceso porque no me lo podía creer, y vi con mis ojos que efectivamente metió el CVV de su tarjeta de debito, me llegó la notificación a mi APP , lo que no se si finalmente daría error de CVV o no porque no terminamos el proceso.
El CVV se supone que es dinámico, no?
A lo mejor es que nos cambia a todos a la vez y tenemos todos siempre el mismo, quedaría resuelto el misterio de por qué son tan fáciles de hackear
superbit
.......
#248
Cita de Saltamonto
si, es dinamico de ahí " la gracia y ventaja de seguridad" que si te roban la tarjeta no saben el CVV y no podrían hacer la compra.


el CVV que te da la app es válido por 1 minuto y despues cambia a otro aleatorio y tendrías que pedir uno nuevo , total que no entiendo nada al no ser que el CVV se genere a todos los clientes el mismo en ese justo momento.


es decir, si yo pido un CVV ahora para una compra mía y tu pides un CVV tal vez cada minuto BBVA da el mismo CVV a todos? lo dudo



EDITO:

es facil comprobar, puedo entrar yo en mi APP y mi mano en su APP y los 2 pedir un CVV y ver si es el mismo o no
Ya nos dirás cómo va esa comprobación, si es el mismo es para denunciarlos.
datalien
▶ 🔘─────── ─ 02:88
#249
Cita de Saltamonto
si, es dinamico de ahí " la gracia y ventaja de seguridad" que si te roban la tarjeta no saben el CVV y no podrían hacer la compra.


el CVV que te da la app es válido por 1 minuto y despues cambia a otro aleatorio y tendrías que pedir uno nuevo , total que no entiendo nada al no ser que el CVV se genere a todos los clientes el mismo en ese justo momento.


es decir, si yo pido un CVV ahora para una compra mía y tu pides un CVV tal vez cada minuto BBVA da el mismo CVV a todos? lo dudo



EDITO:

es facil comprobar, puedo entrar yo en mi APP y mi mano en su APP y los 2 pedir un CVV y ver si es el mismo o no
Más allá de esa comprobación... Sería probar si puedes usar el CVV de tu mano en tu tarjeta, en caso de que sea distinto..


Me quedo loco con la seguridad...
Fragoneto
Forocoches coordinador.
#250
Flipo con la cantidad de robos y estafas que hay con las bancas online y tarjetas.

Luego te venden que el dinero en el banco está mas seguro...
Riera
ForoCoches: Usuario
#251
Cita de peruzzy
Lo mejor es crearte una tarjeta virtual y cada vez que compres algo por internet le metes el importe exacto.
El resto del tiempo la tienes con 0€.


En la tarjeta física puedes bloquear compras por Internet y retirada en efectivo en el extranjero.
Gracias shur, eso haré
Sidis
ForoCoches: Miembro
#252
Nunca te van a decir como coño lo hacen. Es evidente que tienen un fallo de seguridad

Como son importes pequeños, Visa o MasterCard (los emisores de las tarjetas) son los que devuelven la pasta.
Don Kiko
Gente de orden
#253
Cita de Titanio
A parte del problema que tienen con el hackeo de las tarjetas, siempre me ha llamado la atención eso de que se hagan compras en glovo, el corte ingles, etc.

Uno espera que el hacker esté en algún pais asiático fuera del alcance de la policia española. Pero resulta que en muchos casos es alguien de España que hace compras que habrá que enviarle a algún sitio. Vamos, que sería fácilmente localizable. ¿Y nadie hace nada con esta gente?
Son bandas organizadas, emplean documentaciones falsificadas y nunca recogen los paquetes en su propio domicilio.

Este video es largo (dura casi una hora) pero desde el punto de vista de la Ertzaintza, explican por qué es difícil localizarlos. Si no lo quieres ver entero, a partir del minuto 33:55 explican cómo recogían los pedidos utilizando identidades falsas.



https://www.elcorreo.com/bizkaia/ert...130443-nt.html
LoganJalabert
Ella ha elegido, Scott
#254
Estoy pensando en abrirme la cuenta BBVA sin comisiones para los 720€ de los recibos. La tarjeta no la pienso usar para nada... ¿Recomendáis en ese caso no activarla nunca? O es preciso activarla para la promoción... Es que visto lo visto... Si no la voy a usar, casi prefiero no activarla...
Don Kiko
Gente de orden
#255
Cita de LoganJalabert
Estoy pensando en abrirme la cuenta BBVA sin comisiones para los 720€ de los recibos. La tarjeta no la pienso usar para nada... ¿Recomendáis en ese caso no activarla nunca? O es preciso activarla para la promoción... Es que visto lo visto... Si no la voy a usar, casi prefiero no activarla...
Yo te recomendaría por este orden:

1.- Activar la tarjeta.

2.- Limitar Operativa > Bloquear pagos por internet y no presenciales.

3.- Limitar Operativa > Pagos presenciales permitidos en España y bloqueados en el extranjero (o bloquear pagos presenciales si nunca la vas utilizar).

4.- Limitar Operativa > Retiradas en efectivo de cajeros permitidos en España y bloqueados en el extranjero (o bloquear retiradas en efectivo si nunca la vas utilizar).

5.- Mostrar mas > Modificar Limites: Establecer 300€ para compras y 60€ para retiradas en efectivo. Si lo necesitases, subir los límites se puede hacer rápido por la app.

6.- Apagar la tarjeta (o dejarla encendida si la acabas utilizando).

Opcionalmente, si pagas con el NFC del teléfono móvil, puedes ir a: Limitar Operativa > Pagos Contacless bloqueados.

Y si quieres comprar algo por Internet, pide una tarjeta virtual que es gratis,.déjala siempre con saldo 0€, y la recargas con la cantidad de dinero exacta justo antes de comprar y pagar.


Con estos consejos, las tarjetas son bastante seguras, dentro de las limitaciones tecnológicas del propio sistema de pago con tarjeta.
jcesarsh
ForoCoches: VIP
#256
Cita de LoganJalabert
Estoy pensando en abrirme la cuenta BBVA sin comisiones para los 720€ de los recibos. La tarjeta no la pienso usar para nada... ¿Recomendáis en ese caso no activarla nunca? O es preciso activarla para la promoción... Es que visto lo visto... Si no la voy a usar, casi prefiero no activarla...
Hay que activarla, y apagarla, son capaces de usarla sin haber sido activada, apagada creo que no.
LoganJalabert
Ella ha elegido, Scott
#257
Cita de jcesarsh
Hay que activarla, y apagarla, son capaces de usarla sin haber sido activada, apagada creo que no.
Cita de Don Kiko
Yo te recomendaría por este orden:

1.- Activar la tarjeta.

2.- Limitar Operativa > Bloquear pagos por internet y no presenciales.

3.- Limitar Operativa > Pagos presenciales permitidos en España y bloqueados en el extranjero (o bloquear pagos presenciales si nunca la vas utilizar).

4.- Limitar Operativa > Retiradas en efectivo de cajeros permitidos en España y bloqueados en el extranjero (o bloquear retiradas en efectivo si nunca la vas utilizar).

5.- Mostrar mas > Modificar Limites: Establecer 300€ para compras y 60€ para retiradas en efectivo. Si lo necesitases, subir los límites se puede hacer rápido por la app.

6.- Apagar la tarjeta (o dejarla encendida si la acabas utilizando).

Opcionalmente, si pagas con el NFC del teléfono móvil, puedes ir a: Limitar Operativa > Pagos Contacless bloqueados.

Y si quieres comprar algo por Internet, pide una tarjeta virtual que es gratis,.déjala siempre con saldo 0€, y la recargas con la cantidad de dinero exacta justo antes de comprar y pagar.


Con estos consejos, las tarjetas son bastante seguras, dentro de las limitaciones tecnológicas del propio sistema de pago con tarjeta.
Muchas gracias a ambos
sUm02
ForoCoches: Miembro
#258
a mi mano le paso lo mismo, dos pagos de glovoo de 20€ cada uno. cancelamos la tarjeta y le han devuelto la pasta.

a mi me ha llegado por segunda vez un sms diciendo que se ha hecho un cobro de 1319€, se que es mentira y se ve a leguas el enlace que aparece para autorizarlo, pero es curioso que se me mete en la misma lista de sms de bbva que si son reales
jcesarsh
ForoCoches: VIP
#259
Cita de sUm02
a mi mano le paso lo mismo, dos pagos de glovoo de 20€ cada uno. cancelamos la tarjeta y le han devuelto la pasta.

a mi me ha llegado por segunda vez un sms diciendo que se ha hecho un cobro de 1319€, se que es mentira y se ve a leguas el enlace que aparece para autorizarlo, pero es curioso que se me mete en la misma lista de sms de bbva que si son reales
Bueno, eso es un problema de los móviles y los SMS, no es realmente culpa de los bancos, no es algo que puedan solucionar ni evitar.
sUm02
ForoCoches: Miembro
#260
Cita de jcesarsh
Bueno, eso es un problema de los móviles y los SMS, no es realmente culpa de los bancos, no es algo que puedan solucionar ni evitar.
claro, imagino.

a los que estamos mas o menos enterados pues nos damos cuenta.

el problema lo tenemos con nuestros viejos.

A los mios le sacaron 1000 pavos de un cajero de barcelona, cuenta del santander, tambien se lo han devuelto.

Al final los bancos tienen mas problemas de los que creemos, porque ya ves tu, se lo han devuelto porque han visto que no ha sido culpa de mis viejos.
Don Kiko
Gente de orden
#261
Cita de jcesarsh
Bueno, eso es un problema de los móviles y los SMS, no es realmente culpa de los bancos, no es algo que puedan solucionar ni evitar.
El banco ahí SI que tiene responsabilidad, porque se pueden evitar estos fraudes y estafas, estableciendo métodos de autenticación "passwordless" más seguros, de manera que aunque caigas en un phishing, no te van a poder robar una contraseña que no tienes, ni necesitas.

https://fidoalliance.org/fido2/

Tan seguro o más que la autenticación de segundo factor (2FA), es la autenticación multifactor (MFA), que se basa en presentar al menos dos factores para demostrar que eres quien quien dices ser:

- Algo que conoces: el PIN asociado al desbloqueo del teléfono móvil, o el PIN de una llave de seguridad FIDO2, o el PIN del DNIe.
- Algo que tienes: El teléfono móvil vinculado a tu banca digital, que se valida con hardware seguro (Enclave Secure, TEE) y criptografía de clave pública. Una llave de seguridad USB. El chip del DNIe.
- Algo que eres: la huella dactilar para desbloquear el teléfono Android, o el rostro que sirve para desbloquear el iPhone.

Con presentar por ejemplo, tu teléfono móvil y la huella, ya podrías acceder a la banca online, y sin necesidad de escribir ninguna contraseña.

Ninguno de estos tres factores se puede robar con phishing. Como mucho se podría robar el PIN, engañando a la victima para que lo teclee en una página de phishing, pero un PIN no sirve de nada sin su dispositivo vinculado.

Los mensajes de texto (SMS) es un método muy extendido y práctico como autenticación de segundo factor, pero se ha demostrado como sumamente vulnerable a robos, jaqueos, phishing y otros ataques como el SIM Swap. El banco es responsable por elegir y mantener este 2FA inseguro.
asustadisimo
by Amapolas
#262
Cita de Don Kiko
El banco ahí SI que tiene responsabilidad, porque se pueden evitar estos fraudes y estafas, estableciendo métodos de autenticación "passwordless" más seguros, de manera que aunque caigas en un phishing, no te van a poder robar una contraseña que no tienes, ni necesitas.

https://fidoalliance.org/fido2/

Tan seguro o más que la autenticación de segundo factor (2FA), es la autenticación multifactor (MFA), que se basa en presentar al menos dos factores para demostrar que eres quien quien dices ser:

- Algo que conoces: el PIN asociado al desbloqueo del teléfono móvil, o el PIN de una llave de seguridad FIDO2, o el PIN del DNIe.
- Algo que tienes: El teléfono móvil vinculado a tu banca digital, que se valida con hardware seguro (Enclave Secure, TEE) y criptografía de clave pública. Una llave de seguridad USB. El chip del DNIe.
- Algo que eres: la huella dactilar para desbloquear el teléfono Android, o el rostro que sirve para desbloquear el iPhone.

Con presentar por ejemplo, tu teléfono móvil y la huella, ya podrías acceder a la banca online, y sin necesidad de escribir ninguna contraseña.

Ninguno de estos tres factores se puede robar con phishing. Como mucho se podría robar el PIN, engañando a la victima para que lo teclee en una página de phishing, pero un PIN no sirve de nada sin su dispositivo vinculado.

Los mensajes de texto (SMS) es un método muy extendido y práctico como autenticación de segundo factor, pero se ha demostrado como sumamente vulnerable a robos, jaqueos, phishing y otros ataques como el SIM Swap. El banco es responsable por elegir y mantener este 2FA inseguro.
Es menor el coste de devolver el dinero robado por métodos inseguros que el coste en soporte al usuario en caso de usar métodos más seguros reseteando contraseñas. Como pongas algo de verdad infalible vas a tener que montar un callcenter con mil operadores más.
Don Kiko
Gente de orden
#263
Cita de asustadisimo
Es menor el coste de devolver el dinero robado por métodos inseguros que el coste en soporte al usuario en caso de usar métodos más seguros reseteando contraseñas. Como pongas algo de verdad infalible vas a tener que montar un callcenter con mil operadores más.
Precisamente la tecnología FIDO2 hace innecesario resetear contraseñas... porque no existe ninguna contraseña que recordar

Lo que podría suceder, por ejemplo, es que pierdas o te roben el teléfono móvil vinculado a la banca online. En ese caso, hay método seguros online para vincular otro teléfono móvil, como autenticarse con DNIe. Hay aplicaciones para Android como miDGT o AEAT, que te puedes autenticar leyendo el DNI con el NFC. O si el cliente no sabe utilizar el DNIe, como hacen algunos bancos como CaixaBank, acudir presencialmente a cualquier oficina en este caso de BBVA, para que te vinculen allí otro teléfono móvil.

También y como alternativa al DNIe, se pueden utilizar llaves de seguridad USB basadas en el estándar abierto FIDO2/WebAuthn. Funcionan de manera muy sencilla, tan fácil como enchufarlas al puerto USB-C, o leerlas con el NFC del móvil, teclear el PIN y listo. Cuestan unos 30-35€ cada llave, y sirven para muchas páginas web como Gmail, Amazon, Microsoft...

Mientras que no se te olvide el PIN (puede ser algo muy sencillo de recordar) ni pierdas la llave, tendrás a mano un dispositivo de autenticación a prueba de phishing. Y lo puedes tener como respaldo del teléfono móvil vinculado a la banca digital, o para operar por la banca web.





Opciones mucho más seguras que las actuales ya existen. Que los bancos elijan opciones más inseguras por el motivo que sea, no es culpa de los clientes, sino responsabilidad de los bancos, que tendrán que asumir los costes de las estafas.
asustadisimo
by Amapolas
#264
Cita de Don Kiko
Precisamente la tecnología FIDO2 hace innecesario resetear contraseñas... porque no existe ninguna contraseña que recordar

Lo que podría suceder, por ejemplo, es que pierdas o te roben el teléfono móvil vinculado a la banca online. En ese caso, hay método seguros online para vincular otro teléfono móvil, como autenticarse con DNIe. Hay aplicaciones para Android como miDGT o AEAT, que te puedes autenticar leyendo el DNI con el NFC. O si el cliente no sabe utilizar el DNIe, como hacen algunos bancos como CaixaBank, acudir presencialmente a cualquier oficina en este caso de BBVA, para que te vinculen allí otro teléfono móvil.

También y como alternativa al DNIe, se pueden utilizar llaves de seguridad USB basadas en el estándar abierto FIDO2/WebAuthn. Funcionan de manera muy sencilla, tan fácil como enchufarlas al puerto USB-C, o leerlas con el NFC del móvil, teclear el PIN y listo. Cuestan unos 30-35€ cada llave, y sirven para muchas páginas web como Gmail, Amazon, Microsoft...

Mientras que no se te olvide el PIN (puede ser algo muy sencillo de recordar) ni pierdas la llave, tendrás a mano un dispositivo de autenticación a prueba de phishing. Y lo puedes tener como respaldo del teléfono móvil vinculado a la banca digital, o para operar por la banca web.





Opciones mucho más seguras que las actuales ya existen. Que los bancos elijan opciones más inseguras por el motivo que sea, no es culpa de los clientes, sino responsabilidad de los bancos, que tendrán que asumir los costes de las estafas.
Que sí, conozco las opciones, pero implementarlas sigue siendo más caro que devolver el dinero.
Peller
ForoCoches: Usuario
#265
La verdad es q con el BBVA pasa algo.
Nunca me han “hakeado” ninguna tarjeta de créditos.
Pero en mi entorno a 4 personas nos ha pasado lo de que nos lleguen cargos inexistentes de plataformas online.
Es el unico banco con el q me ha pasado.

Es curioso lo eecurrente q es en el bbva estas cosas.
Cataplás
Looser
#266
Cita de Don Kiko
Yo te recomendaría por este orden:

1.- Activar la tarjeta.

2.- Limitar Operativa > Bloquear pagos por internet y no presenciales.

3.- Limitar Operativa > Pagos presenciales permitidos en España y bloqueados en el extranjero (o bloquear pagos presenciales si nunca la vas utilizar).

4.- Limitar Operativa > Retiradas en efectivo de cajeros permitidos en España y bloqueados en el extranjero (o bloquear retiradas en efectivo si nunca la vas utilizar).

5.- Mostrar mas > Modificar Limites: Establecer 300€ para compras y 60€ para retiradas en efectivo. Si lo necesitases, subir los límites se puede hacer rápido por la app.

6.- Apagar la tarjeta (o dejarla encendida si la acabas utilizando).

Opcionalmente, si pagas con el NFC del teléfono móvil, puedes ir a: Limitar Operativa > Pagos Contacless bloqueados.

Y si quieres comprar algo por Internet, pide una tarjeta virtual que es gratis,.déjala siempre con saldo 0€, y la recargas con la cantidad de dinero exacta justo antes de comprar y pagar.


Con estos consejos, las tarjetas son bastante seguras, dentro de las limitaciones tecnológicas del propio sistema de pago con tarjeta.
"Con esos consejos son bastantes seguras"

Es broma?


Los consejos minimizan el riesgo de estafa y garantizan poco dinero estafado.


Me quedo loco con lo que contáis con tarjetas ni siquiera sin compras. El problema del BBVA debe ser bien gordo
Don Kiko
Gente de orden
#267
Cita de Cataplás
"Con esos consejos son bastantes seguras"

Es broma?
No es ninguna broma.

Cita de Cataplás
Los consejos minimizan el riesgo de estafa y garantizan poco dinero estafado.
La teoría ya nos la sabemos. ¿Qué aconsejas tú exactamente?
Cataplás
Looser
#268
Cita de Don Kiko
No es ninguna broma.



La teoría ya nos la sabemos. ¿Qué aconsejas tú exactamente?
No tener cuenta en el BBVA
Panicio
ForoCoches: Hola.
#269
me parece increíble que a día de hoy el BBVA siga teniendo este puto problema

yo lo conozco desde hace por lo menos 5 años, pedir una nueva tarjeta y que el mismo día ya tenga intentos de cobro, sin tener la tarjeta ni activada, bloquear la tarjeta, pedir una nueva, y de nuevo otra vez cobros directamente


me parece totalmente lamentable que a día de hoy, 5 años después de aquello sigan con los mismos problemas, cuando me pasó a mí huí del BBVA sin mirar atrás, menos mal que lo hice, viendo el percal...


os aconsejo lo mismo a todos, la oferta de los recibos actual tiene muy buena pinta, pero yo no paso por lo de la tarjeta con seguridad de mierda
C Palangana
ForoCoches: Miembro
#270
Cita de Don Kiko
Son bandas organizadas, emplean documentaciones falsificadas y nunca recogen los paquetes en su propio domicilio.

Este video es largo (dura casi una hora) pero desde el punto de vista de la Ertzaintza, explican por qué es difícil localizarlos. Si no lo quieres ver entero, a partir del minuto 33:55 explican cómo recogían los pedidos utilizando identidades falsas.



https://www.elcorreo.com/bizkaia/ert...130443-nt.html

Shur te he leído a lo largo del hilo y te veo bastante puesto, además de agradecerte los consejos que has dado para estar más tranquilo con la tarjeta que he seguido al pie de la letra. Te quería preguntar porque no me queda claro leyendo las bases en bbva. Las tarjetas virtuales tienen algún tipo de coste o comisión? Muchas gracias shur!!
← A InverForo
Amazon
Nuevas ofertas cada día