martes, 8 de abril de 2008

Los bancos británicos se aseguran contra el phishing: cargarán las pérdidas a los usuarios de sistemas inseguros

La Asociación de la Banca Británica (BBS) ha publicado un código (que ha entrado en vigor el pasado 31 de marzo) que responsabiliza de posibles pérdidas en sus cuentas de banca electrónica a los usuarios que actúen de forma fraudulenta, pero también a todos aquellos que no observen un "cuidado razonable" (punto 12.11).
Lo que la banca británica entiende por "cuidado razonable" se aclara en los puntos 12.5 y 12.9, a los que nos remite. Por ejemplo, el punto 12.9 especifica lo siguiente:

Mantenga seguro su PC. Utilice antivirus y spyware (sic) actualizados y un cortafuegos personal.
Otras recomendaciones van dirigidas a evitar el phishing, como -por ejemplo- escribir las URLs a mano en el navegador y desconfiar siempre de emails que parezcan proceder del banco.


De acuerdo; son buenos consejos, que nunca vienen mal. La novedad es que a partir de ahora dejan de ser "consejos" para convertirse en normas vinculantes, por lo que el banco no responderá de aquellas pérdidas en que pueda alegar su incumplimiento...

Otras recomendaciones van dirigidas a evitar el phishing, como -por ejemplo- escribir las URLs a mano en el navegador y desconfiar siempre de emails que parezcan proceder del banco.
De acuerdo; son buenos consejos, que nunca vienen mal. La novedad es que a partir de ahora dejan de ser "consejos" para convertirse en normas vinculantes, por lo que el banco no responderá de aquellas pérdidas en que pueda alegar su incumplimiento...

Referencias:
Banking Code 2008 in PDF format [British Bankers' Association].
New banking code cracks down on out-of-date software [The Register, vía Slashdot].

No hay comentarios: