Bancos en España con buena seguridad online

schrodingerdog
ForoCoches: Miembro
#1
Shurmanos,

En unos dos meses voy a regresar a Españita después de una estancia larga en el extranjero, y necesito abrirme una cuenta bancaria para recibir nómina y hacer pagos diarios, domicialiciones etc.


Busco un banco que se tome en serio la seguridad. He visto como amigos o familiares tienen cuentas en bancos donde la contraseña son seis caracteres (), siguen usando SMS como 2FA y demás cosas que me parecen increibles en 2024. Importante decir que me da igual que la cuenta tenga comisiones. Estoy más que dispuesto a pagar por un buen servicio (donde resido ahora, pago 10€ al mes por mi cuenta y tarjetas, pero al menos estoy contento).


¿Alguna recomendación?
asustadisimo
by Amapolas
#2
Si lo encuentras me lo dices.

Inversis se que deja logear con DNIe, lo mismo se le puede quitar la contraseña y usar solo eso.
MadrileMalague
*AutoBan Spam/Flood/Troll*
#3
No existe ningún banco con seguridad top
Fahrenheit 451
ForoCoches: Miembro
#4
Por ahí he visto que abanca, Bankinter y no se cuál más todavía requieren de tarjeta de coordenadas para operar. No sé si te interesaría eso.

No sé mucho de seguridad online pero entiendo que la tarjeta de coordenadas física es más segura que recibir sms
schrodingerdog
ForoCoches: Miembro
#5
Cita de asustadisimo
Si lo encuentras me lo dices.

Inversis se que deja logear con DNIe, lo mismo se le puede quitar la contraseña y usar solo eso.
Aquí lo compartiré.

Cita de MadrileMalague
No existe ningún banco con seguridad top

No busco seguridad top. Busco que al menos no usen SMS, por ejemplo.

Cita de Fahrenheit 451
Por ahí he visto que abanca, Bankinter y no se cuál más todavía requieren de tarjeta de coordenadas para operar. No sé si te interesaría eso.

No sé mucho de seguridad online pero entiendo que la tarjeta de coordenadas física es más segura que recibir sms

Pues me interesa mucho, si. La tarjeta de coordenadas física es mucho mejor que un SMS. Gracias por la info, shur.
asustadisimo
by Amapolas
#6
El problema es que si ponen seguridad top la gente constantemente va a perder las contraseñas y va a necesitar un buen soporte al cliente muy activo, que si de verdad es top tendrá que pedir verificaciones varias como vídeos, grabaciones de voz, datos de todo tipo... es muy difícil escalar eso, y como la gente es subnormal dirá que es una mierda de banco que no les deja sacar su dinero.

Pasa con Facto por ejemplo, no te deja hacer transferencias a otra cuenta nodriza que no sea la validada, y si la quieres cambiar tarda una semana, y la gente en el foro se queja de que es demasiado seguro.
Lacera
Denfrente
#7
Más o menos son todos igual de malos o buenos, según lo mires.

Bbva tiene 6 números como contraseña de acceso. Pero luego puedes poner datos biométricos para operar.
San tiene 8 alfanumérica para acceder y firmas con biometría.

Imagin/Caixa tiene alfanumérica para entrar. Para firmar la 2a tiene la app Sign específica pero la están empezando a migrar para hacerlo desde la propia del banco. Y en imagin se firma con sms. Pero no estoy seguro de si se puede también hacer de otra forma.

Pibank solo tiene 4 números para el acceso y firmas con sms y así podría seguir.

Con tarjeta de coordenadas, que recuerde, Ibercaja y Bankinter.
Jack07
ForoCoches: Miembro
#8
Si no quieres SMS descarta cualquier banco o cuenta online, vete a las cajas de ahorro pequeñas tipo Ruralcaja que aún siguen con la tarjeta de coordenadas.

Pero aclarar varias cosas, por ser más larga la contraseña no la hace más segura, además que todos los bancos a partir del tercer intento te bloquean la cuenta y te toca restablecer contraseña.

El SMS es suficientemente seguro al menos que vayas dando tus datos por allí sin cabeza y tengas una compañía telefónica de mierda que no hace las verificaciones oportunas (ya ha pasado de multas e indemnizaciones por ello).
msieurfolletete
ForoCoches: Miembro
#9
Cita de Fahrenheit 451
Por ahí he visto que abanca, Bankinter y no se cuál más todavía requieren de tarjeta de coordenadas para operar. No sé si te interesaría eso.

No sé mucho de seguridad online pero entiendo que la tarjeta de coordenadas física es más segura que recibir sms
La tarjeta de coordenadas es lo más inseguro, después 2FA por SMS es lo segundo más inseguro.

Cuando estaba chema alonso con su movida de latch hicieron un estudio que es bastante acertado a mi parecer, lo puedes ver aquí:

https://telefonicatech.com/blog/la-t...das-una-muerte

Esas tarjetas ni siquiera tienes constancia de que los empleados no hayan podido tener acceso a ellas, ya no te digo en una base de datos, te digo un tio que la haya metido en un sobre y le haya echado una foto o alguien que te ayude a limpiar en casa, por eso son muy poco seguras.
Lacera
Denfrente
#10
Cita de Jack07
El SMS es suficientemente seguro al menos que vayas dando tus datos por allí sin cabeza y tengas una compañía telefónica de mierda que no hace las verificaciones oportunas (ya ha pasado de multas e indemnizaciones por ello).
Vamos a intentar no generalizar echando la culpa de los sms fraudulentos únicamente a los clientes. No son solo compañías móviles o de energía.
Porque ya sabemos que últimamente se han filtrado bases de datos de entidades importantes por culpa de su escasa seguridad.
Y hablamos de que algunos son empresas potentes. Como ejemplos tienes Santander, la DGT, Evo (Bankinter) o Pibank.
schrodingerdog
ForoCoches: Miembro
#11
Cita de asustadisimo
El problema es que si ponen seguridad top la gente constantemente va a perder las contraseñas y va a necesitar un buen soporte al cliente muy activo, que si de verdad es top tendrá que pedir verificaciones varias como vídeos, grabaciones de voz, datos de todo tipo... es muy difícil escalar eso, y como la gente es subnormal dirá que es una mierda de banco que no les deja sacar su dinero.

Pasa con Facto por ejemplo, no te deja hacer transferencias a otra cuenta nodriza que no sea la validada, y si la quieres cambiar tarda una semana, y la gente en el foro se queja de que es demasiado seguro.
La ignorancia que hay respecto a lo importante que es tener una buena seguridad es increíble. En mi actual curro ha habido que incrementar enormemente las medidas de seguridad porque nos hemos comido un robo de datos bastante importante y todavía la gente se queja de que tiene que usar el 2FA.

Cita de Jack07
Si no quieres SMS descarta cualquier banco o cuenta online, vete a las cajas de ahorro pequeñas tipo Ruralcaja que aún siguen con la tarjeta de coordenadas.

Pero aclarar varias cosas, por ser más larga la contraseña no la hace más segura, además que todos los bancos a partir del tercer intento te bloquean la cuenta y te toca restablecer contraseña.

El SMS es suficientemente seguro al menos que vayas dando tus datos por allí sin cabeza y tengas una compañía telefónica de mierda que no hace las verificaciones oportunas (ya ha pasado de multas e indemnizaciones por ello).

Discrepo enormemente. O mejor dicho, asumiendo que sigues la recomendaciones para crear una contraseña segura, discrepo enormemente.

Cita de msieurfolletete
La tarjeta de coordenadas es lo más inseguro, después 2FA por SMS es lo segundo más inseguro.

Cuando estaba chema alonso con su movida de latch hicieron un estudio que es bastante acertado a mi parecer, lo puedes ver aquí:

https://telefonicatech.com/blog/la-t...das-una-muerte

Esas tarjetas ni siquiera tienes constancia de que los empleados no hayan podido tener acceso a ellas, ya no te digo en una base de datos, te digo un tio que la haya metido en un sobre y le haya echado una foto o alguien que te ayude a limpiar en casa, por eso son muy poco seguras.

Tengo absolutamente cero confianza en los proveedores de servicios de telefonía. Cero. En los bancos, un poco más.
Ganterjunior
ForoCoches: Usuario
#12
Lo de la tarjeta de coordenadas yo lo veo lo más inseguro y lo más "antiguo"...

Bancos como el BBVA tiene para firmar las operaciones pulsando o con la biometría

Santander tiene el Santander key

Imagin la tenía hasta hace pocas semanas y ahora han implementado un nuevo método de firma (no sé cómo es ya que no deja activarlo si tienes el móvil rooteado)

Openbank me parece bastante básica, ya solo el hecho de que el inicio de sesión sea con cuatro números me hizo cambiarla por Santander online

Caja rural la clave de acceso es lo larga que tú quieras pero también va por sms, aunque también tiene para activar la biometría...

Y poco más que haya probado recientemente...

Lo de la biometría supongo que lo tienen todos los bancos...
buginside
Toc, toc ¿se puede?
#13
OpenBank
Clave de acceso + Clave de Firma + OTP (que no se envía por SMS si no por push)

Desde la entrada en vigor de las obligaciones de autenticación y acceso de terceros el 14 de septiembre de 2019 los bancos que tengan tarjetas de coordenadas tienen todas las de perder en un juicio.
Ganterjunior
ForoCoches: Usuario
#14
Cita de buginside
OpenBank
Clave de acceso + Clave de Firma + OTP (que no se envía por SMS si no por push)

Desde la entrada en vigor de las obligaciones de autenticación y acceso de terceros el 14 de septiembre de 2019 los bancos que tengan tarjetas de coordenadas tienen todas las de perder en un juicio.
Que es eso del otp??Lo de confirmar las operaciones con el código que te llegue por sms + tu código de cuatro dígitos "privado"??


Openbank es que sigue usando hasta los sms para notificar los bizum...


Muchas confianza no transmite
buginside
Toc, toc ¿se puede?
#15
Cita de Ganterjunior
Que es eso del otp??Lo de confirmar las operaciones con el código que te llegue por sms + tu código de cuatro dígitos "privado"??


Openbank es que sigue usando hasta los sms para notificar los bizum...


Muchas confianza no transmite
OTP: contraseña de un sólo uso, en este caso te lo mandan por la aplicación del teléfono, se usa para confirmar operaciones.
Jack07
ForoCoches: Miembro
#16
Cita de Lacera
Vamos a intentar no generalizar echando la culpa de los sms fraudulentos únicamente a los clientes. No son solo compañías móviles o de energía.
Porque ya sabemos que últimamente se han filtrado bases de datos de entidades importantes por culpa de su escasa seguridad.
Y hablamos de que algunos son empresas potentes. Como ejemplos tienes Santander, la DGT, Evo (Bankinter) o Pibank.
Si te refieres a que te roben el DNI de su base de datos y se hagan pasar por ti. Como digo si es una compañía seria y cumple la normativa, ten por seguro que no lo van a poder hacer y te vas a enterar en cuanto hagan el más mínimo cambio, ya que están obligados a informarte de cualquier cambio importante antes de que se efectúe.


De todos modos si sigues los consejos de la policía a la hora de compartir el DNI, no les servirá de nada.
https://www.google.com/amp/s/amp.rtv...16132816.shtml


Cita de schrodingerdog
Discrepo enormemente. O mejor dicho, asumiendo que sigues la recomendaciones para crear una contraseña segura, discrepo enormemente
Pero ya te he dicho que es imposible lanzar ningún ataque de fuerza bruta, ya que solo hay 3 posibles intentos.

Teniendo eso en cuenta, la probabilidad de que una persona por fuerza bruta adivine tu contraseña de 6 dígitos en 3 intentos es del 0,0003%. La probabilidad de que esa misma persona también adivine la clave firma para poder operar es del 0,0000003%, y aun faltaría el tercer y último factor que es el sms o la tarjeta de coordenadas.

Vamos que es imposible estadisticamente hablando. Así que mi consejo es que no te emparanoies y vayas al banco que mejor condiciones te da.
Luca11
ForoCoches: Miembro
#17
Pues yo estoy en CaixaBank y te diría que está muy bien en cuanto a seguridad.

Puedes poner una contraseña alfanumérica de hasta 10 caracteres y para el 2FA utilizan la propia app (ni SMS ni nada de eso).

Eso sí, la app es muy básica, aunque tiene todas las funcionalidad que un usuario medio pueda necesitar.

Por lo que sé, BBVA es el banco que mejor entorno digital y app tiene. Supongo que, por consiguiente, también deben tener buena seguridad online. Si quieres échale un vistazo.

Los bancos del grupo Caja Rural, que usan la app de Ruralvía, también deben ser de los mejores en cuanto a seguridad. En este caso, tienen una contraseña de acceso alfanumérica (no sabría decir máximo de caracteres, pero son bastantes). Para confirmar operaciones, tienes que usar la app, y para ello tienes que introducir 2 de los 6 dígitos de tu código de firma (la app aleatoriamente te dice que posiciones de los dígitos introducir) y, además, un código que te envían por SMS. Es decir, tienes 3 niveles de seguridad: la contraseña de acceso a la app, la firma y el SMS.

PD: Sinceramente, yo diría que, hoy en día, la gran mayoría de bancos tienen una seguridad más que aceptable. Desde que entró en vigor la normativa PSD2 está todo el tema de seguridad bastante acotado. Además, que a la mínima que hagas varios intentos de acceso fallidos te bloquean el acceso, por lo que ataques de fuerza bruta no funcionan.
kEaNu^
ForoCoches: Miembro
#18
N26 de largo.

Si intentas logarte en otro movil que no sea el tuyo se vuelve loco y no te deja ni de broma.

Nada por sms, todo notificaciones in app.
schrodingerdog
ForoCoches: Miembro
#19
Cita de kEaNu^
N26 de largo.

Si intentas logarte en otro movil que no sea el tuyo se vuelve loco y no te deja ni de broma.

Nada por sms, todo notificaciones in app.
Ya tengo N26 y lo utilizo a diario. Por desgracia, voy a necesitar una cuenta en un banco "tradicional".
Lacera
Denfrente
#20
Que película me estás contando, @Jack07?
Hablábamos de los sms, que es lo que te cito y respondo.
Si al Santander le roban datos y tienen mi nombre y móvil. Me estafan por culpa del banco con sms fraudulentos. Además de por email que también lo han conseguido de la misma filtración.

Que yo no pincho enlaces de dudosa procedencia pero mi padre, quizás, no se espera esas triquiñuelas, y piensa que un sms que viene con remitente Santander y está en la misma conversación de los mensajes originales que le manda el banco, es totalmente fiable.

Y no es error del cliente jamás, por mucho que quieran escurrir el bulto los de banco.
No sé si entiendes lo que te estoy diciendo, o no lo explico con suficiente claridad.
schrodingerdog
ForoCoches: Miembro
#21
Cita de buginside
OpenBank
Clave de acceso + Clave de Firma + OTP (que no se envía por SMS si no por push)

Desde la entrada en vigor de las obligaciones de autenticación y acceso de terceros el 14 de septiembre de 2019 los bancos que tengan tarjetas de coordenadas tienen todas las de perder en un juicio.
En su web solo hablan de SMS


https://www.openbank.es/personaliza-la-seguridad
Ganterjunior
ForoCoches: Usuario
#22
Cita de buginside
OTP: contraseña de un sólo uso, en este caso te lo mandan por la aplicación del teléfono, se usa para confirmar operaciones.
Pero eso es lo que tiene todos los bancos no?? Jajaja

Código de un solo uso que te envían por sms
No he visto la opción para que lo envíen por notificación de la aplicación
Lacera
Denfrente
#23
Evidentemente no es lo mismo.
No es igual que envíen esa clave por sms, que se están duplicando fraudulentamente sims como churros, a que lo envíen dentro de la app, que solo está en el móvil que llevas encima.
Plubio
ForoCoches: Usuario
#24
Al OP, ya que te parece (en principio) poca o nula la seguridad en el acceso a los bancos españoles, no estaría mal que nos dijeras que tipo de autenticación usan los bancos en el país que resides.
Ganterjunior
ForoCoches: Usuario
#25
Cita de Lacera
Evidentemente no es lo mismo.
No es igual que envíen esa clave por sms, que se están duplicando fraudulentamente sims como churros, a que lo envíen dentro de la app, que solo está en el móvil que llevas encima.
Con lo de que es lo mismo me refería a los sms de los demás bancos...Creía que lo de OTP era algo diferente de Openbank


Respecto a lo de que notifique por la aplicación no he visto nada en su aplicación, solo hay dos opciones, sms/push o sms/push + clave de firma


Pero no deja seleccionar que solo sea push

Vamos que yo cuando hago cualquier operación con Openbank me llega un sms con el código de un solo uso, no me deja ponerlo para que me llegue por notificación de la aplicación
schrodingerdog
ForoCoches: Miembro
#26
Cita de Plubio
Al OP, ya que te parece (en principio) poca o nula la seguridad en el acceso a los bancos españoles, no estaría mal que nos dijeras que tipo de autenticación usan los bancos en el país que resides.
2FA externo por hardware en el que tienes que
1) utilizar tu tarjeta de débito
2) introducir un challenge que te proporciona la web o a la app
3) introducir la respuesta











O utilizar una app parecida a Cl@ve PIN llamada Itsme que solo puedes activar con tu eID o con el sistema anterior




Transferencias pequeñas las puedo autorizar directamente desde la app con autentificación biométrica.
Lacera
Denfrente
#27
Estoy convencido de que los 4 bancos grandes que se han quedado en España, van a incorporar un aparato externo para introducir la tarjeta y así hacer que la seguridad del cliente sea la adecuada
Pero vamos, con que pongan lo de la app externa, me sirve.
Jack07
ForoCoches: Miembro
#28
Cita de Lacera
Que película me estás contando, @Jack07?
Hablábamos de los sms, que es lo que te cito y respondo.
Si al Santander le roban datos y tienen mi nombre y móvil. Me estafan por culpa del banco con sms fraudulentos. Además de por email que también lo han conseguido de la misma filtración.

Que yo no pincho enlaces de dudosa procedencia pero mi padre, quizás, no se espera esas triquiñuelas, y piensa que un sms que viene con remitente Santander y está en la misma conversación de los mensajes originales que le manda el banco, es totalmente fiable.

Y no es error del cliente jamás, por mucho que quieran escurrir el bulto los de banco.
No sé si entiendes lo que te estoy diciendo, o no lo explico con suficiente claridad.
Si, te explicas. No te quito razón, pero no es a lo que voy.

Yo estoy hablando de que te roben la cuenta por fuerza bruta y eso con el sistema de autentificación actual es imposible.
PetShop
ForoCoches: Miembro
#29
Cita de schrodingerdog
Shurmanos,

En unos dos meses voy a regresar a Españita después de una estancia larga en el extranjero, y necesito abrirme una cuenta bancaria para recibir nómina y hacer pagos diarios, domicialiciones etc.


Busco un banco que se tome en serio la seguridad. He visto como amigos o familiares tienen cuentas en bancos donde la contraseña son seis caracteres (), siguen usando SMS como 2FA y demás cosas que me parecen increibles en 2024. Importante decir que me da igual que la cuenta tenga comisiones. Estoy más que dispuesto a pagar por un buen servicio (donde resido ahora, pago 10€ al mes por mi cuenta y tarjetas, pero al menos estoy contento).


¿Alguna recomendación?
seguramente BBVA , creo que son los primeros en sacar el ccv dinámico para las tarjetas.

Pese yo estoy en bsch y no lo veo tan mal.
DGeralt
ForoCoches: Usuario
#30
La seguridad no depende solo del banco. La custodia de claves y segundos factores es obligación del usuario. No compartir el teléfono y DNI con cualquiera, no caer en campañas de phishing y similar que generalmente es donde empiezan los problemas.

No te van a reventar la cuenta del banco con fuerza bruta como han puesto en algun mensaje
← A InverForo