Os da miedo el tema del sim swapping?

Lastre_Maxi
Gorrino intergaláctico
#1
Supongo que lo conoceréis: un fulano aleatorio se hace con varios datos tuyos, llama a tu compañía telefónica y pide un duplicado de tu sim. A partir de ahí, inicia el proceso de recuperación de contraseña de la app bancaria que tengas. Como eso se suele hacer a través de sms, en algunos casos pueden llegar a acceder a tu cuenta.

Parece una flipada, pero he visto este método en diversos diarios de tirada nacional y la verdad es que me preocupa.

Personalmente no conozco ningún caso de primera mano.
franjoc
ForoCoches: Miembro
#2
Algo he leido pero entiendo que al primero que le puede caer un puro es a la operadora no?
Lastre_Maxi
Gorrino intergaláctico
#3
Cita de franjoc
Algo he leido pero entiendo que al primero que le puede caer un puro es a la operadora no?
Según tengo entendido todas las operadoras no emplean el mismo protocolo. En las grandes, lo habitual suele ser personarse en la tienda de turno y presentar el dni. En las online no sé como será el rollo.

Pero en cualquier caso, para una persona que se dedique a hacer este tipo de historias no creo que sea difícil falsificar un dni.

En un hilo que leí del general comentaron que una buena opción sería cambiar el teléfono que tienes en tu app bancaria por el de alguien de confianza (pareja, padres, lo que sea) por el tema de que el dni no suele coincidir con el número de teléfono.

Yo no es que tenga mucha pasta ahorrada, pero realmente a mi me inquieta el tema.
endorphina
a la moon!!!!
#4
a mi me da igual, yo siempre exo 20
franjoc
ForoCoches: Miembro
#5
Cita de endorphina
a mi me da igual, yo siempre exo 20

Esto no es el general Shur...
franjoc
ForoCoches: Miembro
#6
Cita de Lastre_Maxi
Según tengo entendido todas las operadoras no emplean el mismo protocolo. En las grandes, lo habitual suele ser personarse en la tienda de turno y presentar el dni. En las online no sé como será el rollo.

Pero en cualquier caso, para una persona que se dedique a hacer este tipo de historias no creo que sea difícil falsificar un dni.

En un hilo que leí del general comentaron que una buena opción sería cambiar el teléfono que tienes en tu app bancaria por el de alguien de confianza (pareja, padres, lo que sea) por el tema de que el dni no suele coincidir con el número de teléfono.

Yo no es que tenga mucha pasta ahorrada, pero realmente a mi me inquieta el tema.



Es tema es que ahora el nuero de movil tiene que estar asociado al dni para los bancos, a mi me paso que me equivoque al registrar mi movil con el nombre de mi parienta y al llamar me decian que no podian atenderme ya que no era yo el titular de ese numero de telefono, se arreglaba desde un cajero.
javiBlack
ForoCoches: Miembro
#7
Cita de Lastre_Maxi
Según tengo entendido todas las operadoras no emplean el mismo protocolo. En las grandes, lo habitual suele ser personarse en la tienda de turno y presentar el dni. En las online no sé como será el rollo.

Pero en cualquier caso, para una persona que se dedique a hacer este tipo de historias no creo que sea difícil falsificar un dni.

En un hilo que leí del general comentaron que una buena opción sería cambiar el teléfono que tienes en tu app bancaria por el de alguien de confianza (pareja, padres, lo que sea) por el tema de que el dni no suele coincidir con el número de teléfono.

Yo no es que tenga mucha pasta ahorrada, pero realmente a mi me inquieta el tema.

Una opción es hacerse una prepago con un número que utilices exclusivamente para eso. Y que no se lo des absolutamente a nadie. Así desde luego es más difícil
Lastre_Maxi
Gorrino intergaláctico
#8
Cita de franjoc
Es tema es que ahora el nuero de movil tiene que estar asociado al dni para los bancos, a mi me paso que me equivoque al registrar mi movil con el nombre de mi parienta y al llamar me decian que no podian atenderme ya que no era yo el titular de ese numero de telefono, se arreglaba desde un cajero.
Teniendo en cuenta la idea del shur de abajo, para mí ahora mismo lo ideal sería seguir usando la app con mi número actual, pero en la app en si tener registrado otro número (una prepago que utilices sólo para eso). La tarjeta nueva se usaría simplemente para consultar cualquier cosa con el banco o estar relativamente tranquilos sabiendo que no nos van a intentar joder con ese método. Aunque insisto, no sé si este sistema tiene alguna laguna.

Cita de javiBlack
Una opción es hacerse una prepago con un número que utilices exclusivamente para eso. Y que no se lo des absolutamente a nadie. Así desde luego es más difícil
Esa es una buena idea.

Parece que este tipo de cosas solo le afectan a otras personas, pero os imagináis por un momento que toda la pasta que tenéis en el banco desaparece de buenas a primeras? Eso, inversiones en fondos, todo.

Tomo nota de tu idea, que de momento me parece bastante buena. Y me quedo por aquí a ver que aportan otros shurs.
mutensan
ForoCoches: Miembro
#9
Coloca un límite a las operaciones económicas, normalmente no se puede modificar tan sencillo online.
Lastre_Maxi
Gorrino intergaláctico
#10
Cita de duply
Con MOVISTAR es seguro. Hay que ir a una tienda y te miran el DNI original y el careto.

Mirad esta historia... https://comunidad.movistar.es/t5/M%C...r/td-p/2210133
Buen apunte. No sé cómo será el protocolo para las compañías online que tienen pocas tiendas, o directamente no tienen tiendas. Ahí supongo que estarás medio vendido.

Cita de duply
De todas maneras que yo sepa los brókers serios solamente dejan sacar el dinero a cuentas o tarjetas desde las que se ha ingresado dinero previamente.
Pero no es algo modificable?

Cita de mutensan
Coloca un límite a las operaciones económicas, normalmente no se puede modificar tan sencillo online.
Eso ya está hecho, pero en algunas cuentas como las de la caixa lo puedes hacer sobre la marcha. Y por lo que tengo visto, hasta pedir algún crédito. Pero eso no sé si realmente implica pasar por oficina.
Lastre_Maxi
Gorrino intergaláctico
#11
Cita de duply
Si tienes medio kilo está solucionado el tema de los SMS
Si vale medio kilo de garbanzos, si que los tengo.
cutandaweb
ForoCoches: Miembro
#12
Cita de duply
Con MOVISTAR es seguro. Hay que ir a una tienda y te miran el DNI original y el careto.

Mirad esta historia... https://comunidad.movistar.es/t5/M%C...r/td-p/2210133
En O2 (MoviStar) no se cumple. Doy fe de que dan el duplicado a cualquiera porque yo he sufrido personalmente el SIM swapping con ellos. He presentado la correspondiente denuncia en policía y estoy esperando que contesten. De momento una semana para conseguir que abran incidencia.
FC1986
ForoCoches: Miembro
#13
Cita de cutandaweb
En O2 (MoviStar) no se cumple. Doy fe de que dan el duplicado a cualquiera porque yo he sufrido personalmente el SIM swapping con ellos. He presentado la correspondiente denuncia en policía y estoy esperando que contesten. De momento una semana para conseguir que abran incidencia.
Pues a mí para activar la nueva tarjeta me pidieron el número de tarjeta antigua (que son un montón de dígitos impresos en el reverso de la propia tarjeta).
Sin ese dato no me activaban la nueva tarjeta que me habían enviado por correo
Pablo Type R
FC Premium™
#14
Cita de duply
Con MOVISTAR es seguro. Hay que ir a una tienda y te miran el DNI original y el careto.

Mirad esta historia... https://comunidad.movistar.es/t5/M%C...r/td-p/2210133
Cuidado con eso, que ahora con el rollo de la mascarilla hay quien ha ido a un banco con un DNI copiado y ha hecho operaciones.
VFoxtTroT
**Ciudadano Estelar**
#15
Cita de Lastre_Maxi
Supongo que lo conoceréis: un fulano aleatorio se hace con varios datos tuyos, llama a tu compañía telefónica y pide un duplicado de tu sim. A partir de ahí, inicia el proceso de recuperación de contraseña de la app bancaria que tengas. Como eso se suele hacer a través de sms, en algunos casos pueden llegar a acceder a tu cuenta.

Parece una flipada, pero he visto este método en diversos diarios de tirada nacional y la verdad es que me preocupa.

Personalmente no conozco ningún caso de primera mano.
Muchas cuentas bancarias ya te piden un código para cambiar cualquier dato. Un código que no puedes restablecer.
Lastre_Maxi
Gorrino intergaláctico
#16
Cita de VFoxtTroT
Muchas cuentas bancarias ya te piden un código para cambiar cualquier dato. Un código que no puedes restablecer.
Pero si te duplican la sim y vuelven a solicitar la clave de firma (que supongo es a lo que te refieres) estás en las mismas. Estarías jodido de todas todas, porque para hacer cualquier transferencia piden un código por sms. Si logran llegar hasta ese punto, te joden vivo.

A día de hoy, lo más seguro que conozco es la combinación movistar (siempre y cuando el trabajador de turno no te joda) + openbank. Y digo openbank porque ellos siguen usando la tarjeta de coordenadas.
VFoxtTroT
**Ciudadano Estelar**
#17
Cita de Lastre_Maxi
Pero si te duplican la sim y vuelven a solicitar la clave de firma (que supongo es a lo que te refieres) estás en las mismas. Estarías jodido de todas todas, porque para hacer cualquier transferencia piden un código por sms. Si logran llegar hasta ese punto, te joden vivo.

A día de hoy, lo más seguro que conozco es la combinación movistar (siempre y cuando el trabajador de turno no te joda) + openbank. Y digo openbank porque ellos siguen usando la tarjeta de coordenadas.

Yo tengo openbank y diría que no tengo tarjeta de cordenadas. Tengo clave firma como dices.
Karen Kujo
*AutoBan Spam/Flood/Troll*
#18
Pues si es EXTREMADAMENTE preocupante.

pero a los bancos se la suda, siguen usando SMS aun sabiendo de sobra que no es un método seguro en vez de usar apps como google authenticator que es muchisimo mas seguro

ironicamente para hacer cualquier tipo de movimiento o gestión en webs de trading de criptomonedas todas exigen codigos de un solo uso de authenticators
Lastre_Maxi
Gorrino intergaláctico
#19
Cita de VFoxtTroT
Yo tengo openbank y diría que no tengo tarjeta de cordenadas. Tengo clave firma como dices.
En myinvestor, por ejemplo, la clave de firma es a través de sms.

En Openbank, hasta donde sé, te envían una clave física en un papel. Pueden hacer todo el lío de duplicarte la sim y pedir una clave de firma, pero ya es más complicado que cuaje todo porque desde que veas que no funciona el teléfono daría tiempo de sobra para hablar con el banco y bloquear los movimientos.
VFoxtTroT
**Ciudadano Estelar**
#20
Cita de Karen Kujo
Pues si es EXTREMADAMENTE preocupante.

pero a los bancos se la suda, siguen usando SMS aun sabiendo de sobra que no es un método seguro en vez de usar apps como google authenticator que es muchisimo mas seguro

ironicamente para hacer cualquier tipo de movimiento o gestión en webs de trading de criptomonedas todas exigen codigos de un solo uso de authenticators

Curiosamente el único banco de los que he tenido y que tenía google authenticator para utilizar era bitwala.
Skreemr
ForoCoches: Miembro
#21
Por eso son tan importantes las noticias de que filtran datos, como esta semana en Facebook y Linkedin, y a la gente se la suda pensando que mientras no sea la contraseña... "Que más da que tengan mi número de teléfono, calle, nombre completo, id facebook, correo, etc...".

Pues que con una filtración de aquí, otra de allá, pueden ir uniendo cosas para tener un perfil completo y hacer sim swapping o ingeniería social mandándote emails muy reales (no príncipe nigeriano) en los que picar.
Vespino
ForoCoches: Usuario
#22
Cada 2 meses solicitas tarjeta nueva por " deterioro".
peluco
ForoCoches: Usuario
#23
pillo sitio
MSN
*AutoBan Spam/Flood/Troll*
#24
Cita de Vespino
Cada 2 meses solicitas tarjeta nueva por " deterioro".

Eso no soluciona el problema shur, no pillo qué consigues con eso
Presonus
*AutoBan Spam/Flood/Troll*
#25
Cita de duply
Con MOVISTAR es seguro. Hay que ir a una tienda y te miran el DNI original y el careto.

Mirad esta historia... https://comunidad.movistar.es/t5/M%C...r/td-p/2210133
Historia del .... 05-10-2014
cutandaweb
ForoCoches: Miembro
#26
Cita de FC1986
Pues a mí para activar la nueva tarjeta me pidieron el número de tarjeta antigua (que son un montón de dígitos impresos en el reverso de la propia tarjeta).
Sin ese dato no me activaban la nueva tarjeta que me habían enviado por correo
Deberían hacerlo, pero no lo hacen. En mi caso le facilitaron al delincuente una nueva SIM sin pedirle eso, como tampoco le pidieron los últimos dígitos que aparecen en la última factura.

Y lo peor:
Por tres veces en la misma mañana me llamaron para preguntar si había solicitado una nueva tarjeta y por tres veces les dije que no. A pesar de todo le dieron nueva SIM y me cortaron la red a mi que soy el titular.

Resumen: Con O2 no estás seguro.
cutandaweb
ForoCoches: Miembro
#27
En octubre de 2019 ya se denunciaba a O2 por su negligencia:



https://twitter.com/macjosan/status/...5064705:roto2:
← A InverForo