Cuando nos acercamos al mesón de atención al cliente o bien a una caja, siempre nos damos cuenta que las personas que nos atienden son descuidadas y dejan información a vista de todos, podemos decir que las personas simplemente no piensan en la seguridad de la información o simplemente que fue un descuido, pero una cosa totalmente distinta es recibir un correo de un ejecutivo solicitando una clave personal de otra institución para poder "sacar unos informes".
Esto no es una historia personal, todo comenzo cuando un amigo me contó su experiencia para obtener un crédito hipotecario, típico que te piden antecedentes comerciales, cotizaciones, boletas de honorarios, entre otros. Despues de un rato me dice con cara de tortuga sorprendido "Weon, el ejecutivo me pidio la clave del Servicio de Impuestos Internos para él ingresar a sacar mi información, ni cagando se la voy a dar" obviamente mi reacción fue un WTF y le pedí más antecedentes para poder escribirlo y publicarlo.
Existe un DISCLAIMER en los correos que Santander envía a sus clientes, donde nos indican que ellos se preocupan por nuestra seguridad, asegurando que
Claramente el punto dos "Nunca lo llamaremos solicitando sus claves bajo ningún motivo" no se está respetando y estan violando sus propias políticas de seguridad.
Si bien mi amigo no le entregó su clave, cuanta gente si le habrá entregado esta información a este o a otros ejecutivos?
Este es el correo donde el ejecutivo solicita la clave de acceso al portal del Servicio de Impuestos Internos
Y para los que no crean que es un correo verdadero, estos son los headers
Espero que esto sirva para que el banco revise sus procedimientos y políticas internas para evitar estas malas practicas, tambien que la gente nunca le entregué esta información a los ejecutivos. A mi me ha pasado que me piden "la clave de la AFP para sacar el informe de cotizaciones", nunca la entrego.
ACTUALIZADO
Santander se ha comunicado conmigo por medio de su división de comunicaciones, para informar que han tomado conocimiento del asunto por lo que tomaran acciones internas para evitar que sucedan este tipo de cosas.





Comentarios (6)