image

EU: alle pc's voor internetbankieren besmet

donderdag 5 juli 2012, 15:43 door Redactie, 9 reacties

Banken moeten er van uitgaan dat alle computers van klanten die internetbankieren met malware besmet zijn, zo luidt een aanbeveling van het Europees agentschap voor netwerk- en informatiebeveiliging (ENISA). De organisatie verspreidde een "Flash note" waarin het wijst naar de 'High Roller' zaak waarbij criminelen via de Zeus en SpyEye banking Trojans miljoenen euro's van bedrijven probeerden te stelen. In Nederland zou er mogelijk 35 miljoen euro zijn buitgemaakt.

Om fraude met internetbankieren te bestrijden doet ENSIA drie aanbevelingen. "Ga ervan uit dat alle pc's geïnfecteerd zijn" is de eerste aanbeveling. Voor een bank zou het in de huidige situatie veiliger zijn om aan te nemen dat de pc's van alle klanten besmet zijn. "En de banken zouden daarom beveiligingsmaatregelen moeten nemen om hiermee om te gaan."

Twee-factor
De tweede aanbeveling betreft het beveiligen van apparaten voor internetbankieren. "Veel online banksystemen, sommige met eenmalige transactiecodes, rekenmachines of smartcardlezers werken gebaseerd op de aanname dat computers van klanten niet besmet zijn. Gegeven de huidige staat van computerveiligheid, is dit een gevaarlijke aanname."

Banken zouden daarom moeten aannemen dat computers besmet zijn, maar dat ze nog steeds stappen moeten nemen om frauduleuze transacties tegen te gaan. Twee-factor authenticatie alleen is daarbij niet voldoende. De gebruiker zou daarom twee keer via een vertrouwd kanaal of vertrouwd apparaat het bedrag en bestemming van bepaalde transacties moeten bevestigen.

Samenwerking
Als laatste pleit ENISA voor het uit de lucht halen van servers waarmee criminelen de fraude uitvoeren. Het gaat dan om de strijd tegen botnets en malware. Daardoor is "sterke wereldwijde samenwerking", zowel voor preventie als respons, meer dan noodzakelijk, aldus de organisatie.

Reacties (9)
05-07-2012, 17:02 door Anoniem
De gebruiker zou daarom twee keer via een vertrouwd kanaal of vertrouwd apparaat het bedrag en bestemming van bepaalde transacties moeten bevestigen.

Dit komt er op neer dat het internet heeft afgedaan als betaalwijze en communicatiemiddel met de bank.

Men zou overschrijvingsfurmulieren en enveloppen kunnen toesturen aan klanten en hen zo betaalopdrachten laten verzenden. Een veilige methode, en goed voor de werkgelegenheid. Wel wat duurder........

Erik.
05-07-2012, 17:11 door Anoniem
De 3 aanbevelingen, naar de banken toe, samengevat:

1. Ga er vanuit dat alle PCs geinfecteerd zijn.
2; Gebruik een apart kanaal welke vertrouwd is om de transactie te bevestigen.
3. Zoek sterke samenwerking om globale commando centrums neer te halen.
05-07-2012, 18:10 door Anoniem
Er is maar 1 echte veilige oplossing: stoppen met mobiel bankieren en stoppen met internetbankieren.Gewoon weer lekker met zn allen met de girobetaalkaart,overschrijvingskaart,acceptgiro e.d. gaan gebruiken.
05-07-2012, 20:31 door burne101
Misleidende kop. Jammer.
05-07-2012, 21:18 door Anoniem
Hoog telegraafgehalte hier helaas
05-07-2012, 21:45 door Anoniem
Ik zoek actief, maar er is geen Linux malware die je binnenkrijgt via advertenties e.d.
06-07-2012, 17:35 door Anoniem
Door Anoniem: Er is maar 1 echte veilige oplossing: stoppen met mobiel bankieren en stoppen met internetbankieren.Gewoon weer lekker met zn allen met de girobetaalkaart,overschrijvingskaart,acceptgiro e.d. gaan gebruiken.

Oh je bedoelt dat we weer ouderwets brievenbus vissen gaan krijgen waar men met bleekmiddel de ontvangers tekst weghaalt en overschrijft. :)
09-07-2012, 09:09 door Anoniem
"Ik zoek actief, maar er is geen Linux malware die je binnenkrijgt via advertenties e.d." weer zo'n reactie van iemand die het snapt. Nooit vernomen dat de bovenliggende applicatie het lek kan veroorzaken ? Of bijvoorbeeld een slecht / niet beveiligde draadloze verbinding ?
09-07-2012, 20:52 door ws3008
Door dit soort berichten bekruipt mij een naar gevoel,kan ik nog wel veilig tele-bankieren en betalingen doen via het internet??
Het gevoel van vertrouwen begint zo langzamerhand weg te ebben,vooral voor(oudere) mensen die veel moeite hebben gedaan om een pc te kunnen bedienen,en dachten zo veilig kontakt te hebben met hun bank(en vooral 's winters makkelijk i.v.m. gladheid).
Ik voorzie met deze cybercrime dat het ouderwetse systeem van acceptgiro weer terug gaat komen!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.