Viernes 19 de Abril de 2024

Hoy es Viernes 19 de Abril de 2024 y son las 00:46 - Oficializan los haberes de las jubilaciones de mayo / Hackeo revela datos sensibles de Licencias de Conducir / Contratistas en la disyuntiva de cuanto cobrar / La Bolsa de Cereales participó del webinar "Trigo 2023: Perspectivas de mercado global" / La Querencia: obtiene sorprendentes resultados / Las revolucionarias reglas a las que deberá adaptarse Messi en la MLS a partir del fin de semana / Fue campeón en Italia, dejó el fútbol a los 22 años por las lesiones y se convirtió en monje budista: ?Encontré la felicidad? / Dura reflexión del Cholo Simeone tras la eliminación del Atlético Madrid ante Borussia Dortmund por la Champions League / Las noticias con humor! / Las noticias con humor! / Jardín Secreto, presenta vida botánica / SEMINARIOS INTENSIVOS DE SÍMBOLOS PATRIOS / Información importante para el sector ganadero / Información importante para el sector ganadero / Presenta Asociación Rural de Gral Vte / Presenta Asociación Rural de Gral Vte / Presenta Asociación Rural de Gral Vte / ?Perdió el control?: el insólito error a centímetros del hoyo de una figura del golf que terminó con su eliminación del Masters en Augusta / La inesperada derrota del Liverpool que lo puede privar del título de la Premier League y la reacción de Klopp en el golazo del Crystal Palace / El alocado festejo de Dibu Martínez con el público del Aston Villa y el especial mensaje para el Arsenal tras el estupendo triunfo /

17 de enero de 2018

Alerta por nuevo tipo de fraude bancario a través de Internet

Una mujer denunció que desconocidos hicieron varias extracciones de su cuenta por cajero sin tener su tarjeta y mediante la utilización de una billetera virtual trucha

Una mujer denunció a través de Twitter que desconocidos hicieron varias extracciones de su cuenta por cajero automático por un monto de 6.000 pesos sin disponer de su tarjeta y utilizando una “billetera virtual” trucha. El caso se viralizó por la red social, llevó a la empresa donde se creó la billetera virtual apócrifa a redoblar sus sistemas de seguridad, según declararon, y encendió las alarmas en torno a esta modalidad de estafa.

El procedimiento del que fue víctima la mujer se encuadra en lo que se conoce como “phishing”, una modalidad delictiva practicada por “hackers”, que consiste en obtener datos confidenciales, como información detallada sobre tarjetas de crédito u otra información bancaria de la víctima, para cometer fraudes.

En este caso, la técnica apuntaba a cometer fraude bancario a partir del uso de una “billetera virtual”, para extraer dinero de un cajero automático sin conocer el número de PIN que sirve de contraseña.

El episodio llevó a una aplicación a dar de baja esta funcionalidad de extracción sin tarjeta de débito y a agregar nuevos factores de seguridad, tras el reclamo de la clienta.

LA DENUNCIA

Las denuncias sobre esta metodología escalaron durante las últimas horas en Twitter cuando desde el perfil público de Elena Paolini (@elenapaoloni) se relató un fraude bancario a partir de la aplicación Todo Pago, que implicaba el uso de una billetera virtual que, con unos pocos datos presentes en la tarjeta de débito del damnificado, permitía la extracción de dinero de la cuenta.

“Se detectó el inconveniente, y por el momento se dio de baja la funcionalidad de extracción sin tarjeta”, informó Juan Roza, gerente de Relaciones Institucionales de Prisma Medios de Pago, que forma parte de Todo Pago.

“Estamos trabajando en agregar nuevos factores de seguridad como el CBU y el CUIT lo que va a dar altos estándares de seguridad a una de las varias funciones que ofrece Todo Pago”, agregó.

La damnificada describió en su cuenta de Twitter lo que le había sucedido, lo que generó que su caso, que ya fue resuelto, se convirtiera en tendencia en la red social.

“Todo Pago es una billetera virtual que permite pagar cosas, y, entre otras funcionalidades, sacar plata de cajeros sin tener la tarjeta, a través de la generación de un PIN”, escribió.

Una vez instalada la aplicación en un teléfono y haciendo un registro mínimo, se cargan los datos que aparecen en la tarjeta de débito -entre ellos la fecha de vencimiento y la clave de seguridad que figura al dorso del plástico- y la misma queda habilitada para la maniobra.

Los estafadores solo necesitaron “una foto de la tarjeta de débito, que la sacás con un celular en un segundo”, dijo Paolini que percibió las extracciones cuando ingresó a su home banking y constató que se habían realizado 12 extracciones de 500 pesos desde cajeros automáticos.

La verificación llegó al revisar la solapa de “billetera virtual” del home banking, donde pudo comprobar que su tarjeta se encontraba asociada a Todo Pago a través de una dirección de correo apócrifa.

“Para que quede más claro, si pagaste un café y le diste tu tarjeta de débito a alguien, le pueden sacar una foto y usarla para una cuenta de Todo Pago. Te vas a enterar cuando entres a tu home banking”, señaló.

Respecto de este tipo de casos, el titular de la fiscalía especializada en Cibercrimen de la Ciudad de Buenos Aires, Horacio Azzolín, recomendó revisar las conductas a la hora de compartir datos - crediticios o personales- y realizar la denuncia “aún cuando el banco no lo pida. Estos casos son fraudes bancarios que terminan en una extracción de plata y dejan rastros, hay casos de investigación que tuvieron éxito, pero se necesita de la denuncia”.

Azzolin explicó que la principal precaución es “comenzar a cuidar los datos” y no incurrir en conductas peligrosas como el envío de fotos de las tarjetas de crédito o DNI.

“A veces nos piden eso para hacer una reserva de hotel y eso es inaceptable. Con esas fotos se puede hacer muchísimo daño”, aclaró.

“En Brasil, que tiene muchos casos de clonaciones de tarjeta, se decidió que los posnet para pagar en los restaurantes van a la mesa. Eso implica una decisión e inversión. Nosotros acá podemos ir a pagar la cuenta hasta el mostrador”, comentó el fiscal y afirmó que casi un 70% de los casos tratados por su oficina en 2017 tuvieron que ver con fraudes bancarios.

Respecto de las responsabilidades de las empresas, Azzolin estimó que las mismas no se ven forzadas a elevar sus estándares de seguridad y que muchas no hacen sistemas redundantes para no afectar la “usabilidad” de las aplicaciones.

“Si lo hacés muy complicado, la gente prefiere pagar en efectivo. Es un equilibrio difícil de conseguir. En este caso, la víctima no va a perder plata, pero hay otro que se quedó con esa plata”, agregó.

Finalmente, recomendó realizar la denuncia ante las fiscalías especializadas o en las unidades especializadas en delitos informáticos de las policías locales y en distintas comisarías”.

La denunciante señaló en su Twitter que desde Todo Pago “fueron muy atentos”, y admitió que le preocupa “lo fácil que es vulnerar la seguridad”.

COMPARTIR:

Comentarios