Mobile17.01.2022

​Mobiele bankapps kunnen beter worden beveiligd tegen slimme babbeltrucs


Actieve gebruikerskeuzes zijn veiliger dan passieve gebruikerskeuzes

Banken zijn te ver doorgeschoten in de bedieningseenvoud van hun QR-code scanners binnen mobiele bankapps. Hiermee neemt de gebruikersveiligheid van de betroffen bankapps af en de kans op misbruik juist toe. Door overmatig te vertrouwen op impliciete of passieve gebruikerskeuzes binnen hun QR-code scanners laten banken de deur op een flinke kier staan voor geavanceerde babbeltrucs. Door een slimme babbeltruc in combinatie met het scannen van een QR-code via de mobiele bankapp kunnen oplichters er vervolgens met de volledige inhoud van jouw bankrekening vandoor gaan. Het is onduidelijk hoe vaak dit misbruik precies wordt toegepast. Duidelijk is inmiddels wel dat er sprake is van een ernstige beveiligingsomissie binnen mobiele bankapps.

Gebruikersveiligheid bestaat naast de technische veiligheid

Mobiele bankapps zijn vanwege hun toegesneden ontwerp in technisch opzicht pertinent veiliger dan internetbankieren via een webbrowser. Bankapps blijken in de praktijk nauwelijks te hacken en vallen voor waakzame consumenten daarom duidelijk te verkiezen boven internetbankieren. Naast een dergelijke hoog aangeschreven technische veiligheid bestaat er echter ook nog zoiets cruciaals als gebruikersveiligheid. Gebruikersveiligheid is vanzelfsprekend een factor van betekenis, omdat een keten nu eenmaal zo sterk is als zijn zwakste schakel. Gebruikersveiligheid heeft o.a. betrekking op de interne toegankelijkheid van een apparaat in combinatie met het (on)voorspelbare gedrag van gebruikers. Een te ver doorgevoerde interne toegankelijkheid leidt vaak tot een afname van de gebruikersveiligheid.

Een concrete afname van de gebruikersveiligheid kan bijvoorbeeld het gevolg zijn van een doorgeschoten bedieningseenvoud van een apparaat. Als er onvoldoende sprake is van ‘actieve terugkoppeling’ of ‘checks and balances’ tijdens de bediening van willekeurig welk apparaat, dan liggen ongelukken, misverstanden of in dit geval misleiding op de loer. Denk bijvoorbeeld maar eens aan een potentieel gevaarlijk apparaat zonder simultane bedieningsknoppen, handgrepen, beschermkappen en overige veiligheidsvoorzieningen. Uiterst toegankelijk, maar juist daardoor behoorlijk gebruikersonveilig!

Gebruikersveiligheid van QR-codes binnen mobiele bankapps vormt een issue

Door met de komst van de QR-code scanner binnen mobiele bankapps enkele jaren geleden de bedieningseenvoud nadrukkelijk voorop te stellen, is er wat mij betreft door banken te veel ingeleverd op de gebruikersveiligheid. Door overmatig te vertrouwen op impliciete of passieve gebruikerskeuzes binnen hun QR-code scanners laten banken de deur op een flinke kier staan voor geavanceerde babbeltrucs. Door een slimme babbeltruc in combinatie met het scannen van een QR-code via de mobiele bankapp kunnen oplichters er vervolgens met de volledige inhoud van jouw bankrekening vandoor gaan.

Enerzijds kun je door het scannen van een QR-code met jouw mobiele bankapp een externe webbrowser op een willekeurige PC, tablet of mobiel toegang geven tot jouw gepersonaliseerde omgeving voor internetbankieren. Deze mogelijkheid bestaat bij de meeste banken. Anderzijds kun je door het scannen van een QR-code met jouw mobiele bankapp het betalen van een rekening of een overschrijving goedkeuren. Deze mogelijkheid bestaat bij alle banken. De uiteindelijk uit te voeren actie wordt duidelijk op jouw mobiele scherm getoond, voordat jij jouw verplichte identificatiecode kunt intoetsen. Niettemin blijft het bij een impliciete of passieve melding die in de praktijk gemakkelijk over het hoofd kan worden gezien. De enige keuze die de gebruiker na het scannen van een QR-code heeft, is om door te gaan met de bewerking of om deze bewerking af te breken. Het vóórafgaand aan het scannen ontbreken van een expliciete of actieve gebruikerskeuze met betrekking tot het inloggen op internetbankieren enerzijds of het betalen van een rekening anderzijds is het direkte gevolg van de doorgeschoten bedieningseenvoud.

Gevaar van impliciete of passieve gebruikerskeuzes in stresssituaties

Met het inzetten van slimme babbeltrucs kan vrij eenvoudig misbruik worden gemaakt van het ontbreken van een dergelijke expliciete of actieve gebruikerskeuze vóórafgaand aan het scannen van een QR-code. Het reële gevaar van een impliciete of passieve keuze is dat onervaren gebruikers, gestreste gebruikers of gebruikers onder druk mogelijk het inloggen op internetbankieren via een externe webbrowser goedkeuren, terwijl ze daarentegen in de veronderstelling verkeren dat ze een reguliere betaling goedkeuren. Dit is het mogelijke gevolg van het feit dat gebruikers slechts met een impliciete of passieve melding worden geconfronteerd in plaats van dat ze vóórafgaand aan het scannen van een QR-code worden verzocht om een expliciete of actieve keuze te maken. Anders geformuleerd, het potentiële gevolg van eerder benoemde bedieningseenvoud.

Oplichters maken hier heel handig misbruik van door gebruikers van de mobiele bankapp via een babbeltruc over te halen zogenaamd een betaling goed te keuren, terwijl gebruikers na het scannen van een misleidende QR-code feitelijk volledige toegang verlenen tot internetbankieren via een externe webbrowser. Een handlanger op afstand – die de dynamische QR-code voor toegang tot internetbankieren doorzet naar de tablet of de mobiel van de oplichter – krijgt op deze manier volledige toegang tot iemands gepersonaliseerde omgeving voor internetbankieren. Om een concrete overschrijving goed te keuren, moeten gebruikers weliswaar nogmaals een QR-code scannen en goedkeuren. Onder het mom van ‘de verbinding viel even weg’ laat de oplichter de nietsvermoedende slachtoffers vervolgens nogmaals een QR-code scannen. Eindresultaat is dat de rekening van de nietsvermoedende slachtoffers volledig wordt leeggeplunderd. Het is onduidelijk hoe vaak dit misbruik precies wordt toegepast. Duidelijk is inmiddels wel dat er sprake is van een ernstige beveiligingsomissie binnen mobiele bankapps.

Hoe babbeltrucs jouw rationele bewustzijn overladen met informatie

Het onderscheid tussen het scannen van een QR-code voor een betaling of een QR-code voor toegang tot internetbankieren wordt vanuit het oogpunt van de bedieningseenvoud slechts impliciet of passief binnen de mobiele bankapp getoond. Nogmaals, dit betekent dat er – voorafgaand aan het intoetsen van jouw verplichte identificatiecode – een duidelijke melding op jouw mobiele scherm wordt getoond met betrekking tot aan welke actie jij aanstonds jouw goedkeuring verleent. De enige keuze die jij op dat moment kunt maken is doorgaan of afbreken. De belangrijkste karakteristiek van een babbeltruc is echter om jou op het juiste moment te overladen met informatie (zgn. ‘informatie-overload’). In dit specifieke geval wordt hiermee voorkomen dat de impliciete of passieve informatie over het inloggen op internetbankieren jouw rationele bewustzijn bereikt. Onder zulke omstandigheden kunnen gebruikers er onbedoeld voor kiezen om toch door te gaan met het inloggen op internetbankieren via een externe webbrowser. In welk geval de oplichter is geslaagd in zijn opzet.

Een berucht voorbeeld van zo’n mankerende impliciet of passief getoonde melding betreft de ING en de voorheen bestaande mogelijkheid om middels het scannen van een QR-code een tweede mobiele apparaat aan jouw bankrekening te koppelen. Een duidelijk getoonde melding hierover werd – geheel overeenkomstig de huidige getoonde meldingen na het scannen van een QR-code – impliciet of passief op het mobiele scherm van de gebruiker weergegeven. Uiteindelijk heeft de ING deze mogelijkheid definitief uitgeschakeld vanwege doorlopend misbruik door oplichters met hun slimme babbeltrucs. Een dergelijke casus toont als geen ander aan dat impliciete of passieve meldingen binnen mobiele bankapps hun doel gemakkelijk voorbij kunnen schieten.

Expliciete of actieve gebruikerskeuzes maken babbeltrucs lastiger

Indien de keuze voor het scannen van een QR-code voor een betaling of een QR-code voor toegang tot internetbankieren expliciet of actief wordt gemaakt, dan is het voor oplichters een stuk lastiger om gebruikers heimelijk een code voor toegang tot internetbankieren voor te schotelen. Als gebruikers vóórafgaand aan het scannen van een QR-code een duidelijke expliciete of actieve keuze moeten maken, dan wordt voorkomen dat ze onder invloed van een zgn. ‘informatie-overload’ cruciale impliciete of passieve informatie op hun mobiele scherm kunnen negeren. Een en ander valt – zonder de bedieningseenvoud substantieel te schaden – als volgt te implementeren. Telkens na het aanraken van het symbool voor het scannen van een QR-code in de mobiele bankapp wordt de gebruiker een scherm getoond met twee overduidelijk te onderscheiden mogelijkheden:

Toegang verlenen tot internetbankieren via een externe webbrowser

Betaling of overschrijving goedkeuren

Na het maken van de gewenste keuze accepteert de mobiele bankapp voor dat moment alleen nog maar QR-codes overeenkomend met deze keuze. In technisch opzicht bestaat deze onderscheidende keuze reeds binnen de bankapp teneinde de juiste melding aan een QR-code te kunnen koppelen. Echter door deze keuze vóórafgaand aan het scannen van een QR-code op een expliciete of actieve manier via het mobiele scherm te laten bevestigen door gebruikers, kan deze keuze niet meer met slimme babbeltrucs worden omzeild.

Het betekent tenslotte een substantiële verbetering van de gebruikersveiligheid als banken hun mobiele bankapps aanpassen naar aanleiding van bovenstaande bevindingen en aanbevelingen.

Dit artikel is met de grootst mogelijke zorgvuldigheid tot stand gekomen. De auteur aanvaardt niettemin geen enkele aansprakelijkheid in relatie tot de onderwerpen die binnen dit artikel worden beschreven.

[Fotocredits – TheSupporter © Adobe Stock]

Art Huiskes
Art Huiskes

Art ziet zichzelf als onderzoeksjournalist en doorgrondt het liefst thema's die anderen volgens hem laten liggen. Verklarende en verdiepende artikelen vormen zijn stijl. Hij schuwt ingewikkelde materie daarbij niet.

...

Verder lezen over ABN Amro

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

ABN AMRO introduceert een extra online hulpmiddel waarmee klanten kunnen controleren of ze echt een medewerker van de bank aan de lijn hebben. Het is een nieuwe functionaliteit die wordt toegevoegd aan de reeds bestaande hulpmiddelen, waarmee persoonlijke voorkeuren rondom bankieren en veiligheid zijn in te stellen.

Cybercrime30.09.2024

De Gesprek Check is een extra controle-hulpmiddel van ABN AMRO

heb je echt de bank aan de telefoon?
In 2023 hebben we ruim 6,6 miljard euro betaald met Tikkies

De populariteit van "stuur je ff een Tikkie" is ook in 2023 verder toegenomen. In totaal is dit jaar al voor ruim 6,6 miljard euro aan Tikkies verrekend. Het record van vorig jaar - 5,5 miljard euro - is dus opnieuw verb...

Mobile28.12.2023

In 2023 hebben we ruim 6,6 miljard euro betaald met Tikkies

​Nieuw jaarrecord
Veel jongvolwassenen betalen niet meer met een fysieke betaalpas

Met contant geld ergens betalen is al flink afgenomen. Want met je pinpas is toch veel makkelijker. Maar ook dat gebruik begint nu in rap tempo af te nemen. Zeker onder jongeren. Uit nieuw onderzoek blijkt dat jongvolwas...

Mobile17.11.2023

Veel jongvolwassenen betalen niet meer met een fysieke betaalpas

gebruiken we de betaalpas over vijf jaar nog?
Had 44% van alle Nederlandse online fraudegevallen voorkomen kunnen worden?

Online fraude blijft een groot probleem. Cybercriminelen worden steeds behendiger, en hebben nu ook krachtige AI tools tot hun beschikking om nog beter voor de dag te komen. Awareness blijft king als het gaat om cybercri...

Cybercrime01.11.2023

Had 44% van alle Nederlandse online fraudegevallen voorkomen kunnen worden?

​Banken dreigen door te schieten in hun anti-witwascontroles

Sommigen waarschuwen al voor een nieuwe 'toeslagenaffaire', menig ander dat banken dreigen door te schieten in hun anti-witwascontroles. Verschillende banken bleven aanvankelijk liever ver weg van serieuze pogingen om cr...

Online16.03.2023

​Banken dreigen door te schieten in hun anti-witwascontroles

Kafkaiaanse reflexen bedreigen ook jouw bankrekening
ABN-AMRO stopt ondersteuning voor passieve betaalwearables

Bijna vier jaar geleden was het nog een gadget dat hoofden deed draaien bij kassa’s. Ik heb het over de betaalwearables van de ABN-AMRO. Je kon kiezen uit verschillende ‘sierraden’ waarmee je dan contactloos kon pi...

Gadgets02.12.2022

ABN-AMRO stopt ondersteuning voor passieve betaalwearables

Vanaf 1 april 2023 werken de sleutelhangers, ringen, armbanden en horloges niet meer
Tikkie Zakelijk: een aparte app voor zakelijke gebruikers

Tikkie komt met een aparte app voor voor bedrijven. Met ‘Tikkie Zakelijk’ beschikken bedrijven voortaan over een eigen app waarmee zij zakelijke Tikkies kunnen aanmaken, versturen en hun klanten snel kunnen laten bet...

Mobile01.12.2022

Tikkie Zakelijk: een aparte app voor zakelijke gebruikers

Tikkie lanceert Groepie: nieuwe functie voor verwerken groepsuitgaven

Betaalapp Tikkie - in 2016 gelanceerd om het betaalverkeer makkelijker te maken - voegt vandaag een nieuwe functie aan de app toe. Met ‘Groepie’ - een handige functionaliteit waarmee meerdere gebruikers groepsuitgave...

Mobile15.08.2022

Tikkie lanceert Groepie: nieuwe functie voor verwerken groepsuitgaven

Verder lezen over Apps

De app Foursquare gaat verdwijnen: Swarm blijft

Het idee dat je ergens de ‘burgemeester’ van kon worden door er alleen maar fysiek te zijn was natuurlijk erg tof. Toch verdwijnt Foursquare.

Mobile23.10.2024

De app Foursquare gaat verdwijnen: Swarm blijft

ING introduceert Budgetteren: een maandbudget voor boodschappen, sporten, enzo

ING komt met Budgetteren. Hierdoor heb je hulp met het in de gaten houden van je uitgaven voor meer grip op je financiën.

Online14.10.2024

ING introduceert Budgetteren: een maandbudget voor boodschappen, sporten, enzo

Je kunt nu Rollercoaster Tycoon spelen op Netflix

Rollercoaster Tycoon kapot gespeeld toen je jonger was? Beleef het nu op je telefoon, want het is een Netflix-game geworden.

Gaming08.10.2024

Je kunt nu Rollercoaster Tycoon spelen op Netflix

Epic krijgt gelijk: Google houdt Android te dicht

De rechter heeft nu bepaald dat Google de Google Play appwinkel drie jaar lang open moet stellen voor de concurrentie.

Mobile08.10.2024

Epic krijgt gelijk: Google houdt Android te dicht

Epic klaagt Google en Samsung aan om alternatieve appwinkels

Epic had Google vier jaar geleden al aangeklaagd voor het runnen van een monopolie op de appwinkel, maar nu komt daar een nieuwe rechtszaak bij. 

Mobile01.10.2024

Epic klaagt Google en Samsung aan om alternatieve appwinkels

Je kunt nu met Duolingo-personages bellen om een taal te leren

Nu gaat Duolingo normaal om de streaks, maar binnenkort kun je meer dan alleen hardop tegen de app spreken.

Online25.09.2024

Je kunt nu met Duolingo-personages bellen om een taal te leren

WeTransfer-links blijven eindelijk langer geldig dan drie dagen

WeTransfer wordt vanaf vandaag een stuk beter: bestanden kunnen veel langer worden gedownload. Als je lid bent van WeTransfer is dat 30 dagen.

Online22.08.2024

WeTransfer-links blijven eindelijk langer geldig dan drie dagen

De dramatische Sonos-app lijkt weer de goede kant op te gaan

Wat heeft Sonos toch met zijn app gedaan? De meest basic mogelijkheden zijn er al twee maanden uit. Maar, ze komen terug.

Gadgets19.07.2024

De dramatische Sonos-app lijkt weer de goede kant op te gaan

Verder lezen over ING

ING introduceert Budgetteren: een maandbudget voor boodschappen, sporten, enzo

ING komt met Budgetteren. Hierdoor heb je hulp met het in de gaten houden van je uitgaven voor meer grip op je financiën.

Online14.10.2024

ING introduceert Budgetteren: een maandbudget voor boodschappen, sporten, enzo

Boodschappen rekenen we al 35 jaar af met de pinpas

Deze week is het 35 jaar geleden dat betalen met de pinpas bij Albert Heijn mogelijk werd gemaakt door ING (voormalig Postbank). Toen een noviteit, nu de normaalste zaak van de wereld. Toenmalig minister van Financiën...

Nieuws20.11.2023

Boodschappen rekenen we al 35 jaar af met de pinpas

in 1988 had Albert Heijn de primeur
​Banken dreigen door te schieten in hun anti-witwascontroles

Sommigen waarschuwen al voor een nieuwe 'toeslagenaffaire', menig ander dat banken dreigen door te schieten in hun anti-witwascontroles. Verschillende banken bleven aanvankelijk liever ver weg van serieuze pogingen om cr...

Online16.03.2023

​Banken dreigen door te schieten in hun anti-witwascontroles

Kafkaiaanse reflexen bedreigen ook jouw bankrekening
Deze app maakt van een Android telefoon een betaalautomaat

ING en CCV ontwikkelen een zakelijke app die van iedere Android smartphone of tablet een mobiele kassa en betaalautomaat voor contactloze betalingen maakt. Met deze app, ook wel SoftPOS genoemd wat staat voor Software Po...

Mobile01.09.2022

Deze app maakt van een Android telefoon een betaalautomaat

​ING NEAR: straks betalen door je telefoon naar iemand te wijzen

Straks kun je betalingen doen door met je smartphone naar iemand te wijzen. De bank ING heeft samen met chipmaker NXP en Samsung NEAR ontwikkeld, een methode waardoor betaalverzoekjes sturen en gegevens uitwisselen niet...

Mobile07.07.2022

​ING NEAR: straks betalen door je telefoon naar iemand te wijzen

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Bijna iedereen kent het wel, tweestapsverificatie of two factor authentication (2FA), bedoeld om onbevoegd inloggen op digitale accounts tegen te gaan. Tweestapsverificatie maakt gebruik van iets wat jij weet, zoals een...

Cybercrime13.04.2022

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Banken zijn verwijtbaar als het op de gevolgen van phishing-scams aankomt
​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen

1. Phishing als uiterst succesvolle misleidingstechniek 'Phishing' is de brede noemer van criminele technieken om gebruikers van digitale diensten hun inloggegevens afhandig te maken. Phishing kan in principe betrekking...

Cybercrime24.02.2022

​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen

Hoe een adequate bancaire systeemoplossing tegen phishing in beginsel mogelijk is
​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Mobiele bankapps zijn vanwege hun toegesneden ontwerp in technisch opzicht pertinent veiliger dan internetbankieren via een webbrowser. Bankapps blijken in de praktijk nauwelijks te hacken en vallen voor waakzame consume...

Mobile13.01.2022

​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Verder lezen over Internet bankieren

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

iDEAL kennen veel mensen als de handige betaaloptie bij webwinkels waarmee je meteen kunt betalen met je bankrekening. We kennen het al decennia en zijn er al helemaal aan gewend, maar in het buitenland zijn ze soms jalo...

Online09.04.2024

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

We stappen graag en vaak over, maar niet van bank

Het nieuwe jaar is alweer een paar weken oud en de overstap reclames voor zorgverzekeringen liggen weer een maand of tien in de ijskast. Nederlanders stappen graag over als dat betekent dat ze iets kunnen verdienen. Een...

Nieuws24.01.2024

We stappen graag en vaak over, maar niet van bank

​Google Pay: dit zijn de voordelen en nadelen

Het was dit weekend groot nieuws dat ING na dik twee jaar eindelijk Google Pay zal ondersteunen. Waar ongeveer alle grote banken die ondersteuning al bieden, komt de oranje leeuw er nu nog eens mee. En misschien dat het...

Online08.01.2024

​Google Pay: dit zijn de voordelen en nadelen

​Wat is Wero en wat gebeurt er met iDEAL?

Wero. Het klinkt een beetje als weirdo. Maar het is straks een woord dat je waarschijnlijk heel vaak gaat zien. Of nou ja, een naam, die misschien net als paypallen en ‘tikken’ (verwijzend naar Tikkie) een werkwoord...

Online01.11.2023

​Wat is Wero en wat gebeurt er met iDEAL?

Je kunt nu geld uit de muur trekken zonder pinpas

ING heeft een vernieuwing in het leven geroepen waardoor je niet langer je pinpasje nodig hebt wanneer je cash uit de betaalautomaat wil opnemen. Het werkt niet met contactloos betalen, al zou je dat misschien wel verwac...

Online03.07.2023

Je kunt nu geld uit de muur trekken zonder pinpas

​Let op: dit zijn 5 internetscams die momenteel veel voorkomen

In het Verenigd Koninkrijk heeft de Barclays-bank de noodklok geluid. Er is een toename van 87 procent waar het gaat om bankfraude. Maar liefst 70 procent van de bankscams vinden plaats op social media en via grote techp...

Cybercrime08.05.2023

​Let op: dit zijn 5 internetscams die momenteel veel voorkomen

​De hardnekkige mythe rondom populaire tweestapsverificatie

Rondom populaire tweestapsverificatie - een vorm van multi-factor authentication (MFA) - bestaat een hardnekkige mythe. Veel mensen denken namelijk dat deze extra codes via sms, verificatieapp of bankpas + cardreader vaa...

Online08.05.2023

​De hardnekkige mythe rondom populaire tweestapsverificatie

Verder lezen over Rabobank

​Je kunt je iPhone nu als ‘pinterminal’ gebruiken

Ondernemers hoeven niet meer te investeren in kleine betalingskastjes: het is nu mogelijk om je iPhone te gebruiken als betaalterminal. Het kan niet bij elke bank, maar Rabobank kan het wel. Het maakt hiervoor gebruik va...

Mobile21.02.2024

​Je kunt je iPhone nu als ‘pinterminal’ gebruiken

​Wat is Wero en wat gebeurt er met iDEAL?

Wero. Het klinkt een beetje als weirdo. Maar het is straks een woord dat je waarschijnlijk heel vaak gaat zien. Of nou ja, een naam, die misschien net als paypallen en ‘tikken’ (verwijzend naar Tikkie) een werkwoord...

Online01.11.2023

​Wat is Wero en wat gebeurt er met iDEAL?

Het metaverse wordt door banken gebruikt voor duurzaamheidsdoelen

Het is de laatste tijd wat stil rond de metaverse, maar er lijken wel degelijk ontwikkelingen te zijn. Zo zijn onder andere banken enorm geïnteresseerd in het metaverse. Niet eens vanwege de cryptovaluta, maar om contac...

Metaverse28.09.2022

Het metaverse wordt door banken gebruikt voor duurzaamheidsdoelen

Waarom je moet oppassen bij geld pinnen in het buitenland

Je wil niet met te veel geld op zak in het vliegtuig of in de auto stappen, maar als je naar een ander land reist heb je vaak wel baat bij een stapeltje cash in je zak. Toch handig als je naar een marktje gaat, als je pi...

Online17.05.2022

Waarom je moet oppassen bij geld pinnen in het buitenland

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Bijna iedereen kent het wel, tweestapsverificatie of two factor authentication (2FA), bedoeld om onbevoegd inloggen op digitale accounts tegen te gaan. Tweestapsverificatie maakt gebruik van iets wat jij weet, zoals een...

Cybercrime13.04.2022

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Banken zijn verwijtbaar als het op de gevolgen van phishing-scams aankomt
​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen

1. Phishing als uiterst succesvolle misleidingstechniek 'Phishing' is de brede noemer van criminele technieken om gebruikers van digitale diensten hun inloggegevens afhandig te maken. Phishing kan in principe betrekking...

Cybercrime24.02.2022

​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen

Hoe een adequate bancaire systeemoplossing tegen phishing in beginsel mogelijk is
​Ongevraagde betalingstransacties aan de voordeur of met onbekenden? Beter van niet!

Recentelijk heb ik aan alle Nederlandse en Belgische banken gemeld dat de doorgeschoten bedieningseenvoud van hun QR-code scanners binnen mobiele bankapps gemakkelijk tot misbruik kan leiden. Met het scannen van een QR-...

Mobile20.01.2022

​Ongevraagde betalingstransacties aan de voordeur of met onbekenden? Beter van niet!

​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Mobiele bankapps zijn vanwege hun toegesneden ontwerp in technisch opzicht pertinent veiliger dan internetbankieren via een webbrowser. Bankapps blijken in de praktijk nauwelijks te hacken en vallen voor waakzame consume...

Mobile13.01.2022

​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Verder lezen over Security

Wortell opent nieuw next-gen Cyber Defense Center

Op donderdag 14 november heeft Wortell samen met relaties en partners de feestelijke opening van haar nieuwe next-gen Cyber Defense Center (CDC) gevierd. Dit innovatieve centrum biedt organisaties wereldwijd een geavanceerde oplossing voor 24/7 proactieve beveiliging, detectie en herstel van IT-landschappen. Het CDC speelt in op de groeiende dreiging van cyberaanvallen door bedrijven te helpen hun digitale weerbaarheid te versterken en altijd een stap voor te blijven op potentiële aanvallen.

Cybercrime20.11.2024

Wortell opent nieuw next-gen Cyber Defense Center

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Het jaar is bijna voorbij en daarom kijken we naar de trends die we momenteel zien op het gebied van cybersecurity. Waar moet je nou echt voor oppassen dit jaar?

Cybercrime11.11.2024

Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt

Veel computer-influencers zijn weinig meer dan pseudo-experts

Misschien is het je weleens opgevallen? Tips, trucs en tutorials over hoe je jouw computer beter kunt beschermen tegen de gevaren van het internet. Met name Youtube grossiert in video's van computer-influencers die jou wel even fijntjes uit de doeken doen hoe je jouw computer beter kunt beschermen tegen malware of hackers.

Online06.11.2024

Veel computer-influencers zijn weinig meer dan pseudo-experts

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

We gaan in sneltreinvaart richting de feestdagen. Black Friday, Cyber Monday, Sinterklaas en Kerstmis volgen elkaar in rap tempo op. En dus gaan we ook met zijn allen weer op zoek naar de leukste cadeaus en scherpste aanbiedingen. Maar daar spelen ook kwaadwillenden slim op in. En dus komt Autoriteit Consument & Markt nu alvast met een waarschuwing voor onbetrouwbare webshops in aanloop naar de feestdagen.

Online31.10.2024

Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!

Nieuwe campagne tegen onbetrouwbare webshops
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Niet alleen lokale documenten, ook clouddocumenten worden op slot gezet en een proces van chantage volgt: ransomware.

Cybercrime23.10.2024

Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Pas op voor phishing! Je wordt er volop door gewaarschuwd door meerdere campagnes, is dat wel zo effectief?

Cybercrime09.10.2024

Deze week meerdere waarschuwingscampagnes over phishing: waarom?

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen

Jim Stolze is een campagne gestart om de digitale weerbaarheid van Nederlanders te vergroten. Samen met KPN, ING en Microsoft is het platform 'Unlock Digitale Weerbaarheid' opgezet, met gratis lessen die online en bij jou in de buurt gevolgd kunnen worden.

Cybercrime08.10.2024

Unlock Digitale Weerbaarheid: leer online gevaren te herkennen