Hackeo tarjeta BBVA
03-dic-2024 22:55
#241
| Otro intento de robo en la misma tarjeta, esta vez una compra en temu. Sin tenerla activada siquiera. Cuidado |
03-dic-2024 23:37
#242
|
A parte del problema que tienen con el hackeo de las tarjetas, siempre me ha llamado la atención eso de que se hagan compras en glovo, el corte ingles, etc. Uno espera que el hacker esté en algún pais asiático fuera del alcance de la policia española. Pero resulta que en muchos casos es alguien de España que hace compras que habrá que enviarle a algún sitio. Vamos, que sería fácilmente localizable. ¿Y nadie hace nada con esta gente?
|
03-dic-2024 23:41
#243
| Otro afectado por aquí... Me llegó un cargo de el trébol Madrid de 29 euros... Aunque tengo la sospecha que me clonaron la tarjeta en Una gasolinera... |
04-dic-2024 00:10
#244
|
Uno mas por aquí. A las 7 de la mañana recibo un aviso de una compra autorizada en Amazon de 1,19€. Tarjeta de crédito Aqua.
Llevo mas de 20 años con BBVA y nunca me había pasado nada. Así que tarjeta desactivada, apagada y anulada a la espera de una nueva. Cuando llegue la nueva la activare y encenderé solo cuando realice las compras. Esta vez ha sido una miseria, pero leyendo el post te hace pensar El resto del tiempo la tienes con 0€. En la tarjeta física puedes bloquear compras por Internet y retirada en efectivo en el extranjero. |
04-dic-2024 12:31
#247
|
Buenas,
Esto es un sin vivir jaja, cliente desde agosto 2024 y cada día entro a la cuenta para vigilar. de momento todo ok pero os quiero contar una cosa curiosa. (COSA CURIOSA POR NO LLAMARLO DE OTRA FORMA) resulta que tenía guardada POR ERROR mi tarjeta AQUA DEBITO en Chrome ( lo sé, por error nunca lo hago) pues el otro día mi mano fué a hacer una compra online en tienda española fiable, cuando va pagar autorellena los datos de mi tarjeta , le da a continuar y le pide el CVV , ella en ese momento no se da cuenta que había metido los datos de mi tarjeta y no la suya.. entra en su APP .. va a su tarjeta AQUA DEBITO y visualiza el CVV y lo mete en la compra .. automaticamente me llega a mi movil para aceptar o no el cargo, no acepté porque en ese momento no sabía de que iba el cargo. COMO COJONES pone el CVV mal y aún así lo da por bueno la plataforma y me llega el aviso para aceptar en mi APP? ![]() decir que el proceso se hizo atraves de Google Pay en Chrome .. tras entender que había pasado repetimos el proceso porque no me lo podía creer, y vi con mis ojos que efectivamente metió el CVV de su tarjeta de debito, me llegó la notificación a mi APP , lo que no se si finalmente daría error de CVV o no porque no terminamos el proceso. A lo mejor es que nos cambia a todos a la vez y tenemos todos siempre el mismo, quedaría resuelto el misterio de por qué son tan fáciles de hackear
|
04-dic-2024 12:49
#248
|
si, es dinamico de ahí " la gracia y ventaja de seguridad" que si te roban la tarjeta no saben el CVV y no podrían hacer la compra.
el CVV que te da la app es válido por 1 minuto y despues cambia a otro aleatorio y tendrías que pedir uno nuevo , total que no entiendo nada al no ser que el CVV se genere a todos los clientes el mismo en ese justo momento. es decir, si yo pido un CVV ahora para una compra mía y tu pides un CVV tal vez cada minuto BBVA da el mismo CVV a todos? lo dudo EDITO: es facil comprobar, puedo entrar yo en mi APP y mi mano en su APP y los 2 pedir un CVV y ver si es el mismo o no |
05-dic-2024 12:26
#249
|
si, es dinamico de ahí " la gracia y ventaja de seguridad" que si te roban la tarjeta no saben el CVV y no podrían hacer la compra.
el CVV que te da la app es válido por 1 minuto y despues cambia a otro aleatorio y tendrías que pedir uno nuevo , total que no entiendo nada al no ser que el CVV se genere a todos los clientes el mismo en ese justo momento. es decir, si yo pido un CVV ahora para una compra mía y tu pides un CVV tal vez cada minuto BBVA da el mismo CVV a todos? lo dudo EDITO: es facil comprobar, puedo entrar yo en mi APP y mi mano en su APP y los 2 pedir un CVV y ver si es el mismo o no Me quedo loco con la seguridad... |
05-dic-2024 12:30
#250
|
Flipo con la cantidad de robos y estafas que hay con las bancas online y tarjetas. Luego te venden que el dinero en el banco está mas seguro... |
05-dic-2024 16:34
#252
|
Nunca te van a decir como coño lo hacen. Es evidente que tienen un fallo de seguridad Como son importes pequeños, Visa o MasterCard (los emisores de las tarjetas) son los que devuelven la pasta. |
05-dic-2024 17:50
#253
|
A parte del problema que tienen con el hackeo de las tarjetas, siempre me ha llamado la atención eso de que se hagan compras en glovo, el corte ingles, etc.
Uno espera que el hacker esté en algún pais asiático fuera del alcance de la policia española. Pero resulta que en muchos casos es alguien de España que hace compras que habrá que enviarle a algún sitio. Vamos, que sería fácilmente localizable. ¿Y nadie hace nada con esta gente? ![]() Este video es largo (dura casi una hora) pero desde el punto de vista de la Ertzaintza, explican por qué es difícil localizarlos. Si no lo quieres ver entero, a partir del minuto 33:55 explican cómo recogían los pedidos utilizando identidades falsas. https://www.elcorreo.com/bizkaia/ert...130443-nt.html |
05-dic-2024 18:03
#254
| Estoy pensando en abrirme la cuenta BBVA sin comisiones para los 720€ de los recibos. La tarjeta no la pienso usar para nada... ¿Recomendáis en ese caso no activarla nunca? O es preciso activarla para la promoción... Es que visto lo visto... Si no la voy a usar, casi prefiero no activarla... |
05-dic-2024 18:41
#255
|
Estoy pensando en abrirme la cuenta BBVA sin comisiones para los 720€ de los recibos. La tarjeta no la pienso usar para nada... ¿Recomendáis en ese caso no activarla nunca? O es preciso activarla para la promoción... Es que visto lo visto... Si no la voy a usar, casi prefiero no activarla...
1.- Activar la tarjeta. 2.- Limitar Operativa > Bloquear pagos por internet y no presenciales. 3.- Limitar Operativa > Pagos presenciales permitidos en España y bloqueados en el extranjero (o bloquear pagos presenciales si nunca la vas utilizar). 4.- Limitar Operativa > Retiradas en efectivo de cajeros permitidos en España y bloqueados en el extranjero (o bloquear retiradas en efectivo si nunca la vas utilizar). 5.- Mostrar mas > Modificar Limites: Establecer 300€ para compras y 60€ para retiradas en efectivo. Si lo necesitases, subir los límites se puede hacer rápido por la app. 6.- Apagar la tarjeta (o dejarla encendida si la acabas utilizando). Opcionalmente, si pagas con el NFC del teléfono móvil, puedes ir a: Limitar Operativa > Pagos Contacless bloqueados. Y si quieres comprar algo por Internet, pide una tarjeta virtual que es gratis,.déjala siempre con saldo 0€, y la recargas con la cantidad de dinero exacta justo antes de comprar y pagar. Con estos consejos, las tarjetas son bastante seguras, dentro de las limitaciones tecnológicas del propio sistema de pago con tarjeta. |
05-dic-2024 18:52
#256
|
Estoy pensando en abrirme la cuenta BBVA sin comisiones para los 720€ de los recibos. La tarjeta no la pienso usar para nada... ¿Recomendáis en ese caso no activarla nunca? O es preciso activarla para la promoción... Es que visto lo visto... Si no la voy a usar, casi prefiero no activarla...
|
05-dic-2024 21:44
#257
|
Yo te recomendaría por este orden:
1.- Activar la tarjeta. 2.- Limitar Operativa > Bloquear pagos por internet y no presenciales. 3.- Limitar Operativa > Pagos presenciales permitidos en España y bloqueados en el extranjero (o bloquear pagos presenciales si nunca la vas utilizar). 4.- Limitar Operativa > Retiradas en efectivo de cajeros permitidos en España y bloqueados en el extranjero (o bloquear retiradas en efectivo si nunca la vas utilizar). 5.- Mostrar mas > Modificar Limites: Establecer 300€ para compras y 60€ para retiradas en efectivo. Si lo necesitases, subir los límites se puede hacer rápido por la app. 6.- Apagar la tarjeta (o dejarla encendida si la acabas utilizando). Opcionalmente, si pagas con el NFC del teléfono móvil, puedes ir a: Limitar Operativa > Pagos Contacless bloqueados. Y si quieres comprar algo por Internet, pide una tarjeta virtual que es gratis,.déjala siempre con saldo 0€, y la recargas con la cantidad de dinero exacta justo antes de comprar y pagar. Con estos consejos, las tarjetas son bastante seguras, dentro de las limitaciones tecnológicas del propio sistema de pago con tarjeta. |
05-dic-2024 21:51
#258
|
a mi mano le paso lo mismo, dos pagos de glovoo de 20€ cada uno. cancelamos la tarjeta y le han devuelto la pasta. a mi me ha llegado por segunda vez un sms diciendo que se ha hecho un cobro de 1319€, se que es mentira y se ve a leguas el enlace que aparece para autorizarlo, pero es curioso que se me mete en la misma lista de sms de bbva que si son reales |
05-dic-2024 22:00
#259
|
a mi mano le paso lo mismo, dos pagos de glovoo de 20€ cada uno. cancelamos la tarjeta y le han devuelto la pasta.
a mi me ha llegado por segunda vez un sms diciendo que se ha hecho un cobro de 1319€, se que es mentira y se ve a leguas el enlace que aparece para autorizarlo, pero es curioso que se me mete en la misma lista de sms de bbva que si son reales |
05-dic-2024 22:20
#260
|
a los que estamos mas o menos enterados pues nos damos cuenta. el problema lo tenemos con nuestros viejos. A los mios le sacaron 1000 pavos de un cajero de barcelona, cuenta del santander, tambien se lo han devuelto. Al final los bancos tienen mas problemas de los que creemos, porque ya ves tu, se lo han devuelto porque han visto que no ha sido culpa de mis viejos. |
07-dic-2024 10:59
#261
|
https://fidoalliance.org/fido2/ Tan seguro o más que la autenticación de segundo factor (2FA), es la autenticación multifactor (MFA), que se basa en presentar al menos dos factores para demostrar que eres quien quien dices ser: - Algo que conoces: el PIN asociado al desbloqueo del teléfono móvil, o el PIN de una llave de seguridad FIDO2, o el PIN del DNIe. - Algo que tienes: El teléfono móvil vinculado a tu banca digital, que se valida con hardware seguro (Enclave Secure, TEE) y criptografía de clave pública. Una llave de seguridad USB. El chip del DNIe. - Algo que eres: la huella dactilar para desbloquear el teléfono Android, o el rostro que sirve para desbloquear el iPhone. Con presentar por ejemplo, tu teléfono móvil y la huella, ya podrías acceder a la banca online, y sin necesidad de escribir ninguna contraseña. Ninguno de estos tres factores se puede robar con phishing. Como mucho se podría robar el PIN, engañando a la victima para que lo teclee en una página de phishing, pero un PIN no sirve de nada sin su dispositivo vinculado. Los mensajes de texto (SMS) es un método muy extendido y práctico como autenticación de segundo factor, pero se ha demostrado como sumamente vulnerable a robos, jaqueos, phishing y otros ataques como el SIM Swap. El banco es responsable por elegir y mantener este 2FA inseguro. |
07-dic-2024 11:08
#262
|
El banco ahí SI que tiene responsabilidad, porque se pueden evitar estos fraudes y estafas, estableciendo métodos de autenticación "passwordless" más seguros, de manera que aunque caigas en un phishing, no te van a poder robar una contraseña que no tienes, ni necesitas.
https://fidoalliance.org/fido2/ Tan seguro o más que la autenticación de segundo factor (2FA), es la autenticación multifactor (MFA), que se basa en presentar al menos dos factores para demostrar que eres quien quien dices ser: - Algo que conoces: el PIN asociado al desbloqueo del teléfono móvil, o el PIN de una llave de seguridad FIDO2, o el PIN del DNIe. - Algo que tienes: El teléfono móvil vinculado a tu banca digital, que se valida con hardware seguro (Enclave Secure, TEE) y criptografía de clave pública. Una llave de seguridad USB. El chip del DNIe. - Algo que eres: la huella dactilar para desbloquear el teléfono Android, o el rostro que sirve para desbloquear el iPhone. Con presentar por ejemplo, tu teléfono móvil y la huella, ya podrías acceder a la banca online, y sin necesidad de escribir ninguna contraseña. Ninguno de estos tres factores se puede robar con phishing. Como mucho se podría robar el PIN, engañando a la victima para que lo teclee en una página de phishing, pero un PIN no sirve de nada sin su dispositivo vinculado. Los mensajes de texto (SMS) es un método muy extendido y práctico como autenticación de segundo factor, pero se ha demostrado como sumamente vulnerable a robos, jaqueos, phishing y otros ataques como el SIM Swap. El banco es responsable por elegir y mantener este 2FA inseguro. |
07-dic-2024 11:28
#263
![]() Lo que podría suceder, por ejemplo, es que pierdas o te roben el teléfono móvil vinculado a la banca online. En ese caso, hay método seguros online para vincular otro teléfono móvil, como autenticarse con DNIe. Hay aplicaciones para Android como miDGT o AEAT, que te puedes autenticar leyendo el DNI con el NFC. O si el cliente no sabe utilizar el DNIe, como hacen algunos bancos como CaixaBank, acudir presencialmente a cualquier oficina en este caso de BBVA, para que te vinculen allí otro teléfono móvil. También y como alternativa al DNIe, se pueden utilizar llaves de seguridad USB basadas en el estándar abierto FIDO2/WebAuthn. Funcionan de manera muy sencilla, tan fácil como enchufarlas al puerto USB-C, o leerlas con el NFC del móvil, teclear el PIN y listo. Cuestan unos 30-35€ cada llave, y sirven para muchas páginas web como Gmail, Amazon, Microsoft... Mientras que no se te olvide el PIN (puede ser algo muy sencillo de recordar) ni pierdas la llave, tendrás a mano un dispositivo de autenticación a prueba de phishing. Y lo puedes tener como respaldo del teléfono móvil vinculado a la banca digital, o para operar por la banca web. ![]() Opciones mucho más seguras que las actuales ya existen. Que los bancos elijan opciones más inseguras por el motivo que sea, no es culpa de los clientes, sino responsabilidad de los bancos, que tendrán que asumir los costes de las estafas. |
07-dic-2024 11:41
#264
|
Precisamente la tecnología FIDO2 hace innecesario resetear contraseñas... porque no existe ninguna contraseña que recordar
![]() Lo que podría suceder, por ejemplo, es que pierdas o te roben el teléfono móvil vinculado a la banca online. En ese caso, hay método seguros online para vincular otro teléfono móvil, como autenticarse con DNIe. Hay aplicaciones para Android como miDGT o AEAT, que te puedes autenticar leyendo el DNI con el NFC. O si el cliente no sabe utilizar el DNIe, como hacen algunos bancos como CaixaBank, acudir presencialmente a cualquier oficina en este caso de BBVA, para que te vinculen allí otro teléfono móvil. También y como alternativa al DNIe, se pueden utilizar llaves de seguridad USB basadas en el estándar abierto FIDO2/WebAuthn. Funcionan de manera muy sencilla, tan fácil como enchufarlas al puerto USB-C, o leerlas con el NFC del móvil, teclear el PIN y listo. Cuestan unos 30-35€ cada llave, y sirven para muchas páginas web como Gmail, Amazon, Microsoft... Mientras que no se te olvide el PIN (puede ser algo muy sencillo de recordar) ni pierdas la llave, tendrás a mano un dispositivo de autenticación a prueba de phishing. Y lo puedes tener como respaldo del teléfono móvil vinculado a la banca digital, o para operar por la banca web. ![]() Opciones mucho más seguras que las actuales ya existen. Que los bancos elijan opciones más inseguras por el motivo que sea, no es culpa de los clientes, sino responsabilidad de los bancos, que tendrán que asumir los costes de las estafas. |
07-dic-2024 12:26
#265
|
La verdad es q con el BBVA pasa algo. Nunca me han “hakeado” ninguna tarjeta de créditos. Pero en mi entorno a 4 personas nos ha pasado lo de que nos lleguen cargos inexistentes de plataformas online. Es el unico banco con el q me ha pasado. Es curioso lo eecurrente q es en el bbva estas cosas. |
25-dic-2024 19:43
#266
|
Yo te recomendaría por este orden:
1.- Activar la tarjeta. 2.- Limitar Operativa > Bloquear pagos por internet y no presenciales. 3.- Limitar Operativa > Pagos presenciales permitidos en España y bloqueados en el extranjero (o bloquear pagos presenciales si nunca la vas utilizar). 4.- Limitar Operativa > Retiradas en efectivo de cajeros permitidos en España y bloqueados en el extranjero (o bloquear retiradas en efectivo si nunca la vas utilizar). 5.- Mostrar mas > Modificar Limites: Establecer 300€ para compras y 60€ para retiradas en efectivo. Si lo necesitases, subir los límites se puede hacer rápido por la app. 6.- Apagar la tarjeta (o dejarla encendida si la acabas utilizando). Opcionalmente, si pagas con el NFC del teléfono móvil, puedes ir a: Limitar Operativa > Pagos Contacless bloqueados. Y si quieres comprar algo por Internet, pide una tarjeta virtual que es gratis,.déjala siempre con saldo 0€, y la recargas con la cantidad de dinero exacta justo antes de comprar y pagar. Con estos consejos, las tarjetas son bastante seguras, dentro de las limitaciones tecnológicas del propio sistema de pago con tarjeta. Es broma? Los consejos minimizan el riesgo de estafa y garantizan poco dinero estafado. Me quedo loco con lo que contáis con tarjetas ni siquiera sin compras. El problema del BBVA debe ser bien gordo |
25-dic-2024 20:18
#267
|
No es ninguna broma. La teoría ya nos la sabemos. ¿Qué aconsejas tú exactamente? |
04-ene-2025 15:01
#269
|
me parece increíble que a día de hoy el BBVA siga teniendo este puto problema yo lo conozco desde hace por lo menos 5 años, pedir una nueva tarjeta y que el mismo día ya tenga intentos de cobro, sin tener la tarjeta ni activada, bloquear la tarjeta, pedir una nueva, y de nuevo otra vez cobros directamente ![]() me parece totalmente lamentable que a día de hoy, 5 años después de aquello sigan con los mismos problemas, cuando me pasó a mí huí del BBVA sin mirar atrás, menos mal que lo hice, viendo el percal... os aconsejo lo mismo a todos, la oferta de los recibos actual tiene muy buena pinta, pero yo no paso por lo de la tarjeta con seguridad de mierda |
10-ene-2025 17:16
#270
|
Son bandas organizadas, emplean documentaciones falsificadas y nunca recogen los paquetes en su propio domicilio.
Este video es largo (dura casi una hora) pero desde el punto de vista de la Ertzaintza, explican por qué es difícil localizarlos. Si no lo quieres ver entero, a partir del minuto 33:55 explican cómo recogían los pedidos utilizando identidades falsas. https://www.elcorreo.com/bizkaia/ert...130443-nt.html Shur te he leído a lo largo del hilo y te veo bastante puesto, además de agradecerte los consejos que has dado para estar más tranquilo con la tarjeta que he seguido al pie de la letra. Te quería preguntar porque no me queda claro leyendo las bases en bbva. Las tarjetas virtuales tienen algún tipo de coste o comisión? Muchas gracias shur!! |


