Claves seguras
Comercio electrónico
Ataques informáticos
Seguridad Net cash
Seguridad PSD2
BBVA pone a tu disposición todos los medios a su alcance para garantizar la seguridad en las operativas mediante un sistema de Claves Seguras.
La clave de acceso a BBVA Net es una clave privada que se debe custodiar de forma segura. En nuestros sistemas internos se almacena cifrada de forma irreversible, de modo que nadie en BBVA puede conocerla.
BBVA nunca te solicitará por correo electrónico o por SMS las credenciales de BBVA Net ni cualquier otro dato personal o bancario. En caso de recibir un mensaje de este tipo, por favor, no facilites información por estos canales.
Los navegadores ofrecen la posibilidad de guardar los usuarios y contraseñas de los sitios web que las requieren. Desde BBVA te recomendamos no guardar nunca tus claves de acceso a nuestro servicio de Banca a Distancia en un ordenador o tableta. Estos dispositivos pueden ser objeto de ataques informáticos y tus claves podrían quedar expuestas.
Consejos BBVA
Consejos BBVA
Además de las medidas de seguridad establecidas por BBVA, es necesario que tomes ciertas precauciones a la hora de navegar por internet y así aumentar la seguridad en tu actividad diaria y evitar ser víctima de un ciberataque.
Algunos de los ataques informáticos y virus más frecuentes hoy día en la red son:
Consejos BBVA
Medidas desde BBVA
El servicio
1. Administración de usuarios:
BBVA Net cash es una aplicación multiusuario. Dispone de distintos perfiles de usuario que la empresa puede asignar a sus empleados en función de su estructura operativa.
Un perfil específico, el administrador, define y administra los usuarios de la empresa en BBVA Net cash. Pueden existir uno o varios administradores y contar con diferentes niveles de delegación (sin poder o con poderes solidario o mancomunado). A cada usuario se le asigna un perfil que se define con el máximo nivel de detalle.
En el caso de la autorización de operaciones, las opciones son:
Esta estructura permite que el circuito de usuarios sea tan restrictivo como desee la empresa, con el fin de garantizar, en todo momento, que cada uno de ellos:
2. Control de actividad:
Los usuarios pueden realizar un seguimiento de la operatoria de la entidad en BBVA Net cash a través de:
3. Credenciales de usuario:
BBVA Net cash incorpora el doble factor de seguridad que consiste, básicamente, en la incorporación de un dispositivo, token, para la validación en el circuito de usuarios y la firma de operaciones. De esta forma, el sistema le solicitará que introduzca el código de seguridad de seis dígitos (de uso único) generado por el dispositivo. Este dispositivo puede ser físico o estar instalado en su teléfono móvil (mediante la descarga de la app de BBVA Net cash).
Obligatoriedad de modificar la clave de acceso en el primer acceso: para prevenir la suplantación del usuario, en su primera conexión a BBVA Net cash, se le requiere que modifique su clave de acceso.
Bloqueo de usuarios:
4. Identificación y autenticación:
Trazabilidad de las transacciones: los accesos y transacciones realizadas quedan reflejadas en registros de operaciones automatizados que recogen la operación efectuada, la fecha y hora de la misma y el usuario que la ejecutó, permitiendo determinar la validez de las operaciones registradas.
Información de la última conexión:
Cookies sólo activas durante la sesión: las cookies que se colocan en el sistema operativo del usuario, necesarias para la navegación de modo seguro por cualquier página web, están activas sólo durante la conexión a BBVA Net cash y son borradas cuando el usuario se desconecta de la aplicación.
Desconexión automática de la sesión: como medida adicional de seguridad, a los 10 minutos de inactividad en BBVA Net cash, se procede a finalizar la sesión del usuario y desconectarlo del sistema.
5. Cumplimiento normativo de regulaciones nacionales e internacionales:
BBVA cumple en todos sus servicios con las normas y regulaciones de los países en los que opera. El compromiso de BBVA con estas regulaciones se recoge en el Código de Conducta, de obligado cumplimiento para todos los empleados.
La tecnología
1. Confidencialidad e integridad
De todas las credenciales de usuario:
De las comunicaciones:
De la información:
2. Seguridad física de los Centros de Proceso de Datos
Los Centros de Proceso de Datos de BBVA están dotados de amplias medidas de seguridad física para la protección de los sistemas de proceso de datos, destacando, entre otras, las siguientes:
Además, al disponer de dos Centros de Proceso de Datos plenamente operativos, BBVA garantiza la salvaguarda y recuperación de la información, en caso de que fuera necesario.
3. Arquitectura de seguridad:
Con el fin de conseguir la máxima seguridad en el diseño de sus sistemas, BBVA ha dispuesto una arquitectura de seguridad específica especialmente para aquellos que dan servicio a sus clientes a través de internet.
En concreto, y para minimizar el nivel de exposición hacia Internet, sólo se mantiene expuesta la capa de presentación (que realiza las funciones de autenticación de usuario, autorización de acceso a aplicaciones web y control seguro de sesión) mediante proxy inverso de seguridad.
4. Sistemas específicos de protección:
Cortafuegos y sistemas antivirus y anti-intrusos permanentemente actualizados:
Registros de actividad de todos los componentes: BBVA dispone en sus sistemas y aplicaciones de banca a distancia de registros de actividad (logs) de todos los componentes críticos, que dan soporte a los servicios de detección de intentos de fraude y análisis forense de actividades u operaciones sospechosas o reportadas como fraudulentas.
Revisión periódica del servicio aplicando las últimas técnicas de ataque: los sistemas que dan soporte a los servicios de banca a distancia son revisados periódicamente mediante herramientas de análisis de vulnerabilidades.
Auditorías internas y externas: los sistemas y procesos de BBVA son objeto de auditorías de seguridad periódicas tanto por parte del departamento independiente de Auditoría como por parte de auditorías externas específicas o asociadas con auditorías financieras o de cumplimiento.
Medidas para el usuario
Protección de sus credenciales de usuario
Protección de su ordenador
Prácticas seguras de acceso y navegación por internet
Virus y ataques frecuentes
Los virus informáticos son programas cuyo objetivo consiste en instalarse en el ordenador de un usuario sin su permiso ni conocimiento. Existen diversos tipos de virus, pero todos suelen tener en común la propiedad de propagarse y difundirse dentro del mismo equipo y a través de la red.
Es fácil contribuir sin conocerlo a la difusión de virus mediante el reenvío de correos electrónicos con archivos adjuntos infectados. Es fundamental la colaboración de todos los usuarios de internet para evitar su propagación.
Existen varios tipos de virus, entre ellos destacamos:
Phishing:
Consiste en el envío de un email en el que se suplanta la identidad de una organización muy conocida, y a través del cual se solicitan los datos del usuario (dirección, datos bancarios, contraseñas,…). Para que el usuario proporcione dichos datos, en la mayoría de los casos, es necesario que siga un enlace que aparece en el email y, una vez en esa falsa página, introduzca la información solicitada.
El esquema básico de funcionamiento es el siguiente:
1. Se difunde de forma masiva un mensaje (spam) en el que se informa de que los usuarios de BBVA Net cash deben confirmar sus datos de acceso.
2. El mensaje incluye un enlace a una página desde la que debe realizar la confirmación de los datos. En ocasiones, el enlace inicia la descarga de software malicioso.
3. El usuario accede al enlace que lleva a una página “similar” a la auténtica BBVA Net cash y, con toda confianza, introduce en ella sus datos.
4. Como la página es falsa y está controlada por los estafadores, son ellos los que realmente reciben los datos del usuario, y con ellos tienen libre acceso a la cuenta real del usuario afectado.
Aunque BBVA nunca le solicitará sus claves de acceso y firma de BBVA Net cash por correo electrónico, aquí les incluimos algunas pistas para reconocer este tipo de ataques:
- En ocasiones, el logo parece distorsionado o estirado. Además suelen presentar faltas de ortografía o expresiones en desuso.
- Se refieren a ti como “cliente estimado” o “usuario estimado” en lugar de incluir tu nombre real.
- Te advierten que tu cuenta/servicio de banca electrónica se cerrará a menos que reconfirmes tu información de acceso inmediatamente.
- El tono del correo resulta amenazante.
- El texto hace referencia a “compromisos de seguridad” o “amenazas de la seguridad” y requiere efecto inmediato.
- La url no es https:// y no aparece el candado de seguridad en la barra inferior del navegador. Los links falsos incluyen este icono dentro de la ventana para engañarle.
Ransomware:
Se trata de un lucrativo método de delincuencia tecnológica. Habitualmente encubiertos como “servicios de entrega de paquetería” o cualquier otra excusa creíble, se propagan a través del correo electrónico con enlaces que facilitan la instalación de programas o descarga de archivos infectados. Este virus bloquea el acceso a la información del ordenador, y pide un rescate económico que supuestamente facilitará la clave para descifrar la información.
A continuación, incluimos una serie de indicaciones para protegerte del ransomware:
Troyanos:
Se introducen en un ordenador personal, enmascarados dentro de un programa. Transforman el comportamiento del ordenador de manera que lo que en él se haga pueda ser visto desde el ordenador del delincuente. Para prevenir la infección por un troyano debes seguir las mismas indicaciones que hemos comentado anteriormente con el ransomware:
Bulos (hoax):
Son correos electrónicos que comunican ciertos rumores falsos con el único objetivo de transmitir y aumentar la información de baja calidad que circula por internet.
Generalmente, no son demasiado dañinos y son fáciles de eliminar.
Para prevenir estos ataques, sigue las recomendaciones que te indicamos y comunícanos cualquier situación o información sospechosa que recibas.
A partir de esta comunicación, el servicio de atención al cliente de BBVA Net cash pondrá en marcha el protocolo de actuación ante el fraude establecido: un equipo de especialistas se encargará de analizar el caso.
Si se confirma la sospecha, se te recomendará:
En todos los casos confirmados, se procederá al cambio de la clave de acceso del usuario afectado.
Medidas para el usuario
Protección de sus credenciales de usuario
Protección de su ordenador
Prácticas seguras de acceso y navegación por internet