Robo de cuenta ATO

El robo de cuenta ocurre cuando un desconocido entra en la cuenta de un cliente con una contraseña robada en otro sitio y gasta la tarjeta guardada.

También conocido como secuestro de cuenta apropiación de cuenta ATO

Definición

El robo de cuenta ocurre cuando un desconocido entra en la cuenta de un cliente y la usa como si fuera suya. No rompe nada para entrar, porque pasa por la puerta principal con una contraseña que ya funciona. La mayoría de esas contraseñas se robaron en otro sitio, en una web donde el cliente se registró hace años y ya olvidó.

El botín no siempre es dinero a la vista. Una tarjeta guardada permite al ladrón pedir cosas a una dirección nueva, y los puntos de fidelidad valen dinero que se gasta rápido. El saldo de las tarjetas regalo desaparece en minutos, y hasta el historial de pedidos vale algo, porque le dice al estafador qué contar cuando llame al cliente.

Las señales son pequeñas y se escapan fácil. Una misma cuenta entra desde dos países en una hora, o alguien cambia el correo y la dirección de entrega con un minuto de diferencia. Una cuenta dormida durante un año hace tres pedidos en una tarde, y los intentos fallidos de entrada suben en muchas cuentas a la vez, siempre de noche. Nada de eso grita, y por eso las tiendas se dan cuenta después de la petición de devolución del dinero, no antes.

Tres defensas frenan casi todo. Pide un segundo paso al entrar, un código corto enviado al móvil, así una contraseña robada ya no basta. Limita cuántas veces puede intentarlo alguien y luego ralentiza a quien insiste. Manda además un aviso al correo antiguo cada vez que cambie la dirección, el teléfono o la contraseña, porque esa última no cuesta casi nada y es la que más descubre. Linkysoft las activa las tres por defecto en cada tienda que construye y las trata como parte del trabajo de ciberseguridad, no como un extra.

Hay algo que sorprende a los dueños. Lo caro casi nunca es el pedido robado, sino las horas del personal discutiendo con un cliente seguro de que jamás pidió un móvil a otra ciudad. Una tienda que puede enseñar el historial de accesos, el aparato y el momento en que cambió la dirección resuelve esa llamada en dos minutos. Ese historial hay que guardarlo desde el primer día, porque nadie puede añadirlo hacia atrás. Storek lo registra de serie, y cuando Linkysoft construye una tienda a medida como aplicación web, es lo primero que encendemos.

Preguntas sobre Robo de cuenta

¿Cómo sé si me han robado la cuenta de la tienda?
Busca pedidos que no hiciste, una dirección de entrega que no reconoces, puntos que faltan o un correo que dice que cambió tu contraseña. Con una sola señal ya conviene llamar a la tienda.
¿Basta con una contraseña fuerte para evitar el robo de cuenta?
No. Una contraseña larga ya no sirve en cuanto alguien la roba o la reutilizas en otra web. Lo que frena de verdad al ladrón es el segundo paso al entrar.
¿Quién paga cuando un ladrón compra con la tarjeta guardada de un cliente?
Casi siempre la tienda. El titular reclama el cargo, el banco devuelve el dinero y la mercancía ya salió. Por eso la comprobación va antes del pedido, no después.
¿Pedir un segundo paso al entrar hace perder ventas?
Solo si se pide siempre. Pídelo al entrar desde un aparato nuevo, al cambiar la dirección y al pagar por encima de cierta cantidad. Los clientes habituales casi ni lo notan.
¿Debe una tienda online guardar los números de tarjeta?
No. Deja que la empresa de pagos guarde la tarjeta y te devuelva un código que solo funciona en tu tienda. Así una cuenta robada no le da nada al ladrón para copiar.

¿Sigue sin ver cómo se aplica esto a su proyecto?

Cuéntenos qué está construyendo y le responderemos en lenguaje claro.