Mesures de seguretat a Banca Digital
Avui dia, la seguretat a Internet és un objectiu primordial que requereix un esforç tant per part dels usuaris d'Internet com per part de les empreses que proporcionen serveis a través de la web.
Unicaja n'és conscient i ha pres totes les mesures oportunes per fer de la seva pàgina web un lloc en què es pugui navegar amb seguretat. Algunes d'aquestes mesures adoptades es resumeixen en els punts següents:
- Allotjament en un servidor segur: tota la informació que s'intercanvia entre el teu ordinador i el servidor web es sotmet a un procés d'encriptació que impedeix que terceres persones no autoritzades puguin accedir a la informació o interceptar les comunicacions entre el client i l'entitat. Aquesta encriptació es basa en el protocol TLS i utilitza claus d'encriptació de 256 bits de longitud.
- DNS avançat: el nostre servidor està configurat perquè els operadors de telecomunicacions puguin detectar un canvi de suplantació en nom d'Unicaja.
- Servei en contra de la pesca de credencials: el nostre servei de monitoratge permanent detecta intents de suplantació, fins i tot abans no es produeixin.
- L'accés a Banca Digital s'efectua mitjançant la introducció de la clau d'accés a Banca Digital. Addicionalment, i de forma periòdica, se sol·licita la introducció d’un codi de seguretat tramès al telèfon mòbil. Unicaja també posa a la teva disposició la possibilitat d'identificació mitjançant DNIe, que és un altre mitjà d'accés a Banca Digital amb totes les garanties de seguretat; així com per al cas de l’accés a través de l’app Unicaja Móvil mitjançant l’ús de biometria.
- Bloqueig de l'accés, en cas que es produeixin diversos intents fallits en la introducció de la contrasenya.
- Les operacions que suposin un moviment de fons o una modificació de les condicions contractuals pactades a l'inici s'hauran d'autoritzar mitjançant la introducció de coordenades de la teva targeta de coordenades, que també es lliura al titular en el moment de signar el contracte de Serveis a distància. D'aquesta manera, a més de la clau d'accés, per a cada operació se't sol·licitarà una segona clau variable d'entre les 64 que conté la targeta de coordenades. A més, Banca Digital compta amb un procediment senzill anomenat signatura per doble canal, perquè determinades operacions tinguin un nivell de seguretat reforçat. A l'hora de fer una transacció considerada més rellevant(1), t'enviarem un SMS al teu telèfon mòbil amb una clau que hauràs d'introduir, a més de la coordenada de la teva targeta, a la pantalla de confirmació de l'operació. Aquest tipus d’autenticació addicional mitjançant SMS també s’utilitza com a mesura de reforç en l’accés a Banca Digital.
- Introducció de la clau de signatura: Unicaja mai no et demana que introdueixis la coordenada de signatura excepte quan ja has accedit al servei (un cop t'has identificat) i per confirmar la realització d'operacions.
- Sistema de desconnexió automàtica, que et desconnecta en cas que hagin passat uns minuts sense que hagis realitzat cap operació.
- Data i hora de l'última connexió, perquè puguis detectar si s'ha produït una connexió que tu no has realitzat
- Establiment de límits quantitatius: podràs establir límits quantitatius, que un cop superats no et permetran realitzar operacions a través d'Banca Digital. Per modificar aquests límits és necessari que vagis a alguna de les nostres oficines.
- Bloqueig de servei i operacions: Per motius de seguretat, Unicaja podrà bloquejar tant el servei com també determinades operacions quan tingui sospites fundades d'activitat no autoritzada o fraudulenta. Unicaja t'informarà, per telèfon o a través del mateix servei, del bloqueig realitzat i dels motius corresponents, i procedirà al desbloqueig un cop desapareguin els motius esmentats. El client podrà sol·licitar a Unicaja el desbloqueig per telèfon o des de l'oficina en funció de les circumstàncies del bloqueig
- S'analitza el comportament habitual del client en banca en línia: s'analitzen les operacions que puguin no ser habituals per avisar-te immediatament en cas de semblar sospitoses.
- Procediment de bloqueig i desbloqueig: En cas de bloqueig del teu codi d'accés o de la targeta de coordenades, hauràs de sol·licitar el desbloqueig presencialment a les nostres oficines. En cas de bloqueig per motius de seguretat de determinades operacions podràs sol·licitar a Unicaja el desbloqueig a les nostres oficines o trucant al telèfon +34 952 07 62 63, en funció de les circumstàncies del bloqueig.
Per altra banda, no hem d'oblidar que totes aquestes disposicions adoptades per Unicaja no serveixen de res si no van acompanyades d'una sèrie de mesures que sempre haurà d'aplicar el client.
En destaquem els punts més importants:
- Utilitza un sistema antivirus i antiespia, i actualitza'l amb freqüència, preferiblement de manera automàtica.
- La proliferació de virus informàtics és cada dia més habitual. Assegura't de disposar d'un bon sistema antivirus i, encara més important, de mantenir sempre actualitzades les seves taules de detecció de virus. Disposar d'un sistema antivirus pot no servir de res si el sistema no compta amb les darreres taules de detecció per als virus més recents.
- A més, no instal·lis programari de fonts desconegudes ni naveguis per llocs que t'inspirin poca confiança.
- De tota manera, és convenient disposar de protecció contra "programari espia". Pots utilitzar un programa antivirus que també et protegeixi contra "programari espia" o utilitzar un programa específic per a "programari espia".
- Actualitza el teu navegador i sistema operatiu amb les millores de seguretat que aporten els fabricants i sempre seguint les seves indicacions.
- Periòdicament, apareixen millores i noves versions dels navegadors i del sistema operatiu que aporten més seguretat a la navegació i a l'ús d'Internet.
- Llegeix les recomanacions dels fabricants d'aquests productes i actualitza el teu navegador i sistema operatiu segons les seves instruccions.
- No has de proporcionar mai ni la teva clau d'accés a Banca Digital, ni qualsevol de les claus de la teva targeta de coordenades, sigui a través de correu electrònic, per telèfon, per missatges SMS, ni per qualsevol altre mitjà.
- Unicaja no et sol·licitarà, mitjançant missatges SMS, correu electrònic o formularis, dades confidencials o personals, com ara claus, números de comptes, de targetes, etc.
- Recorda que Unicaja mai no envia correus electrònics ni fa trucades telefòniques en què demana als seus clients codis d'usuari o claus d'accés, ni qualsevol altra informació reservada del client. S'ha estès en gran mesura la tècnica coneguda com PESCA DE CREDENCIALS, que consisteix en l'enviament de correus electrònics des d'adreces falses que utilitzen noms d'entitats financeres. En aquests correus es demana al client que envii les seves claus, o que cliqui a un enllaç que el dirigirà a una web fraudulenta que imita i suplanta l'autèntica, de manera que si proporciona les seves claus, aquesta informació passarà a mans del delinqüent i podrà ser objecte d'un frau.
- La teva clau d'accés és personal i intransferible. Et recomanem canviar-la periòdicament per evitar l'accés per part de tercers. A més, recorda memoritzar-la i evita escriure les claus a qualsevol suport físic, i, en tot cas, al costat de la teva targeta de coordenades.
- Guarda amb cura la teva targeta de coordenades, i no en permetis l'accés a tercers. Aquesta targeta és la clau que permet realitzar operacions.
- Accedeix sempre a la web d'Unicaja escrivint l'URL https://www.unicajabanco.es directament a la barra d'adreça. Evita accedir a Banca Digital a través de la funcionalitat "Llista de preferits" del teu navegador, o mitjançant enllaços ubicats a correus electrònics i pàgines web, tret que siguin de la nostra entitat. Els enllaços a serveis web es poden manipular fàcilment amb l'objectiu de connectar-se a altres serveis web que no són els que realment es mostren a l'enllaç.
- Verifica sempre que la teva connexió a Banca Digital s'ha efectuat correctament. Una prova ràpida per comprovar la veracitat de la web d'Unicaja, i evitar ser estafats per algunes pàgines web dissenyades específicament per "capturar dades", és fer doble clic sobre el cadenat tancat que apareix al teu navegador. Aquesta acció ens mostrarà el certificat d'autenticació emès per DigiCert(2), que assegura la identitat del nostre servei web.
(1) Una transacció rellevant és l'operació dinerària a través d'Banca Digital que, segons Unicaja, requereix signatura per doble canal per oferir-te més seguretat.
(2) DigiCert és una autoritat de certificació reconeguda internacionalment per a serveis web d'Internet.