ING: habrá que instalar obligatoriamente la APP para poder operar

potranc0 dijo:
que va... se puede grabar teclado, hacer capturas de pantalla o hasta videos de lo que ocurre. Todo eso puede entrar por apps, navegando...

Cualquier app puede informar a su programador de si tienes una app de banco y a partir de ahí esa app puede actualizarse o meter lo que quiera desde fuera, y luego hacer lo que quiera. Porque la gente acepta al instalar. Y ya no es que te fies de esa empresa de la app o de su programador, sino de que su listado de telefonos que por supuesto tienen, ronde por ahi. El robo y la compraventa de información entre empresas es constante y otro nivel. Esa información vale mucho dinero y se roba se compra y vende sin cesar

Usar el mismo movil para el banco es bastante locura, en especial si se instalan apps en el teléfono aparte de las de serie. Aunque tan solo con navegar y recibir correos ya es arriesgado

Has visto una peli o algo? Y te puede caer un meteorito mañana también, no salgas de casa.

No vengas con imposibles como si fuera lo normal.

no ha tardado ni 2 meses y a tomar por saco:

Un peligroso troyano suplanta las ‘apps’ de siete bancos españoles en Android

Es hora de rescatar las chorradas que nos decia este pobre CM llamado wireless1980, sobre que es imposible el embeleco sobre las apps bancarias. Esto dice el mass-miércoles El Pis:


Un usuario de Android abre su aplicación del banco. Si el malware Ginp se ha colado en su móvil, detectará ese movimiento y sobrepondrá una pantalla calcada a la del banco por encima de la app legítima, pero obviamente con una finalidad distinta. Primero pedirá las credenciales para acceder y después la tarjeta, con su fecha de caducidad y el número CVV. El usuario creerá que está usando la app del banco, pero estará dando sus datos a los ladrones.

El ataque es sorprendentemente sofisticado para lo que es habitual en bancos españoles. "La página falsa del phishing es prácticamente idéntica a la original. Alguien se ha tomado su tiempo en copiarla tal cual", explica Santiago Palomares, analista de malware en Threatfabric, start-up holandesa especializada en troyanos bancarios que ha analizado el código de Ginp.


1574435744_271497_1574436928_sumario_normal_recorte1.jpg




como ya se explicó en el hilo, los bancos tienen demasiada prisa en expoliar los datos de los usuarios.

Todo el mundo ya ve como están chapando oficinas. La élite putrefacta sabe que el dinero físico se va a acabar, y su nuevo negocio va a ser robar los datos de la población perversos para el Elysium que se están montando. En ese futuro que nos tienen planeado, esa minoría de privilegiados procedentes del saqueo transnacional, del crímen y de la *******astia organizada, van a vivir como dioses, protegidos por una seguridad nacional corrupta, y con una población des-europeizada y menos resistente socialmente en derechos, y que serán los nuevos perversoss mantenidos en el límite de la pobreza mediante rentas de miseria.

Ademas de eso, será necesario debilitarlos fisica y mentalmente (con banderillas con neurotóxicos que merman la capacidad cognitiva, fármacos...) y también controrlarlos de manera absoluta.

Ambas cosas serán los 2 nuevos grandes mercados virtuales de las transnacionales del futuro y sus ramificaciones. Y para eso, el robo de datos de los perversoss será el principal filón.

¿Cual es el potencial de los bancos?. Sin duda el más grande. Porque los bancos serán lo que mas datos registrarán. Hasta la compra de un paquete de puros chicles quedará registrada así como sus movimientos y los multiples datos de todo lo que ocurre alrededor de cada perversos a cada puro instante de su vida.


Y debido a ese inmenso negocio que se avecina, lo que vemos son demasiadas prisas de estos buitres para atrapar a perversoss con sus apps. Esta es la verdadera razón por la que ING quiere ir tan rápido forzando a sus clientes a usar su app. Pero las consecuencias y peligros con una internet tan chapucera, a la vista están.

Esta inseguridad solo se arreglará entre otras cosas con las comunicaciones de cifrado cuántico, que ya están listas y probadas, pero aun falta tiempo para que se puedan expandir al mundo civil


Como ya se ha visto en el hilo, mientras su Elysium no llega y aun sin la certeza de que toda esa papelera de avión privado no deba ser ejecutada para evitar que la civilización colapse, mientras tanto hay que zafarse como se pueda de estos carroñeros.

Citando lo que se le dijo hace 2 meses a ese pobre CM (tan solo es un consumidor informado, pero otro analfabeto sobre como funciona un S.O en un móvil:


- Usar el mismo movil para el banco es bastante locura, en especial si se instalan apps en el teléfono aparte de las de serie. Aunque tan solo con navegar y recibir correos ya es arriesgado

- Lo mejor es tener un smartphone barato exclusivo para el banco. Y con este no navegar nunca, solo usar la app del banco. No instalarle nada en absoluto y jamás operar con wifi. Y si se quiere correo, tener un email solo para el banco. Y ponerle el modo avión sino se usa ni espera recibir nada, porque nadie necesita estar mirando su banco todo el rato
 
Última edición:
El ataque es sorprendentemente sofisticado para lo que es habitual en bancos españoles.

1574435744_271497_1574436928_sumario_normal_recorte1.jpg
Este ataque te lo puede hacer la cajera del mercadona con una cámara de fotos, o el vigilante de las cámaras de seguridad, si tienen suficiente resolución para ver el número de tarjeta, fecha de caducidad y CVV.
Así que sí, supongo que utilizar un programa de android para pedir unos datos que el banco nunca debería preguntar es algo muy avanzado.
 
no ha tardado ni 2 meses y a tomar por saco:

Un peligroso troyano suplanta las ‘apps’ de siete bancos españoles en Android


Es hora de rescatar las chorradas que nos decia este pobre CM llamado wireless1980, sobre que es imposible el embeleco sobre las apps bancarias. Esto dice el mass-miércoles El Pis:


Un usuario de Android abre su aplicación del banco. Si el malware Ginp se ha colado en su móvil, detectará ese movimiento y sobrepondrá una pantalla calcada a la del banco por encima de la app legítima, pero obviamente con una finalidad distinta. Primero pedirá las credenciales para acceder y después la tarjeta, con su fecha de caducidad y el número CVV. El usuario creerá que está usando la app del banco, pero estará dando sus datos a los ladrones.

El ataque es sorprendentemente sofisticado para lo que es habitual en bancos españoles. "La página falsa del phishing es prácticamente idéntica a la original. Alguien se ha tomado su tiempo en copiarla tal cual", explica Santiago Palomares, analista de malware en Threatfabric, start-up holandesa especializada en troyanos bancarios que ha analizado el código de Ginp.


1574435744_271497_1574436928_sumario_normal_recorte1.jpg




como ya se explicó en el hilo, los bancos tienen demasiada prisa en expoliar los datos de los usuarios.

Todo el mundo ya ve como están chapando oficinas. La élite putrefacta sabe que el dinero físico se va a acabar, y su nuevo negocio va a ser robar los datos de la población perversos para el Elysium que se están montando. En ese futuro que nos tienen planeado, esa minoría de privilegiados procedentes del saqueo transnacional, del crímen y de la *******astia organizada, van a vivir como dioses, protegidos por una seguridad nacional corrupta, y con una población des-europeizada y menos resistente socialmente en derechos, y que serán los nuevos perversoss mantenidos en el límite de la pobreza mediante rentas de miseria.

Ademas de eso, será necesario debilitarlos fisica y mentalmente (con banderillas con neurotóxicos que merman la capacidad cognitiva, fármacos...) y también controrlarlos de manera absoluta.

Ambas cosas serán los 2 nuevos grandes mercados virtuales de las transnacionales del futuro y sus ramificaciones. Y para eso, el robo de datos de los perversoss será el principal filón.

¿Cual es el potencial de los bancos?. Sin duda el más grande. Porque los bancos serán lo que mas datos registrarán. Hasta la compra de un paquete de puros chicles quedará registrada así como sus movimientos y los multiples datos de todo lo que ocurre alrededor de cada perversos a cada puro instante de su vida.


Y debido a ese inmenso negocio que se avecina, lo que vemos son demasiadas prisas de estos buitres para atrapar a perversoss con sus apps. Esta es la verdadera razón por la que ING quiere ir tan rápido forzando a sus clientes a usar su app. Pero las consecuencias y peligros con una internet tan chapucera, a la vista están.

Esta inseguridad solo se arreglará entre otras cosas con las comunicaciones de cifrado cuántico, que ya están listas y probadas, pero aun falta tiempo para que se puedan expandir al mundo civil


Como ya se ha visto en el hilo, mientras su Elysium no llega y aun sin la certeza de que toda esa papelera de avión privado no deba ser ejecutada para evitar que la civilización colapse, mientras tanto hay que zafarse como se pueda de estos carroñeros.

Citando lo que se le dijo hace 2 meses a ese pobre CM (tan solo es un consumidor informado, pero otro analfabeto sobre como funciona un S.O en un móvil:


- Usar el mismo movil para el banco es bastante locura, en especial si se instalan apps en el teléfono aparte de las de serie. Aunque tan solo con navegar y recibir correos ya es arriesgado

- Lo mejor es tener un smartphone barato exclusivo para el banco. Y con este no navegar nunca, solo usar la app del banco. No instalarle nada en absoluto y jamás operar con wifi. Y si se quiere correo, tener un email solo para el banco. Y ponerle el modo avión sino se usa ni espera recibir nada, porque nadie necesita estar mirando su banco todo el rato
No se si tomarte en serio o en broma, tengo dudas ahora mismo.
Pues claro que un troyano puede robarte información, efectivamente. ¿Cual es la novedad?
Por ello es importante elegir correctamente, o no tener smartphone o tener uno que de la máxima seguridad posible y una app bancaria que de la máxima seguridad posible.
En este caso como ya he dicho anteriormente iOS e ING es lo único que me parece mínimamente aceptable.
En iOS no te entrará ningún troyano y es casi imposible encontrar una app de este tipo.
ING nunca te pedirá ese tipo de datos para entrar.

Pero como ya he dicho, tu post me parece una broma, es como si alguien te llamar por teléfono y dice que es de tu banco, que necesita hacer unas comprobaciones y tu vas y le das todos los datos tranquilamente.
 
Prefiero mil veces la tarjeta de coordenadas. 2 passwords pueden ser tan frágiles como solo 1 (y los que hacen foto de la tarjeta de coordenadas son los mismos que apuntan las contraseñas) y lo del sms ya sabemos que no es seguro, no fue inventado para eso.
Los sistemas tipo authenticator de Google también serían una buena solución.

Taptap

No sólo no es seguro lo del sms, es que además, TE IMPOSIBILITA COMPRAR POR INTERNET en el extranjero. Es un error grave.
Antes dejaban acceder a la web y a través de esta, confirmar que estabas comprando. Ahora ni eso.
Pues que le joroben a ING y a los neerlandeses.
 
No se si tomarte en serio o en broma, tengo dudas ahora mismo.
Pues claro que un troyano puede robarte información, efectivamente. ¿Cual es la novedad?
Por ello es importante elegir correctamente, o no tener smartphone o tener uno que de la máxima seguridad posible y una app bancaria que de la máxima seguridad posible.
En este caso como ya he dicho anteriormente iOS e ING es lo único que me parece mínimamente a
aceptable.

Joer, han dicho su nombre tres veces y aparece.

Claro que sí, si intentas hacer algo con la web y la notificación nunca llega a la app o si intentas hacer algo con la app y te dice que te va a enviar una notificación y se queda estancado en vez de pedir la contraseña de operaciones, no habrá ni Dios que puede transferir el dinero fuera. No hay nada más seguro.

Esta app es una fruta miércoles pinchada en un palo hecho por cuatro matados en Rumanía y lo sabes. No ha recibido ni una sola actualización desde julio a pesar de sus fallos constantes. Dos meses después y seguimos con problemas, el que no se piensa en marcharse ya va a llevar un disgusto.
 
Joer, han dicho su nombre tres veces y aparece.

Claro que sí, si intentas hacer algo con la web y la notificación nunca llega a la app o si intentas hacer algo con la app y te dice que te va a enviar una notificación y se queda estancado en vez de pedir la contraseña de operaciones, no habrá ni Dios que puede transferir el dinero fuera. No hay nada más seguro.

Esta app es una fruta miércoles pinchada en un palo hecho por cuatro matados en Rumanía y lo sabes. No ha recibido ni una sola actualización desde julio a pesar de sus fallos constantes. Dos meses después y seguimos con problemas, el que no se piensa en marcharse ya va a llevar un disgusto.
No entiendo muy bien tu respuesta, empiezas hablando a un tercero y luego respondes directamente. Que forma de escribir más rara.
Conoces las notificaciones? Parece que no por tu reacción.
yo he comentado los aspectos de seguridad, no he dicho nada sobre la calidad o uso de ninguna app.
Estoy totalmente de acuerdo en que la app de ing falla bastante, al ser algo nuevo supongo que tardará un tiempo en normalizarse. Para alguien con movimientos continuos puede suponer un problema y razón suficiente para cambiar de banco probablemente.
 
No se si tomarte en serio o en broma, tengo dudas ahora mismo.
Pues claro que un troyano puede robarte información, efectivamente. ¿Cual es la novedad?
Por ello es importante elegir correctamente, o no tener smartphone o tener uno que de la máxima seguridad posible y una app bancaria que de la máxima seguridad posible.
En este caso como ya he dicho anteriormente iOS e ING es lo único que me parece mínimamente aceptable.
En iOS no te entrará ningún troyano y es casi imposible encontrar una app de este tipo.
ING nunca te pedirá ese tipo de datos para entrar.

Pero como ya he dicho, tu post me parece una broma, es como si alguien te llamar por teléfono y dice que es de tu banco, que necesita hacer unas comprobaciones y tu vas y le das todos los datos tranquilamente.

precisamente el sistema de ING es a prueba de troyanos, es ahora mismo el sistema mas seguro de toda la banca presente en españa con diferencia, la firma solo vale si se hace desde ese movil, tiene un identificador unico que no se puede simular, y la peticion de firma no va a ningun otro telefono que no sea ese.

el punto mas debil es el SMS, que el atacante intente desactivar la validacion movil desde la web e intercepte el SMS, pero mi imagino que no son orates y la desactivacion solo se haga si introuces el SMS en la app instalada en ese telefono, es decir, que en la desactivacion asocie el SMS al identificador del telefono.

ahora mismo la forma mas realista de robar a un cliente de ING es robandole el movil, ademas de conseguir las claves por algun metodo, troyano o violencia fisica.
 
Joer, han dicho su nombre tres veces y aparece.

Claro que sí, si intentas hacer algo con la web y la notificación nunca llega a la app o si intentas hacer algo con la app y te dice que te va a enviar una notificación y se queda estancado en vez de pedir la contraseña de operaciones, no habrá ni Dios que puede transferir el dinero fuera. No hay nada más seguro.

Esta app es una fruta miércoles pinchada en un palo hecho por cuatro matados en Rumanía y lo sabes. No ha recibido ni una sola actualización desde julio a pesar de sus fallos constantes. Dos meses después y seguimos con problemas, el que no se piensa en marcharse ya va a llevar un disgusto.

si la notificacion de firma no llega no es por fallo del sistema, es porque tienes un conflicto en tu telefono, ya he explicado que el fallo que esta cometiendo ING es no decir la verdad, cuando dice que el sistema no esta disponible, que lo intentes en otro momento, no es asi, es que hay un conflicto en tu movil, lo que pasa es que no quieren decirlo porque no le quieren decir a la gente que se compre un movil.
 

yo no se si es buena o es mala, me importa un bledo, lo que se es que es irrelevante mientras te funcione, porque aqui lo que te esta dando la seguridad es la imposibilidad de modificar el identificador unico del telefono, con eso te basta, aunque la app sea una fruta miércoles, estas seguro.
 
si la notificacion de firma no llega no es por fallo del sistema, es porque tienes un conflicto en tu telefono, ya he explicado que el fallo que esta cometiendo ING es no decir la verdad, cuando dice que el sistema no esta disponible, que lo intentes en otro momento, no es asi, es que hay un conflicto en tu movil, lo que pasa es que no quieren decirlo porque no le quieren decir a la gente que se compre un movil.

Yo no conozco otro app en Android que se la lía tanto con las notificaciones. Es funcionamiento básico desde los principios de Android.

Pero respondeme esto: ¿Cómo es que la semana pasada funcionaba y esta semana no sin ningún cambio en mi móvil?

Está claro que el servidor está hecho un desastre también por mucho que los CMs intentan echar la culpa a los clientes, pero sigue haciendo el sabio.
 
Última edición:
aqui lo que te esta dando la seguridad es la imposibilidad de modificar el identificador unico del telefono, con eso te basta, aunque la app sea una fruta miércoles, estas seguro.

¿De verdad te crees que con Android es imposible para que alguien pueda compilar una versión con el identificador que quiera y ponerla en una máquina virtual o un Raspberry Pi?
 
Si en el banco te validas con la app, y la app se valida por SMS, ¿al final no te acabas validando con un SMS?

Otro problema de los móviles es que los de gama alta reciben actualizaciones como mucho durante dos años, y los de media o baja solo los primeros meses o directamente nunca. ¿Realmente es eso más seguro que un SMS?
 
Hoy he comprado un movil con la tarjeta de ing y todo normal, como siempre.
 
Dos personas en el hilo de ING del foro de Rankia han recibido un correo que dice que pueden operar con validación SMS y en los dos casos se quejaron nada más que recibir el correo de la app, diciendo que no estában dispuestos ni a utilizar la app ni ceder datos privados con los permisos y si tenían que marcharse y llevar su dinero, se marcharían.

Así que ya están tratando clientes de maneras distintas en función de cuando se quejan y cuanto dinero tienen. Viva la famosa transparencia de ING.
 
Volver