Estoy solicitando una hipoteca y he encontrado un posible prestamista gracias a una recomendación de mi agente inmobiliario. El proceso de solicitud inicial me pareció normal y muy similar al que he experimentado con otros bancos. Esperaba verificar mis activos aportando documentación como extractos de cuenta, pero en lugar de eso me pidieron que vinculara mis cuentas bancarias con ellos a través de un sitio web de terceros (el nombre de dominio es finicity.com, así que estoy bastante seguro de que se trata de un sitio web de terceros). este ).
El prestamista fijó mis expectativas al respecto por correo electrónico:
Lo que no hacemos:
- Nunca vemos ni tenemos acceso a sus datos de acceso.
- No utilizamos su información por ningún otro motivo que no sea la tramitación de su préstamo.
- No tenemos acceso para realizar ninguna acción en sus cuentas: accedemos a información de sólo lectura, igual que los documentos que de otro modo tendría que enviar.
Tengo una cuenta corriente con Chase y la vinculación de la cuenta con el prestamista se hizo redirigiendo a Chase.com (donde mi gestor de contraseñas rellenó automáticamente mi nombre de usuario y contraseña) y habilitando algunos permisos. Chase me envió un correo electrónico y el prestamista aparece como una solicitud vinculada. Esto me parece totalmente legítimo.
Sin embargo, tengo una cuenta de corretaje con Vanguard, y el servicio me pide mi nombre de usuario y contraseña. Yo soy MUY incómodo con esto.
¿Es una petición razonable hoy en día? ¿O debo insistir en verificar mis activos con extractos de cuenta?
3 votos
¿Es el mismo inicio de sesión que Vanguard Investment? ¿Apareció en una ventana emergente? (No se alarme por el inicio de sesión en una ventana emergente, es debe )
0 votos
¿Cómo era la página en la que el navegador rellenaba automáticamente las credenciales de inicio de sesión para Chase? ¿No aparecía ninguna ventana emergente? Cuando aparece la ventana emergente para iniciar sesión en Vanguard, ¿qué aspecto tiene la dirección?
0 votos
Normalmente, cuando se hace esto hay formas alternativas de proporcionar verificación. Son más laboriosas, pero si no se siente cómodo con el método electrónico, funcionarán perfectamente.
0 votos
Parece la interfaz de plaid.com. Son de fiar, y ampliamente utilizado, pero todavía no es algo que me sentiría muy cómodo con.
2 votos
Mi procedimiento habitual es que cuando el sitio Y me pide una contraseña, le proporciono la contraseña del sitio Y. Hago caso omiso de cualquier instrucción de proporcionar la contraseña del sitio X, porque eso viola las condiciones de servicio del sitio X que me comprometí a respetar. Si esto no funciona, considero que el sitio Y no funciona. Y lo está.
4 votos
@BernhardDöbler, El inicio de sesión de Chase fue una ventana emergente y la ventana emergente tenía chase.com como dominio. El formulario de inversión de Vanguard fue alojado por la tercera parte - Estoy 100% seguro de que el formulario no era de Vanguard. Tras una inspección más cercana, las entradas pidiendo nombres de usuario y contraseñas son generados por finicity.com (es decir, que son no iframes que hacen referencia a Vanguard)
0 votos
@HPierce ¿El formulario tiene javascript que hace la autenticación a la api de vanguard para generar un token, que luego se envía al servidor de la 3ª parte? o ¿se envía el id/contraseña directamente al servidor de la 3ª parte?
0 votos
@ parece ROPC, lo que significa que se envían id/contraseña. Compruebe mi respuesta para un enlace a lo que es ROPC.
4 votos
"¿Debo facilitar mi contraseña?" -> No, nunca, bajo ningún concepto, a nadie.
0 votos
Acabo de intentar añadir una cuenta externa a mi cuenta de ETrade y me han pedido mi nombre de usuario/contraseña de Capital One. Es la primera vez que veo esto. Afortunadamente también ofrecían una opción de "añadir cuenta manualmente" que me permitía hacerlo de la forma tradicional especificando el número de ruta y el número de cuenta.