Acceder

Contenidos recomendados por almaxx

almaxx 22/04/21 00:00
Ha respondido al tema Entidades bancarias con clave de firma y OTP para transferencias externas
Es de perogrullo que si tu sistema está comprometido, la App que genera códigos también está comprometida y puede ser utilizada por el atacante de igual forma...A lo que vamos en este caso es dificultar lo más posible el acceso de una forma razonable, ya que desafortunadamente no nos van a dar un token físico a cada cliente, y para ello el SMS no es el método más adecuado. Me sigo quedando con la configuración de Openbank, y de igual forma con el Google Authenticator que es básicamente a lo que tú te refieres, pero que podría ocasionar el mismo problema.Una buena idea podría ser tener el Google Authenticator instalado en un teléfono viejo sin acceso a internet :) Eso ya sería el equivalente a un token físico... pero vaya que eso no lo va a hacer la gente.Mucha gente sólo se conecta al banco iniciando un linux conectado por USB y así se evitan posibles problemas en caso de que su sistema estuviera comprometido.
Ir a respuesta
almaxx 20/04/21 14:14
Ha respondido al tema Entidades bancarias con clave de firma y OTP para transferencias externas
Porque no lo tienes activado. Arriba a la derecha dale a tu nombre, y en el desplegable pulsa en "seguridad y claves". Ahí dale a "personaliza tu seguridad", pulsa en "personalizar seguridad" y marca "SMS+Clave de Firma" para todo, o para lo que tú quieras.Algo así busco en alguna otra entidad, pero se ha puesto de moda que sólo se confirmen las operaciones con el SMS y la inseguridad es tremenda, con un simple SIM swapping o mediante el protocolo SS7 estamos a merced de cualquier hacker.
Ir a respuesta
almaxx 26/03/21 10:25
Ha respondido al tema Pibank
Les importa un bledo:https://twitter.com/pibank_es/status/1374007416413642754
Ir a respuesta
almaxx 25/03/21 11:17
Ha respondido al tema Pibank
Yo no me animo a depositar más dinero en Pibank porque la veo muy básica en cuanto a Seguridad. Una clave de 6 números para entrar que además se escribe entera (un keylogger se la merienda), y un SMS de confirmación de transferencia, algo que está vulnerado hace mucho tiempo (protocolo SS7).Les mandé un correo y estuve hablando con ellos con la esperanza de que se pusieran las pilas, pero parece que no ha servido para nada. Aquí el email que les envié: Quería escribirles para indicarles que en la actualidad, los sistemas de seguridad de su banco dejan bastante que desear. Me gustaría poder depositar cantidades mayores de dinero en la cuenta que tengo con ustedes, pero desafortunadamente la falta de seguridad de la que disponen me impide hacerlo.Ustedes disponen de una pantalla de Login, donde el usuario es el DNI y una pequeña contraseña que sólo puede contener dígitos, creo que 6, lo que ofrece muy poca seguridad.Para efectuar transferencias desde una cuenta, confirman únicamente la misma con un código SMS, sistema que está vulnerado desde hace mucho tiempo en su protocolo SS7, de forma que cualquier hacker podrá interceptar sin mayor problema el SMS con el pin para confirmar la transferencia.Es por ello que les sugiero que adopten medidas para incrementar la seguridad de sus clientes, y la suya propia, porque con la seguridad que ofrecen actualmente, cualquier juez les hará a ustedes responsables de cualquier hackeo que se produzca.. Opciones posibles serían:1) Openbank: Además de la clave de login, disponen del SMS de confirmación, pero también de una clave de seguridad para firmar las operaciones de 8 caracteres, de las que se pedirán 3 posiciones al confirmar cada operación de transferencia.2) Selfbank: Tarjeta de coordenadas para confirmar las operaciones, además de SMS al móvil.3) Renta4: Integrar un método de doble autenticación añadido que no dependa sólo del vulnerable sms, sino por ejemplo de Google Authenticator.4) CuentaFacto: El cliente facilita una cuenta asociada de la que es titular, y cualquier salida y entrada de dinero tiene que producirse siempre a través de esa cuenta.Como verán, no sólo les hago saber el problema que tienen, sino que les ofrezco 4 soluciones que están perfectamente implementadas en cada una de las 4 entidades que les he indicado.Yo más por ustedes no puedo hacer, deberían tomar la seguridad de sus clientes muy en serio, tanto por ellos, como por ustedes mismos que serán responsables últimos de cualquier problema que surja por su falta de medios.Sin más, reciban un cordial saludo, Por si tenéis dudas: https://www.kaspersky.es/blog/ss7-hacked/17805/ 
Ir a respuesta
almaxx 25/03/21 10:51
Ha respondido al tema Cuenta Facto 2018
Yo no me animo a depositar más dinero en Pibank porque la veo muy básica en cuanto a Seguridad. Una clave de 6 números para entrar que además se escribe entera (un keylogger se la merienda), y un SMS de confirmación de transferencia, algo que está vulnerado hace mucho tiempo (protocolo SS7).Les mandé un correo y estuve hablando con ellos con la esperanza de que se pusieran las pilas, pero parece que no ha servido para nada. Aquí el email que les envié: Quería escribirles para indicarles que en la actualidad, los sistemas de seguridad de su banco dejan bastante que desear. Me gustaría poder depositar cantidades mayores de dinero en la cuenta que tengo con ustedes, pero desafortunadamente la falta de seguridad de la que disponen me impide hacerlo.Ustedes disponen de una pantalla de Login, donde el usuario es el DNI y una pequeña contraseña que sólo puede contener dígitos, creo que 6, lo que ofrece muy poca seguridad.Para efectuar transferencias desde una cuenta, confirman únicamente la misma con un código SMS, sistema que está vulnerado desde hace mucho tiempo en su protocolo SS7, de forma que cualquier hacker podrá interceptar sin mayor problema el SMS con el pin para confirmar la transferencia.Es por ello que les sugiero que adopten medidas para incrementar la seguridad de sus clientes, y la suya propia, porque con la seguridad que ofrecen actualmente, cualquier juez les hará a ustedes responsables de cualquier hackeo que se produzca.. Opciones posibles serían:1) Openbank: Además de la clave de login, disponen del SMS de confirmación, pero también de una clave de seguridad para firmar las operaciones de 8 caracteres, de las que se pedirán 3 posiciones al confirmar cada operación de transferencia.2) Selfbank: Tarjeta de coordenadas para confirmar las operaciones, además de SMS al móvil.3) Renta4: Integrar un método de doble autenticación añadido que no dependa sólo del vulnerable sms, sino por ejemplo de Google Authenticator.4) CuentaFacto: El cliente facilita una cuenta asociada de la que es titular, y cualquier salida y entrada de dinero tiene que producirse siempre a través de esa cuenta.Como verán, no sólo les hago saber el problema que tienen, sino que les ofrezco 4 soluciones que están perfectamente implementadas en cada una de las 4 entidades que les he indicado.Yo más por ustedes no puedo hacer, deberían tomar la seguridad de sus clientes muy en serio, tanto por ellos, como por ustedes mismos que serán responsables últimos de cualquier problema que surja por su falta de medios.Sin más, reciban un cordial saludo, Por si tenéis dudas: https://www.kaspersky.es/blog/ss7-hacked/17805/
Ir a respuesta
almaxx 18/02/21 15:09
Ha respondido al tema Fundsmith Equity Fund: El fondo de Terry Smith
Yo lo tengo en Renta4 porque lo tengo desde antes de que comenzaran a cobrar la comisión de custodia, y por lo tanto no me la aplican, pero también lo tengo en Selfbank y en Openbank, y en ninguno de ellos me cobran custodia. Lo que me ha gustado de Selfbank es que te devuelven los redondeos de las suscripciones, por lo que no se pierde (o se gana) nada  en las suscripciones por los redondeos. Lo que no me gusta es que su oferta de otros fondos deja bastante que desear.Un saludo,
Ir a respuesta
almaxx 11/02/21 09:28
Ha respondido al tema Dividendos mensuales a través de fondos
Lo vas a controlar tú mismo. La cantidad a repartir mensualmente la eliges tú. Ellos sólo te hacen sugerencias de cuanto sacar para que te dure para tantos años o para que te dure para siempre. Para ello creo que estiman un retorno de un 4% anual aproximadamente y una inflacción anual de un 2%, y con eso te sugieren cuanto sacar al mes, pero al final la cifra la marcas tú.Evidentemente si metes 200.000 euros de golpe con el Dow Jones en máximos es un riesgo que tú y sólo tú vas a correr, y puedes perfectamente perder mucha pasta en muy poco tiempo (o ganarla). A mí no me gusta comprar así, yo compro siempre la misma cantidad mensual, independientemente de como esté el mercado.Si te corre prisa estar invertido para generar retornos o dividendos, puedes terminar sufriendo una experiencia muy negativa, y eso es independiente de donde y como decidas invertir.
Ir a respuesta
almaxx 10/02/21 08:49
Ha respondido al tema Dividendos mensuales a través de fondos
Sería mejor que aclararas las plusvalías que tienes y optimizaras el obtener dicho dinero mensual teniendo en cuenta las plusvalías. No sé como de complicado es en las entidades donde trabajas, en sitios como Renta4 se ve de forma inmediata.Si lo ves complicado y prefieres que lo hagan por ti, tienes ejemplos como el de "tu paga" en Indexa, donde te mantendrán una cartera pasiva con clases institucionales y te optimizarán al máximo la venta de los fondos para obtener el dinero que deseas mensualmente. Igualmente te sugieren cuanto puedes extraer al mes, etc... más información en: https://blog.indexacapital.com/2019/11/07/tu-paga-mensual-retirada-periodica/Yo lo probé, y funciona de forma bastante correcta.Con los fondos de distribución te descapitalizarás igualmente. Mantendrás el número de participaciones, pero el valor liquidativo de la clase de distribución disminuye de forma proporcional en la fecha del dividendo respecto a la clase de acumulacion, con lo cual el efecto es exactamente el mismo, y además te retendrán un 19% del dividendo sí o sí.No obstante, si sigues queriendo fondos de reparto,  te recomiendo los siguientes:*LU0731782826 Fidelity Global Dividend A-Minc-G-Eur Diviendo mensual,, 2,81% anual.*LU1670710158 M&G (Lux) Global Dividend Fund A EUR Inc Dividendo trimestral, 2,86% anual.*LU0714179727 JPMorgan Investment Funds - Global Dividend Fund A (div) - EUR Dividendo trimestral, 2,55% anual.*IE00BDGV0183 Guinness Global Equity Income C EUR Distribution Dividendo Semestral, 2,66% anual.Para el capital del que hablas, yo cogería los 4. Son muy buenos fondos, ahora mismo de media te darían un 2,72% de media anual, por lo que para 200k euros te darán unos:200k * 2,72% = 5440; 5440/12*0,81 = 367,2 euro netos mensuales de media. Ya ves que después de pagar impuestos quedarás lejos de los 600 euros.Decirte que este tema lo tengo muy estudiado desde hace tiempo y lo mejor sin duda es hacer plusvalías. Una cartera como por ejemplo:FUNDSMITH EQUITY FUND T (EUR)BAILLIE GIFFORD WORLD A (EUR) EMSS GLOBAL OPPORTUNITY AGUINNESS GLOBAL INNOVATORS C (EUR)ROBECO GLOBAL CONSUME D (EUR)SEILERN WORLD GROWTH UR (EUR)es mucho más potente que la de los fondos de distribución, y en Renta4 por ejemplo podrías monitorizar fácilmente las plusvalías acumuladas (ojo que en tu caso el Fundsmith tendría una comisión de gestión de 0,25% en Renta4).Y si quieres hacerlo de la forma más simplificada posible, pues la opción de "tu paga" de indexa, donde forzando un perfil 10/10 para 200.000 euros te crearían esta cartera:Y ellos se encargarían de ir vendiendo de la forma fiscal que fuera más óptima y haciéndote una transferencia mensual del dinero a tu cuenta corriente.Un saludo,
Ir a respuesta
almaxx 08/09/20 15:55
Ha respondido al tema Fundsmith Equity Fund: El fondo de Terry Smith
Al final, de tus palabras se deduce que inviertes confiando que por algunas razones por determinar, conviene permanecer en el Value porque "unos años van mejor unas cosas y otros años van mejor otras, y que en algún momento se cambiarán las tornas". No veo yo mucha confianza en el gestor en cuestión, sino en que alguna vez atinará... Recuerda que ya que citas a Peter Lynch, Keynes decía: "El mercado puede permanecer irracional más tiempo del que usted puede permanecer solvente". No sé si tu esperada reversión a la media llegará, pero prefiero esperarla con Terry que con Paramés, al menos estando mi dinero en juego...Suerte!
Ir a respuesta