¿Puede alguien robar dinero de mi cuenta bancaria si conoce mi IBAN y mis datos personales?

Para ingresar dinero en su cuenta, algunos sitios web exigen que les facilite muchos datos sobre su cuenta bancaria: nombre, dirección completa e IBAN, que incluye tu número de cuenta e identifica el banco exacto.

¿Puede un cracker experto utilizar esta información para robar dinero de una cuenta? ¿Hasta qué punto es seguro facilitar estos datos?

Es probable que esta pregunta sea específica de cada país. En Estados Unidos, un número de cuenta no suele bastar para robar dinero de la cuenta de alguien. Esto es una suerte, porque cada vez que emites un cheque o haces un pago bancario a alguien, éste recibe tu número de cuenta.

Sin embargo, conocer el número de cuenta bancaria de alguien es suficiente para conocer el saldo de su cuenta. Existe un ataque que no es muy conocido:

  • La mayoría de los bancos tienen un número de teléfono al que los comerciantes pueden llamar y, a través de un sistema automatizado de respuesta de voz, saber si una cuenta concreta tiene suficiente dinero como para que se cobre un cheque por una cantidad determinada. Básicamente, basta con llamar, pulsar unos dígitos para ir a través del árbol telefónico a la opción de verificación de cheques del comerciante, después teclear el número de cuenta y la cantidad, y el sistema telefónico responderá con si el saldo de la cuenta es al menos igual a la cantidad que usted ha facilitado.

Esto permite a un atacante que conozca su número de cuenta conocer el saldo de su cuenta bancaria, mediante una búsqueda binaria. Se trata de una violación de la confidencialidad poco conocida.

Si esto le molesta, puede proteger su cuenta llamando a su banco y pidiéndoles que pongan una alerta de fraude en su cuenta. Al menos en mi banco, cuando el banco hace esto, desactiva el servicio de verificación de cheques comerciales para su cuenta bancaria.

Comentarios (5)

El IBAN se utiliza para identificar a un destinatario.

Los dígitos de control permiten al banco remitente (o a su cliente) verificar la validez de un destino de ruta y un número de cuenta a partir de una única cadena de datos en el momento de la introducción de datos.

Para poder enviar dinero de su cuenta a otra, alguien tiene que suplantar su identidad. Dudo que tu banco permita a alguien que dice ser tú y da un IBAN y una dirección, hacer transferencias de dinero. Si lo hacen, cambia de banco.

Comentarios (6)

Es posible transferir dinero de una cuenta conociendo únicamente el número de cuenta, el código Sort y la dirección.

Hubo un caso bastante sonado en el que Jeremy Clarkson, sin creerlo, publicó sus datos bancarios en un periódico. Los datos se utilizaron para enviar dinero a una organización benéfica.

http://news.bbc.co.uk/1/hi/7174760.stm

Comentarios (2)