Un teleoperador de Tele2 facilita las claves para suplantar

Un teleoperador de Tele2 facilita las claves para acceder a datos confidenciales de sus clientes

Imagen

Un usuario llamó a Tele2 para recuperar su contraseña de acceso y el teleoperador le dio claves genéricas para suplantar a cualquier cliente

FACUA-Consumidores en Acción ha denunciado al operador de telecomunicaciones fijas Tele2, del grupo Vodafone, ante la Agencia Española de Protección de Datos (Aepd) por no garantizar la seguridad de los datos personales de sus clientes.

La denuncia ha sido presentada después de que un teleoperador de Tele2 facilitase a un socio de FACUA las claves para acceder a datos confidenciales de cualquier cliente de la compañía.

El usuario contactó con el teléfono de atención al cliente del operador con el fin de recuperar los códigos para entrar en la zona de clientes de su página web, Tele2.es, y acceder a sus datos de facturación.

El teleoperador que atendió al cliente le indicó que le facilitaría un nombre de usuario y una contraseña genéricos, con los que podría entrar en la cuenta con sólo teclear su propio nombre de usuario, aunque no recordase su contraseña.

El usuario ha alertado a FACUA de esta situación, que ha verificado cómo, tecleando los citados nombres de usuario y contraseña genéricos en la "zona clientes" de la web de Tele2, el sistema indica que se ha entrado en "modo suplantación" y sólo hay que introducir cualquier nombre de usuario para acceder a sus datos.

Introducidas palabras elegidas al azar, se accede a los datos de clientes de Tele2, pudiendo visualizarse sus facturas con el detalle de llamadas, su nombre y apellidos, NIF o CIF, cuenta bancaria, entre otros datos. También es posible así modificar los datos del cliente.

FACUA advierte que la práctica llevada a cabo por el teleoperador no sólo supone poner al descubierto datos protegidos de usuarios, sino el hecho de que cualquier empleado de la empresa que disponga de estos códigos puede acceder a información confidencial de sus clientes desde cualquier lugar, al no estar restringido el acceso a ordenadores de la empresa.

FACUA considera que esta irregularidad implica una vulneración de los artículos 9 y 12 de la Ley Orgánica 15/1999, de 15 de diciembre, de Protección de Datos de Carácter Personal (Lopdcp) y las instrucciones emitidas por la AEPD relativas a los procedimientos para acceder y rectificar los datos de carácter personal.


Jojojo jojo jojojoojjo!!!

Lo mejor de la noticia es la foto, que se ve claramente como pone que puedes suplantar a cualquier usuario.

Ahora falta saber el puraco que se va a comer Tele2 ''aca'' Vodafone. Ayuda Internacional le va a hacer falta porque esto es EPICO.

Fuente: https://www.facua.org/es/noticia.php?Id=4870

Salu2
Una subcontrata menos.
Es tan surrealista que si fuera 28 de Diciembre me parecería hasta normal, pero lo peor es que es verdad. No sé que coño estaría pensando quien ideo esto, es una autentica insensatez que le va a costar millones de € a Tele2, porque la multa para este tipo de casos es millonaria y no en ptas sino en €.
leisan escribió:Es tan surrealista que si fuera 28 de Diciembre me parecería hasta normal, pero lo peor es que es verdad. No sé que coño estaría pensando quien ideo esto, es una autentica insensatez que le va a costar millones de € a VODAFONE, porque la multa para este tipo de casos es millonaria y no en ptas sino en €.


Fixed ;)

Vodafone esta ultimando desde hace poco fusionar por completo la compañia y ofrecerlo todo bajo su propio nombre.

Salu2
despues de la ostia que le va a meter la agencia de proteccion de datos, me parece que vodafone se va a pensar mucho si le sale rentable mantener la empresa.
anderpr escribió:despues de la ostia que le va a meter la agencia de proteccion de datos, me parece que vodafone se va a pensar mucho si le sale rentable mantener la empresa.


Desde luego lo que no le va a salir rentable es tener a una subcontrata de atención al cliente con condiciones de trabajo asquerosas y sueldos más cercanos a una limosna que a otra cosa, eso por no hablar de la "formación" de los teleoperadores en general. Ojalá esto sirva para dignificar el servicio de TODAS las teleoperadoras.
yo tengo claro que esas claves no se las han dado al usuario porque sí, sino que ha sido deliberado.
es imposible que un "despiste" de tal calibre sea fortuito.

como bien dices, hasta que no se dignifiquen las condiciones de trabajo de esta gente, estos "fallos" van a ser habituales, quizas no de tanto calibre, pero los seguiran habiendo.
Se trabaja a destajo en esos sitios si estaban sub sub contratados y el teleoperador era novato a saber. Lo que esta claro es que alguien se va al paro con esta crisis y una subcontrata cierra.
en su momento estube un par de meses con jazztel, y una de las veces que les llame para re-re-re-re-re-re-re-re-reformular una queja por facturacion indebida y mala conexion, la operadora que me atendio en esa ocasion se tiro lo menos 10 minutos despotricando de la empresa, me dijo que les despedian a todos en breve, y que no me preocupara por si pensaba que lo mio era una excepcion, porque toda mi zona estaba afectada por lo mismo, pero que tenian orden de achacarlo a dialers (en una conexion de adsl) y a virus en mi ordenador.
pues eso es un problema y gordo, en todo caso imagino que lo habrán solucionado, en todo caso, no creo que pueda hacer mucho, ya que para hace gestiones sobre clientes necesitas un perfil, y aunque entres en la pagina para poder hacer modificaciones no le dejara terminar la operación, pero weno que eso es lo que creo...
Pues lo que yo creo es que vodafone untará a un par de personajes y el asunto quedará en el fondo del cajón hasta que prescriba



Saludos
rafaexpo escribió:Pues lo que yo creo es que vodafone untará a un par de personajes y el asunto quedará en el fondo del cajón hasta que prescriba



Saludos

No puede. La agencia de proteccion de datos trabaja de oficio. No necesita que denuncie nadie para empaquetarte. Asi que o sobornan al inspector o a sus jefes no tienen nada que hacer. Sobre el suplantador ese si te da acceso como si fueses el cliente. Si el cliente puede cambiar sus datos bancarios a traves de la web el usurpador tambien podra.
Menuda ostia se va a llevar Garrafone con esta metedura de gamba... y con motivo
Pues seguro que es culpa suya por tener una subcontrata con condiciones pésimas.

A mi me jode cuando yo llamo a cualquier sitio y estoy más informado yo de sus productos que el operador al teléfono.



Saludos!
14 respuestas