Privacy - Wat niemand over je mag weten

Wisseling mobiele provider leidt tot automatische SMS van ING over Mijn ING terwijl ik daar geen klant meer ben

03-07-2023, 19:28 door Anoniem, 12 reacties
Onlangs ben ik gewisseld van mobiele provider en vlak na de wissel (binnen een paar minuten) kreeg ik een automatische SMS van ING "Er is een wijziging geweest in uw mobiele telefoon. Over 12 uur kunt u weer betalingen doen in Mijn ING en de app. Kijk voor meer informatie... " enzovoort.

Ik ben al zo'n tien jaar geen klant meer bij ING....

Zowel de provider (Vodafone) als ING kunnen me tot nu toe niet uitleggen waarom ik deze sms krijg en hoe de systemen zo zijn gekoppeld en waar ik daarvoor toestemming heb gegeven. Mijn standpunt is dat ik met het aangaan van het abonnement wel toestemming heb gegeven natuurlijk om de overzetting in de systemen te regelen maar niet dat Vodafone ING op de hoogte stelt dat ik klant bij ze ben geworden.

De uitleg van ING was dat de simkaart dat doet via het internet zodra je die voor de eerste keer gebruikt.
Reacties (12)
04-07-2023, 08:58 door majortom - Bijgewerkt: 04-07-2023, 09:01
Door Anoniem: Onlangs ben ik gewisseld van mobiele provider en vlak na de wissel (binnen een paar minuten) kreeg ik een automatische SMS van ING "Er is een wijziging geweest in uw mobiele telefoon. Over 12 uur kunt u weer betalingen doen in Mijn ING en de app. Kijk voor meer informatie... " enzovoort.

Ik ben al zo'n tien jaar geen klant meer bij ING....

Zowel de provider (Vodafone) als ING kunnen me tot nu toe niet uitleggen waarom ik deze sms krijg en hoe de systemen zo zijn gekoppeld en waar ik daarvoor toestemming heb gegeven. Mijn standpunt is dat ik met het aangaan van het abonnement wel toestemming heb gegeven natuurlijk om de overzetting in de systemen te regelen maar niet dat Vodafone ING op de hoogte stelt dat ik klant bij ze ben geworden.

De uitleg van ING was dat de simkaart dat doet via het internet zodra je die voor de eerste keer gebruikt.
Die uitleg van de ING is bullshit. Je SIM cq telefoonprovider heeft geen koppeling met de bedrijven waar je je telefoonnummer gebruikt.

Ik weet niet of je de mobiel bankieren app gebruikt, maar die zou het kunnen detecteren. Bijvoorbeeld op Android door de getNetworkOperatorName() call in de TelephonyManager (https://developer.android.com/reference/android/telephony/TelephonyManager.html#getNetworkOperatorName()). Het zou kunnen dat de app dit in de gaten houdt en dit meldt aan ING.

[update] Even te snel gereageerd, want ik lees nu dat je geen klant meer bent en dat zou betekenen dat je deze app nog op je telefoon hebt staan: onwaarschijnlijk.
04-07-2023, 10:33 door Anoniem
Door majortom:
Die uitleg van de ING is bullshit. Je SIM cq telefoonprovider heeft geen koppeling met de bedrijven waar je je telefoonnummer gebruikt.
Je had het ook eerst uit kunnen zoeken. Er is WEL een koppeling met bepaalde banken, waarbij die banken een
waarschuwing van de telecom bedrijven krijgen als er iets gebeurt met een SIM of toestel van een klant.
En dat wil je ook, want je wilt niet dat als iemand je nummer hijacked dat invloed heeft op de veiligheid van je bank
account. Toen hij 10 jaar geleden nog een ING rekening had werkte de 2nd factor van ING via SMS, dus heel goed
dat ING hem waarschuwt.

Het enige wat er fout gegaan is dat is dat ING bij het sluiten van zijn rekening vergeten is die telefoon administratie te
wissen, een bug dus.
04-07-2023, 11:25 door Anoniem
Door Anoniem:
Door majortom:
Die uitleg van de ING is bullshit. Je SIM cq telefoonprovider heeft geen koppeling met de bedrijven waar je je telefoonnummer gebruikt.
Je had het ook eerst uit kunnen zoeken. Er is WEL een koppeling met bepaalde banken, waarbij die banken een
waarschuwing van de telecom bedrijven krijgen als er iets gebeurt met een SIM of toestel van een klant.
En dat wil je ook, want je wilt niet dat als iemand je nummer hijacked dat invloed heeft op de veiligheid van je bank
account. Toen hij 10 jaar geleden nog een ING rekening had werkte de 2nd factor van ING via SMS, dus heel goed
dat ING hem waarschuwt.

Inderdaad.
Het is nooit heel zichtbaar geweest, maar er is meer aan veiligheid gedaan door banken + mobile operators dan waarvoor ze soms credit krijgen, en (heel soms) kon je zo'n feature 'betrappen' .


Het enige wat er fout gegaan is dat is dat ING bij het sluiten van zijn rekening vergeten is die telefoon administratie te
wissen, een bug dus.

yep.
04-07-2023, 12:21 door majortom
Door Anoniem:
Door Anoniem:
Door majortom:
Die uitleg van de ING is bullshit. Je SIM cq telefoonprovider heeft geen koppeling met de bedrijven waar je je telefoonnummer gebruikt.
Je had het ook eerst uit kunnen zoeken. Er is WEL een koppeling met bepaalde banken, waarbij die banken een
waarschuwing van de telecom bedrijven krijgen als er iets gebeurt met een SIM of toestel van een klant.
En dat wil je ook, want je wilt niet dat als iemand je nummer hijacked dat invloed heeft op de veiligheid van je bank
account. Toen hij 10 jaar geleden nog een ING rekening had werkte de 2nd factor van ING via SMS, dus heel goed
dat ING hem waarschuwt.

Inderdaad.
Het is nooit heel zichtbaar geweest, maar er is meer aan veiligheid gedaan door banken + mobile operators dan waarvoor ze soms credit krijgen, en (heel soms) kon je zo'n feature 'betrappen' .


Het enige wat er fout gegaan is dat is dat ING bij het sluiten van zijn rekening vergeten is die telefoon administratie te
wissen, een bug dus.

yep.
Ok dat wist ik inderdaad niet. Nog nooit heeft de bank van mij een mobiel nummer gehad (in de tijd toen ik nog bij ING zat werkte ik met TAN codes op papier). Overigens heeft dan het sturen van een SMS naar dat veranderde mobiele nummer niet veel zin: als de SIM gehijacked is dan komt dit bericht bij de verkeerde (malafide) persoon aan.
04-07-2023, 12:37 door Anoniem
Door majortom:
Door Anoniem:
Door Anoniem:
Door majortom:
Die uitleg van de ING is bullshit. Je SIM cq telefoonprovider heeft geen koppeling met de bedrijven waar je je telefoonnummer gebruikt.
Je had het ook eerst uit kunnen zoeken. Er is WEL een koppeling met bepaalde banken, waarbij die banken een
waarschuwing van de telecom bedrijven krijgen als er iets gebeurt met een SIM of toestel van een klant.
En dat wil je ook, want je wilt niet dat als iemand je nummer hijacked dat invloed heeft op de veiligheid van je bank
account. Toen hij 10 jaar geleden nog een ING rekening had werkte de 2nd factor van ING via SMS, dus heel goed
dat ING hem waarschuwt.

Inderdaad.
Het is nooit heel zichtbaar geweest, maar er is meer aan veiligheid gedaan door banken + mobile operators dan waarvoor ze soms credit krijgen, en (heel soms) kon je zo'n feature 'betrappen' .


Het enige wat er fout gegaan is dat is dat ING bij het sluiten van zijn rekening vergeten is die telefoon administratie te
wissen, een bug dus.

yep.
Ok dat wist ik inderdaad niet. Nog nooit heeft de bank van mij een mobiel nummer gehad (in de tijd toen ik nog bij ING zat werkte ik met TAN codes op papier). Overigens heeft dan het sturen van een SMS naar dat veranderde mobiele nummer niet veel zin: als de SIM gehijacked is dan komt dit bericht bij de verkeerde (malafide) persoon aan.

Ik denk dat die trigger van zo'n (aanstaande) wijziging net even gebeurd voordat het effectief is.
Bij een provider wissel die ik onlangs regelde kreeg ik van de latende telco een SMS met zoiets als 'u gaat ons verlaten' .
Ik weet even niet meer of de ING ook nog een bericht stuurde dat ze het nummer/telefoon even in de wachtstand zetten.

Er is een grens aan wat je kunt bereiken , en hoe lang je een nummer kunt 'bevriezen' voor transacties vs ongemak van de 'goeder trouw' mensen .

Het bericht moet natuurlijk wel gestuurd worden - de te goeder trouw zijnde mobiele overstappers moeten even weten dat/waarom hun bankier zaken het niet doen .

Een window van, blijkbaar , 12 uur haalt de 'snelle hacks' er wat van af, en geeft wel een redelijke kans dat mensen in die tijd merken dat hun sim/telefoon "het niet meer doet" , wat het geval is bij een valse sim-swap .
Het is misschien een wat te kort window om te merken dat je bankier-met-2e factor via SMS niet meer werkt (zo vaak doet men dat niet, denk ik) , maar merken dat je hele telefoon het niet doet is wel een redelijk kans bij de meeste mensen.
04-07-2023, 12:39 door Anoniem
Door Anoniem:
Door majortom:
Het enige wat er fout gegaan is dat is dat ING bij het sluiten van zijn rekening vergeten is die telefoon administratie te
wissen, een bug dus.

yep.
En de nonsens die de medewerker van ING uitkraamt is ook oké?
04-07-2023, 13:57 door Anoniem
Ik vermoed dat er iets bij ING verkeerd is gelopen waardoor een controle die nuttig was toen je klant bij ze was is blijven doorlopen. Maar, ook gezien de reactie van 10:33, is dan wel de vraag hoe die controle eigenlijk werkt en hoe je bereikt dat die verdwijnt uit een systeem waar die niet meer in thuishoort, als de klantenservice van ING niet capabel is om dit af te handelen.

Ik heb gekeken naar de privacystatements van ING en Vodafone:
https://www.ing.nl/de-ing/privacy-statement/contact-en-vragen-over-privacy
https://www.vodafone.nl/support/over-deze-website/privacy-statement
ING schrijft, onder "Met wie we uw gegevens delen en waarom", "Dienstverleners en andere derden":
En om te voorkomen dat criminelen kunnen frauderen met sms-codes, informeren telecombedrijven ons als er een simwissel heeft plaatsgevonden op een bepaald mobiel nummer
Vodafone schrijft, onder "Delen met derden", "Fraudepreventie en identiteitscontrole":
In het kader van fraudepreventie of identiteitscontrole (authenticatie) kunnen andere aanbieders van producten of diensten ons vragen om gegevens die zij van jou hebben ontvangen via ons te laten controleren. Deze aanbieders doen dit om jouw identiteit te controleren of om fraude te voorkomen. Hiervoor verstrekken deze aanbieders jouw gegevens aan VodafoneZiggo. Deze gegevens checken wij met onze eigen informatie die wij over jou beschikbaar hebben. Afhankelijk van de vraag van de aanbieder, gaat het hierbij met name om gegevens zoals Accountgegevens (naam, adres, woonplaats, telefoonnummer, geboortedatum) of om een datum/tijdstip van een simwissel. Na een check hiervan, informeren wij deze aanbieder uitsluitend of jouw gegevens wel of niet correct zijn (met als antwoord ja of nee) of verstrekken wij uitsluitend een datum/tijdstip (van een simwissel). Wij delen hiervoor dus geen individuele persoonsgegevens van jou met deze aanbieders. De antwoorden die wij verstrekken worden uitsluitend via beveiligde (versleutelde) verbindingen en via derde partijen met deze aanbieders gedeeld. Lees voor meer informatie over fraudepreventie of identiteitscontroles de toepasselijke voorwaarden en privacyverklaringen van de aanbieders zelf.

Het is dus ING die aan Vodafone over een bepaald mobiel nummer, het jouwe dus, informatie vraagt, en Vodafone geeft als reactie daarop niet meer informatie dan de datum/tijd van de simwissel. Dat kan alleen betekenen dat ING ten onrechte jouw nummer nog in hun lijst met te controleren mobiele nummers heeft staan, anders zouden ze er geen informatie over vragen.

Op de ING-pagina waar ik naar linkte staat hoe je met hun privacyloket en functionaris voor gegevensbescherming in contact kan komen. De AVG geeft je het recht op te vragen welke gegevens over je worden bijgehouden en ook om gegevens te laten verwijderen. Ik zou contact opnemen met dat privacyloket (en pas als je daar ook vastloopt met de functionaris voor gegevensbescherming) en melden dat (en hoe) gebleken is dat ze jouw telefoonnummer nog verwerken voor simwisselcontroles terwijl je al tien jaar geen klant meer bent, en vragen om verwijdering van dat gegeven uit dat systeem. Vermeld erbij dat je via de normale klantcontactkanalen er niet uit bent gekomen. Ze zullen wegens wetgeving je nummer vermoedelijk niet volledig uit al hun administratie kunnen verwijderen, maar wel uit dit specifieke controleproces. Dit is wat hun privacystatement meldt, onder "Hoe lang we uw persoonsgegevens bewaren":
Wanneer uw persoonsgegevens niet langer nodig zijn voor een procedure of activiteit waarvoor ze oorspronkelijk waren verzameld, wissen we de gegevens of bundelen we ze op een bepaald abstractieniveau (aggregatie), maken we ze anoniem of verwijderen ze volgens wet- en regelgeving.
Het lijkt me duidelijk dat dat voor jouw nummer ten onrechte niet gebeurd is en dat dat alsnog moet gebeuren.
04-07-2023, 15:06 door Anoniem
Dank voor alle reacties en verwijzingen! Helder verhaal lijkt me en goed dat er op deze manier aan fraudebestrijding wordt gedaan. Er is van alles te zeggen natuurlijk over de effectiviteit van 12 uur en een SMS sturen naar de nieuwe simkaart en in hoeverre dat dan ook echt helpt, maar daar mag iemand anders zich druk over maken.

Vodafone en ING hebben nog niet gereageerd maar ik vermoed dat het ongeveer zo is gegaan:
- Lang lang lang geleden zat ik bij Libertel (voorloper van Vodafone) en bankierde ik bij ING.

- ING heeft toen aan Libertel mijn nummer doorgegeven met de opdracht: laat ons weten als dit nummer een nieuwe simkaart krijgt zoals hierboven uiteen is gezet

- Ik ging weg bij ING en ook bij Libertel maar de lijsten werden niet bijgewerkt.

- Ik kom terug bij Vodafone en zij melden mijn simwissel bij ING etc.
04-07-2023, 15:54 door Anoniem
Door majortom:Overigens heeft dan het sturen van een SMS naar dat veranderde mobiele nummer niet veel zin: als de SIM gehijacked is dan komt dit bericht bij de verkeerde (malafide) persoon aan.
Maar in dit geval werd de TAN via SMS functionaliteit ook voor een bepaalde tijd geblokkeerd.
04-07-2023, 15:57 door Anoniem
Door Anoniem:
Door Anoniem:
Door majortom:
Het enige wat er fout gegaan is dat is dat ING bij het sluiten van zijn rekening vergeten is die telefoon administratie te
wissen, een bug dus.

yep.
En de nonsens die de medewerker van ING uitkraamt is ook oké?

Als je als medewerker beoordeeld wordt op "hoe veel vragen beantwoord / problemen opgelost" of op "hoe snel" dan krijg je dit soort dingen. Ook hebben bepaalde mensen de neiging om als ze iets niet weten, zich niet te laten kennen maar dan maar wat de verzinnen.

Je komt dit vaker tegen bij telefonische support.
04-07-2023, 17:57 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door majortom:
Het enige wat er fout gegaan is dat is dat ING bij het sluiten van zijn rekening vergeten is die telefoon administratie te
wissen, een bug dus.

yep.
En de nonsens die de medewerker van ING uitkraamt is ook oké?

Als je als medewerker beoordeeld wordt op "hoe veel vragen beantwoord / problemen opgelost" of op "hoe snel" dan krijg je dit soort dingen. Ook hebben bepaalde mensen de neiging om als ze iets niet weten, zich niet te laten kennen maar dan maar wat de verzinnen.

Je komt dit vaker tegen bij telefonische support.
Hetzelfde kun je zeggen over vage claims die gedaan worden, zonder enige bewijs te kunnen leveren.
04-07-2023, 18:06 door Anoniem
Door Anoniem:
Door Anoniem:
Door majortom:
Het enige wat er fout gegaan is dat is dat ING bij het sluiten van zijn rekening vergeten is die telefoon administratie te
wissen, een bug dus.

yep.
En de nonsens die de medewerker van ING uitkraamt is ook oké?

Waarom ga jij niet op een eerste lijns helpdesk werken ?

Serieus - moet je echt doen . Na een week snap je wel waarom mensen met echte kennis daar NIET zitten .
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.