A un forero le roban el movil y tremendo lo que le sucede ......Trade Republic

AprobadoRaspao
*AutoBan Spam/Flood/Troll*
#1
COPIO Y PEGO

Todos los días dedico mis 15 mins a XXXX. Son sagrados y esencial, pero no posteo. No obstante me ha pasado algo digno de compartir (malo, obviamente).

Quiero compartir esto porque sinceramente jamás pensé que algo así pudiera pasarme y creo que mucha gente está subestimando el riesgo REAL de tener toda su vida financiera y digital concentrada en un único dispositivo.

La perdida es de unos 20k€.

Todo ocurrió tras pasar una noche en Playa Padre (Marbella), un beach club de lujo donde me robaron el móvil y el DNI que estaba justo dentro de la funda.

El teléfono era:

iPhone 15
con Face ID
Apple Pay
Gmail
banca online
contraseñas guardadas
doble autenticación
acceso a plataformas financieras como Trade Republic, ING, BBVA
Lo que ocurrió después fue literalmente una toma de control completa de mi vida digital.

Perdí el movil en el garito, yo pensaba que lo había perdido (el staff me decía que era muy poco probable que con el nivel del local alguien lo robase). Obviamente me lo habían robado y 25 mins más tarde estaban ya sacando pasta con la wallet de Trade Republic.

Lo primero: acceso al móvil y al correo​
Los atacantes consiguieron acceder a:

Gmail
bancos
Apple Pay
wallets
plataformas financieras
Y una de las primeras cosas que hicieron fue:
borrar correos
vaciar Trash
eliminar rastros

En ese momento entendí algo:
⚠️ el email no es “otro servicio más”.
Es el centro de control absoluto de toda tu identidad digital.

Trade Republic: liquidación de inversiones, transferencias y retirada de efectivo​
Aquí viene la parte más grave.

En Trade Republic:

liquidaron posiciones de inversión
vendieron oro
realizaron transferencias a otras cuentas
utilizaron la tarjeta vinculada
hicieron retiradas ATM masivas
compraron dos iPhones en Apple Store
Todo ello en cuestión de horas.

Las operaciones detectadas incluyen:

transferencias por 1.500€, 2.000€ y 2.500€
múltiples retiradas ATM de 500€
compras en Apple Store
uso de Apple Pay
pagos en hoteles, supermercados, taxis y otros comercios
Incluso detecté pagos en CodesDirect, una plataforma utilizada frecuentemente para compra de códigos digitales y gift cards.

⚠️ Lo más preocupante: el soporte de Trade Republic​
Y aquí es donde sinceramente me llevé el mayor golpe de realidad.

Tras detectar el fraude:

llamé al teléfono de bloqueo por pérdida de móvil porque no podía acceder desde el movil
reporté el incidente
envié denuncia policial
abrí tickets
Y aun así:
NO se bloqueó nada
los delincuentes siguieron operando durante casi 24h más
continuaron realizando operaciones claramente sospechosas y nadie bloqueó nada

Lo más surrealista es que:
no existe atención telefónica real
no hay oficinas
y el único canal operativo es abrir tickets desde la app…
…la misma app a la que no puedes acceder precisamente porque te han robado el móvil.

Creo que esto es algo que muy pocos influencers o youtubers que promocionan plataformas fintech explican realmente. Hasta el mismo Marc Vidal me está borrando los mensajes en Youtube (LAMENTABLE)

En YouTube y redes:
todo es cashback
UX
intereses
ETFs
links afiliados
apps bonitas
Pero:
¿qué pasa cuando hay un fraude real?
¿qué pasa cuando pierdes el control del dispositivo?
¿qué pasa cuando necesitas reacción humana inmediata?

Ahí es donde descubres si el soporte y la seguridad estaban realmente a la altura de la confianza que se vendía.

Apple Store y trazabilidad​
Los delincuentes compraron:

dos iPhones
en Apple Store La Cañada
Ya he solicitado:

facturas
preservación de cámaras
trazabilidad de los dispositivos
seriales e IMEIs
También estoy trabajando con Policía Nacional para:

preservar grabaciones de Playa Padre
localizar cajeros ATM
reconstruir cronología completa
La gran reflexión: el móvil es demasiado poderoso​
Lo más fuerte de todo esto es darme cuenta de algo:

el móvil ya no es un teléfono

Es:

tu banco
tu identidad
tus contraseñas
tus inversiones
tus tarjetas
tus wallets
tu doble autenticación
tu email
tu vida
Y cuando alguien toma control del dispositivo:
⚠️ el efecto dominó es brutal.

Cosas que he aprendido (a la fuerza)
Después de esto, honestamente recomiendo:

NO guardar todas las contraseñas en Google/Chrome
revisar seriamente Apple Pay y wallets
usar métodos de recuperación alternativos
tener backups de 2FA, porque si encima carga contra tu movil no puedes ni acceder al día siguiente
separar correo financiero del personal
reducir dependencia del móvil como único punto de acceso
Y sobre todo:
pensar no en el “día normal”
sino en el peor día posible.

⚠️ Conclusión​
Aún estoy gestionando:
bancos
policía
reclamaciones PSD2
recuperación de fondos
trazabilidad
Cualquier consejo es bienvenido.

Pero quería compartir esto porque creo que hay muchísima gente utilizando plataformas fintech, Apple Pay y wallets móviles sin ser realmente conscientes del nivel de exposición que supone perder el control del teléfono.

Hasta que ocurre.

Y cuando ocurre:
no hay margen de reacción.

¿Qué como fué? Alguien se fijaría en mi código de desbloqueo comprando en barra , porqueel FACE ID en teoría es imposible de romper.

Si esto evita que otra persona pase por lo mismo, habrá merecido la pena compartirlo.






EDIT 1.- Por cierto actualizo, por fin pude cambiar acceso y bloquear tarjeta en Trade Republic el martes por la mañana. He adjuntado en el ticket de soporte hasta 4 expansiones de la denuncia. Estamos a sábado y todavía NADIE me ha llamado desde Trade republic. Les llamo y me dicen que lo estan mirando....
Defendor
Creador de Contenido
#2
Por eso no meto nada de apps de bancos en el movil
AprobadoRaspao
*AutoBan Spam/Flood/Troll*
#3
Cita de Defendor
Por eso no meto nada de apps de bancos en el movil
las miras desde tu pc?
yo si tengo las app del banco en el movil pero la manera de entrar a ellas es via huella
Dreamboy
ForoCoches: Miembro
#4
Madre mía. Menuda liada...

Y aunque se fijaran en tu código de desbloqueo, como entraron en trade republic? Tenías el mismo pin para el móvil y para el banco?
Keysersose
ForoCoches: Miembro
#5
Vaya marrón shur
SRINDETIC
ForoCoches: Usuario
#6
Tremendo. Suerte shur.
XPeng
ForoCoches: Usuario
#7
Yo por ejemplo tengo un correo solo para 2 bancos y un solo dispositivo que los controla.

Todo 2FA, TODO. Desde el correo a los dispositivos, a cuentas. Tedioso pero he trabajado dos años en Apple y he visto de todo.
Galletas!
Yo siempre le echo 20
#8
Cita de Dreamboy
Madre mía. Menuda liada...

Y aunque se fijaran en tu código de desbloqueo, como entraron en trade republic? Tenías el mismo pin para el móvil y para el banco?
Llevo todo este rato pensando lo mismo. Salvo que tenga el mismo pin, no me cuadraría otra opción
Salfu Man
Altamente corrosivo
#9
Como desbloquearon el teléfono?
Mr.Andy
ForoCoches: Miembro
#10
Vaya puta mierda de hilo AI slop
StreetRacer
Lavadora-Secadora 9500rpm
#11
Este post es broma no?

A la que me roban el móvil al minuto estoy llamando al banco para bloquear la tarjeta asociada al móvil, que además es la misma que llevo en la cartera.

Tampoco entiendo como entran en tu correo. ¿Lo tenías desbloqueado?
drocu
Forero Medio
#12
Joder, que locura... pero como consiguieron hacer todo eso? tenían las contraseñas? Sería alguien de confianza que se las hubiera dado?
Ron Weasley
Familia Weasley
#13
hostias, que putada
jcesarsh
ForoCoches: VIP
#14
Trade no es para el día a día ni para invertir, la cuenta remunerada e ya.
Y aún así rezar para que no te hayan bloqueado la cuenta cuando lo quieras sacar.
TSI
ForoCoches: Miembro
#15
El primer error es confiar en estos bancos digitales súper molonguis pero con 0 soporte detrás.

Luego tienes un lio, llamas y….descubres que no hay nada ni nadie para ayudarte
moi-dh
*AutoBan Spam/Flood/Troll*
#16
el rollo es saber como desbloquearon el telefono, a partir de ahi mala suerte la verdad
Mysteri ON
ForoCoches: Usuario
#17
Cita de AprobadoRaspao
COPIO Y PEGO

Todos los días dedico mis 15 mins a XXXX. Son sagrados y esencial, pero no posteo. No obstante me ha pasado algo digno de compartir (malo, obviamente).

Quiero compartir esto porque sinceramente jamás pensé que algo así pudiera pasarme y creo que mucha gente está subestimando el riesgo REAL de tener toda su vida financiera y digital concentrada en un único dispositivo.

La perdida es de unos 20k€.

Todo ocurrió tras pasar una noche en Playa Padre (Marbella), un beach club de lujo donde me robaron el móvil y el DNI que estaba justo dentro de la funda.

El teléfono era:

iPhone 15
con Face ID
Apple Pay
Gmail
banca online
contraseñas guardadas
doble autenticación
acceso a plataformas financieras como Trade Republic, ING, BBVA
Lo que ocurrió después fue literalmente una toma de control completa de mi vida digital.

Perdí el movil en el garito, yo pensaba que lo había perdido (el staff me decía que era muy poco probable que con el nivel del local alguien lo robase). Obviamente me lo habían robado y 25 mins más tarde estaban ya sacando pasta con la wallet de Trade Republic.

Lo primero: acceso al móvil y al correo​
Los atacantes consiguieron acceder a:

Gmail
bancos
Apple Pay
wallets
plataformas financieras
Y una de las primeras cosas que hicieron fue:
borrar correos
vaciar Trash
eliminar rastros

En ese momento entendí algo:
️ el email no es “otro servicio más”.
Es el centro de control absoluto de toda tu identidad digital.

Trade Republic: liquidación de inversiones, transferencias y retirada de efectivo​
Aquí viene la parte más grave.

En Trade Republic:

liquidaron posiciones de inversión
vendieron oro
realizaron transferencias a otras cuentas
utilizaron la tarjeta vinculada
hicieron retiradas ATM masivas
compraron dos iPhones en Apple Store
Todo ello en cuestión de horas.

Las operaciones detectadas incluyen:

transferencias por 1.500€, 2.000€ y 2.500€
múltiples retiradas ATM de 500€
compras en Apple Store
uso de Apple Pay
pagos en hoteles, supermercados, taxis y otros comercios
Incluso detecté pagos en CodesDirect, una plataforma utilizada frecuentemente para compra de códigos digitales y gift cards.

Lo más preocupante: el soporte de Trade Republic​
Y aquí es donde sinceramente me llevé el mayor golpe de realidad.

Tras detectar el fraude:

llamé al teléfono de bloqueo por pérdida de móvil porque no podía acceder desde el movil
reporté el incidente
envié denuncia policial
abrí tickets
Y aun así:
NO se bloqueó nada
los delincuentes siguieron operando durante casi 24h más
continuaron realizando operaciones claramente sospechosas y nadie bloqueó nada

Lo más surrealista es que:
no existe atención telefónica real
no hay oficinas
y el único canal operativo es abrir tickets desde la app…
…la misma app a la que no puedes acceder precisamente porque te han robado el móvil.

Creo que esto es algo que muy pocos influencers o youtubers que promocionan plataformas fintech explican realmente. Hasta el mismo Marc Vidal me está borrando los mensajes en Youtube (LAMENTABLE)

En YouTube y redes:
todo es cashback
UX
intereses
ETFs
links afiliados
apps bonitas
Pero:
¿qué pasa cuando hay un fraude real?
¿qué pasa cuando pierdes el control del dispositivo?
¿qué pasa cuando necesitas reacción humana inmediata?

Ahí es donde descubres si el soporte y la seguridad estaban realmente a la altura de la confianza que se vendía.

Apple Store y trazabilidad​
Los delincuentes compraron:

dos iPhones
en Apple Store La Cañada
Ya he solicitado:

facturas
preservación de cámaras
trazabilidad de los dispositivos
seriales e IMEIs
También estoy trabajando con Policía Nacional para:

preservar grabaciones de Playa Padre
localizar cajeros ATM
reconstruir cronología completa
La gran reflexión: el móvil es demasiado poderoso​
Lo más fuerte de todo esto es darme cuenta de algo:

el móvil ya no es un teléfono

Es:

tu banco
tu identidad
tus contraseñas
tus inversiones
tus tarjetas
tus wallets
tu doble autenticación
tu email
tu vida
Y cuando alguien toma control del dispositivo:
️ el efecto dominó es brutal.

Cosas que he aprendido (a la fuerza)
Después de esto, honestamente recomiendo:

NO guardar todas las contraseñas en Google/Chrome
revisar seriamente Apple Pay y wallets
usar métodos de recuperación alternativos
tener backups de 2FA, porque si encima carga contra tu movil no puedes ni acceder al día siguiente
separar correo financiero del personal
reducir dependencia del móvil como único punto de acceso
Y sobre todo:
pensar no en el “día normal”
sino en el peor día posible.

Conclusión​
Aún estoy gestionando:
bancos
policía
reclamaciones PSD2
recuperación de fondos
trazabilidad
Cualquier consejo es bienvenido.

Pero quería compartir esto porque creo que hay muchísima gente utilizando plataformas fintech, Apple Pay y wallets móviles sin ser realmente conscientes del nivel de exposición que supone perder el control del teléfono.

Hasta que ocurre.

Y cuando ocurre:
no hay margen de reacción.

¿Qué como fué? Alguien se fijaría en mi código de desbloqueo comprando en barra , porqueel FACE ID en teoría es imposible de romper.

Si esto evita que otra persona pase por lo mismo, habrá merecido la pena compartirlo.

Sabes que salió hace nada una sentencia dónde el banco debe responder por tener un sistema de seguridad de mierda? Busca información porqué deberían devolverte todo lo robado.
Don Pantuflo
ForoCoches: Usuario
#18
Que en Playa Padre te digan que allí no te lo han robado cuando el 80% de los clientes son delincuentes de algún tipo. Lo siento shur a ver si lo puedes solucionar, a mi es algo que cada vez me da más pánico y más con todo el tema de la IA.
humbl37one
ForoCoches: Usuario
#19
Suerte y ánimo Shur. Es que es tan cómodo tenerlo todo en el móvil, y no somos conscientes.

A mí me robaron el iPhone pero no consiguieron acceder (estaba bloqueado). Cómo pudo ser en tu caso? Quizás te lo cogieron justo después de usarlo cuando aún estaba desbloqueado? O se acercaron luego y apuntaron a tu cara a escondidas? Madreeee qué miedo
Er-K
ForoCoches: Usuario
#20
Algo no me cuadra en tu historia
lem_erz
ForoCoches: Miembro
#21
Cita de AprobadoRaspao
las miras desde tu pc?
yo si tengo las app del banco en el movil pero la manera de entrar a ellas es via huella
La visa en la cartera y la cuenta del banco ,en el banco y en casita,y ni eso es seguro.......
Luisotron
ForoCoches: Miembro
#22
Joder pues fijate con trade republic fui a hacer una transferencia con el movil y cuenta de mi madre, que ella me pidio. Como era grande hasta pidieron verificar su cara antes de realizar la transacción.
Como accedieron a la pp sin tu pin o huella?
Mireia
ForoCoches: Usuario
#23
Cita de Dreamboy
Madre mía. Menuda liada...

Y aunque se fijaran en tu código de desbloqueo, como entraron en trade republic? Tenías el mismo pin para el móvil y para el banco?
Seguramente tendría todas las PW guardadas en el móvil siendo un iPhone.

Putada gorda la del OP.
jcesarsh
ForoCoches: VIP
#24
Cita de XPeng
Yo por ejemplo tengo un correo solo para 2 bancos y un solo dispositivo que los controla.

Todo 2FA, TODO. Desde el correo a los dispositivos, a cuentas. Tedioso pero he trabajado dos años en Apple y he visto de todo.
Y el 2FA que sistema usas?
Porque si es por SMS tienen el móvil, si es por mail tienen el móvil, si es por la app Authenticator de google tienen el móvil, con la de Microsoft al menos tiene protección por faceid, aunque tengan el móvil no podrían entrar.

Cita de StreetRacer
Este post es broma no?

A la que me roban el móvil al minuto estoy llamando al banco para bloquear la tarjeta asociada al móvil, que además es la misma que llevo en la cartera.

Tampoco entiendo como entran en tu correo. ¿Lo tenías desbloqueado?
Trade no tiene teléfono de atención, dicen que ahora así, pero busca en la web que yo no lo he encontrado, ni desde la app he visto el número ni la manera de llamar.
Pacoll
Miembro mu largo
#25
Lo siento, que trastorno joer.

Para esas cosas yo tengo configuradas las cuentas con otro teléfono, el de mi mujer y viceversa

Para movimientos pequeños no hay problema, pero más de X cantidad el banco te pide código y el código llega al otro teléfono y viceversa.
Es una medida simple, pero muy efectiva para estas cosas.
humbl37one
ForoCoches: Usuario
#26
Cita de StreetRacer
Este post es broma no?

A la que me roban el móvil al minuto estoy llamando al banco para bloquear la tarjeta asociada al móvil, que además es la misma que llevo en la cartera.

Tampoco entiendo como entran en tu correo. ¿Lo tenías desbloqueado?
Al minuto no tan rápido. Piensa que ya NO TIENES móvil. Tienes que pedir un móvil, llamar al teléfono de soporte de 1 banco, vas a perder 10 minutos autenticando con la maquinita, etc. Y eso por cada servicio o banco. No es tan rápido....
Grni
ForoCoches: Miembro
#27
Cita de Dreamboy
Madre mía. Menuda liada...

Y aunque se fijaran en tu código de desbloqueo, como entraron en trade republic? Tenías el mismo pin para el móvil y para el banco?


Si tienes el recordatorio de contraseña activado en todas partes es directo.
Loreta
ForoCoches: Premium
#28
No tienes patrón ni pin? o tenías 1234 o una L guarra?
mancalibra
El Mcguinness del pantano
#29
Joder
gasolina
ForoCoches: Gold
#30
No hay quien se trague este hilo
← A General
Amazon
Nuevas ofertas cada día