{"id":2897,"date":"2020-01-01T19:35:18","date_gmt":"2020-01-02T01:35:18","guid":{"rendered":"https:\/\/www.jorgealdana.pro\/blog\/?p=2897"},"modified":"2020-01-01T19:35:24","modified_gmt":"2020-01-02T01:35:24","slug":"banorte-o-cfe-hackeado-o-adquira-de-bbva-sabotenado","status":"publish","type":"post","link":"https:\/\/www.jorgealdana.pro\/blog\/seguridad\/banorte-o-cfe-hackeado-o-adquira-de-bbva-sabotenado\/","title":{"rendered":"\u00bfBanorte o CFE hackeado? o \u00bfAdquira de BBVA sabotenado?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Lo que a continuaci\u00f3n les compartir\u00e9 se basa \u00fanicamente en mi experiencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">He cancelado mi tarjeta de cr\u00e9dito en Banorte y en los pr\u00f3ximos d\u00edas cancelar\u00e9 mi cuenta de ahorro. El el motivo es simple, <strong>hicieron movimientos en mi tarjeta de cr\u00e9dito que yo no realic\u00e9<\/strong> y el banco dictamin\u00f3 que \u00absi hab\u00eda sido yo\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El robo de identidad es algo frecuente, el usar tarjetas en m\u00faltiples terminales nos vuelve vulnerables, al final solo se requieren 16 d\u00edgitos de la tarjeta, una fecha de expiraci\u00f3n (4 n\u00fameros) y el c\u00f3digo de seguridad al reverso (3 d\u00edgitos). Este a\u00f1o en Tokio fue arrestado un hombre llamado Yusuke Taniguchi que tiene memoria eid\u00e9tica y lograba memorizar las tarjetas de cr\u00e9dito para luego usarlas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Y la clonaci\u00f3n de tarjetas por medio de tecnolog\u00eda tambi\u00e9n aumenta en diciembre, este tipo de ataques se llama \u00abSkimming\u00bb y esas tarjetas clonadas as\u00ed como los Pines se venden despu\u00e9s en la DeepWeb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yo soy muy precavido con mis dispositivos y tarjetas, soy consultor en seguridad inform\u00e1tica, por lo que en mi celular jam\u00e1s instalo APKs que no se encuentren en la playstore, cuento con un VPN cuando necesito Internet seguro, con un antivirus, solo utilizo mi celular para trabajo y mantenerme comunicado, mis contrase\u00f1as son actualizadas constantemente, despu\u00e9s de esta antesala por fin viene:<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La historia de terror<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En octubre me hicieron los siguientes cargos <strong>a mi tarjeta virtual (<\/strong>4931-XXXX-XXXX-584L<strong>) de Banorte<\/strong>:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"268\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/12\/cargos-no-reconocidos-1024x268.jpg\" alt=\"\" class=\"wp-image-2902\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Todos los cargos, <strong>excepto el de la CFE<\/strong>, no los reconozco; por lo cual, el d\u00eda 10 de octubre contact\u00e9 al centro de atenci\u00f3n para levantar los reportes correspondientes (Folios: 1910110534, 1910110533, 1910110532, 1910110531, 1910110530, 1910110529). Dos d\u00edas despu\u00e9s me enviaron la siguiente notificaci\u00f3n para cada uno de los folios:<\/p>\n\n\n\n\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"570\" height=\"886\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2019\/12\/respuesta-banorte.jpg\" alt=\"\" class=\"wp-image-2904\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed fue cuando me irrit\u00e9 y molest\u00e9 en demas\u00eda, llevaba 12 a\u00f1os con Banorte, mi tarjeta de cr\u00e9dito ten\u00eda un l\u00edmite de <strong>cr\u00e9dito bastante oneroso y contaba con un Cheque de conveniencia<\/strong> con ellos, jam\u00e1s tuve problema de pagos en todos los a\u00f1os que estuve con ellos. Fueron de los primeros bancos que implementaron huella digital en su app, tarjetas virtuales y su banca era visualmente f\u00e1cil de usar.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No es posible que Banorte me dijera que esos cargos lo hab\u00eda hecho yo, cuando ni siquiera estoy registrado en \u00abSin Delantal\u00bb, en Campeche el servicio ni siquiera existe y adem\u00e1s que <strong>esos movimientos fueron hechos con mi tarjeta virtual<\/strong>, la cual \u00abse supone\u00bb que cuenta con un c\u00f3digo que cambia despu\u00e9s de unos minutos y no vuelve a ser v\u00e1lida.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Obviamente disgustado, me comuniqu\u00e9 con el centro de atenci\u00f3n y me dijeron que deb\u00eda mandar un correo a la \u00abUnidad Especializada\u00bb con un <strong>oficio de inconformidad al correo: centrodecontacto@banorte.com<\/strong> adjuntando copia de mi IFE y tarjeta de cr\u00e9dito.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La historia de terror parte dos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mientras \u00abinvestigaban\u00bb las transacciones anteriores, pas\u00f3 cerca de un mes y el d\u00eda 20 de noviembre <strong>deb\u00eda pagar de nueva cuenta mi recibo de luz de la CFE<\/strong>, por lo que en la APP de Banorte gener\u00e9 la \u00abActivaci\u00f3n de Tarjeta Digital asociada a mi Cuenta de Cr\u00e9dito\u00bb. Al intentar realizar el pago en el portal oficial de la CFE (cfe.mx), la transacci\u00f3n fue rechazada, cabe mencionar que siempre hab\u00eda realizado los pagos con mi tarjeta digital, porque se supone \u00abes m\u00e1s seguro\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No tuve m\u00e1s opci\u00f3n de usar mi tarjeta de cr\u00e9dito de forma f\u00edsica para pagar. Aqu\u00ed es donde todo <strong>me hace suponer que en alg\u00fan punto de la plataforma de pagos est\u00e1n intervenidos<\/strong>. Mi tarjeta de cr\u00e9dito ten\u00eda da\u00f1ado el chip y no pod\u00eda ser le\u00eddo por las terminales, por lo que desde hace m\u00e1s de 1 o dos a\u00f1os, jam\u00e1s la hab\u00eda usado en ning\u00fan establecimiento, esto debido a que cuento con otras tarjetas en HSBC y Santander, por lo que no era necesario usarla y solo la ocupaba para pagos domiciliados, la fecha de expiraci\u00f3n era en marzo, por lo que faltaba poco tiempo para que me enviaran una nueva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tan solo 3 d\u00edas despu\u00e9s de pagar en el portal de la CFE, \u00a1me aparecieron cargos no reconocidos a mi tarjeta f\u00edsica! <strong>\u00bfc\u00f3mo obtuvieron los datos de mi tarjeta cuando jam\u00e1s la hab\u00eda usado, excepto para el pago de la CFE tal y como sucedi\u00f3 meses atr\u00e1s?<\/strong> Un patr\u00f3n muy sospechoso.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"615\" height=\"227\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2020\/01\/grafica.jpg\" alt=\"\" class=\"wp-image-2916\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Esta vez los cargos fueron 4 y sumaban la cantidad de $13,218.75, los cargos los realizaron por la madrugada as\u00ed que al despertar y ver las notificaciones lo primero que hice fue hablar a Banorte y levantar el reporte (Folios: 1911285812, 1911285811, 1911285809 y 1911285808) 4 d\u00edas despu\u00e9s me enviaron la notificaci\u00f3n que me reembolsar\u00edan el dinero.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El final<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Aunque en la historia de terror parte dos, si me devolvieron el dinero, en la historia de terror parte uno, no fue as\u00ed.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por esa raz\u00f3n y por la <strong>nula capacidad de Banorte para cuidar mi econom\u00eda decid\u00ed cerrar cualquier relaci\u00f3n financiera con ellos<\/strong>, por lo que, aunque ten\u00eda apenas unos meses que realic\u00e9 el pago anual de mi tarjeta y aunque ten\u00eda much\u00edsimos puntos, al final decid\u00ed saldar la tarjeta y tambi\u00e9n saldar un cheque de conveniencia que ten\u00eda con ellos y fue una cantidad considerable, pero primero est\u00e1 mi seguridad, as\u00ed que le dije Adi\u00f3s a Banorte.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Lo delicado<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Como les cont\u00e9, las tarjetas solo tienen un cargo en com\u00fan, el de la CFE. La CFE usa la pasarela de pagos \u00abMultipagos\u00bb el cual pertenece a \u00abAdquira\u00bb el cual es una empresa filial de los grupos Telef\u00f3nica y BBVA Bancomer que a trav\u00e9s del sistema Multipagos Express permite el cobro en linea de servicios y productos desde su plataforma.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"438\" height=\"156\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2020\/01\/Logo-new-MP.png\" alt=\"\" class=\"wp-image-2919\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Y aqu\u00ed solo puedo imaginar alguno de los siguientes escenarios:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>El portal de la CFE est\u00e1 hackeado.<\/li><li>La CFE tiene empleados corruptos los cuales est\u00e1n almacenando los datos de las tarjetas.<\/li><li>La plataforma de Multipagos est\u00e1 hackeada.<\/li><li>La plataforma de Multipagos tiene empleados corruptos los cuales est\u00e1n almacenando los datos de las tarjetas. <\/li><li>La APP de Banorte est\u00e1 hackeada y tienen acceso a las tarjetas virtuales con la generaci\u00f3n de sus c\u00f3digos temporales.<\/li><\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Sea cual sea el caso, como les dije me baso en mi propia experiencia y no puedo asegurarlo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusi\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">No se trata del dinero, se trata de la seguridad, se los dej\u00e9 siempre en claro a Banorte y yo<strong> me consideraba un excelente cliente<\/strong> que ellos han perdido. Obviamente <strong>no recomiendo a Banorte<\/strong>, su \u00abUnidad Especializada\u00bb es muy incompetente y no tiene la capacidad para identificar los fraudes y al final el que saldr\u00e1 perjudicado y pagando es usted.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">De igual forma <strong>NO recomiendo realizar el pago del recibo de luz<\/strong> a trav\u00e9s de la plataforma de la CFE, es preferible hacerlo por otro medio que no sea su portal oficial y tambi\u00e9n sugiero que tengas cuidado de realizar pagos con la pasarela de pago de Adquira uno nunca sabe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lo que a continuaci\u00f3n les compartir\u00e9 se basa \u00fanicamente en mi experiencia. He cancelado mi tarjeta de cr\u00e9dito en Banorte y en los pr\u00f3ximos d\u00edas cancelar\u00e9 mi cuenta de ahorro. El el motivo es simple, hicieron movimientos en mi tarjeta de cr\u00e9dito que yo no realic\u00e9 y el banco dictamin\u00f3 que \u00absi hab\u00eda sido yo\u00bb. El robo de identidad es algo frecuente, el usar tarjetas en m\u00faltiples terminales nos vuelve vulnerables, al final solo se requieren 16 d\u00edgitos de la tarjeta, una fecha de expiraci\u00f3n (4 n\u00fameros) y el c\u00f3digo de seguridad al reverso (3 d\u00edgitos). Este a\u00f1o en Tokio <\/p>\n","protected":false},"author":1,"featured_media":2903,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14],"tags":[3088,1818,3087,3090,2815,3089,3086],"class_list":["post-2897","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-adquira","tag-banorte-hackeado","tag-bbva","tag-cfe","tag-cfe-hackers","tag-multipagos","tag-skimming","has_thumb"],"_links":{"self":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2897","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/comments?post=2897"}],"version-history":[{"count":18,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2897\/revisions"}],"predecessor-version":[{"id":2922,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/2897\/revisions\/2922"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media\/2903"}],"wp:attachment":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media?parent=2897"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/categories?post=2897"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/tags?post=2897"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}