¿Qué es mejor, SMS (Santander) o instalar una APP (ING) para cumplir la PSD2?

Comparativa Productos

Utilidades
Otros

¿Qué es mejor, SMS (Santander) o instalar una APP (ING) para cumplir la P...
29 de agosto del 2019 a las 12:33

Tanto el Banco Santander como ING ya han comunicado su solución para adaptarse a la nueva normativa PSD2 que entrará en vigor a partir del próximo día 14 de septiembre.

Para hacer más seguro el acceso a la banca electrónica ambas entidades han adaptado las siguientes soluciones:

  • ING obliga a todos sus clientes a instalar su APP, con el que se validará el acceso a la banca electrónica.
  • Banco Santander, cada vez que un cliente quiera entrar en su banca digital, enviará un SMS al móvil del cliente con una clave.

¿Cuál es mejor?

De entrada, ambos añadidos aumenta la seguridad ante accesos no autorizados, cosa que se agradece. Siendo posiblemente más seguro una APP (ING) que el mensaje va cifrado como nos ha indicado uno de nuestros usuarios (Adrián):

Técnicamente los SMS no son un canal seguro de comunicación como mucha gente dentro del mundo bancario piensa. Son muy fácilmente interceptables y manipulables, pudiendo realizarse suplantación de identidad y ataques Man in th Middle de forma «sencilla». ¿El motivo? La red SMS no está cifrada como sí lo es HTTPS, todo lo que pasa por ella se puede ver y modificar.

En cambio, Un SMS lo puede recibir cualquier móvil, y no tiene necesidad de requerimiento extra (incluso sin tener un smartphone), ni te obliga a instalarte nada.

La App de ING (ocupa más de 30 MB), requiere que el cliente tenga un smartphone, y que además tenga suficiente espacio para su instalación. Para los que andamos cambiando de móvil con frecuencia (y no tanta), es algo muy asumible, pero pensemos en las personas mayores con móviles también algo anticuados, porque ING no solo es un banco de jóvenes.

Es muy frecuente personas con móviles «petados«, y que tenga casi todos los días andar ejecutando un limpiador. Y no es casualidad que una App como el CCLEANER, tiene más de 50 millones de descargas y cuenta con más de 1 millón de comentarios en Google Play y una valoración de sobresaliente, o que móviles como Xiaomi, que llevan incorporado en su propio sistema limpiadores de memoria.

Además, eso de que te obliguen a hacer algo, nunca gusta (un SMS no necesita nada adicional). ING te obliga sí o sí, instalarte su APP. ¿Qué pasa si no funciona, si no se instala, si da errores, si se cae…? A partir de ahora, si la App de ING se cae, adiós al canal digital (antes podría coger el ordenador y acceder vía web, sin necesidad de la App).

¿Se nos hemos dejado algo? Opinen por favor…

¿Qué es mejor SMS o APP?

View Results

Cargando ... Cargando ...

¿Qué es mejor para el banco?

Está claro que la App, aunque no significa que NO pueda coincidir con los intereses de los clientes.

Enviar un SMS como ha indicado otro de nuestros usuarios conlleva un coste. Eso es lo que se ahorra ING, y a la postre a los clientes, aunque desconocemos el coste (no creemos que sea exagerado), pero coste hay:

Ahorrando costes. Cada sms que mandaban para confirmar la operacion asi les sale gratis. El lowcost de los bancos. Es lo que tiene que no cobren comisiones por tarjetas o transferencias que otros bancos sí cobran. Me joroba muchisimo instalarme la app pero habra que transigir.

La PSD2 viene con otros añadidos, que favorecen a los bancos en detrimento de terceros como VISA, MasterCard… Un gran negocio a la vista.

Si todos los cliente se instalan una App, posteriormente podrán venderles lo que sea a través de la misma, como por ejemplo integrando Twyp (ING ha llegado a pagar 10€ por cada nuevo cliente que se instale la App).

15 Comentarios
  • por Andrea 31 agosto, 2019 a las 21:07

    Antes de dar por sentado que los SMS son menos seguros que la dichosa app deberíais verificarlo un poco más, no porque lo diga «un usuario». Con el sistema actual para quitarte el dinero, si usas el PC para conectarte, tienen que «hackearte» el PC para obtener la clave de acceso. Luego por phising o entrando en tu casa conseguir TODAS las claves de tu tarjeta de coordenadas. Por último deben «esnifar» tu tráfico SMS para ver el código que te envían. O, en su defecto, para lo del SMS, meter un troyano en tu móvil para que te capture el SMS y lo reenvíe al atacante. Con la dichosa app, con lo del troyano en el móvil ya lo tienen todo.

    • por Mejores depósitos bancarios 31 agosto, 2019 a las 21:45

      Sólo decimos que los SMS no van cifrado, mientras que la comunicación entre el servidor y un APP utiliza cifrado.

      Salu2.

    • por Andrea 31 agosto, 2019 a las 22:24

      Los SMS SÍ van cifrados. Usan el cifrado de la red GSM, A5/1 o A5/2. Que se puede romper sí, pero que se necesitan conocimientos y tiempo, igual que para hackear el móvil con la app.

  • por Mejores depósitos bancarios 2 septiembre, 2019 a las 13:34

    Tienes razón Andrea. Hoy nos hemos informado más, y resulta que ING para activar la APP (para posteriores validaciones de seguridad), resulta que envía un SMS!!!

    Así que parece que el argumento de la menos seguridad de los SMS cae.

    Salu2.

¿Qué opináis? ¿Qué es mejor?



Anuncios

Última actualización: 16 de Abril del 2024