Cybercrime07.10.2013

Online bankieren en betalen, kan het ooit veilig?


De opkomst van online bankieren heeft geleid tot een nieuwe vorm van cybercriminaliteit – de diefstal van betalingsgegevens. Fraudeurs ontwikkelen steeds weer nieuwe manieren om de beveiligingssystemen rondom financiële gegevens te omzeilen. Hoe werkt de malware? Hoe kunnen we onszelf ertegen beschermen? Is dat eigenlijk wel mogelijk? Na zorgvuldige bestudering van de aanvalsmechanismen op het gebied van online bankieren, geven deskundigen van Kaspersky Lab antwoord op deze vragen.

Banking trojans zijn de gevaarlijkste vorm van gespecialiseerde malware. Eenmaal geïnstalleerd op de computer van een slachtoffer, verzamelt een dergelijke trojan meestal automatisch alle betaalgegevens en voert soms zelfs financiële transacties uit uit naam van het slachtoffer. Ze gebruiken trojans die zich specifiek richten op klanten van een bepaalde bank of zetten op meerdere doelwitten gerichte banking-trojans in die klanten van verschillende banken en betaalsystemen aanvallen.

online-bankieren-en-betalen-kan-het-ooit.jpg
online-bankieren-en-betalen-kan-het-ooit.jpg

De trojans kunnen verstuurd worden via phishing-berichten. Deze trojans proberen een gebruiker te verleiden tot het klikken op een link of het openen van een bijgevoegd bestand dat vervolgens kwaadaardig blijkt te zijn. Voor de massale verspreiding van banking trojans maken ze ook actief misbruik van kwetsbaarheden in Windows en andere populaire toepassingen. Na op slinkse wijze te zijn binnengedrongen in het systeem, laden de exploits een trojan naar de geïnfecteerde computer. Voor een efficiëntere aanval gebruiken criminelen exploit packs – een reeks van diverse exploits voor verschillende kwetsbaarheden.

Eenmaal aanwezig op een geïnfecteerde computer gebruiken trojans de volgende technieken:

· Onderscheppen van toetsenbordinvoer. Trojans detecteren toetsaanslagen die daders helpen de rekeninggegevens te stelen van gebruikers van online bankieren.

· Schermafdrukken maken van een formulier met ingevoerde financiële gegevens.

· Omzeilen van virtuele toetsenborden, waardoor criminelen informatie krijgen over de aangeklikte symbolen op een virtueel toetsenbord.

· Veranderen van hosts-bestanden, zodat gebruikers worden omgeleid naar nep-websites. Dit gebeurt zelfs bij handmatige invoer van het adres van een legitieme site.

· Injecteren in browserprocessen waardoor trojans controle krijgen over browserverbindingen naar een server. De daders kunnen zo de rekeninggegevens krijgen die de gebruiker invoert bij de website van een bank. Ook kunnen ze de inhoud van de online bankieren startpagina aanpassen via aanvullende formulieren (zogeheten webInject), bijvoorbeeld voor het opvragen van een creditcardnummer, naam van de eigenaar, vervaldatum, CVV-code, geheime vraag etc. Op deze manier krijgen daders toegang tot aanvullende, vertrouwelijke informatie.

Bovendien zijn banking trojans in staat om extra beveiligingslagen te omzeilen, zoals twee-factor authenticatie met eenmalige wachtwoorden (TAN-codes). Een van de manieren waarop de ZeuS trojan werkt, is als volgt: zodra het slachtoffer op een online bankiersysteem komt en een eenmalig wachtwoord invoert, toont de malware een nepmelding die aangeeft dat de bestaande lijst met TAN-codes ongeldig is. Vervolgens wordt de gebruiker uitgenodigd een nieuwe lijst met wachtwoorden aan te vragen. Hiervoor moet het slachtoffer, om verdere toegang te blokkeren, alle beschikbare TAN-codes invoeren in het daarvoor bestemde formulier, dat gemaakt is door ZeuS via de webInject-methode. Het resultaat is dat de criminelen beschikken over alle codes van het slachtoffer en deze direct kunnen gebruiken om geld over te boeken naar hun eigen rekeningen. Alleen al in 2012 ontdekte Kaspersky Lab meer dan 3,5 miljoen pogingen met ZeuS-aanvallen op 896.000 computers in verschillende landen.

Doordat er steeds nieuwe methoden worden ontwikkeld voor de diefstal van betalingsgegevens, is het lastig een manier te vinden om dit effectief te bestrijden. De technologie van Kaspersky Lab toont op dit moment aan dat financiële gegevens goed beschermd kunnen worden. Dit gebeurt door Safe Money, een oplossing die gebruikers beschermt tegen banking trojans met behulp van een antivirusprogramma, beveiligde browserprocessen en toetsenbordinvoer, terwijl de web-authenticiteit van een betaling of online bankiersysteem wordt bevestigd via een controle op het digitale certificaat en beschermde links,” aldus Nikolay Grebennikov, CTO bij Kaspersky Lab.

[Afbeelding: © yellomello – Fotolia.com]

...

Verder lezen over Internet bankieren

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

iDEAL kennen veel mensen als de handige betaaloptie bij webwinkels waarmee je meteen kunt betalen met je bankrekening. We kennen het al decennia en zijn er al helemaal aan gewend, maar in het buitenland zijn ze soms jalo...

Online09.04.2024

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

We stappen graag en vaak over, maar niet van bank

Het nieuwe jaar is alweer een paar weken oud en de overstap reclames voor zorgverzekeringen liggen weer een maand of tien in de ijskast. Nederlanders stappen graag over als dat betekent dat ze iets kunnen verdienen. Een...

Nieuws24.01.2024

We stappen graag en vaak over, maar niet van bank

​Google Pay: dit zijn de voordelen en nadelen

Het was dit weekend groot nieuws dat ING na dik twee jaar eindelijk Google Pay zal ondersteunen. Waar ongeveer alle grote banken die ondersteuning al bieden, komt de oranje leeuw er nu nog eens mee. En misschien dat het...

Online08.01.2024

​Google Pay: dit zijn de voordelen en nadelen

​Wat is Wero en wat gebeurt er met iDEAL?

Wero. Het klinkt een beetje als weirdo. Maar het is straks een woord dat je waarschijnlijk heel vaak gaat zien. Of nou ja, een naam, die misschien net als paypallen en ‘tikken’ (verwijzend naar Tikkie) een werkwoord...

Online01.11.2023

​Wat is Wero en wat gebeurt er met iDEAL?

Je kunt nu geld uit de muur trekken zonder pinpas

ING heeft een vernieuwing in het leven geroepen waardoor je niet langer je pinpasje nodig hebt wanneer je cash uit de betaalautomaat wil opnemen. Het werkt niet met contactloos betalen, al zou je dat misschien wel verwac...

Online03.07.2023

Je kunt nu geld uit de muur trekken zonder pinpas

​Let op: dit zijn 5 internetscams die momenteel veel voorkomen

In het Verenigd Koninkrijk heeft de Barclays-bank de noodklok geluid. Er is een toename van 87 procent waar het gaat om bankfraude. Maar liefst 70 procent van de bankscams vinden plaats op social media en via grote techp...

Cybercrime08.05.2023

​Let op: dit zijn 5 internetscams die momenteel veel voorkomen

​De hardnekkige mythe rondom populaire tweestapsverificatie

Rondom populaire tweestapsverificatie - een vorm van multi-factor authentication (MFA) - bestaat een hardnekkige mythe. Veel mensen denken namelijk dat deze extra codes via sms, verificatieapp of bankpas + cardreader vaa...

Online08.05.2023

​De hardnekkige mythe rondom populaire tweestapsverificatie

Verder lezen over Kaspersky Lab

Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer

Cybercrime16.09.2024

Eenvoudige tips voor meer privacy tijdens het reizen met openbaar vervoer

zorgen om privacy tijdens woon-werkverkeer
World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik

Wachtwoorden vormen de basis van ons digitale leven, maar ze dienen ook als toegangspoort voor cybercriminelen om in te breken in gevoelige persoonlijke informatie.

Cybercrime02.05.2024

World Password Day: omdat we nog steeds niet nadenken over wachtwoordgebruik

Meer dan 1 op de 10 mensen deelt digitale, intieme content

Hoewel veel mensen wel weten dat er risico's aan vastkleven, blijken 1 op de tien mensen wel gevoelige, intieme digitale beelden te delen.

Cybercrime23.04.2024

Meer dan 1 op de 10 mensen deelt digitale, intieme content

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

In heel Nederland, maar ook in de rest van Europa, zorgen de toenemende kosten van levensonderhoud en de inflatie voor sombere economische vooruitzichten voor het komende jaar. Met als logisch gevolg dat we wat meer gaan...

Cybercrime05.02.2024

Consumenten bezuinigen op kosten, maar helaas ook op privacy en security

Flinke toename in cyberaanvallen gericht op gamers

Cyberaanvallen zijn dagelijkse kost geworden. Voor de criminelen die erachter zitten is het gewoon een lucratieve business. En zolang bedrijven blijven betalen, zoals recent de KNVB nog, blijft dt onverminderd doorgaan....

Cybercrime09.11.2023

Flinke toename in cyberaanvallen gericht op gamers

Ook hackers volgen alle trends: Cryptocurrency phishing groeit met 40%

De anti-phishing systemen van Kaspersky hebben in 2022 5 miljoen cryptocurrency-gerelateerde phishing-aanvallen voorkomen. Dit is een stijging van 40 procent ten opzichte van het jaar ervoor. Omgekeerd was er een afname...

Cybercrime12.04.2023

Ook hackers volgen alle trends: Cryptocurrency phishing groeit met 40%

Digitaal geweld via stalkerware toont weinig tekenen van afname

In 2022 waren bijna 30.000 mobiele gebruikers wereldwijd het doelwit van stalkerware (geheime observatiesoftware die door huiselijk geweldplegers wordt gebruikt om slachtoffers te volgen), zo blijkt het meest recente Sta...

Cybercrime10.03.2023

Digitaal geweld via stalkerware toont weinig tekenen van afname

Ook cybercriminelen haken in op The Last of Us

De langverwachte serie “The Last of Us”, gebaseerd op de gelijknamige PlayStation-game, wordt nu uitgezonden in Nederland en is naar verluidt een van de meest succesvolle shows van HBO van het afgelopen decennium. Zo...

Cybercrime27.01.2023

Ook cybercriminelen haken in op The Last of Us

The Last of ... scams