Beveiligingstest ING veroorzaakt paniek
04-08-2011,19:06 doorRedactie
Verdachte Javascript-code op de website van mijn.ing.nl blijkt geen kwaadaardige aanval te zijn die inloggegevens van klanten onderschept, maar een beveiligingstest van de bank zelf. Op de website voor internetbankieren werd een bestand vanaf het domein primebyte.net geladen. Deze server bevatte weer een Javascript-bestand dat een URL op het domein vsonicw.com aanriep. Het ging in beide gevallen om recent geregistreerde domeinnamen.

Klanten dachten dat kwaadwillenden erin waren geslaagd om hun code op de website van mijn.ing.nl te plaatsen, zo blijkt uit reacties op het Tweakers.net forum en Twitter. Tegenover de technologiesite bevestigt de bank dat er inderdaad Javascript-code van een extern domein werd opgevraagd. De website zou echter niet zijn gehackt. "We testen software die ons in staat stelt bepaalde vormen van fraude en phishing op te sporen", aldus een woordvoerder.

Waarom juist deze domeinnamen zijn gebruikt wil de zegsman uit "veiligheidsoverwegingen" niet zeggen. "Verder doen wij hier geen uitspraken over. We willen criminelen niet wijzer maken dan ze al zijn." Via Twitter laat het ING Webcare Team weten: "We testen op dit moment een softwareprogramma, het testen is een tijdelijke situatie."