BandaAncha.eu

Comunidad de usuarios
de fibra, móvil y ADSL

¿Pueden pedirte el PIN de la tarjeta al comprar online?

Russell
1

A la hora de realizar el pago en una web aparentemente fiable (no la digo por no hacerle publicidad gratuita), me han mandado el típico SMS al móvil con la clave de seguridad, pero además me han pedido el PIN, por lo que he rechazado el pago. Nunca me habían pedido el PIN en un pago online.

¿Con la nueva normativa te pueden solicitar el PIN en este tipo de pagos?

AZp

Me parece que si, porque ahora hay doble seguridad.

Bramante

Uso el pago con tarjeta en Internet casi a diario en bastantes tiendas con distintas pasarelas y, hasta el momento, nunca me han pedido el PIN.

Con la nueva directiva, sí tengo que pasar por el 2FA, que básicamente consiste en introducir el código recibido por SMS, autorizar la operación en la aplicación móvil del banco o que me aparezca en pantalla una serie de pagos, uno real y el resto falsos y yo tenga que seleccionar el que se haya realizado en el pasado con esa tarjeta, pero nunca el PIN.

Yo también hubiese cancelado la operación si me piden el PIN.

BocaDePez
BocaDePez

El pago debería ser utilizando la pasarela de pagos de tu banco. En ese azulon que empieza por B, y en tiendas reputadas y en la administración, te piden que te logees en tu banco en otra pestaña y te sale un aviso de operacion pendiente. La validas y vuelves a la pestaña anterior y esperas unos segundos a que les llegue la validación.

Este método es el mejor, puesto que no das ningún dato a la tienda/administración más allá del número de tarjeta. Ni siquiera el CCV.

Si me piden el PIN, yo cancelo también el tema. Incluso "odio" que me pidan el CCV pero suelo tragar.

Golfiño

No. Si alguien, sea quién sea, te pide el PIN, desconfía y no sigas con la compra. Otra cosa diferente es que te pidan el código que te manda tu banco a través de un SMS o que tengas que autorizar la compra en la aplicación de tu banco. Has hecho bien

Aeri
1

Sí que te lo pueden pedir sí y también según el banco (igual tenemos cuenta en el mismo); esto te lo digo porque me ha pasado, en principio también rechacé el pago y al volverlo a realizar me lo pidió de nuevo, estuve comprobando la estructura de la página, certificado, dominio y todo parecía correcto, al final una pasarela de Redsys, así que decidí que eso era seguro y el pago se llevo a cabo satisfactoriamente.

De todas formas me parece una locura que se te pida el PIN de una tarjeta de débito/crédito a través de una web cuando siempre han dicho que el PIN nunca hay que proporcionárselo a nadie, me parece que eso es abrir la veda a una nueva forma de estafa y ciberdelincuencia si esto se populariza porque ya no tendremos tanto reparo en meterlo en según que sitios.

Posnik

A mí la plataforma de pago del banco a veces me pide el PIN y después el código del SMS.

Luca05

Igual te estaban pidiendo otra cosa y la estabas confundiendo con el PIN de la tarjeta…

Si dices que es de una web fiable, lo más seguro es que te haya pasado eso.

lzgz99

A mi hace unos días al realizar un pago me pidieron realizar una operación matemática del tipo “Sume XXXX al resultado de multiplicar los dígitos 2 y 4 del PIN de su tarjeta”.

Después vi que la banca online estaba fuera de servicio (suelen enviar un código de un solo uso). Igual en tu caso ha pasado lo mismo y entonces el banco utiliza este otro método. ¿Has probado a realizar el pago más tarde?

pjpmosteiro

Depende de la entidad.

Yo CREO que hasta hace poco Abanca lo pedía peeeeero antes de que existiese la normativa 3DS, y siempre en una página tipo redsys pero de abanca. Y pedían X posiciones.

Y me quiere sonar que BBVA también, pero puede que fuese una alucinación mia.

Hablo de hace más de 5 años.

skgsergio

Mi banco en algunos pagos me ha pedido SMS y PIN, otras veces SMS y clave de firma de la banca digital.

No es tan raro.

marcelg

El PIN, es raro, las tiendas no lo necesitan para nada, si espara un compra online, quizas algun banco o pasarela de pago, si lo pida,el sabadell por ejemplo te envia un codigo y tu has de poner primero una posición del PIN, doble seguridad

BocaDePez
BocaDePez

Nunca aceptaría la compra en un Sitio En el que me pidan el PIN total o parcialmente.

Lo digo por el ejemplo de la suma con 2 cifras del PIN.

Puedes compartir la web en cuestión? , yo cuando tengo dudas pongo en Google la búsqueda nombre de la empresa + reputación o + problemas o + estafa.

Si a pesar de todo quieres comprar en esa web utiliza otro medio como PayPal o si tu banco lo permite tarjetas virtuales de un solo uso.

Pero el PIN, yo por lo menos nunca lo doy.

kotBegemot
0

Si el PIN te lo pide la tienda, malo

Si el PIN te lo pide tu banco al hacer la autenticación del tenedor de la tarjeta via 3Dsecure, pues habría que matar a tu banco por romper el tabú del PIN, pero tienes que pasar por ahí.

La industria de pagos se está poniendo las pilas para no confiar en SMS por lo fácil que es duplicar las sims. Y algún directorcillo de tecnología de algún banco, tras leer los boletines de visa y de mastercard, le puede parecer buena idea usar el PIN para autenticar en comercio electrónico.

k-lamar
1

El PIN de la tarjeta nunca lo piden, si lo hacen no es una operación fiable. Otra cosa es que te tengas que identificar con las credenciales de la banca online, que eso si puede ser.

Jomainbe
2

El PIN de tu tarjeta nunca te lo puede pedir un comercio. Lo que habrá pasado sin que a lo mejor te hayas dado cuenta es que se ha abierto otra pestaña del navegador redirigiéndote a tu banca online o al una pasarela de comercio electrónico conectada con tu banco, donde sí deberás introducir tu PIN como medida de seguridad. Una vez introducido te suele llevar de nuevo a la web del comercio.

Golfiño
1

No vuelvo a insistir. Huir de cualquier compra, vía web, en el que te pidan el PIN

BocaDePez
BocaDePez

Existen las tarjetas virtuales, dan seguridad extra.

La seguridad total no existe.

Russell

Como nos controlan las cookies, me han mandado un correo electrónico del Banco con información de cómo realizar compras online.

Extracto del correo (Que justamente es lo que pregunte):

"DOBLE VERIFICACIÓN, DOBLE TRANQUILIDAD:

Para hacer tus compras todavía más seguras, las entidades financieras hemos adoptado las medidas de la Normativa PSD2.

Por ello, cada vez que realices una compra online, te pediremos que verifiques tu identidad en dos pasos:

1/ Teclea el código de un solo uso que te enviaremos por SMS.

2/ Introduce el PIN de la tarjeta con la que deseas realizar la compra."

Gracias por las respuestas

🗨️ 1
kotBegemot

Pero que borricos. El sistema 3DSecure es precisamente para no usar el PIN en comercio electrónico.

¿Qué entidad es? No estaría mal avisar a las brands (Visa, MC, Amex) Que alguien se está subiendo a la parra.

Tope
1

El otro día, para comprar un libro, me pidieron el PIN en una librería on line. Simplemente, cambié de librería.

BocaDePez
BocaDePez

Me uno a las opiniones de la gente que desconfía de introducir el PIN de la tarjeta en páginas web. NO DEBEN PEDIR el PIN de la tarjeta ni los trabajadores del banco, nadie.

Te podrán enviar un SMS con un CÓDIGO a tu número de teléfono móvil para introducirlo como método de seguridad en la web o pasarela de pago.

Yo no lo metería en ningún sitio ni por móvil ni por PC, ni por tableta…

incibe.es/search/site/pin%20tarjeta

BocaDePez
BocaDePez

En esta página del INCIBE hay una guía muy interesante donde explican todo lo que se debe tener en cuenta para comprar por internet.

Nada de PIN de la tarjeta. Si acaso, código/PIN enviado al móvil para verificar un pago.

imagen.webp
osi.es/es/actualidad/blog/2017/12/19/te-…-en-internet