ING-klanten overspoeld door phishingmails

ING

Gepubliceerd: Vrijdag 19 maart 2010

ING-klanten hebben de afgelopen weken drie à vier phishingmails per week in hun e-mailbox gekregen. Ook niet ING-klanten worden belaagd door de phishers.

Toon volledig artikel

dlerew op Vrijdag 19 Maart 2010 15:21

image

ING-klanten hebben de afgelopen weken drie à vier phishingmails per week in hun e-mailbox gekregen. Ook niet ING-klanten worden belaagd door de phishers.
Heeft de ING aanwijzingen dat er spear phishing (phishing aanvallen echt direct gericht aan alleen ING-klanten) aan de gang is? Anders is het nogal normaal dat iedereen die mailtjes ontvangt, zowel niet-klanten als klanten. ING heeft ongeveer 7 miljoen particuliere klanten...
Het zou mij overigens verbazen, want echt snugger zijn de phishers niet bezig met hun amateuristische opmaak en slecht taalgebruik.

RvT op Vrijdag 19 Maart 2010 15:25

image

ING heeft ongeveer 7 miljoen particuliere klanten...
Het zou mij overigens verbazen, want echt snugger zijn de phishers niet bezig met hun amateuristische opmaak en slecht taalgebruik.


Er zijn ook veel klanten die niet echt snugger zijn en met zo'n grote database zal je best wel 1 keer jackpot hebben.

rayraz op Vrijdag 19 Maart 2010 22:58

image

Ik weet niet of de aanval specifiek op ING klanten is gericht, maar ik en enkele andere ING klanten die ik ken ontvangen inderdaad minstens 3 a 4 ING phishing mails per dag.

In dit artikel zegt men dat er maar een enkeling in trapt, maar ik ben bang dat er best nog veel mensen in trappen... Als ik zie hoe effectief zelfs knullige phishing attempts op social networks soms al zijn, en hoe vaak ik wel niet mensen moet waarschuwen dat hun profiel spam verstuurt omdat ze weer eens hun wachtwoord ergens hebben achter gelaten... dan maak ik me toch zorgen om dit soort phishing attacks naar bankgegevens.

Als die mailtjes een klein beetje overtuigend van uiterlijk zijn is zo'n aanval waarschijnlijk een ware goudmijn voor de criminelen die erachter zitten.

vinylat45 op Vrijdag 19 Maart 2010 15:43

image

Ai, als je 2factor authentication via sms gaat (TAN via SMS), dan wordt malware op een mobiel financieel een groot gevaar.

Een mogelijk scenario zou kunnen zijn dat de malware op het mobiel zoekt naar de aanwezigheid van ING TAN codes (deze zijn dan wel verlopen) en zoekt naar het email adres van de eigenaar. Zo wordt een mobiel nummer aan een email gekoppeld worden en kan de phishing aanval beginnen.
Op het moment dat de aanval lukt, kan de malware nieuwe TAN codes uit het mobiel lezen en doorsturen naar de aanvaller en de operatie is gelukt.

spoorhaas op Vrijdag 19 Maart 2010 16:44

image

Dus zoals wij doen , direct wissen van de TANcode op je mobiel zou de oplossing kunnen zijn

vinylat45 op Vrijdag 19 Maart 2010 16:51

image

Het scenario kan dan nog steeds werken als het weet welk email adres bij welke mobiel nummer hoort.

Alleen dient de 'phisher' dan grotere groepen te spammen, omdat ze niet weet wie wel of geen ING account heeft.

rayraz op Vrijdag 19 Maart 2010 23:00

image

inderdaad een verontrustend idee.

Tha_Duck op Zaterdag 20 Maart 2010 11:25

image zomerhack badge 1

Klopt helemaal wat u zegt. Daarom is het verstandig om ook om een rekeningnummer en wachtwoord te vragen buiten de toegezonden code. Dat verkleint de kans alweer aanzienlijk. Mijn rekeningnummer en wachtwoord vind je niet terug in mijn mobiel. Dan krijg je DigiD principe, en dat is best veilig. Niet 100%, maar voldoende. Je moet daarvoor ook e-mail, wachtwoord en mobiel in handen hebben of gekraakt. Die kans is zo klein op dit moment. Maar over 5 jaar kan dat anders zijn natuurlijk.

Ook zou het verstandig zijn als de overheid 1 systeem introduceert en oplegt aan alle banken. Zodat er 1 uniform systeem komt, en dat SMSjes bijvoorbeeld altijd van eenzelfde naam/nummer afkomstig zijn. Dat verkleint de mogelijkheid om de bank te achterhalen op een automatische manier.

Heiko op Vrijdag 19 Maart 2010 15:46

image

Grappig dat de voorbeelden van de ING allemaal Microsoft Internet Explorer laten zien. Zo wordt het natuurlijk nooit wat met je veilige bankomgeving.

Anonymous Coward op Vrijdag 19 Maart 2010 15:51

image

zucht.. get a life..

Heiko op Vrijdag 19 Maart 2010 18:27

image

Nee... get Firefox.

Tha_Duck op Vrijdag 19 Maart 2010 22:18

image zomerhack badge 1

Inderdaad. Net als dat je op de A2 bij Maastricht niet kan rijden met je diesel uit 2004, maar wel met je benzine uit 2003. Dat is precies hetzelfde!

rayraz op Vrijdag 19 Maart 2010 23:01

image

Ik ontvang in mijn firefox ook gewoon die ING phishing mailtjes hoor :) en zelfs met gmail komt er nog soms één in mijn inbox

Alfa op Vrijdag 19 Maart 2010 15:46

image

Ook mensen zonder ING rekening krijgen deze emails. Ik heb er een gezien bij een collega, zo slecht qua spelling dan moet je wel ... zijn om daar op in te gaan.

Janssens op Vrijdag 19 Maart 2010 15:52

image

Klopt, ik ben geen ING klant maar ik krijg die mail de laatste weken ook regelmatig

Arieh op Vrijdag 19 Maart 2010 16:06

image

Beetje rare manier van berichtgeving, half suggereren dat phishers op een of andere manier weten of een e-mail adres bij een ING klant hoort (kop/lead). Het gaat er dus gewoon om dat ze (waarschijnlijk) alle Nederlandse e-mail adressen die ze hebben spammen. Dan zitten daar vanzelf ING klanten bij.

Ik als ING klant heb geen enkele dergelijke mail ontvangen. Kreeg inderdaad wel die TAN meldingen bij het inloggen.

maniac2003 op Vrijdag 19 Maart 2010 16:16

image

Ook ik heb als ING klant (voormalig Postbank) nog nooit een phishingmail ontvangen. Maar laatst is wel een bekende een groot bedrag afhandig gemaakt. Deze persoon had zelfs geen Internetbankieren, dit is voor hem aangevraagd. Daarop is er contact geweest met de ING, die zegt "Als u het niet wil, verscheuren en weggooien". Later bleek er een groot bedrag overgeschreven te zijn van spaar- naar betaalrekening en dan door naar derden.
Voor mij nog steeds een raadsel hoe ze hebben in kunnen loggen. Naar mijn idee alleen mogelijk als de post voor aankomst is onderschept.

spoorhaas op Vrijdag 19 Maart 2010 16:38

image

Vreemd, ik heb drie bankrekeningen bij ING maar nog nooit phishingmail gehad. En wat betreft een schrijver hier die zegt dat een bekende een groot bedrag is afhandig is gemaakt , zal die toch zijn Tan code af hebben moeten geven en die veranderd bij iedere transactie.
Lijkt me meer een broodje AAP verhaal

edpc op Vrijdag 19 Maart 2010 17:06

image

Ik ben al 45 jaar klant en ook nog nooit phishingmail gehad, ik gebruik Ubuntu linux met firefox.

daman1970 op Vrijdag 19 Maart 2010 17:25

image

Ik neem aan dat je 44 jaar bij de Postbank zat ;-)

Mij viel vanochtend ook die melding op toen ik de ING site bezocht, maar heb ook nooit 'n phisingmail vd. Ing gehad op m'n "rommel maar raak" e-mail adres & ook niet op m'n Gmail, of zakelijke e-mail. Blijkbaar krijgen veel mensen die op flauwekul-sites zoals Hyves zitten dit soort troep binnen!

Op zich is de kans op misbruik niet echt groot, omdat Tan codes iedere keer wisselen, net zoals die van random readers. Maar goed, er zijn genoeg van die blinde/niet-nadenkende mensen die alles maar achteloos aanklikken, terwijl ze denken dat ze 'n transaktie voltooien.

MajinZ op Vrijdag 19 Maart 2010 17:45

image

Ha, betrapt! Daarom wil niemand Linux draaien: geen e-mail!

Tha_Duck op Vrijdag 19 Maart 2010 22:21

image zomerhack badge 1

Dat is wel een verschil ja. Want op Ubuntu kunt u een e-mail ontvangen, en als dat wel per ongeluk gebeurd dan kan je niet klikken op de link in de e-mail. En als dat per ongeluk toch lukt, dan kan je via Firefox geen gegevens invullen op de betreffende website. En als dat dan toch gebeurd, bent u net zo hard de sjaak. Of je nou 45 jaar of 45 dagen klant bent.

Ofwel: bedankt voor uw nutteloze opmerking. Heeft u inhoudelijk ook nog iets zinnigs bij te dragen?

anonymous_118315 op Vrijdag 19 Maart 2010 22:41

image

ik gebruik Ubuntu linux met firefox.Of je hebt geen idee wat Phishing inhoudt, of ik snap niet wat je bedoelt. Phishing staat 100% los van het os of de browsers. Het is een vorm van oplichting die 100% leunt op social enginering en ongeveer 0% op techniek.

rayraz op Vrijdag 19 Maart 2010 23:07

image

Met de uitzondering dat browsers de gebruiker soms waarschuwen als deze op het punt staat een bekende phishing site te betreden.
Een klein beetje techniek zit er dus nog wel bij aan de preventieve kant van het verhaal.
Voor zover ik weet heeft het OS daar verder idd geen invloed op.

anonymous_118315 op Vrijdag 19 Maart 2010 23:41

image

Dat realiseer ik me. Alleen zijn dat allemaal reactieve maatregelen. Ze worden pas actief als de bulk al geweest is. Phishing aanvallen hebben sowieso een zeer beperkte houdbaarheid, dus technische anti-spam en anti-phishing maatregelen zullen vaak mosterd na de maaltijd zijn.

Edit: Even verderop zie ik dat je dat ook met me eens bent. Verder geen discussie meer nodig. :D

Tha_Duck op Zaterdag 20 Maart 2010 11:30

image zomerhack badge 1

He, en dan vervolgens dat argument bij mij gebruiken. Rotzak! :-)

anonymous_118315 op Zaterdag 20 Maart 2010 17:31

image

en dan vervolgens dat argument bij mij gebruikenNope. Ik had het daarvoor al bij jouw gebruikt. :) Maar goed, dat we het verder eens zijn lijkt me geen slechte uitkomst.

ozzybulldog op Vrijdag 19 Maart 2010 17:19

image

Mja, ik heb als Postbank/ING nog nooit een phishing mail gehad. Maar Postbank/ING beweerde al eens eerder dat "iedere" klant er last van had. Enige nuance is hun vreemd...

Oz

Lennart op Vrijdag 19 Maart 2010 17:31

image zomerhack badge 3

Sorry hoor maar als je vandaag de dag nog in zulke fishing mails trapt, dan verdien je niet beter. Ik vind dat je daar dan ook persoonlijk voor verantwoordelijk mag zijn, dit is iets anders dan geskimd worden; je bent tenslotte zelf zo stom om je gegevens op een nepsite achter te laten. ING vergoedt de schade nu maar dat geld moet natuurlijk ergens vandaan komen. Ik heb geen zin om indirect te boeten voor stupiditeit van andere klanten.

rayraz op Vrijdag 19 Maart 2010 23:13

image

Ik denk dat je hier het niveau van de gemiddelde internetgebruiker wat overschat. Er zijn gewoon enorm veel mensen die het hele bestaan van phishing simpelweg niet kennen. En van de meerderheid van de mensen die wel vaag op de hoogte zijn van het idee van phishing is alsnog een groot deel nog niet doordrongen van het feit dat phishing echt op weg is een dagelijks terugkerend gevaar te worden. Deze mensen denken vaak nog dat het 'zo heel af en toe eens bij een ander' gebeurt en zijn hierdoor gewoon niet alert.

Tha_Duck op Zaterdag 20 Maart 2010 11:29

image zomerhack badge 1

Niet iedereen heeft het boek van Kevin Mitnick gelezen ;)

Maar ik krijg als IT'er regelmatig de vraag of een mail van een bank echt is. En ook ik moet soms 2x kijken. Ze worden steeds netter de e-mails. En als je dan de link klinkt, dan schrik je van de knapheid van de pagina. Deze phishing in deze run bijvoorbeeld, zag je geen verschil in de pagina en de links op de pagina gingen naar echt werkende pagina's van de ING. Alleen het blokje om de gegevens op te vragen zal waarschijnlijk afgevangen worden. En ik ben er bijna zeker van dat je echt bij de ING ingelogd wordt ook nog. Dat kan (en wil ;)) ik niet checken natuurlijk, maar ik kan me goed voorstellen dat mensen erin trappen.

Kijk maar eens hoeveel mensen in bananensplit trapten, of 1 april grappen, of nep-oorlogen op de radio. Dat was 30 jaar geleden ook al zo, en dan zal de komende 30 jaar ook nog zo zijn. Tenzij de kennis veranderd van de mensen en ze zelf gaan nadenken. Maar voorkomen zal je het nooit, vandaag niet en over 30 jaar ook niet.

RvT op Vrijdag 19 Maart 2010 18:21

image

Reactieop : Lennart op Vrijdag 19 Maart 2010 17:31

1. Phising websites zijn vaak zeer goede imitaties van bestaande sites.
2. Niet iedereen is technisch begaafd met computers
3. Iemand die niet moedwillig zijn info verstrekt aan derden is onschuldig

Het blijven toch altijd vervelende mensen die stuurlui aan wal.

ikstemtegen op Vrijdag 19 Maart 2010 19:21

image

En niet iedereen weet waar het knopje reageer zit zodat je op iemand kan reageren.

Vandaag de dag mag je toch wel weten wat een URL is en dat je het ding moet controleren als je zooi invult die nogal gevoelig ligt.

Het spijt me wel, maar langzamerhand wordt het excuus dat je het niet weet steeds minder waar. Je weet toch ook hoe je DVD speler werkt? En daarvan is geen reclame op tv geweest (3x kloppen).

Lennart op Vrijdag 19 Maart 2010 19:36

image zomerhack badge 3

Als je op straat dmv een schimmig balletje-balletje-scam veel geld afhandig wordt gemaakt, dan wordt dat toch ook niet door de overheid of wie dan ook vergoed onder het mom van "sommige mensen beseffen niet dat dat spel doorgestoken kaart is"? Als je een fishingsite niet van je echte banksite kan onderscheiden dan is dat wat mij betreft hetzelfde als een automobilist die het fietspad niet van de snelweg kan onderscheiden. Als je dat niet kan dan hoor je er ook niet. Blijf dan asjeblieft lekker de papieren overschrijvingskaarten gebruiken.

RvT op Vrijdag 19 Maart 2010 23:57

image

Als je op straat dmv een schimmig balletje-balletje-scam veel geld afhandig wordt gemaakt, dan wordt dat toch ook niet door de overheid of wie dan ook vergoed onder het mom van "sommige mensen beseffen niet dat dat spel doorgestoken kaart is"?

Te scheef voor woorden.

Lennart op Zaterdag 20 Maart 2010 00:26

image zomerhack badge 3

Te scheef om tegenargumenten te vinden bedoel je?

RvT op Zaterdag 20 Maart 2010 01:42

image

Tja, moet je daar nog met tegenargumenten voor komen? Tenzij die balletje-balletje artiest zijn "cliënten" vooraf dreigt om hun portemonnee te rollen als ze het spelletje niet meespelen blijf ik van mening dat je verhaaltje larie is.

Z. Akkenwasser op Vrijdag 19 Maart 2010 18:58

image

Kom die humor ook wel eens in mijn spamfolder tegen... gewoon lachen toch?? De phishers hebben i.i.g. de inburgeringscursus niet goed doorlopen LOL!

spatieman op Vrijdag 19 Maart 2010 19:00

image

.....
laat maar..

Hensepens op Vrijdag 19 Maart 2010 19:41

image

Ach, gelukkig ben ik na de samenvoeging van ING Bank en Postbank overgestapt van de calculator naar de TAN-codes. Net zo veilig. Tenminste dat maakte de ING mij wijs. Sindsdien wordt ik overspoeld met waarschuwingen van misbruik. Had ik voor de samenvoeging weinig tot geen last van.

Jaja, die TAN-code en aanmeld procedure van ex-Postbank is een stuk veiliger. not.

cjkos op Vrijdag 19 Maart 2010 19:43

image

Opvallend aan de phishingwaarschuwing is dat er flink gehamerd wordt op het geheim houden van TAN-codes. Dat zijn codes die per sms worden verstuurd en waarmee klanten een betalingsopdracht kunnen bevestigen.

Dit is slechts een van 2 manieren, maar de TAN-lijst bestaat toch echt ook nog.

aldemani op Vrijdag 19 Maart 2010 20:41

image



Dus gewoon voorzichtig zijn met gevoelige gegevens.

Anonymous Coward op Vrijdag 19 Maart 2010 21:06

image

Onzin, mensen moeten hun Computer beter beveiligen, ik heb ING en voorheen Postbank en nog nooit een dergelijke mail ontvangen.
Vaak repareer ik Computers van mensen die zoveel rommel installeren en downloaden zonder dat ze eigelijk weten wat het is, veel mensen hebben een Gemeente Computer en doen maar wat.
De laatste tijd veel virussen dat creditcard en bank gegevens zoeken dus een beetje eigen verantwoordlijkheid kan geen kwaad.

anonymous_118315 op Vrijdag 19 Maart 2010 22:45

image

Onzin, mensen moeten hun Computer beter beveiligenMisschien dat een spam filter iets uithaalt. En misschien een phishing filter. Maar beide werken reactief, dus de kans dat iemand er last van heeft blijft bestaan.

Verder kan je vrij weinig doen tegen deze vorm van oplichting. Het is in principe net zo iets als de oplichting via spooknota's. Gezond verstand is de enige maatregel die werkt.

rayraz op Vrijdag 19 Maart 2010 23:31

image

Ik ben het helemaal met je eens. Zelfs een spamfilter en phishing filter zijn niet foutloos. Zelfs in mijn gmail inbox kom ik nog ING phishing mail tegen! En gmail heeft toch een van de beste spamfilter systemen die er bestaan...

Bladerunner op Vrijdag 19 Maart 2010 22:06

image

De naam zegt het al: een phishingMAIL.
Iedereen die via zo'n phishingmail op zijn bank site (wil/denkt) te komen is dom.
Sommige zijn echt, andere weer niet. Als je gewoon via een bookmark naar je bank gaat is er niets aan de hand. En die 'aanbieding' die in dat phishingmailtje stond kom je op de echte site ook wel tegen als het een mailtje van je bank bleek te zijn.

batlequeen op Zaterdag 20 Maart 2010 09:06

image

Ik vind mensen die erin trappen zowiezo dom. Als je internet-bankieren aanvraagt zeggen ze je explisiet dat je ze nooit zo'n berichten sturen en/of om je gegevens vragen

Gezond verstand is helaas schaars bij de doorsnee mens

Tha_Duck op Vrijdag 19 Maart 2010 22:13

image zomerhack badge 1

Echt, de 'professionals' hier die denken dat phishing e-mails te maken hebben met je computer beveiliging en om die reden Linux of Firefox promoten :') Misschien moet je je meer in de materie verdiepen, een phishing e-mail heeft niets te maken met je besturingssysteem en in elke browser kan je naar de phishing site gaan en je gegevens invullen. Ofwel: allemaal dom en loos geklets.

Er zijn maar 2 dingen die helpen tegen phishing:
1. Denk na voor je je gegevens invult, doe dit alleen op sites die je vertrouwt en zelf ingetypt hebt of uit je bookmarks haalt
2. Weet dat de bank nooit je inloggegevens vraagt via e-mail. Waarom zouden ze dat doen? Ze weten heus wel wie je bent, en na een software update aan hun kant zijn ze dat heus niet zomaar vergeten!

Een extra lapmiddeltje is een goed spamfilter die dit soort e-mails kan afvangen, dat is geen 100% waterdichte methode en vaak als je aan het begin van de run zit komen ze wel door omdat de filters nog niet geupdate zijn.

En om het laatste fabeltje uit de wereld te helpen, je hoeft geen klant van ING te zijn om de mail te ontvangen. Ook dat hoeft geen directe relatie te hebben. Zo heb ik nog nooit viagra gekocht, maar toch krijg ik er regelmatig mail van. Zelfde principe.

En om toch nog echt ontopic te gaan: de mail zag er verdomde professioneel uit. Kreeg hem op het werk ook door het spamfilter heen en ik moest 2x kijken. Belangrijkste triggers waren buiten mijn bovengenoemde tip 2 de URL waarheen je moest gaan en de tekst fouten.

anonymous_118315 op Vrijdag 19 Maart 2010 23:02

image

Ofwel: allemaal dom en loos geklets.Ik moet toch een tegenwerping maken, al vind ik dat je verder dat je helemaal gelijk hebt.

De grote browser maken in toenemende mate gebruik van filters die waarschuwen voor onveilige site en phishing sites. IE8 claimde daar kort geleden nog de beste te zijn.

Dus dat alleen een spamfilter soelaas biedt is niet helemaal waar. Het zijn spam en phishing filters.

Tha_Duck op Zaterdag 20 Maart 2010 11:21

image zomerhack badge 1

Helemaal mee eens, overigens is het ook pas achteraf dus weinig nut als je aan het begin van de run zit. Maar dat doet niet zoveel ter zake, het helpt inderdaad een beetje.

astrid15 op Vrijdag 19 Maart 2010 23:36

image

Bij elke phishing aanval op de klanten van de ING voormalige Postbank, lees ik al jaren dat ze maatregelen nemen maar dat ze niet vertellen welke maatregelen want ze willen de boeven niet wijzer maken. Laat het nu zo zijn dat het al jaren dezelfde, gewoon in Nederland verblijvende, boeven zijn die postbank/ING phishen. Dat betekend dus dat de ING helemaal niets doet, behalve preventief hun klanten waarschuwen, en dat deze groep boeven voldoende verdiend om het elke keer weer te doen. Wanneer komt er nu eens een journalist die de bank met dit falen confronteerd?

frho op Zaterdag 20 Maart 2010 00:26

image

De criminelen vragen alleen maar naar gebruikersnaam, wachtwoord en soms een TAN-code." Met die drie gegevens kunnen zij hun slag slaan.
Ha ha, sinds 15 maart kun je je wachtwoord gewoon via SMS naar je mobiel laten sturen dus gebruikersnaam + je mobiel (evt. met malware) is al voldoende om je bankrekening te plunderen. Wel zo handig voor de crimineel, want je hoeft je wachtwoord en TAN codes niet meer zelf af te geven.

batlequeen op Zaterdag 20 Maart 2010 09:09

image

Wachtwoorden die terug gehaald kunnen worden wijst zowiezo op waardeloze beveiliging.

Een wachtwoord hoort one-way te zijn. Ooit opgegeven, dan gehasht. Dus nooit meer terug te halen behalve met bruteforce.

Anonymous Coward op Zaterdag 20 Maart 2010 10:56

image

En waar haal jij de gebruikers naam bij deze Tan codes vandaan, frho? Nogmaals ik heb nog nooit een dergelijk mail gehad en online banking doe ik vanaf het begin. Trouwens de eenmalige incasso bij allerlei vreemde webwinkels kan ook onbeperkt worden verhoogd en terughalen is een moeilijke zaak dus iemand oplichten of geld van de rekening halen kan op meerdere manieren. GEZOND VERSTAND GEBRUIKEN is de beste manier om dit tegen te gaan Peter maar, mensen willen alles zo goedkoop en kijken nergens naar en ja ook bedrijven hebben hier een handje van.

frho op Zaterdag 20 Maart 2010 20:00

image

Via het vinkje "gebruikersnaam opslaan" in de browser van de gebruiker. Over zijn schouder meekijken bij het inloggen of gewoon een combinatie van initialen en achternaam.

Een gebruikersnaam heeft niet bepaald de geheimhoudingsstatus zoals een wachtwoord dit heeft. Ik denk dat je met een beetje social engineering dit nog wel van de persoon zelf krijgt.

Tha_Duck op Zaterdag 20 Maart 2010 11:19

image zomerhack badge 1

Je raakt wel een waar punt, criminelen zijn tegenwoordig in staat om je mobiel te kopiëren. In theorie zou je op die manier een verzonden TAN code kunnen onderscheppen. Maar dan moet je wel heel veel geluk, tijd of geld hebben als crimineel als je dat systeem wil kraken.

Een van de veiligste methodes is in mijn ogen een 3-eenheid:
1. Loginnaam
2. Wachtwoord
3. Een code die verzonden wordt per SMS of op papier desnoods

Met gezond verstand erbij (alleen zelf naar de website gaan, in een up-to-date browser) zorgt voor een redelijk veilig systeem. 100% dicht krijg je het nooit.

Maar waar je mis gaat is de simpelheid die je voorstelt. De kans dat een crimineel net mijn telefoon steelt en mijn gebruikersnaam en wachtwoord weet en mijn bank is verdomde klein natuurlijk. En malware, daar heb je niets aan op de telefoon aangezien je alleen een SMS met code ontvangt op dat ding en meer niet.

astrid15 op Zaterdag 20 Maart 2010 16:40

image

Als met phishing toegang (zonder TAN) tot ING internet bankieren hebt gekregen, dan hoef je alleen maar een telefoon van de ING klant te klonen en die aan te zetten in de zelfde cel als de ING klant zich bevind, dan binnen 20 minuten een SMS-tan aanvragen en dan krijg je die op je gekloonde telefoon binnen. als je de weg weet is het niet moeilijk of kostbaar

frho op Zaterdag 20 Maart 2010 20:07

image

Maar waar je mis gaat is de simpelheid die je voorstelt. De kans dat een crimineel net mijn telefoon steelt en mijn gebruikersnaam en wachtwoord weet en mijn bank is verdomde klein natuurlijk.

Je wachtwoord hoeven ze niet meer te weten die kunnen ze namelijk eenvoudig via SMS opvragen bij de ING (wijziging voorwaarden sinds 15 maart).

Natuurlijk moeten ze nog wel over je mobiel beschikken en/of je mobiel infecteren.

Anonymous Coward op Zaterdag 20 Maart 2010 10:47

image

Wachtwoorden opslaan doen veel gebruikers dus een keylogger en bingo. Op MSN kun je nog steeds een oude Sub7 tegenkomen andere virussen in bestanden worden vaak gedeeld via MSN, daarnaast kinderen die stiekem een pornosite bekijken krijgen ongevraagd op de achtergrond een software install. Ouders zijn verantwoorlijk voor het wel en wee van hun kinderen maar als op Computers aankomt mogen ze alles ook ouders die nergens naar om kijken is standaard tegenwoordig, Oh maar de kinderen is verantwoording nemen in hun ogen.

Tha_Duck op Zaterdag 20 Maart 2010 11:16

image zomerhack badge 1

Hoe ga je met een keylogger een opgeslagen wachtwoord vinden? Leg me dat eens uit als je wil.

SK82 op Zaterdag 20 Maart 2010 15:38

image

Ik vind het systeem van ING echt ideaal. Ik kan overal m'n bankzaken regelen zonder dat je die calculator mee hoeft te slepen.

Overigens is het calculator systeem ook niet waterdicht, bij SNS bank kan ik soms bijna voorspellen welke code ik op mijn calculator krijg, na deze al meerdere malen eerder te hebben gehad...

Tha_Duck op Zaterdag 20 Maart 2010 23:56

image zomerhack badge 1

Rabobank is nog beter (of slechter, qua beveiliging). Daar kan je mobiel bankieren met alleen je rekeningnummer en een 5 cijferige code. Meer hoef je niet te doen. De beveiliging zit hem in de bedragen die je over kan boeken (300 euro max geloof ik) en alleen naar rekeningen waar je de laatste 3 maanden heen gestort hebt. Maar goed, nog steeds crappy maar wel makkelijk :)

Nappy op Zaterdag 20 Maart 2010 21:46

image

Waren er niet laatst hele oude dure telefoons waarmee nummers gecloned konden worden? Ideaal om TAN codes mee op te pikken.

Heb de ing spam ook gezien op emails die niets met ing klanten te maken hadden. In de zelfde format kwam ik ook 1000 pond belasting teruggave tegen bij een uk medewerker.

Waarschijnlijk uit dezelfde spam/phising "fabriek"

VageGast op Zondag 21 Maart 2010 14:00

image zomerhack badge 2

Misschien moeten de banken zelf eens een keer hun klanten goed laten schrikken. Alle banken op hetzelfde moment een 'phising-mailtje' naar alle klanten sturen met een link naar de 'website van de bank'. En elke klant die daarop klikt eens goed laten schrikken en uitleggen wat ze fout gedaan hebben.

Mijn vader (een echte digibeet) snapt nu eindelijk dat hij mailtjes van een bank nooit zomaar moet vertrouwen. Hem heb ik op net zo'n manier aangepakt.

niksteverbergen op Maandag 22 Maart 2010 08:21

image

ING-klanten hebben de afgelopen weken drie à vier phishingmails per week in hun e-mailbox gekregen.


Gelul, ik heb helemaal niks gehad.
Dat overspoelen valt dus wel mee.

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws