Cybercrime24.02.2022

​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen


Hoe een adequate bancaire systeemoplossing tegen phishing in beginsel mogelijk is

1. Phishing als uiterst succesvolle misleidingstechniek

Phishing‘ is de brede noemer van criminele technieken om gebruikers van digitale diensten hun inloggegevens afhandig te maken. Phishing kan in principe betrekking hebben op elke vorm van digitale dienstverlening, maar richt zich meestal op de digitale dienstverlening van banken en het betaalverkeer. Phishing kan worden uitgevoerd door middel van een slimme babbeltruc, een email, een sms, een appje of elke andere vorm van toegezonden tekstberichten (i.c. direct messaging). Meestal gaat het om berichten met verzoeken om direkt actie te ondernemen, voorzien van een link naar een valse bankwebsite. Vaak lijkt zo’n bericht daadwerkelijk afkomstig te zijn van een digitale dienst die een gebruiker afneemt.

Een in opkomst zijnde vorm van phishing betreft bankpasfraude. Bij bankpasfraude worden iemand zowel de bankpas als de bijbehorende pincode ontfutseld door middel van een slimme babbeltruc. Deze vorm van phishing richt zich met name op ouderen en kwetsbaren. Het kan eigenlijk alleen maar worden verhinderd met voldoende voorlichting.

Daarentegen kan phishing waarbij gebruik wordt gemaakt van links naar valse bankwebsites grotendeels worden voorkomen door de invoering van enkele adequate bancaire maatregelen. Vooralsnog zijn er nauwelijks Nederlandse of Belgische banken bekend die dergelijke maatregelen hebben doorgevoerd. De schade als gevolg van phishing-scams neemt hierdoor, niet geheel toevallig, al jaren toe. Slechts Bunq staat alleen het veiligere mobiel bankieren via de mobiele bankapp toe.

2. Phishing als gevolg van berichten met links naar valse bankwebsites

Bij de meest voorkomende gevallen van phishing worden gebruikers door middel van een vorm van direct messaging geconfronteerd met een link (URL) naar een valse bankwebsite. Na het klikken op zo’n valse link verkeert de argeloze gebruiker in de veronderstelling zich naar zijn of haar persoonlijke bankomgeving te begeven. Daarmee geeft de gebruiker zijn of haar inloggegevens prijs aan de criminelen achter de valse bankwebsite. Die hebben daaraan vervolgens voldoende om de volledige betaal- en spaarrekening van deze gebruiker leeg te trekken. Dit doen ze door – met de gebruiker ingelogd via de valse bankwebsite – gelijktijdig in te loggen binnen de ware persoonlijke bankomgeving van de gebruiker (i.c. man-in-the-middle attack). Met de voortschrijdende penetratie van mobiel bankieren is het echter inmiddels prima mogelijk om een adequate bancaire oplossing tegen phishing via valse bankwebsites te implementeren.

Het vervolg van dit artikel schetst een aantal procesmatige aanbevelingen om met relatief kleine bancaire aanpassingen van de digitale infrastructuur van elektronisch bankieren phishing via valse bankwebsites grotendeels te verhinderen. Hieraan voorafgaand is het echter noodzakelijk om enkele statistische gegevens te delen.

3. Enkele statistische gegevens met betrekking tot elektronisch bankieren

In 2019 waren smartphones aanwezig in 89% en tablets in 66% van de huishoudens (Bron: CBS). Sindsdien zal dit percentage alleen maar zijn toegenomen. Grofweg de helft van alle elektronische betaalopdrachten werd de afgelopen jaren bevestigd met internetbankieren via een webbrowser, de andere helft met mobiel bankieren via een mobiele bankapp (Bron: Betaalvereniging Nederland). De verhouding van mobiel bankieren ten opzichte van internetbankieren lijkt zich de laatste jaren te stabiliseren op 50/50. Volgens de ING maakt 57% van alle Nederlanders tegenwoordig gebruik van een mobiele bankapp (Bron: ING). Uit bovenstaande cijfers valt af te leiden dat in het overgrote deel van de Nederlandse huishoudens een smartphone of tablet aanwezig is en dat meer dan de helft van alle Nederlandse rekeninghouders weleens een mobiele bankapp heeft gebruikt.

Niettemin wordt nog steeds ongeveer de helft van alle betaalopdrachten bevestigd met internetbankieren via een webbrowser. Dit is het gevolg van een tweetal omstandigheden. De eerste is dat internetbankieren nu eenmaal meer overzicht biedt vanwege het doorgaans grotere computerbeeldscherm in vergelijking met dat van een smartphone of tablet. De tweede is dat er rond mobiel bankieren nog steeds een zweem van onveiligheid hangt. Dit hangt samen met zijn latere introductie rond 2010, terwijl internetbankieren al ruim voor 2000 werd geïntroduceerd. In werkelijkheid is mobiel bankieren via een mobiele bankapp juist veiliger dan internetbankieren via een webbrowser. Dit komt doordat een mobiele bankapp slechts kan verbinden met legitieme bankwebsites, terwijl een webbrowser eveneens kan verbinden met valse bankwebsites.

4. De mobiele bankapp gebruiken voor alle betaalopdrachten is het allerveiligste

Phishing concentreert zich niet voor niets volledig op internetbankieren via een webbrowser. De potentie van webbrowsers om overal mee te verbinden, wordt daarbij gebruikt om de inloggegevens van gebruikers te onderscheppen om vervolgens betaal- en spaarrekeningen te plunderen. Hoewel valse bankwebsites grotendeels een kopie zijn van de legitieme bankwebsites koppelen ze met name bedragen en rekeningnummers vals terug. Met deze misleiding verschaffen criminelen zichzelf de benodigde tijd om via de legitieme bankwebsite gelijktijdig de betaal- en spaarrekening leeg te trekken (i.c. man-in-the-middle attack). Daarom is mobiel bankieren via een mobiele bankapp wezenlijk veiliger dan internetbankieren via een webbrowser.

Omdat de legitieme bankwebsites (URL’s) voor iDEAL-betalingen of iDIN-identificatie meestal niet overeenkomen met de primaire bank-URL en bovendien voor elke bank anders zijn opgebouwd, werkt dit misbruik door valse bankwebsites ernstig in de hand. De noodzaak van een dergelijke voorlichtingspagina is natuurlijk een volstrekte gotspe. Phishing via valse bankwebsites maakt dankbaar gebruik van het feit dat elke bank anders om gaat met de URL’s voor iDEAL-betalingen of iDIN-identificatie. Idealiter zou een gebruiker van internetbankieren zich bewust moeten zijn van welke bankwebsites legitiem zijn en welke niet. In de praktijk blijken gebruikers zich daarvan soms onvoldoende bewust.

Binnen een mobiele bankapp zijn alle legitieme bankwebsites vast verankerd binnen de app en wordt het betaalverkeer per definitie alleen gecommuniceerd over deze legitieme bankwebsites. Omdat bedragen en rekeningnummers via legitieme websites (i.c. via de mobiele bankapps) niet te manipuleren zijn, ligt hierin tevens een adequate bancaire oplossing besloten om phishing via valse bankwebsites grotendeels te verhinderen.

hackers-phishing
hackers-phishing

4.1. Individueel gebruik mobiel bankieren kan phishing volledig voorkomen

Zolang banken geen adequate bancaire oplossing implementeren, is het niettemin mogelijk om op individuele basis maatregelen te nemen die het persoonlijke equivalent zijn van de vooralsnog uitblijvende bancaire oplossing. Een persoonlijke of individuele werkwijze om phishing te verhinderen is voor iedereen met een smartphone of tablet toepasbaar door consequent gebruik te maken van de mobiele bankapp voor alle betaalopdrachten. Dit betekent dat men naast alle zelf geïnitieerde betaalopdrachten via de mobiele bankapp tevens alle webwinkel-bestellingen en alle overige betaalverzoeken via de mobiele browser op smartphone of tablet moet afhandelen. Bij betaalopdrachten vanuit de mobiele browser wordt namelijk automatisch de mobiele bankapp aangeroepen. Ondergetekende auteur heeft zichzelf een dergelijk ‘individueel gebruik mobiel bankieren’ een aantal jaren geleden volledig eigen gemaakt, vanwege het feit dat dit een betere gebruikersveiligheid biedt. Ik hanteer deze werkwijze ondanks dat mijn computer en laptop het voordeel bieden van een groter beeldscherm met meer overzicht. In dat geval blijf je echter vast zitten aan het voor phishing gevoelige internetbankieren via een webbrowser.

Webwinkelen als zodanig doe ik overigens nog steeds gewoon via mijn computer met groter beeldscherm, maar de definitieve bestellingen handel ik vervolgens consequent af via de mobiele browser van mijn smartphone of tablet. Dit geldt eveneens voor de afhandeling van alle overige betaalverzoeken. Bij bezit van een account bij een bepaalde webshop wordt de inhoud van het winkelmandje na het inloggen overigens eveneens weergegeven binnen de mobiele browser. Een dergelijke individuele werkwijze vergt echter wel een zekere overtuiging en met name een bepaalde discipline.

N.B. Voor diegenen die overwegen het bovenstaande ‘individueel gebruik mobiel bankieren’ daadwerkelijk te gaan hanteren, zijn er nog enkele nadere aandachtspunten van belang.

5. Er is een adequate bancaire systeemoplossing tegen phishing mogelijk

Laten we het een en ander eens op een rijtje zetten en analyseren:

  • berichten met links naar valse bankwebsites zijn verantwoordelijk voor het merendeel van de plunderingen van betaal- en spaarrekeningen;
  • omdat de legitieme bankwebsites (URL’s) voor iDEAL-betalingen of iDIN-identificatie meestal niet overeenkomen met de primaire bank-URL en bovendien voor elke bank anders zijn opgebouwd, werkt dit misbruik door valse bankwebsites ernstig in de hand;
  • de meerderheid van alle rekeninghouders is in het bezit van een smartphone of tablet;
  • de meerderheid van alle rekeninghouders is reeds bekend met een mobiele bankapp;
  • de mobiele bankapps op smartphone of tablet zijn volstrekt ongevoelig voor phishing via valse bankwebsites;
  • het opbrengen van de discipline om alle betaalopdrachten consequent via de mobiele bankapp en alle webwinkel-bestellingen en alle overige betaalverzoeken consequent via de mobiele browser af te handelen, zal voor veel gebruikers te veel gedoe zijn;
  • de verhouding van het veiligere mobiel bankieren ten opzichte van internetbankieren lijkt zich de laatste jaren te stabiliseren op 50/50;
  • phishing-scams met links naar valse bankwebsites worden door de jaren heen steeds geavanceerder en zullen bij ongewijzigd bancair beleid alleen maar toenemen.

5.1. Gebruikersgemak van internetbankieren, gebruikersveiligheid van mobiel bankieren

Er is echter ook een adequate bancaire systeemoplossing mogelijk om gebruikers beter te beschermen tegen phishing via valse bankwebsites. Een bancaire systeemoplossing die enerzijds het gebruikersgemak biedt van internetbankieren via een webbrowser en anderzijds de gebruikersveiligheid van mobiel bankieren via een mobiele bankapp. Dit kan door het introduceren van de mogelijkheid om betalingen die zijn afgehandeld binnen internetbankieren vervolgens klaar te zetten binnen de mobiele bankapp voor definitieve bevestiging.

Keuzeschakelaar definitief bevestigen

Daarvoor zouden gebruikers moeten kunnen kiezen via de introductie van een zgn. ‘keuzeschakelaar definitief bevestigen’ binnen hun persoonlijke bankomgeving. Zo’n keuzeschakelaar moet de gebruiker enerzijds de mogelijkheid geven te kiezen voor ‘Definitief bevestigen via Internetbankieren’ (standaard of gebruikersdefault) of anderzijds voor ‘Definitief bevestigen via Mobiele Bankapp’. Betaalopdrachten oorspronkelijk ingegeven via de mobiele bankapp blijven overigens altijd bevestigd worden via de mobiele bankapp, omdat deze nu eenmaal ongevoelig is voor phishing. In dat specifieke opzicht verandert er dus niets.

‘Definitief bevestigen via Mobiele Bankapp’

In het geval dat een gebruiker heeft gekozen voor ‘Definitief bevestigen via Mobiele Bankapp’ en onverhoopt verzeild raakt op een criminele webshop of een vals betaalverzoek ontvangt en vervolgens inlogt via een valse bankwebsite dan is er nog steeds niets verloren. Want als de crimineel op de achtergrond probeert de betaal- en spaarrekening van deze gebruiker leeg te trekken, dan belanden de criminele betaalopdrachten vervolgens eerst in de mobiele bankapp van deze gebruiker. Wanneer de gebruiker inlogt via de mobiele bankapp om de gereed staande betaalopdrachten definitief te bevestigen, dan zullen dergelijke criminele betaalopdrachten de gebruiker ongetwijfeld direkt opvallen als vals en kan de gebruiker ze alsnog verwijderen.

5.2. Noodzakelijke vertraging op keuze van ‘Definitief bevestigen via Internetbankieren’

Uiteraard moet de mogelijkheid van het terugzetten naar de gebruikersdefault van ‘Definitief bevestigen via Internetbankieren’ met name via internetbankieren goed worden beveiligd. Anders kan iedere crimineel die toegang krijg tot iemands internetbankieren de spelregels in zijn voordeel veranderen. Dit betekent in de praktijk dat er binnen internetbankieren een substantiële vertraging moet worden ingebouwd ten aanzien van het terugzetten naar de standaard of gebruikersdefault van ‘Definitief bevestigen via Internetbankieren’. Een vertraging die vanzelfsprekend langer is dan de maximale inlogtijd die internetbankieren toestaat en tevens gevolgd door een email of sms-bericht aangaande de veranderde keuze van de gebruiker.

warning-hacked
warning-hacked

6. Een verbetervoorstel van deze omvang mag niet worden genegeerd

Banken zullen aanvankelijk wellicht in de weerstand schieten. Het is namelijk nogal wat als er op grond van een ongevraagd extern onderzoek wordt geconcludeerd dat de betaalveiligheid van elektronisch bankieren op bepaalde punten wezenlijk kan worden verbeterd. Mogelijk zullen banken daarom tegenwerpen dat een dergelijke extra stap het gebruikersgemak voor iedereen verslechtert. Derhalve dient een dergelijk ‘Definitief bevestigen via Mobiele Bankapp’ slechts als keuzemogelijkheid te worden aangeboden, waarbij ‘Definitief bevestigen via Internetbankieren’ de standaard of gebruikersdefault blijft.

Daarnaast zullen banken mogelijk wijzen op de potentiële vertragingen die optreden bij het doen van online betalingen. Webwinkel-betaalopdrachten zijn doorgaans maar een beperkt aantal minuten houdbaar. Dit nadeel is echter gemakkelijk te ondervangen door de mobiele bankapp bij de hand te houden en direkt in te loggen nadat de gebruiker de betaalopdracht via internetbankieren heeft bevestigd. Meestal heeft de gebruiker hiervoor sowieso de mobiele bankapp al bij de hand ter tweestaps-identificatie. Ook zouden webwinkel-aanbieders de houdbaarheid van betaalopdrachten in overleg met ‘Betaalvereniging Nederland’ omstreeks 1 á 2 minuten kunnen verlengen.

Maatschappelijk onacceptabel om phishing op deze schaal te blijven negeren

Anderzijds gokken banken er wellicht liever op dat internetbankieren op de langere termijn vanzelf uitgefaseerd raakt door het toenemende gebruik van de mobiele bankapp. Overigens spreken de cijfers dit vooralsnog duidelijk tegen. Daarnaast zullen banken mogelijk aanvoeren dat ze in veel gevallen van phishing hun klanten achteraf financieel tegemoet komen. Een dergelijke houding is mijns inziens echter volstrekt ontoereikend, omdat slachtoffers van phishing behalve financiële schade ook regelmatig serieuze emotionele schade oplopen, zo is gebleken uit onderzoek. Daarom roep ik banken op om toch vooral serieus werk te maken van bovenstaande aanbevelingen. Phishing-scams met links naar valse bankwebsites worden door de jaren heen bovendien steeds geavanceerder en zullen bij ongewijzigd bancair beleid alleen maar toenemen. Het is maatschappelijk onacceptabel om slechts in te zetten op voorlichting, terwijl phishing met de huidige technische middelen al grotendeels kan worden voorkomen.

Toegegeven, het vergt één extra stap, maar het betekent wel dat gebruikers te allen tijde zelf de controle houden over hun betaalopdrachten. De regelmatig voorkomende praktijk van plundering van rekeningen toont aan dat dit momenteel niet altijd het geval is. Zeker niet als gebruikers gewend zijn hun betaalopdrachten af te handelen via internetbankieren via een webbrowser. Is het via de criminele praktijk van phishing nog mogelijk om valse betalingen of overschrijvingen via internetbankieren te introduceren, bij de definitieve bevestiging van betaalopdrachten via de mobiele bankapp zullen dergelijke valse betalingen of overschrijvingen de gebruiker zeker opvallen en kan de gebruiker ze alsnog verwijderen.

7. Juridische aansprakelijkheid op grond van verzaking van de bancaire zorgplicht

Met het introduceren van een dergelijke werkwijze door banken hoeft er niets te veranderen voor klanten zonder mobiele bankapp, noch voor klanten die zo’n extra stap toch te omslachtig vinden. Klanten echter die wel degelijk prijs stellen op meer bescherming kunnen door middel van de hierboven beschreven keuzemogelijkheid hun voordeel doen met de inherente veiligheid van de mobiele bankapp, terwijl ze toch gewoon gebruik kunnen blijven maken van het ultieme gebruikersgemak van internetbankieren via computer of laptop.

In het kader van rechtszaken van door phishing gedupeerde rekeninghouders tegen hun bank hebben banken een extra zakelijk belang om bovenstaande aanbevelingen te implementeren. Indien een rechter op grond van bovenstaande aanbevelingen namelijk in staat is om vast te stellen dat een bank niet al het mogelijke in het werk heeft gesteld om misbruik van rekeningen te voorkomen, dan valt het pleit potentieel voordeliger uit voor de gedupeerde rekeninghouders. Door dit onderzoeksartikel actief te delen met de toepasselijke beroepsgroepen probeer ik een dergelijk pleit te bevorderen. Terecht in veel gevallen, omdat uit mijn aanbevelingen blijkt dat banken daadwerkelijk méér kunnen doen tegen phishing!

Breed delen van deze oproep voor meer bancaire maatregelen tegen phishing

Derhalve zal ik dit artikel na publicatie actief delen met de respectievelijke beroepsverenigingen van advocaten en rechtsbijstandverleners en met financiële kennisinstellingen. Tevens zal ik dit artikel na publicatie actief delen met platformen en websites die schrijven over banken en financiële dienstverlening.

Dit artikel is met de grootst mogelijke zorgvuldigheid tot stand gekomen. De auteur aanvaardt niettemin geen enkele aansprakelijkheid in relatie tot de onderwerpen die binnen dit artikel worden beschreven.

[Fotocredits – Bits and Splits, Rawpixel.com & daviles © Adobe Stock]

Aandachtspunten ‘individueel gebruik mobiel bankieren’

Betalingsomleidingen via internetbankieren zijn potentieel malafide

Opent een betaalverzoek op tablet of mobiel na de ingegeven keuze voor de bank toch steevast met internetbankieren via de mobiele webbrowser in plaats van met mobiel bankieren via de mobiele bankapp, dan kan dat een indicatie zijn dat er iets niet in de haak is met het desbetreffende betaalverzoek. Misbruik van bankgegevens op tablet of mobiel is namelijk alleen mogelijk via de mobiele webbrowser. Probeer het dan later nogmaals om er zeker van te zijn dat het niet de app van de bank is die tijdelijk offline is. Blijft het betaalverzoek na de keuze voor de bank steevast openen met internetbankieren via de mobiele webbrowser ga er dan maar vanuit dat het betaalverzoek malafide is.

Identificatie via de mobiele bankapp maakt internetbankieren NIET veiliger

Het bevestigen van een betaalopdracht via internetbankieren door daarbij gebruik te maken van identificatie via de mobiele bankapp (via een QR-code of een interne pushmelding) maakt internetbankieren overigens NIET veiliger. Slechts betaalopdrachten die expliciet worden goedgekeurd vanuit de mobiele bankapp zijn ongevoelig voor phishing. Betaalopdrachten via internetbankieren voorzien van tweestaps-identificatie via de mobiele bankapp zijn relatief even onveilig waar het op phishing aankomt als het internetbankieren zelf. Vergelijkbaar met het gebruik van de cardreader bij internetbankieren. Dit heeft te maken met het feit dat tweestaps-identificatie slechts bescherming biedt tegen onbevoegd inloggen, maar niet tegen phishing. Dit komt doordat de tweestaps-identificatie via een valse bankwebsite integraal wordt doorgesluisd naar de criminelen, die daarmee onbelemmerd hun gang kunnen gaan binnen de persoonlijke omgeving van de ware bankwebsite.

Mobiele gegevens/Data heeft de voorkeur boven Wifi/Wlan

Om ongewenste onderschepping van versleutelde gegevens tegen te gaan, valt tenslotte het gebruik van Mobiele gegevens/Data dringend aan te bevelen boven Wifi/Wlan gedurende het actieve gegevensgebruik van mobiele bankapps. Op tablets zonder simkaart is dat natuurlijk niet mogelijk en valt te overwegen om een VPN-verbinding te gebruiken.

Dit artikel is met de grootst mogelijke zorgvuldigheid tot stand gekomen. De auteur aanvaardt niettemin geen enkele aansprakelijkheid in relatie tot de onderwerpen die binnen dit artikel worden beschreven.

Art Huiskes
Art Huiskes

Art ziet zichzelf als onderzoeksjournalist en doorgrondt het liefst thema's die anderen volgens hem laten liggen. Verklarende en verdiepende artikelen vormen zijn stijl. Hij schuwt ingewikkelde materie daarbij niet.

...

Verder lezen over ABN Amro

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
In 2023 hebben we ruim 6,6 miljard euro betaald met Tikkies

De populariteit van "stuur je ff een Tikkie" is ook in 2023 verder toegenomen. In totaal is dit jaar al voor ruim 6,6 miljard euro aan Tikkies verrekend. Het record van vorig jaar - 5,5 miljard euro - is dus opnieuw verb...

Mobile28.12.2023

In 2023 hebben we ruim 6,6 miljard euro betaald met Tikkies

​Nieuw jaarrecord
Veel jongvolwassenen betalen niet meer met een fysieke betaalpas

Met contant geld ergens betalen is al flink afgenomen. Want met je pinpas is toch veel makkelijker. Maar ook dat gebruik begint nu in rap tempo af te nemen. Zeker onder jongeren. Uit nieuw onderzoek blijkt dat jongvolwas...

Mobile17.11.2023

Veel jongvolwassenen betalen niet meer met een fysieke betaalpas

gebruiken we de betaalpas over vijf jaar nog?
Had 44% van alle Nederlandse online fraudegevallen voorkomen kunnen worden?

Online fraude blijft een groot probleem. Cybercriminelen worden steeds behendiger, en hebben nu ook krachtige AI tools tot hun beschikking om nog beter voor de dag te komen. Awareness blijft king als het gaat om cybercri...

Cybercrime01.11.2023

Had 44% van alle Nederlandse online fraudegevallen voorkomen kunnen worden?

​Banken dreigen door te schieten in hun anti-witwascontroles

Sommigen waarschuwen al voor een nieuwe 'toeslagenaffaire', menig ander dat banken dreigen door te schieten in hun anti-witwascontroles. Verschillende banken bleven aanvankelijk liever ver weg van serieuze pogingen om cr...

Online16.03.2023

​Banken dreigen door te schieten in hun anti-witwascontroles

Kafkaiaanse reflexen bedreigen ook jouw bankrekening
ABN-AMRO stopt ondersteuning voor passieve betaalwearables

Bijna vier jaar geleden was het nog een gadget dat hoofden deed draaien bij kassa’s. Ik heb het over de betaalwearables van de ABN-AMRO. Je kon kiezen uit verschillende ‘sierraden’ waarmee je dan contactloos kon pi...

Gadgets02.12.2022

ABN-AMRO stopt ondersteuning voor passieve betaalwearables

Vanaf 1 april 2023 werken de sleutelhangers, ringen, armbanden en horloges niet meer
Tikkie Zakelijk: een aparte app voor zakelijke gebruikers

Tikkie komt met een aparte app voor voor bedrijven. Met ‘Tikkie Zakelijk’ beschikken bedrijven voortaan over een eigen app waarmee zij zakelijke Tikkies kunnen aanmaken, versturen en hun klanten snel kunnen laten bet...

Mobile01.12.2022

Tikkie Zakelijk: een aparte app voor zakelijke gebruikers

Tikkie lanceert Groepie: nieuwe functie voor verwerken groepsuitgaven

Betaalapp Tikkie - in 2016 gelanceerd om het betaalverkeer makkelijker te maken - voegt vandaag een nieuwe functie aan de app toe. Met ‘Groepie’ - een handige functionaliteit waarmee meerdere gebruikers groepsuitgave...

Mobile15.08.2022

Tikkie lanceert Groepie: nieuwe functie voor verwerken groepsuitgaven

Verder lezen over Hackers

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Het allerbelangrijkste gereedschap van cybercriminelen draait al gewoon op jouw desktop, laptop of notebook. Ik heb het natuurlijk over de browser software die jij gebruikt, zoals Microsoft Edge, Google Chrome, Mozilla Firefox, etc. In de meeste gevallen zijn het namelijk browsers die cybercriminelen toegang verschaffen tot persoonlijke data of bankrekeningen.

Cybercrime11.10.2024

Het allerbelangrijkste gereedschap van cybercriminelen is JOUW browser!

Gebruik daarom liever apps op tablets of smartphones voor de allergevoeligste gegevens
Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
TeamViewer heeft een groot cybersecurity-probleem

Als je een kantoorbaan hebt, dan is de kans groot dat je TeamViewer wel kent. Het is een manier waarmee een IT-helpdesk je computer kan ‘overnemen’. Echter blijkt dat TeamViewer zelf is overgenomen, en niet op een positieve manier.

Cybercrime29.08.2024

TeamViewer heeft een groot cybersecurity-probleem

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Er is weer een ongewoon type phishing-campagne ontdekt volledig gericht op mobiele gebruikers, Eset Research analyseerde een ‘in the wild’ waargenomen geval gericht op klanten van een belangrijke Tsjechische bank. Deze techniek is opmerkelijk omdat het een phishingapp installeert vanaf een website van derden zonder dat de gebruiker de installatie van apps van derden hoeft toe te staan. Op Android kan dit resulteren in een stille installatie van een bijzonder soort APK, die zelfs vanuit de Google Play Store lijkt geïnstalleerd te zijn. De bedreiging was ook gericht op iPhone (iOS)-gebruikers.

Cybercrime26.08.2024

Financiële fraude met phishingmethode specifiek gericht op Android & iOS

Wielrenner, je racefiets kan gehackt worden

Het zijn geen e-bikes, maar toch kunnen racefietsen gehackt worden. Dit is hoe een hacker dat kan doen en waar het door komt.

Cybercrime16.08.2024

Wielrenner, je racefiets kan gehackt worden

Veel openbare WiFi netwerken in Parijs zijn onveilig

Experts van Kaspersky hebben bijna 25.000 gratis WiFi-spots in Parijs geanalyseerd voor de Olympische Zomerspelen en Paralympische Spelen. Uit hun analyse blijkt dat bijna 25 procent van deze netwerken zwakke of geen encryptie heeft, waardoor gebruikers kwetsbaar zijn voor diefstal van persoonlijke- en bankgegevens. Slechts zes procent van de netwerken maakt gebruik van het nieuwste beveiligingsprotocol WPA3.

Cybercrime29.07.2024

Veel openbare WiFi netwerken in Parijs zijn onveilig

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie

Verder lezen over ING

ING introduceert Budgetteren: een maandbudget voor boodschappen, sporten, enzo

ING komt met Budgetteren. Hierdoor heb je hulp met het in de gaten houden van je uitgaven voor meer grip op je financiën.

Online14.10.2024

ING introduceert Budgetteren: een maandbudget voor boodschappen, sporten, enzo

Boodschappen rekenen we al 35 jaar af met de pinpas

Deze week is het 35 jaar geleden dat betalen met de pinpas bij Albert Heijn mogelijk werd gemaakt door ING (voormalig Postbank). Toen een noviteit, nu de normaalste zaak van de wereld. Toenmalig minister van Financiën...

Nieuws20.11.2023

Boodschappen rekenen we al 35 jaar af met de pinpas

in 1988 had Albert Heijn de primeur
​Banken dreigen door te schieten in hun anti-witwascontroles

Sommigen waarschuwen al voor een nieuwe 'toeslagenaffaire', menig ander dat banken dreigen door te schieten in hun anti-witwascontroles. Verschillende banken bleven aanvankelijk liever ver weg van serieuze pogingen om cr...

Online16.03.2023

​Banken dreigen door te schieten in hun anti-witwascontroles

Kafkaiaanse reflexen bedreigen ook jouw bankrekening
Deze app maakt van een Android telefoon een betaalautomaat

ING en CCV ontwikkelen een zakelijke app die van iedere Android smartphone of tablet een mobiele kassa en betaalautomaat voor contactloze betalingen maakt. Met deze app, ook wel SoftPOS genoemd wat staat voor Software Po...

Mobile01.09.2022

Deze app maakt van een Android telefoon een betaalautomaat

​ING NEAR: straks betalen door je telefoon naar iemand te wijzen

Straks kun je betalingen doen door met je smartphone naar iemand te wijzen. De bank ING heeft samen met chipmaker NXP en Samsung NEAR ontwikkeld, een methode waardoor betaalverzoekjes sturen en gegevens uitwisselen niet...

Mobile07.07.2022

​ING NEAR: straks betalen door je telefoon naar iemand te wijzen

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Bijna iedereen kent het wel, tweestapsverificatie of two factor authentication (2FA), bedoeld om onbevoegd inloggen op digitale accounts tegen te gaan. Tweestapsverificatie maakt gebruik van iets wat jij weet, zoals een...

Cybercrime13.04.2022

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Banken zijn verwijtbaar als het op de gevolgen van phishing-scams aankomt
​Mobiele bankapps kunnen beter worden beveiligd tegen slimme babbeltrucs

Banken zijn te ver doorgeschoten in de bedieningseenvoud van hun QR-code scanners binnen mobiele bankapps. Hiermee neemt de gebruikersveiligheid van de betroffen bankapps af en de kans op misbruik juist toe. Door overmat...

Mobile17.01.2022

​Mobiele bankapps kunnen beter worden beveiligd tegen slimme babbeltrucs

Actieve gebruikerskeuzes zijn veiliger dan passieve gebruikerskeuzes
​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Mobiele bankapps zijn vanwege hun toegesneden ontwerp in technisch opzicht pertinent veiliger dan internetbankieren via een webbrowser. Bankapps blijken in de praktijk nauwelijks te hacken en vallen voor waakzame consume...

Mobile13.01.2022

​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Verder lezen over Internet bankieren

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

iDEAL kennen veel mensen als de handige betaaloptie bij webwinkels waarmee je meteen kunt betalen met je bankrekening. We kennen het al decennia en zijn er al helemaal aan gewend, maar in het buitenland zijn ze soms jalo...

Online09.04.2024

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

We stappen graag en vaak over, maar niet van bank

Het nieuwe jaar is alweer een paar weken oud en de overstap reclames voor zorgverzekeringen liggen weer een maand of tien in de ijskast. Nederlanders stappen graag over als dat betekent dat ze iets kunnen verdienen. Een...

Nieuws24.01.2024

We stappen graag en vaak over, maar niet van bank

​Google Pay: dit zijn de voordelen en nadelen

Het was dit weekend groot nieuws dat ING na dik twee jaar eindelijk Google Pay zal ondersteunen. Waar ongeveer alle grote banken die ondersteuning al bieden, komt de oranje leeuw er nu nog eens mee. En misschien dat het...

Online08.01.2024

​Google Pay: dit zijn de voordelen en nadelen

​Wat is Wero en wat gebeurt er met iDEAL?

Wero. Het klinkt een beetje als weirdo. Maar het is straks een woord dat je waarschijnlijk heel vaak gaat zien. Of nou ja, een naam, die misschien net als paypallen en ‘tikken’ (verwijzend naar Tikkie) een werkwoord...

Online01.11.2023

​Wat is Wero en wat gebeurt er met iDEAL?

Je kunt nu geld uit de muur trekken zonder pinpas

ING heeft een vernieuwing in het leven geroepen waardoor je niet langer je pinpasje nodig hebt wanneer je cash uit de betaalautomaat wil opnemen. Het werkt niet met contactloos betalen, al zou je dat misschien wel verwac...

Online03.07.2023

Je kunt nu geld uit de muur trekken zonder pinpas

​Let op: dit zijn 5 internetscams die momenteel veel voorkomen

In het Verenigd Koninkrijk heeft de Barclays-bank de noodklok geluid. Er is een toename van 87 procent waar het gaat om bankfraude. Maar liefst 70 procent van de bankscams vinden plaats op social media en via grote techp...

Cybercrime08.05.2023

​Let op: dit zijn 5 internetscams die momenteel veel voorkomen

​De hardnekkige mythe rondom populaire tweestapsverificatie

Rondom populaire tweestapsverificatie - een vorm van multi-factor authentication (MFA) - bestaat een hardnekkige mythe. Veel mensen denken namelijk dat deze extra codes via sms, verificatieapp of bankpas + cardreader vaa...

Online08.05.2023

​De hardnekkige mythe rondom populaire tweestapsverificatie

Verder lezen over Rabobank

​Je kunt je iPhone nu als ‘pinterminal’ gebruiken

Ondernemers hoeven niet meer te investeren in kleine betalingskastjes: het is nu mogelijk om je iPhone te gebruiken als betaalterminal. Het kan niet bij elke bank, maar Rabobank kan het wel. Het maakt hiervoor gebruik va...

Mobile21.02.2024

​Je kunt je iPhone nu als ‘pinterminal’ gebruiken

​Wat is Wero en wat gebeurt er met iDEAL?

Wero. Het klinkt een beetje als weirdo. Maar het is straks een woord dat je waarschijnlijk heel vaak gaat zien. Of nou ja, een naam, die misschien net als paypallen en ‘tikken’ (verwijzend naar Tikkie) een werkwoord...

Online01.11.2023

​Wat is Wero en wat gebeurt er met iDEAL?

Het metaverse wordt door banken gebruikt voor duurzaamheidsdoelen

Het is de laatste tijd wat stil rond de metaverse, maar er lijken wel degelijk ontwikkelingen te zijn. Zo zijn onder andere banken enorm geïnteresseerd in het metaverse. Niet eens vanwege de cryptovaluta, maar om contac...

Metaverse28.09.2022

Het metaverse wordt door banken gebruikt voor duurzaamheidsdoelen

Waarom je moet oppassen bij geld pinnen in het buitenland

Je wil niet met te veel geld op zak in het vliegtuig of in de auto stappen, maar als je naar een ander land reist heb je vaak wel baat bij een stapeltje cash in je zak. Toch handig als je naar een marktje gaat, als je pi...

Online17.05.2022

Waarom je moet oppassen bij geld pinnen in het buitenland

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Bijna iedereen kent het wel, tweestapsverificatie of two factor authentication (2FA), bedoeld om onbevoegd inloggen op digitale accounts tegen te gaan. Tweestapsverificatie maakt gebruik van iets wat jij weet, zoals een...

Cybercrime13.04.2022

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Banken zijn verwijtbaar als het op de gevolgen van phishing-scams aankomt
​Ongevraagde betalingstransacties aan de voordeur of met onbekenden? Beter van niet!

Recentelijk heb ik aan alle Nederlandse en Belgische banken gemeld dat de doorgeschoten bedieningseenvoud van hun QR-code scanners binnen mobiele bankapps gemakkelijk tot misbruik kan leiden. Met het scannen van een QR-...

Mobile20.01.2022

​Ongevraagde betalingstransacties aan de voordeur of met onbekenden? Beter van niet!

​Mobiele bankapps kunnen beter worden beveiligd tegen slimme babbeltrucs

Banken zijn te ver doorgeschoten in de bedieningseenvoud van hun QR-code scanners binnen mobiele bankapps. Hiermee neemt de gebruikersveiligheid van de betroffen bankapps af en de kans op misbruik juist toe. Door overmat...

Mobile17.01.2022

​Mobiele bankapps kunnen beter worden beveiligd tegen slimme babbeltrucs

Actieve gebruikerskeuzes zijn veiliger dan passieve gebruikerskeuzes
​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Mobiele bankapps zijn vanwege hun toegesneden ontwerp in technisch opzicht pertinent veiliger dan internetbankieren via een webbrowser. Bankapps blijken in de praktijk nauwelijks te hacken en vallen voor waakzame consume...

Mobile13.01.2022

​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren