¡Atención usuarios de Wi-Fi! Pueden acceder a su banca móvil

Recientemente, los casos de fraude a través de redes Wi-Fi públicas han comenzado a aumentar. El riesgo es considerable para quienes se conectan a redes Wi-Fi compartidas en lugares como hospitales o cafeterías. Entonces, ¿cómo realizan el 'phishing' los estafadores? ¿Qué deben hacer aquellos a quienes les han retirado dinero de sus cuentas o les han solicitado créditos sin su conocimiento?

12punto

Quienes utilizan servicios de banca móvil, guardan los datos de sus tarjetas en diversas aplicaciones o en sus teléfonos, y realizan compras por Internet pueden caer en las trampas de los estafadores; pueden solicitar créditos a su nombre sin que se enteren, e incluso vaciar sus cuentas mientras duermen por la noche.

'LE SOLICITARON UN CRÉDITO DE 300 MIL TL A SU NOMBRE MIENTRAS DORMÍA SIN QUE LO SUPIERA'

Especialmente en el último periodo, muchos casos relacionados con este tipo de fraudes han comenzado a aparecer en la prensa. En una noticia reciente, una persona sufrió la solicitud de un crédito de 300 mil TL a su nombre a través de la banca móvil durante la noche sin su conocimiento. Junto con el dinero que ya tenía en su cuenta, un total de 433 mil TL fueron transferidos a dos cuentas diferentes.

Por otro lado, realizar operaciones de banca móvil a través de redes Wi-Fi compartidas en lugares como hospitales, cadenas de cafeterías y restaurantes también conlleva riesgos. Entonces, ¿cómo obtienen los estafadores los datos de las tarjetas?

¿La responsabilidad recae en el banco en casos donde se realizan transferencias de dinero o solicitudes de crédito sin el conocimiento de las personas? ¿Qué deben hacer los ciudadanos ante posibles situaciones de fraude?

¿Qué deben hacer las personas para mantener a salvo sus datos bancarios y de tarjetas? ¿A qué se debe prestar atención en las compras por Internet?

'LAS ÁREAS DE USO COMÚN SON VULNERABLES A ATAQUES'

El experto en ciberseguridad Emrullah Akdemir, quien explicó todo lo que se preguntaba sobre el tema a Milliyet, declaró lo siguiente:

“Dado que las áreas de uso común suelen ser espacios sin supervisión, es mucho más probable que usuarios malintencionados realicen ataques contra los usuarios en estas redes en comparación con otras redes privadas.”

'NO REALICE OPERACIONES SENSIBLES EN REDES COMPARTIDAS'

No se recomienda en absoluto realizar operaciones en sitios web donde reciba un error de certificado SSL al acceder a Internet a través de redes en áreas comunes. Cuando acepta este certificado no confiable y continúa, es posible que todo su tráfico sea monitoreado abiertamente y, si el certificado permitido pertenece a un usuario malintencionado, es probable que sus datos hayan sido capturados con fines maliciosos. Por eso, recomiendo no realizar operaciones sensibles en redes compartidas siempre que sea posible.

¿ES CULPABLE EL BANCO EN CASOS DE CRÉDITOS SOLICITADOS O TRANSFERENCIAS DE DINERO SIN EL CONOCIMIENTO DE LA PERSONA?

Las operaciones bancarias en Turquía están estrictamente supervisadas y las medidas de seguridad se aplican rigurosamente mediante las normas establecidas por la BDDK (Agencia de Regulación y Supervisión Bancaria). A pesar de todo esto, existen muchas quejas de usuarios en las redes sociales sobre estos agravios, especialmente en algunos bancos. Teniendo en cuenta las quejas de las víctimas, la BDDK y el USOM (Equipo Nacional de Respuesta a Incidentes Cibernéticos) deben investigar el asunto con seriedad e informar al público de manera transparente. Si el banco alega que estas acciones no autorizadas se llevaron a cabo a través de software malicioso instalado en el teléfono del usuario, debe presentar pruebas de que se proporcionó suficiente información y se tomaron las medidas de seguridad necesarias durante la investigación. Vemos que circulan rumores sobre el acceso a aplicaciones móviles mediante la clonación de líneas GSM; como es sabido, según la regulación introducida por la Autoridad de Tecnologías de la Información y la Comunicación (BTK), en caso de cualquier renovación de línea GSM o cambio de operador, los clientes bancarios no pueden utilizar las aplicaciones móviles sin notificar el nuevo cambio en persona en las sucursales. Sin pruebas concretas de que se hayan superado tales medidas de seguridad, estas posibilidades parecen bajas. Si todas las medidas de seguridad del banco fueron vulneradas debido a un error del usuario, es muy incorrecto atribuir la responsabilidad al banco. Sin embargo, si existe alguna deficiencia en los procesos de confirmación e información al usuario tras la aprobación del crédito, el banco será responsable de las infracciones. Es muy importante para la reputación del banco y la seguridad de los usuarios que este asunto sea aclarado al público mediante una investigación seria.

DETALLES A TENER EN CUENTA PARA QUE NO LE ROBEN SUS DATOS BANCARIOS

Los ciudadanos nunca deben compartir las contraseñas de sus tarjetas con otras personas, no deben escribirlas en lugares donde cualquiera pueda acceder y deben asegurarse de que no consistan en contraseñas fáciles de adivinar.

'UTILICE TARJETAS VIRTUALES'

Definitivamente debe usar tarjetas virtuales para compras por Internet y no debe habilitar sus tarjetas físicas para compras en línea o uso en el extranjero a menos que sea necesario. Dado que la probabilidad de que estas tarjetas sean clonadas en compras físicas es bastante alta, tomar estas precauciones evitará su uso incluso si los datos de su tarjeta son capturados. Puede realizar todas estas precauciones fácilmente a través de sus sucursales móviles.

'NO GUARDE LOS DATOS DE LA TARJETA'

Los datos de la tarjeta no deben guardarse en aplicaciones de terceros a menos que sea necesario. Si es necesario guardarlos debido a operaciones frecuentes, debe asegurarse de guardar los datos de una tarjeta virtual cuyo límite haya sido restringido por usted. Este tipo de precauciones simples evitarán muchas victimizaciones.

¿ES SEGURO DAR PERMISOS A LAS APLICACIONES?

En realidad, a través de aplicaciones inseguras que tienen acceso a sus mensajes y llamadas, se pueden leer los SMS provenientes de lugares sensibles como la banca, se pueden manipular y redirigir las llamadas bancarias, y todas las medidas de seguridad pueden desactivarse sin que los usuarios se den cuenta. Por lo tanto, es importante no instalar aplicaciones al azar en los teléfonos que utiliza para fines privados y no otorgar ningún permiso innecesario a las aplicaciones. Por ejemplo, muchas aplicaciones que los niños instalan al azar para jugar pueden ser aplicaciones que se encuentran en mercados malintencionados. Por esta razón, nunca debe instalar aplicaciones que no sean de confianza.

'SUPERVISE LAS APLICACIONES INSTALADAS SIN CONCIENCIA'

"Debe supervisar las aplicaciones que sus hijos instalan sin conciencia. En estas operaciones que realiza para aumentar los privilegios del dispositivo aplicando procesos que llamamos Root/jailbreak de manera inconsciente, puede invitar a otras aplicaciones a tomar el control de su dispositivo. Por lo tanto, los usuarios no deben poner en peligro la seguridad de sus dispositivos móviles realizando este tipo de operaciones sin ser conscientes de lo que hacen. Especialmente, muchas aplicaciones malintencionadas utilizadas con fines como ocultar y bloquear llamadas, prevenir spam de SMS o identificar llamadas se están poniendo en circulación en los mercados. Estas aplicaciones pueden estar siendo utilizadas para acceder indiscriminadamente a sus registros telefónicos y mensajes. Los usuarios nunca deben instalar en sus dispositivos este tipo de aplicaciones en las que no confían."