Muchos recomendamos el hecho de utilizar dobles factores de verificación, el mensaje que te llega al móvil con un código para validar tu identidad, esto es común en las bancas en línea, si el móvil es extraviado o robado y no cuenta con alguna seguridad (e incluso contando se puede romper el pin y patrón de desbloqueo) el atacante puede solicitar el inicio de sesión a través de recuperación de contraseña invocando al doble factor, pues tiene la llave en sus manos, el número y el móvil.
Existen instrumentos jurídicos para hacerle frente a la problemática de validación de identidad por uso de tarjeta de débito o crédito, siempre y cuando se trate de digitar el pin o nip en una transacción de manera física (léase Tesis 1a./J. 16/2019 (10a.) SCJN), cosa que no debemos confundir al estar hablando de un producto totalmente digital como la banca en línea.
Cuando alguien hace uso de nuestra banca en línea y conoce del pin para validar la transacción, el banco en automático da por hecho que la identidad del usuario original de la banca ha sido validado y es sumamente difícil comprobar que, si fue robado, extraviado o un cercano que conozca de estos datos realizó, la operación se deslegitime y se tomé como una usurpación de identidad y otras modalidades delictivas relacionadas. Para ello requerimos la figura de un perito forense, el cual podría solicitar, con apoyo jurídico en el proceso, las bitácoras de movimiento, acceso, direcciones, etc.
En una primera instancia, reportar de inmediato al banco que utilicemos es primordial, con ello se pueden congelar las cuentas para no tener operaciones ni físicas ni digitales, si no se hace esto es un enorme error del usuario; el banco tomará la orden como robo o extravío y con ello una apertura de cargos no reconocidos si fuese el caso. Si esto último falla, debemos acudir a CONDUSEF.
Como usuarios debemos estar conscientes que, en las letras de cada contrato, esos términos de uso y condiciones que pocas personas de verdad leen, se encuentran muchas de las directrices para que el usuario sea considerado en carácter de hacer un mal uso. Aquí el punto es crear conciencia en el cambio periódico de contraseñas, verificación de accesos comunes a banca en línea, no abrir en redes públicas conectados, para nada dejar en post it las contraseñas anotadas.