1- recibo llamada de un móvil a las 17:05 2- como ya sé que no tengo que dar ningún dato ni pinchar en ningún enlace, sabía que era un fraude 3- me dijo que me llamaba de mi banco, del bbva de la sucursal de Bilbao, la mía 4- me dijo que alguien estaba intentando hacer una transferencia y que necesitaba mi confirmación 5- le dije que no le creía y que me dijera todos los datos de mi cuenta bancaria, me dijo los últimos 4 dígitos y le dije que no, que quería todos. Sin cuenta X https://threadreaderapp.com/thread/1755570122385727653.html
#6:
#3 En realidad si entras lo que se ve claramente es que alguien logró entrar en su banca online saltándose todas las medidas de seguridad, eso es de lo que se queja. Algo ha fallado en el sistema de verificación de identidad, lo cual ha permitido que alguien se meta hasta dentro de su banca online, pero sin la verificación de dos pasos no podían hacer nada y por eso el hacker le llamó, con la intención de que aceptase la autorización para la transferencia... y luego es lo mal que ha gestionado el tema BBVA, no tomándose en serio la brecha de seguridad que ha permitido un inicio de sesión no autorizado en un móvil de un tercero.
Yo que el aludido preguntaría a la compañía telefónica por si se ha solicitado una nueva tarjeta SIM de su número, ya que tiene pinta de poder haber sido ese el vector de ataque.
X es pseudo-muro de pago para los que no tenemos cuenta desde que no se vinculan los hilos, solo los mensajes individuales y además han bloqueado los sistemas externos que permitían visualizar los hilos.
#6 Si, ahora con la info de #4 ya he podido leer todo lo que me faltaba. A mi juicio no queda claro del todo si ha sido un fallo de verificación o una brecha en la seguridad de su dispositivo. Lo de pasarse el antivirus (solo uno además) no certifica que no se haya vulnerado su seguridad. Lo que si veo es una desidia enorme por parte del BBVA en solucionar esto, siendo como poco parcialmente responsables.
Lo de no estar seguro, es porque la verificacion que hace la app del banco para determinadas operaciones es pedirte una clave que llega por SMS. Si tienen acceso a tu terminal tienen acceso a tus SMS. A mi no me gustan las aplicaciones de banca de los moviles por eso. Prefiero operar con un dispositivo y que la verificacion vaya por otro.
No he podido verlo entero porque no tengo twitter. Solo quiero decir que por el titular parece que es culpa del BBVA. Cuando realmente lo que se muestra en la entradilla es un intento de estafa de un tercero. No se, es como si estuviese diciendo que si eres de otro banco eso no puede pasar.
#3 En realidad si entras lo que se ve claramente es que alguien logró entrar en su banca online saltándose todas las medidas de seguridad, eso es de lo que se queja. Algo ha fallado en el sistema de verificación de identidad, lo cual ha permitido que alguien se meta hasta dentro de su banca online, pero sin la verificación de dos pasos no podían hacer nada y por eso el hacker le llamó, con la intención de que aceptase la autorización para la transferencia... y luego es lo mal que ha gestionado el tema BBVA, no tomándose en serio la brecha de seguridad que ha permitido un inicio de sesión no autorizado en un móvil de un tercero.
y remata la faena pasandole a saber qué antivirus seguramente al smartphone y seguramente sin tener ni idea, pues hombre si tu movil es un colador pasan cosas con bbva y cualquier banco
Comentarios
Colgar y llamar tu al banco.
No me creo un pimiento
Yo que el aludido preguntaría a la compañía telefónica por si se ha solicitado una nueva tarjeta SIM de su número, ya que tiene pinta de poder haber sido ese el vector de ataque.
X es pseudo-muro de pago para los que no tenemos cuenta desde que no se vinculan los hilos, solo los mensajes individuales y además han bloqueado los sistemas externos que permitían visualizar los hilos.
#2 #3 enlace a threadreader https://threadreaderapp.com/thread/1755570122385727653.html. Algun@admin puede corregir el enlace? Mientras tanto, he editado la entradilla con el enlace
#4 gracias
#6 Si, ahora con la info de #4 ya he podido leer todo lo que me faltaba. A mi juicio no queda claro del todo si ha sido un fallo de verificación o una brecha en la seguridad de su dispositivo. Lo de pasarse el antivirus (solo uno además) no certifica que no se haya vulnerado su seguridad. Lo que si veo es una desidia enorme por parte del BBVA en solucionar esto, siendo como poco parcialmente responsables.
Lo de no estar seguro, es porque la verificacion que hace la app del banco para determinadas operaciones es pedirte una clave que llega por SMS. Si tienen acceso a tu terminal tienen acceso a tus SMS. A mi no me gustan las aplicaciones de banca de los moviles por eso. Prefiero operar con un dispositivo y que la verificacion vaya por otro.
#4 pues todavía funcionan pero había leído que iban a cerrar estos servicios
No he podido verlo entero porque no tengo twitter. Solo quiero decir que por el titular parece que es culpa del BBVA. Cuando realmente lo que se muestra en la entradilla es un intento de estafa de un tercero. No se, es como si estuviese diciendo que si eres de otro banco eso no puede pasar.
#3 En realidad si entras lo que se ve claramente es que alguien logró entrar en su banca online saltándose todas las medidas de seguridad, eso es de lo que se queja. Algo ha fallado en el sistema de verificación de identidad, lo cual ha permitido que alguien se meta hasta dentro de su banca online, pero sin la verificación de dos pasos no podían hacer nada y por eso el hacker le llamó, con la intención de que aceptase la autorización para la transferencia... y luego es lo mal que ha gestionado el tema BBVA, no tomándose en serio la brecha de seguridad que ha permitido un inicio de sesión no autorizado en un móvil de un tercero.
y remata la faena pasandole a saber qué antivirus seguramente al smartphone y seguramente sin tener ni idea, pues hombre si tu movil es un colador pasan cosas con bbva y cualquier banco
#9 Si su móvil es un colador no necesitan llamarle para pedirle la confirmación de la operación. La pueden hacer directamente a través del movil