Cuando se dice algo de manera generalizada, sin llegar a concretar, puede dar la impresión de que es posible. Por eso le decía a Bender que concretara más cómo podían robarle de la forma que él dice. Según lo que contáis vosotros, sería más o menos así:
1) Apostarse en un supermercado o en una gasolinera para descubrir a un cliente de ING.
2) Una vez elegida la víctima, seguirle y buscar un momento para atacar. En el caso de una gasolinera, hay que hacerlo antes de que se meta de nuevo en el coche. También se le puede seguir en otro coche. En el momento que llegue a casa, confiar en no tenga parking privado y aparque en la calle. En el caso de tener parking privado, como ya se habrán quedado con la dirección en la que vive, vigilar la casa a ver si en otro momento pueden pillarle.
3) Se pilla a la víctima y, poniéndole un cuchillo en el cuello, hemos de conseguir:
- Su nº de DNI y fecha nacimiento, pues es el usuario para acceder a su cuenta. Si la víctima tiene guardados los datos, no hará falta. Ya que están atracándole, lo mejor es robarle también el DNI para tener estos datos.
- Los 6 dígitos de su clave de acceso.
- La clave para desbloquear la pantalla del móvil. Puede ser alfanumérica, de patrón o huella dactilar. En este último caso, no sé qué habría que hacer. Quizás cortarle el dedo o, si los delincuentes son compasivos y es técnicamente factible, hacerle una foto del dedo para luego sacar una huella en una impresora 3D.
- Conseguir la clave de la Validación Móvil que pide la app de ING. Si es una clave sencilla, se puede memorizar. Como he dicho en otro mensaje, habría que asegurarse de que no nos dan una clave falsa. Habría que obligar a la víctima a realizar en nuestra presencia una operación que requiera clave (como que transfiera una pequeña cantidad a una de sus cuentas frecuentes, si es que tiene guardada alguna). Si es una clave complicada (palabra mal escrita, con mayúsculas y minúsculas alternadas, números y algún carácter especial, como # o €), habría que apuntarla o hacerle una foto. No recuerdo si la app de ING permite la opción de mostrar la contraseña. Lo mejor para el delincuente es que sí lo permitiera para, así, poder hacer una foto a la contraseña.
4) Después de tener todo esto, hay que pirarse rápidamente (ya se ha perdido bastante tiempo en todo esto) y buscar un sitio tranquilo (mejor si ya se ha pensado cuál antes de iniciar el atraco) donde realizar las transferencias y vaciar la cuenta de la víctima. Si tenemos suerte, podremos hacernos con lo que haya en:
- La cuenta nómina.
- La cuenta naranja.
- El broker.
- Los fondos de inversión.
Entiendo que los planes de pensiones estarían a salvo porque por ley no se pueden rescatar hasta llegar a la edad de la jubilación u otros supuestos muy concretos y que el delincuente no podría saltárselo, por mucho que tenga las claves.
5) La cuenta a la que el delincuente desvía todo este dinero no se debería poder rastrear. Si tiene una cuenta así, no es el perfil de delincuente que necesita poner un cuchillo en el cuello a su víctima. A mí me parece más alguien capaz de crear un malware y dejar que este malware actúe sin necesidad de hacerlo él en la calle, con todos los riesgos que conlleva.
Lo suyo es que la víctima elegida tenga varios productos contratados y dinero en todos estos productos, al menos más de los 2.000€ o 3.000€ que, como dices, puede tener una tarjeta de crédito.
Yo creo que el delincuente que pone un cuchillo en el cuello quiere dinero rápido: efectivo que puedas llevar encima, dinero que pueda sacar de tu cuenta u objetos que pueda vender con relativa facilidad, como el móvil. Es decir, te lo robaría para venderlo y no para acceder a tu cuenta de ING y vaciarla.
Una cosa es decir "que me roben el móvil y, con un cuchillo en el cuello, me obliguen a darle mis claves" y otra, llegar a vaciarme la cuenta a través de mi móvil. Yo tampoco soy un experto, pero no lo veo tan fácil. Quizás algún forero experto pueda decir cómo se puede hacer esto de forma rápida.
Un saludo.