Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Veilig Bankieren Check

08-11-2010, 16:51 door reinjf, 19 reacties
De test op <a href="http://www.veiligbankieren.nl/test.html" target="_blank">veiligbankieren.nl</a> suggereert dat je regelmatig je bij- en afschrijvingen moet checken om te kijken of internetcriminelen of -fraudeurs geen geld hebben afgeschreven.

Maar hoe moet je dat straks doen al je geen papieren afschriften meer krijgt en internetbankieren je enige informatiebron is? Het internetbankieren kan immers gecompromitteerd zijn waardoor je er niets van ziet ... als tenminste de crimineel zijn werk goed gedaan heeft.
Reacties (19)
08-11-2010, 20:27 door Anoniem
ja goed punt!
08-11-2010, 21:21 door Anoniem
Uitstekende vraag. Daar wil ik ook wel een (begrijpelijk!) antwoord op.
08-11-2010, 22:19 door MDMDumortier
ja idd, de oplossing is om alle websites van de banking door 1 bedrijf te laten beveilgen dat onmogelijk is om te hacken. Maar ik denk dat de klassieke bang nog een tijdje gaat bestaan, dus maak je geen zorgen, die zorgen gaan hoogs waarschijnlijk voor later zijn ;)
09-11-2010, 09:46 door Anoniem
Als de internetboef geld van jouw rekening kan halen zonder het saldo te veranderen is dat inderdaad lastig te ontdekken.
09-11-2010, 10:07 door Anoniem
Je kunt je afschriften ook downloaden in PDF formaat. Komt op hetzelfde neer.
09-11-2010, 10:15 door Anoniem
Als het saldo niet aangepast wordt dan heb je er ook zelf geen nadeel bij, in dat geval heeft hij gewoon een nulletje achter zijn eigen rekening geplakt ...
09-11-2010, 11:13 door Preddie
Een paar maanden geleden hebben ik en nog een aantal andere het ten zeerste afgeraden geen papieren afschriften meer te ontvangen. De hoofd reden is je eigen administratie, bij internet bankieren kun je vaak niet verder als 18 maanden terug kijken. Waardoor het behoorlijk moeilijk wordt om bijv. correcties van de belastingdienst te controleren.

Er zijn tal van reden te bedenken waarom je papieren afschriften zou moeten blijven ontvangen .....

even een "worst case": De Bank verliest om welke reden dan ook data .... ten tijden voor het incidenten had je 10 000 op je rekening staan, na dat de bank zijn data heeft hersteld blijk je nog maar 7 500 op je rekening te hebben staan. Hoe ga jij dat aantonen als je internetbankieren aansluitend tot 18 maanden maar er toch ergens een hiaat zit waardoor jij als persoon van 2 500 schade lijd. Probeer nu maar eens zonder papieren afschrift aan te tonen dat de bank fout zit .......
09-11-2010, 11:16 door Preddie
Ik betrap mij zelf op een dubbelpost .......excuus cé moi
09-11-2010, 12:24 door Anoniem
Waarom niet als je toch al inlogt elke maand een uitdraai maken van de bij/afschrijvingen?
Dan heb je je eigen administratie toch op orde?
En ik denk dat de bank het keihard verliest in een rechtzaak als blijkt dat zij het niet op orde hebben en jij daarentegen je administratie (jouw uitdraaien) kan overleggen.

Ik snap best dat je dit niet van alle burgers kunt verwachten en daarop begrijp ik het probleem ook wel.
09-11-2010, 12:26 door [Account Verwijderd]
[Verwijderd]
09-11-2010, 13:49 door Anoniem
Ik bankier in firefox draaiend op linux, geboot vanaf een immutable USB image. Beperkt de mogelijkheden wel wat lijkt me zo. Bovendien doe ik de overboekingen op een machine thuis en check de volgende dag op het werk - dan moeten beide machines besmet zijn met dezelfde malware/trojan en ook nog eens hun data gesynchroniseerd hebben wil ik het niet door hebben...
09-11-2010, 14:03 door reinjf
Kunnen downloaden in pdf-formaat lijkt me wel een optie, maar dan wel voorzien van een digitale handtekening van de bank, gewaarmerkt dus, zodat je 100% zeker kunt zijn van herkomst en juistheid. Heb je meteen wat in handen voor als er iets fout gaat. Maar welke bank is al zover dat ze dit biedt? Voor zover ik kan nagaan de ABN AMRO niet ...
09-11-2010, 15:24 door Anoniem
"Als het saldo niet aangepast wordt dan heb je er ook zelf geen nadeel bij, in dat geval heeft hij gewoon een nulletje achter zijn eigen rekening geplakt ..."

Was het maar zo gemakkelijk...

Sommige banking trojans passen op netwerk niveau je betaalopdracht aan -en- passen op applicatie niveau je saldo overzicht aan. Hierdoor lijkt er niets aan de hand te zijn, totdat je de kwaadaardige DLL uit het geheugen laadt. Dan pas zie je in je saldo overzicht dat er sprake is van fraude.

Je kunt dus slachtoffer zijn, zonder dat je dit in eerste instantie ziet in je saldo overzicht. Het gaat dus met name om de vraag of het saldo overzicht wat jij te zien krijgt betrouwbaar is, of dat er sprake is van manipulatie. Zolang een computer besmet is zullen mensen dit niet zo snel merken zonder papieren afschrift erbij, tenzij ze opeens merken dat ze geen geld meer krijgen uit de pinautomaat.
09-11-2010, 15:33 door Anoniem
Bij de ING kan ik alle af/bij schrijvingen downloaden tot ergens voor 2004 geloof ik zelfs (of tot wanneer ik begon te internetbankieren) Dit is dus bij de ING sinds een tijdje beschikbaar, daarvoor was het ook beperkt tot een aantal maanden. Wellicht dat de andere banken dit voorbeeld gaan volgen?
09-11-2010, 17:56 door Anoniem
/*De Bank verliest om welke reden dan ook data .... ten tijden voor het incidenten had je 10 000 op je rekening staan, na dat de bank zijn data heeft hersteld blijk je nog maar 7 500 op je rekening te hebben staan.*/

Nooit bij een bank gewerkt zeker!!! tis geen midden en klein bedrijf...
Dit komt zo echt niet voor.
09-11-2010, 23:47 door Anoniem
Door Anoniem: Ik bankier in firefox draaiend op linux, geboot vanaf een immutable USB image. Beperkt de mogelijkheden wel wat lijkt me zo. Bovendien doe ik de overboekingen op een machine thuis en check de volgende dag op het werk - dan moeten beide machines besmet zijn met dezelfde malware/trojan en ook nog eens hun data gesynchroniseerd hebben wil ik het niet door hebben...
Indrukwekkend, maar als dit de oplossing wordt vrees ik dat mensen hun geld weer in een oude sok gaan stoppen. Ik heb nog wel een low-tech idee: Even bij de flappentap langs en je saldo opvragen.
10-11-2010, 11:22 door Preddie
Door Anoniem: /*De Bank verliest om welke reden dan ook data .... ten tijden voor het incidenten had je 10 000 op je rekening staan, na dat de bank zijn data heeft hersteld blijk je nog maar 7 500 op je rekening te hebben staan.*/

Nooit bij een bank gewerkt zeker!!! tis geen midden en klein bedrijf...
Dit komt zo echt niet voor.

Lol .... hoezo naïef ? Een bank is ook gewoon een commercieel bedrijf waar fouten worden gemaakt. Ik zal je geheugen even op frissen ..... DSB .... dat moet genoeg zeggen denk ik. In dit geval geen fout in de data maargoed een opéén stapeling van fouten die de bank fataal werd .... naja bank, die de klant en werknemers van het bedrijf fataal werden. Meneertje scheringa lacht zich eigen dood met zijn 250 miljoen. En als ik jou dan zie reageren denk ik bij me zelf: Mensen leren het ook nooit heh ...

En geld in een oude sok stoppen is lang niet zoon slecht idee. Doe deze sok dan wel in een brandveilige kluis en zorg dat deze niet verplaatsbaar is. Het nadeel is alleen dat je geld in tijden van inflatie alleen maar minder waard wordt. bij de bank zou je rente kunnen krijgen, echter als je meer als 20 000 euro hebt moet je daar weer vermogenbelasting over betalen wat er voor zorgt dat je bar weinig overhoud (offtopic natuurlijk belachelijk, belasting als je het verdient, belasting als je dood gaat, en als je meer als 20 000 spaart moet je ook daar weer belasting over betalen)
Wat veel zakenlui daarom ook doen is bijv. inverteren in goud, kunst of bijv wiskey. Deze blijven waarde vast, stijgen ook mee en er wordt geen belasting over geheven. Het nadeel is alleen dat je je geld op een andere manier moet gaan beschermen .... Sparen bij een bank (zeker boven de 20 000) niet interessant .....
10-11-2010, 16:50 door Anoniem
Door Anoniem: Je kunt je afschriften ook downloaden in PDF formaat. Komt op hetzelfde neer.
Komt op hetzelfde neer als online je afschriften bekijken. Het is onbetrouwbaar, want je systeem is gecompromitteerd. Wie garandeert dat de bedragen die in de PDF staan kloppen? Je systeem?
Alleen papieren afschriften krijg je zonder dat je een mogelijk gecompromitteerd systeem hoeft te gebruiken.
10-11-2010, 21:08 door Anoniem
Daarom laat ik mijn afschriften nog gewoon per post bezorgen, ook al kost dat iets meer.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.