Hackeo tarjeta BBVA
13-may-2025 23:42
#301
|
Revisando hilos me encuentro esto, puede ser.
La semana pasada mi mujer recibió la tarjeta aqua de débito, la guardó con sobre incluido y estaba DESACTIVADA. Esta tarde, un cargo de eBay 12.5€. Flipando notificó el fraude y minutos después rechazaron el pago y eliminaron los movimientos de la tarjeta. Le llamaron para preguntale y listo. Atención bien pero increíble que pase en una tarjeta DESACTIVADA. Mañana cancelamos la tarjeta y usamos Revolut como monedero con lo justo. |
15-may-2025 09:31
#302
|
Me ha pasado hoy lo mismo. Tarjeta en su sobre. Sin siquiera sacarla. Me despierto y veo los mensajes de un bloqueo de pago de 360$ desde México. He cancelado la tarjeta. Recuerdo que leí este hilo el año pasado y no le dí mayor importancia. Asique cuando me ha pasado sabía de que iba el tema. Cancelar vuestras tarjetas Aqua, esta claro que no son seguras. Es una lotería que van tirando números al azar y en algun momento dan con el tuyo. |
17-may-2025 11:29
#303
|
Pues me acaba de pasar esta noche, dos intentos de pago desde Brasil y han sido rechazados porque la fecha de caducidad introducida no era la correcta. Había leído este hilo ya y había deshabilitado los pagos por internet. Ahora el BBVA me cobra 4€ por emitir una nueva, creo que me cambiaré de banco. |
20-may-2025 14:21
#305
|
Pues me acaba de pasar esta noche, dos intentos de pago desde Brasil y han sido rechazados porque la fecha de caducidad introducida no era la correcta.
Había leído este hilo ya y había deshabilitado los pagos por internet. Ahora el BBVA me cobra 4€ por emitir una nueva, creo que me cambiaré de banco. No es gratis el reemplazo por robo, perdida o este tipo de problema? |
20-may-2025 14:26
#306
|
Ya lo estoy migrando todo a otro banco. |
20-may-2025 14:44
#307
|
A mí me ha ocurrido con una tarjeta Aqua de crédito desactivada, no recordaba ni que la tenía, estaba aún guardada con todos los papeles del banco. Afortunadamente era un cargo pequeño en Amazon de 20€ pero el BBVA haciéndose el loco… |
20-may-2025 15:05
#308
|
Debería ser gratis todo eso, solo pagar si quieres una nueva... Pero la primera de débito gratis no debería tener coste todo eso |
21-may-2025 17:30
#309
|
Pues me acaba de pasar esta noche, dos intentos de pago desde Brasil y han sido rechazados porque la fecha de caducidad introducida no era la correcta.
Había leído este hilo ya y había deshabilitado los pagos por internet. Ahora el BBVA me cobra 4€ por emitir una nueva, creo que me cambiaré de banco. Al menos hace 18 meses, no te daba detalles sobre el motivo del rechazo: ![]() ¿Le diste al botón "¿No has sido tu?" para reportar el intento de fraude, y así que cobraron 4€ por una nueva tarjeta? A mi hace 18 meses me bloquearon una tarjeta para pagos por Internet "por motivos de seguridad", y me dieron una tarjeta con nueva numeración de forma gratuita. |
21-may-2025 18:34
#310
|
¿Te saltaba la notificación que el pago estaba rechazado por no coincidir la fecha de caducidad?
Al menos hace 18 meses, no te daba detalles sobre el motivo del rechazo: ![]() ¿Le diste al botón "¿No has sido tu?" para reportar el intento de fraude, y así que cobraron 4€ por una nueva tarjeta? A mi hace 18 meses me bloquearon una tarjeta para pagos por Internet "por motivos de seguridad", y me dieron una tarjeta con nueva numeración de forma gratuita. Entre esto, los 2€ por los certificados, las transferencias inmediatas limitadas a 900€ no sé cómo seguís en el BBVA xD
|
21-may-2025 19:42
#311
| Pero es que no es por perdida o robo, es por su mierda de seguridad, en el hilo yo creo que a todos se la han mandado gratis, pero vamos, yo si me pasa a mí que no me manden otra que no la quiero, solo vale para que te roben. |
21-may-2025 20:11
#312
|
BBVA está bien para promociones por lo demás es una basura de banco... Como he dicho antes no entiendo la gente que lo tiene de uso personal y no por eso, por promociones xD |
21-may-2025 21:12
#313
|
¿Te saltaba la notificación que el pago estaba rechazado por no coincidir la fecha de caducidad?
Al menos hace 18 meses, no te daba detalles sobre el motivo del rechazo: ![]() ¿Le diste al botón "¿No has sido tu?" para reportar el intento de fraude, y así que cobraron 4€ por una nueva tarjeta? A mi hace 18 meses me bloquearon una tarjeta para pagos por Internet "por motivos de seguridad", y me dieron una tarjeta con nueva numeración de forma gratuita.
|
21-may-2025 22:26
#314
|
Tienes razón, he probado a pagar en Amazon con una tarjeta con fecha de caducidad incorrecta, y bloqueada para pagos por Internet, y me sale igual que tu notificación. Han debido de modificar en BBVA este tipo de notificaciones con respecto a lo que mostraban hace un año y medio. Ahora bien, luego he probado a poner la fecha de caducidad correcta, y me sale la siguiente notificación: ![]() Entiendo tu preocupación, pero si tenías bloqueados por pagos por Internet, casi seguro que no hubieran podido hacerte ningún cargo. Por cierto, comprando en Amazon, pagando con una tarjeta virtual BBVA no pide confirmar el pago desde la aplicación. Por eso me reafirmo en mi recomendación de bloquear siempre la tarjeta habitual para pagos por Internet, y pagar con una tarjeta virtual con saldo 0,00€ y que cada vez que compremos algo por Internet, justo antes carguemos en la tarjeta el importe exacto. |
21-may-2025 23:06
#315
|
A lo mejor los que dicen que se la han cambiado gratis lo que han hecho es solo pedir de nuevo la tarjeta con la misma numeración ya que eso sí es gratis...
BBVA está bien para promociones por lo demás es una basura de banco... Como he dicho antes no entiendo la gente que lo tiene de uso personal y no por eso, por promociones xD |
21-may-2025 23:50
#316
|
Me interesaría saber qué banco prescinde completamente de los SMS como doble factor de autenticación, que tenga por defecto soluciones passkey como llaves de seguridad USB o la autenticación a través de la APP por biometría, y eliminado el obsoleto combo clave+SMS. No me vale como motivo que "las tarjetas del BBVA son inseguras", porque a mi me vale como medida de seguridad tener activado la opción de bloquear pagos por Internet, y solamente utilizar tarjeta virtual prepago, o Bizum en los comercios donde lo acepten. Los 2€ por certificado es injustificable, pero lo de las transferencias inmediatas limitadas a ¿1.000€?, no te lo creerás, pero en otros hilos hay shurs que critican las transferencias inmediatas por montos elevados porque precisamente facilitan el trabajo a los ciberdelincuentes para limpiar una cuenta. |
21-may-2025 23:53
#317
|
Ya que este hilo habla sobre hackeos a tarjetas, ¿qué banco o bancos recomiendas que sea mejor que BBVA en cuanto a ciberseguridad?.
Me interesaría saber qué banco prescinde completamente de los SMS como doble factor de autenticación, que tenga por defecto soluciones passkey como llaves de seguridad USB o la autenticación a través de la APP por biometría, y eliminado el obsoleto combo clave+SMS. No me vale como motivo que "las tarjetas del BBVA son inseguras", porque a mi me vale como medida de seguridad tener activado la opción de bloquear pagos por Internet, y solamente utilizar tarjeta virtual prepago, o Bizum en los comercios donde lo acepten. Los 2€ por certificado es injustificable, pero lo de las transferencias inmediatas limitadas a ¿1.000€?, no te lo creerás, pero en otros hilos hay shurs que critican las transferencias inmediatas por montos elevados porque precisamente facilitan el trabajo a los ciberdelincuentes para limpiar una cuenta. |
22-may-2025 00:26
#318
|
Me pasó lo mismo sin utilizarla con dos compras de Aliexpress de 20€. Como esas compras no piden confirmación, te devuelven el dinero al momento. Eso si, es un coñazo volver a pedir la tarjeta y esperar una semana. La mujer que me atendió me dijo que utilizan programas para hacer millones de pruebas... blabla y que no podía hablar por temas de seguridad. |
22-may-2025 00:36
#319
|
Se ha dijo páginas atrás y es fácil desde BBVA: -CUALQUIER pago de internet (Wallapop, Amazon, plataformas tv, lo que sea) vinculado SIEMPRE A TARJETA VIRTUAL. Siempre a 0, meto lo necesario en el momento y tengo orden desde la cuenta grande para pagos mensuales de Netflix y demás mierdas. -Tarjetas vinculadas a la cuenta grande SIEMPRE desactivadas para pagos por internet y pagos fuera de España, incluido presenciales. La INMENSA MAYORÍA de peña no toma NINGUNA de estas medidas, ninguna. Por eso pasa lo que pasa a veces. Tranquilidad TOTAL con esas medidas, y la clave más el SMS lo mismo, más que suficiente si además le aplicas las medidas anteriores. Que en algún momento le añadirán alguna capa de seguridad más, o no sé, códigos de autenticación como para entrar en otros sitios, pues perfecto. |
Editado: 22-may-2025 00:44 -
22-may-2025 01:08
#320
|
Ya que este hilo habla sobre hackeos a tarjetas, ¿qué banco o bancos recomiendas que sea mejor que BBVA en cuanto a ciberseguridad?.
Me interesaría saber qué banco prescinde completamente de los SMS como doble factor de autenticación, que tenga por defecto soluciones passkey como llaves de seguridad USB o la autenticación a través de la APP por biometría, y eliminado el obsoleto combo clave+SMS. No me vale como motivo que "las tarjetas del BBVA son inseguras", porque a mi me vale como medida de seguridad tener activado la opción de bloquear pagos por Internet, y solamente utilizar tarjeta virtual prepago, o Bizum en los comercios donde lo acepten. Los 2€ por certificado es injustificable, pero lo de las transferencias inmediatas limitadas a ¿1.000€?, no te lo creerás, pero en otros hilos hay shurs que critican las transferencias inmediatas por montos elevados porque precisamente facilitan el trabajo a los ciberdelincuentes para limpiar una cuenta. Y un banco que no use SMS pues Openbank a mí me parece el mejor banco en general... Registras tú dispositivo como dispositivo de confianza y para las compras que requieran confirmación para confirmarlas es entrando en la notificación que te llega, pones tú huella y aceptas la compra (con iPhone supongo que será con el faceid) A eso le sumas que prácticamente todo es gratis, certificados, tarjeta virtual de débito y de crédito, tarjeta física de débito y de crédito, tarjeta prepago para compras online en cualquier divisa sin comisiones, talonario gratis, ingresar cheques en las sucursales del Santander gratis, transferencias inmediatas hasta 10k por transferencia, si por lo que sea te da error la puedes hacer por teléfono gratis, puedes apagar las tarjetas que no uses o no quieras tener encendidas hasta que la vayas a usar (apagar de verdad no como con el BBVA) etc etc etc |
22-may-2025 01:11
#321
|
Se ha dijo páginas atrás y es fácil desde BBVA:
-CUALQUIER pago de internet (Wallapop, Amazon, plataformas tv, lo que sea) vinculado SIEMPRE A TARJETA VIRTUAL. Siempre a 0, meto lo necesario en el momento y tengo orden desde la cuenta grande para pagos mensuales de Netflix y demás mierdas. -Tarjetas vinculadas a la cuenta grande SIEMPRE desactivadas para pagos por internet y pagos fuera de España, incluido presenciales. La INMENSA MAYORÍA de peña no toma NINGUNA de estas medidas, ninguna. Por eso pasa lo que pasa a veces. Tranquilidad TOTAL con esas medidas, y la clave más el SMS lo mismo, más que suficiente si además le aplicas las medidas anteriores. Que en algún momento le añadirán alguna capa de seguridad más, o no sé, códigos de autenticación como para entrar en otros sitios, pues perfecto. Deberías poder tener todo activado con la seguridad de que no te hackeen nada... |
22-may-2025 02:04
#322
|
Ya que este hilo habla sobre hackeos a tarjetas, ¿qué banco o bancos recomiendas que sea mejor que BBVA en cuanto a ciberseguridad?.
Me interesaría saber qué banco prescinde completamente de los SMS como doble factor de autenticación, que tenga por defecto soluciones passkey como llaves de seguridad USB o la autenticación a través de la APP por biometría, y eliminado el obsoleto combo clave+SMS. No me vale como motivo que "las tarjetas del BBVA son inseguras", porque a mi me vale como medida de seguridad tener activado la opción de bloquear pagos por Internet, y solamente utilizar tarjeta virtual prepago, o Bizum en los comercios donde lo acepten. Los 2€ por certificado es injustificable, pero lo de las transferencias inmediatas limitadas a ¿1.000€?, no te lo creerás, pero en otros hilos hay shurs que critican las transferencias inmediatas por montos elevados porque precisamente facilitan el trabajo a los ciberdelincuentes para limpiar una cuenta. Para el acceso casi todos tienen biometria pero la que proporciona el sistema operativo que lo que hace es guardar la clave, pero al final eso no da seguridad si no comodidad y se puede acceder por clave si no te reconoce la biometria. En ING el primer móvil que registras te lo pone como dispositivo de confianza y si intentas entrar desde otro o desde web manda una notificación a ese para confirmar el acceso. Openbank como han dicho también tiene lo de dispositivo de confianza, aunque creo que no te pide confirmación al iniciar desde otro sitio. De los que uso (que son muchos) ninguno me parece mucho más seguro que el resto. |
22-may-2025 08:45
#323
|
En revolut metieron biometria para confirmar transferencias, pero es opcional.
Para el acceso casi todos tienen biometria pero la que proporciona el sistema operativo que lo que hace es guardar la clave, pero al final eso no da seguridad si no comodidad y se puede acceder por clave si no te reconoce la biometria. En ING el primer móvil que registras te lo pone como dispositivo de confianza y si intentas entrar desde otro o desde web manda una notificación a ese para confirmar el acceso. Openbank como han dicho también tiene lo de dispositivo de confianza, aunque creo que no te pide confirmación al iniciar desde otro sitio. De los que uso (que son muchos) ninguno me parece mucho más seguro que el resto. Es un problema generalizado, que en mayor o menor medida pasa con todas las entidades, a más clientes más visibilidad. Renta4 por ejemplo pide clave en Authenticator para realizar operaciones, a mayores del acceso y la clave. 3 controles digamos. MyInvestor clave firma y sms. |
22-may-2025 11:25
#324
| A mí como banco me pareció una basura anticuada, pero al sistema del Deutsche Bank con la app Authenticator no le veo pegas: todo lo tienes que aceptar a través de ella y sólo funciona en un único dispositivo. Para cambiar el dispositivo tienes que llamarles por teléfono, no lo ponen nada fácil. |
22-may-2025 20:30
#325
|
A mi nunca me han intentado robar y llevo unos 15 años siendo cliente de BBVA. Incluso hace año y medio me bloquearon preventivamente la tarjeta, pero sin haber ningún cargo fraudulento ni tampoco ningún intento de cargo (me hubiera dado cuenta con las notificaciones que envían). El BBVA tampoco utiliza SMS en la operativa diaria, pero solamente en el caso de que operes a través de la APP y tengas activada la "firma biométrica". Yo he llegado a hacer alguna trasferencia de más de 10.000€ a través del teléfono y sin recibir ningún SMS (ni falta que hace, siempre que se utilicen métodos de verificación más seguros). Si operas a través de la banca web, la cosa cambia. Entoces si te envían SMS. Estaría muy bien que cambiasen eso y permitieran la opción de inhabilitar completamente los SMS con la firma biométrica y validar las operaciones con una notificación push al teléfono, o leyendo un QR en la pantalla de la banca web. Activando la "firma biométrica", los SMS solamente se utilizan si operas por la banca web, o si intentas recuperar la contraseña en caso de "olvido". A eso le sumas que prácticamente todo es gratis, certificados, tarjeta virtual de débito y de crédito, tarjeta física de débito y de crédito, tarjeta prepago para compras online en cualquier divisa sin comisiones, talonario gratis, ingresar cheques en las sucursales del Santander gratis, transferencias inmediatas hasta 10k por transferencia, si por lo que sea te da error la puedes hacer por teléfono gratis, puedes apagar las tarjetas que no uses o no quieras tener encendidas hasta que la vayas a usar (apagar de verdad no como con el BBVA) etc etc etc
A mi si me funciona tanto el apagado como el bloqueo de pagos por Internet, y lo he probado (como he mostrado antes en una captura de pantalla) para comprobar su efectividad. |
22-may-2025 20:48
#326
|
Las medidas de seguridad que ha mencionado @SKELETOR son las que cualquier usuario concienciado debería aplicar. Pero no pueden poner todo activado por defecto, porque entonces el usuario medio, la Charo o el Paco de turno, se quejarían de que no pueden comprar por Internet. Para realizar la autenticación o la firma de la operación, el dispositivo móvil debe demostrar al servicio web que dispone de la clave privada realizando una operación criptográfica. La clave privada del cliente únicamente se podrá utilizar dentro del área segura del procesador, validando previamente con la huella o con el rostro (FaceID). En BBVA implementaron este método de autenticación la empresa Nok Nok Labs, que tiene reputación y está especializada en soluciones de autenticación sin contraseña (passwordless) utilizando el estándar FIDO y la biometría: https://www.bbva.com/es/innovacion/q...cacion-online/ https://www.bbva.com/es/bbva-se-alia...e-banca-movil/ Es un método de autenticación mucho más seguro que el clásico combo clave+SMS, ya que es un método de autenticación multifactor o MFA, y además es resistente al phishing, ataques de repetición, robos de contraseña, o ataques de ingeniería social para que la victima desvele las claves que le llegan por SMS. |
Editado: 22-may-2025 20:51 -
22-may-2025 21:00
#327
|
La página web para guardar los ahorros más segura que conozco, es esta: https://wwws.tesoro.es/index.aspx La página web del Tesoro Público, el servicio compra y venta de Valores Letras, Bonos y Obligaciones del Tesoro, donde solamente puedes acceder mediante el certificado electrónico del DNIe, u otro tipo de certificado electrónico cualificado como puede ser el de la FNMT. También se puede acceder con Cl@ve permanente que es menos seguro. Pero para realizar cualquier operación como cambiar el correo electrónico, modificar la cuenta bancaria de abono, o vender las letras/bonos/obligaciones del Tesoro en el mercado secundario, es obligatorio firmar con certificado electrónico del DNIe o certificado cualificado. Ni phishing, ni robo de contraseñas, ni SMS... sin la tarjeta física del DNIe y el PIN no puedes operar. O si tienes certificado digital de la FNMT, de forma análoga a un "ledger", te puedes comprar una tarjeta criptográfica en la web de la FNMT o una Yubikey 5, e instalar el certificado digital en un dispositivo físico externo al PC que te va a pedir PIN en cada operación que hagas. |
22-may-2025 21:01
#328
|
Lo tiene y bastante grave, una cosa son unos casos aislados como pasa con los demás bancos y otra casos prácticamente semanales de robo... Su sistema tiene una brecha gorda Hay cargos fraudulentos en casi todos los bancos, también en Openbank: https://forocoches.com/foro/showthread.php?t=10259303
Las medidas de seguridad que ha mencionado @SKELETOR son las que cualquier usuario concienciado debería aplicar. Pero no pueden poner todo activado por defecto, porque entonces el usuario medio, la Charo o el Paco de turno, se quejarían de que no pueden comprar por Internet. Compara ese hilo de 5-6 afectados con este hilo del BBVA (más todos los que hay por internet) Y no, el usuario no tiene que tomar ninguna medida de seguridad, debería de poder tener todo activado sin problema Ya decía yo que me sonaba tu nombre, eres un defensor acérrimo del BBVA (no sé porque) xD |
Editado: 22-may-2025 21:05 -
22-may-2025 21:09
#329
? Aparte de que es mentira que sea defensor acérrimo del BBVA (ya he señalado los defectos de seguridad que tiene), en cuidado con caer en la falacia ad hominem. Lo que me cabrea, es que según algunos, parece que el BBVA es un coladero donde todos sus clientes han sido atracados, mientras que el resto de bancos no tienen ningún problema de seguridad... ya
|
Editado: 22-may-2025 21:15 -
22-may-2025 21:11
#330
|
Desconoces completamente el tema. Escucha a expertos del tema que realmente saben de lo que hablan, como Victor Villagrá director del máster de ciberseguridad de la Universidad Politécnica de Madrid: https://www.cuatro.com/noticias/soci...014981127.html Es una "brecha" que afecta a todos los bancos con tecnología de VISA o Mastercard. |


- Indexate y comienza a ver
?