image

Google en Firefox waarschuwen voor echte Postbank website

vrijdag 29 december 2006, 13:02 door Redactie, 9 reacties

De phishing aanval die eerste kerstdag op Postbankklanten plaatsvond heeft een nogal vervelende bijwerking gekregen. De anti-phishing database van Google heeft namelijk per ongeluk zowel de valse als legitieme Postbank site als onbetrouwbaar bestempeld.

Het phishing filter van Firefox maakt van Google's database gebruik, waardoor klanten ten onrechte onderstaande waarschuwing krijgen. Google is inmiddels ingelicht, zo meldt Kaspersky Lab virusanalist Roel Schouwenberg.

Reacties (9)
29-12-2006, 14:56 door Anoniem
Een heel vervelende en slechte beurt van Google.
Firefox kan beter overstappen op de phishingfilter van MS.
29-12-2006, 17:17 door Anoniem
Postbank moet gewoon z'n zaakjes regelen toch? Terecht dat
de Postbank website een verdachte site is, als de club
achter de website het niet nauw neemt met de veiligheid, ze
doen daar toch nog steeds aan username / password?

Vergeef het me als ze inmiddels zijn overgestapt op
multiple-factor authentication.
29-12-2006, 18:44 door Anoniem
Vast een geavanceerde technologie in gebruik. Ik kan het me
namelijk wel voorstellen sinds de Postbank met een loterij
voor mijnpostbank klanten is begonnen. Wie tussen eind
november en begin januari inlogt doet er automatisch aan mee
en de prijs voor de 500 winnaars is een vermelding van
persoonlijke gegevens op de postbank website. Oja, en een
luxe koffie tap. Niet echt veilig voor de klanten dus.
29-12-2006, 21:40 door Anoniem
Wat is er mis met "this isn't a forgery" knopje indrukken ?
31-12-2006, 00:07 door Anoniem
De Postbank is regelmatig doelwit van phishing aanvallen, en
ze doen er weinig tegen. Het verbaast me dan niet dat de
Postbank site zelf ook op de lijst van verdachte sites komt.
31-12-2006, 00:47 door Anoniem
Door Anoniem
Postbank moet gewoon z'n zaakjes regelen toch? Terecht dat
de Postbank website een verdachte site is, als de club
achter de website het niet nauw neemt met de veiligheid, ze
doen daar toch nog steeds aan username / password?

Vergeef het me als ze inmiddels zijn overgestapt op
multiple-factor authentication.

Om daadwerkelijk iets te kunnen doen heb je een zgn. TAN code nodig.
En deze is nog steeds niet gekraakt.
Blijft het probleem van fishing natuurlijk nog om aan te kunnen loggen en
ja dat zo beter kunnen zoals bijv. met token aan loggen ipv userid
wachtwoord.
31-12-2006, 20:11 door Anoniem
Of de banken sluiten een samenwerkings overeenkomst met
slachtofferhulp, het nibud en de voedselbanken.... (voor de
95% van alle klanten die onzorgvuldig gebruik word verweten
en zelf voor alle schade oprdraaien als er gefraudeerd is
met hun rekening)
01-01-2007, 21:16 door Acumen
Door Anoniem
Door Anoniem
Postbank moet gewoon z'n zaakjes regelen toch? Terecht dat
de Postbank website een verdachte site is, als de club
achter de website het niet nauw neemt met de veiligheid, ze
doen daar toch nog steeds aan username / password?

Vergeef het me als ze inmiddels zijn overgestapt op
multiple-factor authentication.

Om daadwerkelijk iets te kunnen doen heb je een zgn. TAN
code nodig.
En deze is nog steeds niet gekraakt.
Blijft het probleem van fishing natuurlijk nog om aan te
kunnen loggen en
ja dat zo beter kunnen zoals bijv. met token aan loggen ipv
userid
wachtwoord.

Ik vind de toegangscontrole van de PB voldoende, wat ik
echter minder geruststellend vind is het eerdere bericht
over XSS.
02-01-2007, 22:32 door Anoniem
Door Anoniem
Firefox kan beter overstappen op de phishingfilter van MS.
want die natuurlijk nooit iets fout, suffe reactie, iedereen
maakt fouten.

en als je elke website die alleen met een wachtwoord en
username beveiligd is niet veilig vind dan blijven er weinig
over.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.