30 nov 2010

Instintos asesinos

Hace meses que espero cobrar por un artículo que escribí (junto con otra persona) para una revista que publica un ministerio español. Parte de la culpa es mía: con tanto viaje y tanto lío he tardado muchísimo en enviar los formularios con mi información. Pero parte del retraso se debe a que cada vez me piden una cosa distinta. Total: 9 meses de espera.

Sin embargo lo de hoy no tiene nombre. Me mandan un correo electrónico pidiéndome que confirme mi información bancaria. Asunto: "datos de la cuenta bancaria". Contenido: nombre, número de cuenta, IBAN, BIC, nombre y dirección del banco. Toda la información que JAMÁS se debe enviar por correo electrónico cortesía de una funcionaria del ministerio.

Llamo al banco y me dicen que cierre la cuenta inmediatamente porque ahora, gracias a esta insensata, mi cuenta está en riesgo. Ir al banco, cerrar la cuenta, modificar las facturas y pagos que tengo domiciliados, pedir tarjetas y cheques nuevos. Total: más tiempo y dinero del que me van a pagar por el artículo.

Necesito hablar urgentemente con el departamento de distribución de neuronas del funcionariado* español para matar a alguien.

EDITO:

Gracias por los comentarios!!

* Me refiero a un tipo concreto de funcionario, no digo que tod@s sean un@s inept@s pero abundan sobre todo entre los administrativos. Y de los de la embajada ni hablamos.

Sobre el tema en cuestión, es cierto que los del banco se pasaron exagerando. No hacía falta cancelar la cuenta. Pero para quien le interese, aquí va la información de un asesor financiero de la misma entidad que por casualidad es también un amigo cercano:

"There is definitely a certain degree of danger associated with that info, and it basically comes down to identity theft. The worst case scenario would be someone using that info to access your accounts or produce ID in your name which could then be used to take out loans. Now, that being said, I don't want to alarm you at all, I'd say that these are highly unlikely in your case.

First of all, they don't have copies of any of your documents, and that is key. Things like bills or receipts or documents, if they had this info on them, would be much more dangerous. It's really important these days that if you throw out your phone bills or anything like that, rip them up first.

Second, If I understood your scenario correctly, the people involved were someone in the government and someone at the bank. These people are trustworthy, and their electronic communications tend to be quite secure (even if not encrypted).

Third, this type of fraud is difficult to carry out, the average guy up to no good would not be able to pull this off, it would take some degree of sophistication. And, there are measures in place to protect victims of identity theft (in the unlikely case that something actually came of this).

If you think about it, when you sign up for a credit card, or insurance, or whatever these days, you provide all these pieces of info, and ultimately have to trust that whoever is processing your file won't steal that info. So I don't think that your information is at much more risk than anyone else's.

All that to say, I don't think you have anything to worry about in this situation, BUT this is a very important lesson about how sensitive that info is. Address, name, phone number, these don't really matter because they can be accessed anywhere. But banking info and social insurance number you definitely want to be careful about providing to anyone. And as I said before, always rip any documents that you throw out."

8 comentarios:

Anónimo dijo...

¿Esos datos está en el cuerpo textual del correo electrónico, o en un documento adjunto protegido? Yo llevo años trabajando con pagos a distancia y jamás ningún banco me ha dicho que cierre la cuenta inmediatamente por enviar estos datos por correo electrónico, nunca. Siempre que se manden con precauciones no tiene por qué haber problema, ¡menudo pastel si todos los traductores/revisores/escritores freelance tuviéramos que cerrar la cuenta del banco cada vez que tenemos que dar nuestros datos para que un nuevo cliente nos transfiera el pago!

Anónimo dijo...

A mi también me parece exagerado lo del Banco... No desde luego la tardanza en cobrar...Como funcionaria, esto de estar trabajando las mismas horas y cobrar al mes casi 200€ menos, te curte..Eso de ser tutora del nuevo Master de Secundaria (es caro...) el curso pasado, y cobrarlo (esto se cobra!!!) en octubre del curso próximo, curte aún más...
María

Lunatrix dijo...

La información está en el cuerpo del mensaje, sin ningún tipo de protección. Con mi nombre completo y el resto de los datos -- todos los datos. Me han dado una cita en el banco y les voy a preguntar si hace falta cerrar la cuenta o si hay otras opciones, porque desde luego menudo pastel.

Sobre lo de la tardanza ... a mi tampoco me sorprende, pero vamos, es razón para quejarse, no? María: lo tuyo es paciencia!!

Yo estoy muy quemada con los funcionarios españoles. Tengo que renovarme el pasaporte y cada vez que lo pienso me salen ronchas!!

Senderista extremo dijo...

jajaja,
Sabes que normalmente no escribo comentarios, pero este merece la pena. Aunque esté en claro la información ¿se te ocurre qué puede hacer un malévolo hacker con tu ccc?.
Al menos, en España y en todos los medios de pagos telemáticos, hay algo tan simple como un código que tienes que validar para realizar cualquier pago.
Lo único que pueden hacerte es meterte dinero en la cuenta.
Igual le deberías plantear a la persona que te informó en tu banco qué es lo que puede ocurrir. Si con tu banco pueden sacar dinero sólo con tu cuenta y tu nombre, deberías plantearte cambiar de banco.
PDTA. Creo que esto mismo te lo comenté hace algunos años. En fin.

Lunatrix dijo...

Hola Javi, es una alegría ver que mis desgracias te hacen reir. Hum ...

Pues he ido al banco, y me han dicho que el riesgo no es tan alto como me dijeron por teléfono, pero que mejor cierre esa cuenta y me abra otra, por si acaso. Y me han dicho que sí es información que debería guardarse con más cuidado. Total, no me cobran y ya había empezado los trámites para cambiar la nómina y las facturas.

Hace un par de años aguien, no sé cómo, se hizo con mi número de seguridad social (que aquí funciona más o menos como el DNI, pero que no le debes dar nada más que a tu empleador y al banco, poco más). Aquí lo llaman identity theft. Por suerte estaba haciendo trámites con el gobierno es ese momento y lo pillamos en seguida porque las direcciones no coincidían, pero con esa información que a primera vista parece tan inocua te pueden joder la vida, y bien. Así que llámenme exagerada, pero si puedo evitarlo nadie me va a meter en un lío de esos otra vez.

De verdad te parece que es normal mandar toda esa información en un correo electrónico??

Un abrazo y suerte con la familia, que tienes dos mini-tús muy guapos :o)

ghianti dijo...

Como funcionario español me duele tener que pagar en generalidades las incompetencias de otros. Os recuerdo que funcionarios son los maestros que os educaron y que educarán a vuestros hijos, la mayoría de los médicos y enfermeros que os curan, policias, bomberos, etc. Y es que al final resulta que los funcionarios también sufrimos los mismos prejuicios que otras minorías ;P.

Os recomiendo la siguiente lectura-
http://www.elpais.com/articulo/economia/Radiografia/funcionarios/Espana/elpepueco/20100528elpepueco_1/Tes

Lunatrix dijo...

Gracias por contestar a mi pregunta, Mariano. Yo no envié nada por correo electrónico, fueron ellos. Y sí, incluyeron el nombre completo y DNI en el correo junto con el resto de los datos. De todas formas veo que mi banco ha mostrado un celo excesivo no sé por qué ... estoy intentando averiguar qué podría hacer alguien con esa información, porque también es cierto que todos los bancos en EEUU y Canadá recomiendan no dar jamás esa información por email. Pero también es cierto que en España la gente lo hace a diario, así que no sé. Seguiré investigando a ver si encuentro más información que le pueda servir a alguien.

@ Ismael: sabes que mi padre es funcionario y la mitad de familia (tías, primas ...) son profesores de escuela / instituto. Sí, es verdad, generalizo mucho. Hace años que los únicos funcionarios con los que lidio son los de la embajada y me tienen hasta el moño. Son unos incompetentes. Así que te ruego que no te lo tomes a pecho.

Nota: sólo he borrado entradas una vez, por razones personales. Así que dejaré este post donde está para que todo el mundo sepa que incluso yo me equivoco (es raro pero pasa a veces). Es broma! Dentro de una semana o así, cuando me contesten del banco, editaré sin ocultar mi error. Y pondré un asterisco en la palabra "funcionario" para que no se moleste nadie :o)

ghianti dijo...

Mariano, me "pico" porque muchas veces las críticas no son objetivas, sino más bien un "difama que algo queda".
En cuanto a lo de que nos mandabas a todos al Régimen General, pues no sé lo que quieres decir con eso, ya me lo explicarás si te apetece. En cuanto a lo de los funcionarios del dni=menudos impresentables, pues más de lo mismo, no creo que todos los funcionarios del dni de
España sean unos impresentables. El hecho de que hayas tenido una mala experiencia no te da derecho a arremeter contra todos ellos.
En fin, lo de siempre.