Agárrense, que la historia de hoy nos trae de cabeza al Reino Unido, donde un banco ha protagonizado una de esas meteduras de pata que te hacen cuestionar quién está a los mandos. Imaginad la escena: una familia de Gloucestershire, Helen y Martin, junto a su hija Sarah, se encuentran con que les han birlado la friolera de 65.000 libras en una estafa. Un buen día, Helen recibe la llamada de un supuesto HMRC, la agencia tributaria británica, que deriva en una llamada de un falso empleado del banco. La trampa estaba puesta: descarga una aplicación maliciosa, acceso remoto y, ¡zas!, la cuenta vacía.
Aquí es donde empieza lo bueno. Al acudir a su banco, el TSB, para reclamar el reembolso (que para eso hay garantías de fraude, ¿no?), la familia se topa con un muro. El TSB les niega la devolución alegando, ¡atención!, que el uso de un VPN (Red Privada Virtual) en su dispositivo bancario había debilitado la seguridad. ¿Un VPN, esa herramienta que muchos usamos precisamente para *reforzar* la seguridad y la privacidad? Pues sí, según el banco, el VPN ‘oscurece la ubicación real del cliente y las redes que utiliza, lo que puede debilitar algunas de las protecciones de seguridad que TSB tiene implementadas’. Y su brillante consejo inicial: desinstalar el VPN. Sí, lo han leído bien, desinstalar una capa de seguridad para estar ‘más seguros’.
Claro, esta ‘lógica’ bancaria no tardó en hacer que los expertos en ciberseguridad se llevaran las manos a la cabeza. Jake Moore, un tipo que sabe lo suyo de seguridad en Eset, calificó la sugerencia del TSB de ‘ridícula’ y explicó que los VPN son, de hecho, una capa crucial de defensa. Adrian Nish, del Centro Nacional de Ciberseguridad (NCSC), también matizó que, si bien un VPN puede complicar la detección de fraudes al enmascarar la ubicación, no es una excusa para culpar al usuario ni para pedir que se elimine. En pocas palabras, la comunidad de expertos coincidió: el VPN es tu amigo, no tu enemigo.
La cosa se puso calentita, y como suele pasar, cuando la prensa (en este caso, el Daily Mail) entra en juego, las cosas se mueven. Tras el revuelo mediático y la unánime condena de los expertos, el TSB se vio obligado a dar un giro de 180 grados, y rapidito. De repente, su postura inicial se desvaneció y emitieron un nuevo comunicado: ‘Aunque un VPN puede enmascarar la ubicación de un usuario, su uso no invalida nuestra garantía de reembolso por fraude. Nos hemos disculpado con nuestro cliente y le hemos reembolsado el importe íntegro’. ¡Menos mal! La familia, tras el susto y el sinvivir, recuperó su dinero.
Así que, moraleja: cuando tu banco te dé un consejo de ciberseguridad que suene a chiste, quizás sea buena idea consultar a un experto de verdad. Y sí, los VPN suelen ser una buena idea. Un aplauso para el TSB por este inolvidable ‘máster’ en cómo no gestionar un incidente de seguridad y por darnos una buena carcajada (nerviosa) a costa de la ciberseguridad.




