image

ING-medewerker speelde klantgegevens door aan criminelen

maandag 15 september 2014, 16:41 door Redactie, 15 reacties

Een voormalige medewerker van ING heeft bekend dat hij de gegevens van klanten aan criminelen heeft doorgespeeld, die vervolgens van zeker zes rekeningen een bedrag van naar schatting 1,5 miljoen euro overmaakten. Naast de medewerker moesten vandaag ook twee andere verdachten terecht staan.

Volgens het Openbaar Ministerie zouden de mannen frauduleus hebben ingelogd op het "mijn ING" account van verschillende gedupeerden en hoge bedragen hebben afgeboekt naar andere rekeningen. Na creditcardfraude en een frauduleuze overboeking werd de fraude in het najaar van 2012 ontdekt. ING deed daarop aangifte en ontsloeg de medewerker op staande voet.

Volgens de bank was de man, die tot een half miljoen euro schadevergoeding werd veroordeeld, een onmisbare schakel in de fraude. De bankmedewerker stelt dat hij bedreigd werd om mee te werken en de veiligheid van zijn gezin in het geding was. De strafzaak tegen hem en twee medeverdachten begint deze week, zo meldt Elsevier. Getroffen klanten hebben hun geld teruggekregen.

Reacties (15)
15-09-2014, 17:00 door Anoniem
Ik hoop dat deze medewerker op staande voet is ontslagen,en een hoge gevangenisstraf krijgt.
Namelijk ik ben klant bij de ING,voor hetzelfde geld had hij ondanks dat ik niet super rijk ben hoor,ook mijn gegevens kunnen doorspelen aan criminelen.
Ik hoop dat ik de ING kan vertrouwen als klant,want ik ben dik tevreden met hun.
Namelijk ik wil er niet weg.
Ik blijf er gewoon als klant.
15-09-2014, 17:40 door AceHighness
Zijn verhaal over bedreiging is niet geheel ongeloofwaardig natuurlijk. Nog steeds een zwaar strafbaar feit, maar hij krijgt (als het waar is en bewijsbaar) denk ik wel straf vermindering van de rechter.
15-09-2014, 18:23 door [Account Verwijderd]
[Verwijderd]
15-09-2014, 19:09 door Anoniem
ahha wie is er nou schuldig:

ing or medewerker ?

beide :
persoons- gegevens dien je te beschermen , ik vind het toch belachelijk dat alle medewerkers weten wat ik op me bank heb staan en dus ook me buurjongen. ?!!?!?


"meneer u wilt u nieuwe pinpas oke"
hierbij uw nieuwe pin pas , al zal je er weinig gebruik van maken ^^

wtf

iedere keer dat je naar de bank toch gaat waarbij gegevens nodig zijn werpen ze gelijk een blik op je $$$$ vandaar ga ik nooit in me eigen woonplaats

tevens zullen sommige mensen meer betalen dan ze aan rente ontvangen ^^ zie laaste radar uitzending
15-09-2014, 19:38 door mcb
Door Picasa3:
Door AceHighness: Zijn verhaal over bedreiging is niet geheel ongeloofwaardig natuurlijk. Nog steeds een zwaar strafbaar feit, maar hij krijgt (als het waar is en bewijsbaar) denk ik wel straf vermindering van de rechter.
Als het aan te tonen is, kan ie zich beroepen op overmacht. En overmacht is niet strafbaar.
Overmacht in deze situatie? Volgens mij bedoel je: verminderd toerekenbaar.

Hoe dan ook; hij had toch zelf aangifte moeten doen van bedreiging, en daarna onderduiken.
15-09-2014, 20:26 door Anoniem
De controle van ING heeft wel gewerkt of niet, dat is niet echt duidelijk. Ook niet of er controlemogelijkheden aangebracht zouden kunnen zijn. Dat is ook ter bescherming van de medewerkers van belang.
15-09-2014, 22:18 door Anoniem
"Ik hoop dat ik de ING kan vertrouwen als klant,want ik ben dik tevreden met hun. Namelijk ik wil er niet weg."

Iedere organisatie bestaat uit mensen, en daar kan een rotte appel tussen zitten. Ook bij ING. Wat dat betreft denk ik dat je bij andere banken niet veiliger of minder veilig bent.
15-09-2014, 22:57 door Briolet
Mij komt dat verhaal over bedreiging erg geloofwaardig voor. Dat zou nml. betekenen dat hij van huis uit kan inloggen op de klantgegevens. Ik kan me niet voorstellen dat de ING (Of welke bank dan ook) dit mogelijk maakt.

En als hij vanuit de bank inlogt, zit hij in een beveiligde omgeving waar hij moeilijk bedreigd kan worden. Al was het omdat overal cameras hangen die de bedreiger registreren. Dus daar had hij kans genoeg om collega's te waarschuwen.
15-09-2014, 23:57 door mcb
Door Briolet: Mij komt dat verhaal over bedreiging erg geloofwaardig voor. Dat zou nml. betekenen dat hij van huis uit kan inloggen op de klantgegevens. Ik kan me niet voorstellen dat de ING (Of welke bank dan ook) dit mogelijk maakt.

En als hij vanuit de bank inlogt, zit hij in een beveiligde omgeving waar hij moeilijk bedreigd kan worden. Al was het omdat overal cameras hangen die de bedreiger registreren. Dus daar had hij kans genoeg om collega's te waarschuwen.
Ik ben nu even aan het speculeren omdat ik de zaak niet ken, maar het volgende scenario is niet ondenkbaar:
Ik denk niet dat hij aan het loket werd bedreigd. Na enig sociale engineering (linkedin, collega's in de kroeg die iets te hardop praten) zou je kunnen achterhalen of iemand genoeg bevoegdheden heeft.
Hij zal eerder op straat zijn aangesproken.
Als de bedreigers hem een tijdje hadden gevolgd, weten ze waar hij woont, hoe zijn gezin is samengesteld en waar die werken/naar school gaan. Evt. weten ze dan nog meer familieleden te vinden.
Dan is het niet moeilijk om op afstand een foto van bijv zijn vrouw met dochtertje te maken zodra zij hun woning verlaten.
Vervolgens hem confronteren met die foto. Al dan niet met kracht bijgezet d.m.v. een pistool.
Die medewerken zou daarop vanuit kantoor (zou handig zijn als zijn collega's zijn scherm niet konden zien) die transacties kunnen verrichten. Als hij op een afdeling zit dat telefonisch overboekingen kan doen (vroeger was er een girofoon), zullen die transacties bij collega's niet opvallen.
[/speculatie]
16-09-2014, 07:38 door Anoniem
Hoe konden de criminelen hem kennen en weten dat hij die bevoegdheden had? Dat was zijn eerste fout.
16-09-2014, 09:05 door Mysterio
Door Anoniem: Ik hoop dat deze medewerker op staande voet is ontslagen,en een hoge gevangenisstraf krijgt.(..).
Je hebt echt niet meer gelezen dan de kop hè?

OT: Als je gezin wordt bedreigd is dat natuurlijk zeer ingrijpend en hoewel ik me het moeilijk voor kan stellen denk ik dat de centjes van de klanten een stuk minder belangrijk zijn. Hoewel er natuurlijk een aantal zeer dapperen onder ons zijn denk ik niet dat er veel mensen zijn die de gok willen wagen.
16-09-2014, 09:43 door Anoniem
Het is een beetje lachwekkend dat je met wat "gegevens" bankrekeningen kunt leegtrekken. Voor zover je kunt redeneren is het vrij simpel om personen te vragen met hun pinpas transacties goed te keuren. Dus lijkt het me een gebrekkige procedure aan de kant van de bank. Men wil klantvriendelijk zijn en realiseert daarmee een situatie die potentieel gevaarlijk is voor eigen personeel. Lijkt me weer een clear cut case waar de bank haar eigen belangen (klantvriendelijkheid) laat prevaleren boven de veiligheid van de eigen medewerkers. Die kunnen bij een redelijk proces met een expliciete (niet te faken) toestemming van de klant nooit in een dergelijke positie geplaatst worden.

Voor wat betreft de stomzinnige reacties hierboven stel ik voor dat ze eens leren om iets volledig te lezen en niet domweg uit pure gemakzucht en eigenbelang de veiligheid van andere gezinnen volledig marginaliseren. Walgelijk om dergelijke reacties te lezen terwijl hier feitelijk sprake is van bedreiging met geweld of zelfs het doden van je kinderen. Dit soort types gaat namelijk niet zachtzinnig te werk. Lees maar eens wat jurisprudentie na over dergelijke gevallen.
16-09-2014, 09:59 door Anoniem
Hoe kunnen MijnING gegevens gebruikt worden om in te loggen, dat zou inhouden dat ING die gegevens onversleuteld opslaat...zullen we daar eens beginnen?
16-09-2014, 13:58 door Anoniem
Door Anoniem: Hoe kunnen MijnING gegevens gebruikt worden om in te loggen, dat zou inhouden dat ING die gegevens onversleuteld opslaat...zullen we daar eens beginnen?
Hoe goedbedoeld ook, zonder meer informatie kun je hier niets over zeggen, en blijft het puur speculatie. Hearsay.
En dat vindt een bank, elke bank, natuurlijk helemaal niet erg: want hoe minder informatie er naar buiten komt, hoe moeilijker het potentiële kwaadwillenden wordt gemaakt. Dat kun je bedrijven, en dus ook banken niet kwalijk nemen.

Zo kan de bewuste bankmedewerker bijvoorbeeld zonder dat de klant daarvan op de hoogte is een nieuwe inlogcode voor die klant hebben aangevraagd en de gegevens vervolgens onderschept hebben. Wie zal het zeggen?
Belangrijk: de fraude is ontdekt, er worden stappen ondernomen tegen deze persoon, en de klanten zijn schadeloos gesteld.


En zoals terecht opgemerkt: overal waar mensen werken, zitten kwetsbaarheden, en kwaadwillenden zullen bij voldoende uitzicht op winst (denk aan ROI) zich inspannen om die zwakke plekken te ontdekken en uit te buiten. Iets soortgelijks, maar wel van een andere orde is je vriendinnetje achter de kassa bij een supermarkt die een Mars niet scant.
16-09-2014, 23:28 door Anoniem
Door Anoniem: Hoe kunnen MijnING gegevens gebruikt worden om in te loggen, dat zou inhouden dat ING die gegevens onversleuteld opslaat...zullen we daar eens beginnen?
de gegevens zijn versleuteld.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.