Es probable que esta pregunta sea específica del país. En los Estados Unidos, un número de cuenta generalmente no es suficiente para robar dinero de la cuenta de alguien. Esto es afortunado, porque cada vez que usted hace un cheque o realiza un pago bancario a alguien, recibe su número de cuenta.
Sin embargo, saber el número de cuenta bancaria de alguien es es suficiente para conocer el saldo de su cuenta. Hay un ataque que no es ampliamente conocido:
- La mayoría de los bancos tienen un número de teléfono al que los comerciantes pueden llamar y, a través de un sistema de respuesta de voz automatizado, saber si una cuenta en particular tiene suficiente dinero para que se pueda pagar un cheque por un monto en particular. Básicamente, solo tiene que llamar, pulsar unos pocos dígitos para pasar a través del árbol telefónico a la opción de verificación de cheques del comerciante, luego ingresar el número de cuenta y la cantidad, y el sistema telefónico responderá si el saldo de la cuenta es al menos igual. como la cantidad que ha proporcionado.
Esto permite que un atacante que conoce su número de cuenta para conocer el saldo de su cuenta bancaria, mediante la búsqueda binaria. Esta es una violación de la confidencialidad que no se conoce ampliamente.
Si esto le molesta, es posible que pueda proteger su propia cuenta contra esto llamando a su banco y pidiéndoles que pongan una alerta de fraude en su cuenta. Al menos para mi propio banco, cuando el banco hace esto, desactiva el servicio de verificación de cheques comerciales para su cuenta bancaria.