el caso de gerardo velez (3)

Upload: josue-puntiel-mena

Post on 21-Feb-2018

225 views

Category:

Documents


0 download

TRANSCRIPT

  • 7/24/2019 El Caso de Gerardo Velez (3)

    1/3

    La sabidura consiste en saber cul es el siguiente paso; la virtud, en llevarlo a cabo": David StarrJordan, Educador e Ictilogo estadounidense (1851-1931)

    El Caso de Gerardo Velez

    El pasado 6 de diciembre detecte que en mis cuentas de cheques y tarjeta de crdito aperturadasen !ancomer se realiaron tres operaciones que a#ectaron mi patrimonio por $%%6,&&&'&& de lasiguiente manera:

    (ealiaron dos traspasos por $)&,&&&'&& cada uno de mi tarjeta de crdito a mi cuenta de chequesla cual contaba antes del traspaso con un saldo de $%6,&)*'+& y posteriormente realiaron un tercertraspaso a una cuenta que desconoca por la cantidad de $%%6,&&&'&&'

    roced ese mismo da a noti#icar esta anomala a bancomer contestndome el +- de diciembrepasado que en primera instancia lo determinaba improcedente mi reclamo ya dichas operaciones serealiaron con mis claves a travs de bancanet'

    osteriormente el %& de enero presente o#icio de solicitud de intervenci.n a la /01234E5 de laciudad donde radico, illahermosa, 7ab', in#ormndome que iniciaran un proceso pero que sualcance solo es de conciliaci.n'

    El pasado - de 8aro, !ancomer dirigi. un o#icio a la /01234E5 determinando improcedente mireclamo mani#estando lo siguiente: " Toda vez que el patrn de conducta de operacin noencuadra en los utilizados en estos casos de fraude, toda vez que por inicio de cuenta eltraspaso inicial se da entre cuentas del mismo quejoso; por lgica se conoce el numero deambas cuentas, los NIP de ambas y los cdigos para realizar operaciones en ambas"'

    /omo se podr observar, !ancomer establece #undamentos #alsos #ciles de detectar por cualquierusuario de servicios bancarios a travs del 9nternet ya que se sabe per#ectamente que no serequiere conocer para realiar las operaciones que realiaron a#ectando mis cuentas, el numero deambas cuentas, ya que en la pantalla se enuncian todas las cuentas que el "cliente" cuente en ese"banco", as como tambin no es real que se requiera contar con los "19 y c.digos" de ambascuentas, que como se sabe son los mismos, por lo que el patr.n de conducta de operaci.n, que aldecir de ellos no encuadra en los utiliados en estos casos de #raude, no es verdad, ya que noeisten 19s ni /02904 particulares para cada cuenta'

    mencionados ya en estapagina?

    El %& de 8aro pasado !ancomer a travs de su apoderado legal, despus de ms de tres mesescontesto a solicitud de la /01234E5 el numero de cuenta donde se depositaron estos #ondos la cualpertenece a !aname a la sucursal *@-& de /3

  • 7/24/2019 El Caso de Gerardo Velez (3)

    2/3

    que norme de manera neutral pero con atributos jurdicos y obligue en estos casos de indiscutible#ragancia a los bancos a responder a sus clientes quienes les han otorgado el resguardo de supatrimonio del cual ellos hacen negocio'

    /ualquier empresa que tenga una #alla de seguridad, lo que hace es reparar esa #alla para que nosiga sucediendo, en cambio, con los sistemas de banca por internet, en ve de resolverse, parecieraque pre#irieran que siga eistiendo esa #alla, como en el caso de !aname, desde hace meses quese detecto que tienen una vulnerabilidad que puede ser aprovechada modi#icando el archivo host, omodi#icando el modem, misma #alla que podra ser minimiada por el banco, pero aun no lo hacen,y pre#ieren in#ormar, que eiste esa vulnerabilidad nada mas, en ve de resolverla'

    /uando uno ingresa al sistema de bancanet de !aname, le piden a uno - datos:

    %' 1umero cliente+' /lave de acceso-' /lave aleatoria del 7oDen

    2espus de ingresar esos datos, uno entra al sistema, y puede ver sus saldos, estados de cuenta,movimientos, etc', y hacer 7raspasos y movimientos'

    La vulnerabilidad en !aname consiste en que si a uno le han modi#icado el archivo host omodi#icado la con#iguraci.n del modem, por recibir postales en gusanito de desconocidos o por leeremails en html, uno podra teclear la direcci.n de la pagina del banco, y estar en realidad en otrapagina #alsa, que solo esta capturando la in#ormaci.n'

  • 7/24/2019 El Caso de Gerardo Velez (3)

    3/3

    %' /uales riesgos estn asociados en la vulnerabilidad detectada en lo epuesto mas arribaB

    +' /omo