¿Es una práctica normal y segura?
Según mi experiencia en Estados Unidos, sí, esta práctica es normal. Sin embargo, sea muy cuidado al hacer esto.
Como has dicho, el banco ofrece dos opciones.
- Verificación de pequeños depósitos (a menudo llamada verificación "manual")
- Verificación a través de los datos de acceso del banco (a menudo denominada verificación "instantánea")
Ambos métodos son "seguros" si los realiza una empresa legítima y escrupulosa.
El método 1 suele implicar que la empresa haga uno o dos pequeños depósitos de menos de 1 dólar en total. Una vez que esos depósitos llegan a su cuenta, usted entra en el sitio web de la empresa (en este caso el corredor de bolsa) y les dice el importe de los depósitos. Si los importes coinciden con lo que realmente se ha depositado, se verifica la cuenta bancaria para las transferencias. La empresa de corretaje suele anular los depósitos en el plazo de una semana.
El método 2 suele utilizar algún tipo de API de terceros como Plaid . Esta API utiliza sus credenciales de inicio de sesión para verificar la cuenta una sola vez. Muchas empresas/aplicaciones legítimas utilizan este método, como Mint (propiedad de Intuit), YNAB, Cashapp y otras.
El método 1 requiere que les des tu números de cuenta y de ruta . El método 2 requiere que usted proporcione su nombre de usuario y contraseña para un inicio de sesión único. En cualquiera de los casos, sólo proporcione esta información a empresas que conozca y en las que confíe al 100% . Existe una amenaza muy real de que un estafador pueda utilizar cualquiera de las dos cosas para robar su dinero. Sin embargo, el método 2 es posiblemente más invasivo y podría hacer que se extraiga mucho más dinero directamente de su cuenta bancaria.
Por seguridad, siempre que puedo utilizo el método 1. Dar números de cuenta es mucho más seguro (léase: "no es tan malo") que dar mis datos de acceso al banco. La verificación "instantánea" del método 2 no merece la pena por la exposición adicional de mi información. Ten en cuenta que muchos bancos no te cubren por fraude si das tus datos de acceso a cualquiera . Algunos bancos hacen lo contrario y participan a sabiendas y permiten que estas API de terceros trabajen con sus cuentas.
Si una empresa sólo ofrece el método 2, y usted no está seguro de su legitimidad o seguridad, no les des tus datos . Siempre es más seguro errar por el lado de "prefiero mantener mi identidad segura que tener esta cuenta".