Mostrando entradas con la etiqueta Cajamar. Mostrar todas las entradas
Mostrando entradas con la etiqueta Cajamar. Mostrar todas las entradas

viernes, 28 de diciembre de 2012

Consulta tus cuentas sin restricciones

En estas fechas solemos hacer balance de todo lo acontecido durante el año y nos hacemos propositos para mejorar en el año que va a comenzar y, tal y como está la situación económica, también es buen momento para hacer balance de nuestras cuentas y así poder ver donde se nos ha ido el presupuesto.

En mi caso accedí a la banca electrónica de Cajamar e intenté realizar una consulta de movimientos desde el uno de enero de 2012 hasta hoy pero Cajamar solo permite realizar consultas de seis meses (en bloques de seis meses), imagino que para evitar la saturación de sus sistemas pero en fin, el caso es que no he podido salirme con la mía... ¿o sí?


Al pulsar el botón "Aceptar" de la página de Cajamar me di cuenta que no se hacía ninguna petición al servidor (no se volvía a cargar la página) y por tanto la validación de los datos se debía hacer utilizando javascript así que me puse a mirar el código de la página para ver si me podía saltar dicha validación.


Como se puede apreciar, al pulsar el botón "Aceptar" se llama a la función doSubmit pasandole los parámetros 'ACEPTAR', 2 y false. Si buscamos la función doSubmit la encontramos en el archivo screen_code_v1.js que es incluido en la parte inicial de la página.


Y al abrir este archivo y mirar lo que hace la función doSubmit nos encontramos con una pequeña sorpresa:


A la función se le pasan tres parámetros y el segundo de ellos (llamado a) es el que controla si se debe o no hacer la validación de los campos del formulario. En este caso si el valor de a es igual a 2 se realizará la validación del formulario y si le indicamos cualquier otra cosa no se realizará dicha validación. ¡Esto pinta bien!

¿Podríamos llamar a la función doSubmit con los parámetros 'ACEPTAR', 1 y false? la respuesta es sí pero tenemos que tener en cuenta dos cosas, la primera es que la página de Cajamar se carga en varios frames y que el formulario se encuentra en un frame llamado "contenido" y la segunda es que debemos simular la pulsación del botón ACEPTAR por lo que debemos ejecutar todo el código de dicho botón, es decir:

field_executed(getFieldLayer('ACEPTAR'),getForm('ACEPTAR').REACTION_CODE); doSubmit('ACEPTAR',2,false);

Por lo que nuestro código debería quedar así

contenido.field_executed(contenido.getFieldLayer('ACEPTAR'), contenido.getForm('ACEPTAR').REACTION_CODE); contenido.doSubmit('ACEPTAR',1,false);


Notese que hemos cambiado el 2 por un 1 en la función doSubmit y que hemos añadido el identificador "contenido" antes de llamar a las funciones.

Como queda un poco largo lo podemos guardar en nuestros favoritos (marcadores) creando así un nuevo bookmarklet como los que ya he comentado en alguna ocasión.

Y, finalmente, después de ejecutar este bookmarklet tengo ante mi la consulta de todo el año de mi cuenta.


Si queremos acortar un poco el bookmarklet podemos introducir la fecha que queremos en el formulario y luego pulsar el botón "Aceptar". Esto hará que se muestre el mensaje de error pero también hará que se ejecute la primera parte del código del bookmarklet, es decir field_executed(getFieldLayer('ACEPTAR'), getForm('ACEPTAR').REACTION_CODE) por lo que ya no sería necesario volver a ejecutarla y ahora si podríamos escribir en la barra de direcciones simplemente javascript: contenido.doSubmit('ACEPTAR',1,false) obteniendo el mismo resultado.


Si todo esto os parece demasiado complejo también podéis utilizar la extensión Tamper Data de Firefox y modificar los datos del formulario justo antes de ser enviados obteniendo el mismo resultado.

Espero que os sea de utilidad y que el balance del año (y de vuestras cuentas) haya sido positivo.

jueves, 14 de julio de 2011

¿Cajamar cobra por duplicar la tarjeta?

Ayer fui a sacar dinero del cajero pero al introducir la tarjeta e insertar mi código pin me apareció un mensaje diciendo que la tarjeta estaba inoperativa y que sería retenida por el cajero lo cual no me gustó un pelo así que llamé a banca telefónica (901 511 000) para ver si me podían dar información sobre el motivo por el cual la habían retenido pero no me supieron aclarar nada así que no me quedó más remedio que personarme en la oficina al día siguiente.

Y dicho y hecho, esta mañana he pasado por la oficina para recuperarla y ver si me podían explicar lo sucedido pero tampoco he conseguido una explicación solo hipótesis (caida de tensión, fallo puntual, etc.) por lo que he vuelto a intentar hacer uso del cajero y nuevamente ha sido retenida (tirando por tierra las hipótesis) y lo único que ha atinado a decir el chico de la ventanilla es que parecía un fallo físico de la tarjeta y que debía hacer un duplicado lo cual me costaría 3 euros pero lo más curioso es que mientras me decía esto ha cogido unas tijeras y ha hecho el intento de romper la tarjeta aunque por suerte he sido más rápido que él y le he dicho que no quería ni duplicado ni destruir la tarjeta y me he ido sin más.

La verdad es que no me ha gustado que el chico se tomase la libertad de decidir por mi si queria o no romper la tarjeta pero menos me ha gustado que intentase cobrarme 3 euros por un duplicado de la tarjeta cuando la publicidad de Cajamar dice bien claro que sus clientes no pagan por el mantenimiento de las tarjetas de débito (siempre y cuando se tenga una nómina) por lo que me he decidido a ir a otra oficina y volver a probar la tarjeta en otro cajero y, si bien no he tenido suerte y se ha vuelto a tragar la tarjeta, si he conseguido que el chico de ventanilla, muy amablemente, se ofreciera a hacerme un duplicado sin costo alguno (tal y como dice la publicidad de Cajamar)


Si es que parece que tenemos que estar alerta para todo porque en todos sitios intentan cobrarnos hasta por cosas que no deberían.

miércoles, 29 de junio de 2011

¿Problema en cajamar.es?

Hoy he intentado entrar en la web de Cajamar pero, tras identificarme, me he encontrado con esto.


La verdad es que acojona un poco después de ver todos los problemas de seguridad que pueden existir en internet pero no se si se tratará de un fallo de seguridad, de un phishing o simplemente de un error en la comunicación entre mi ordenador y el servidor de Cajamar.

Llama la atención que en esa captura aparece la fecha del 26/06 cuando hoy es 29/06 así que no tengo muy claro que puede ser, el caso es que he cerrado el navegador y he vuelto a entrar en la web de cajamar.es sin problemas pero ya me quedo con la duda y encima he cometido el fallo de no mirar el código fuente de la página para ver si me aclaraba algo.

Actualización
Como se puede ver en los comentarios la gente de Cajamar indica que es un problema de visualización en Chrome

viernes, 6 de agosto de 2010

Procedimientos inseguros de Cajamar

Hoy he ido a la oficina de Cajamar a renovar mi tarjeta de claves para las operaciones por internet. Me ha atendido una chica muy amablemente que me ha pedido el DNI, se lo he dicho de memoria, ella lo ha tecleado en el ordenador, me ha dicho mi nombre, se lo he confirmado y acto seguido me ha dado una tarjeta nueva de coordenadas.

Parece que esto es algo normal ya que "se fian" del cliente pero es curioso que no me haya solicitado la identificación física para poder determinar que realmente soy quien digo ser. Se que su protocolo de actuación es pedir la documentación pero parece ser que en muchos casos, por ganar tiempo y no causar esperas al cliente, se saltan algunos pasos con lo que "alguien" podría intentar conseguir una tarjeta de coordenadas simplemente con saber el DNI de una persona.

En fin, de todos modos, antes de irme de la oficina se lo he comentado a la chica y le he enseñado mi documentación.