Adverteren?

Je bent hier: Techzine » Nieuws » Security » Virusdreiging voor de Postbank

Virusdreiging voor de Postbank

Vrijdag 21 september 2007 13:50 door Gijs
Bron: Automatisering Gids, Views 3360, Reacties (10)

Postbank heeft laten weten dat er een virus in omloop is die mogelijk gegevens van Postbank gebruikers kan ontfutselen. Het virus installeert zich op de computer van de gebruiker zodra deze een bepaalde website heeft bezocht.

Het virus vraagt bij het inloggen op de website van de Postbank zogenaamde 'tan-codes'. Deze codes zijn nodig om gebruik te kunnen maken van het internetbankieren. Via het internetbankieren kunnen dan transacties gemaakt worden. Zo kunnen de virusmakers de bankrekening van het slachtoffer plunderen.

De Postbank heeft op de website al een waarschuwing geplaatst om hier niet in te trappen en dit invoerscherm te negeren. Nog geen gebruikers van de Postbank zijn gedupeerd door het virus, aldus een woordvoerster van de bank. Zodra dit wel het geval zal zijn, zal de bank het slachtoffer schadeloos stellen. Een programma om het virus te verwijderen is te downloaden op de website van de Postbank.

Het virus probeert ook gegevens van eBay te achterhalen. De Postbank waarschuwt daarom ook om op eBay het invoerscherm te negeren.

Er zijn 10 reacties

Avatar
offlineDrammer, ICT-professional, 21 Sep 2007, 14:03
0
Zag de melding een tijdje geleden al op mijn.postbank.nl.

Het is ook altijd wat met Postbank, gelukkig heb ik er nog nooit echt last van gehad. Ik hoor ook wel mensen die wel veel last ervan hebben.
Geen Avatar
offlineShorty003, ICT-liefhebber, 21 Sep 2007, 14:08
0
wat dat bedreft is het systeem van de rabobank nog het beste, met de random reader :)
Avatar
offlineSplashor, ICT-liefhebber, 21 Sep 2007, 15:04
0
Ik krijg mijn tan-codes via mijn mobieltje. Hierdoor ben ik er altijd van op de hoogte wanneer iemand eventueel een transactie zou willen maken. Veilig omgaan met je gegevens is nog altijd je eigen verantwoordelijkheid imo.
Avatar
offlineGmZone, ICT-professional, 21 Sep 2007, 15:55
0

Quote:

Op 21-9-2007 15:04 schreef Splashor:
Ik krijg mijn tan-codes via mijn mobieltje. Hierdoor ben ik er altijd van op de hoogte wanneer iemand eventueel een transactie zou willen maken. Veilig omgaan met je gegevens is nog altijd je eigen verantwoordelijkheid imo.
Zelde manier hier ;) Vind dit wel een goede methode.
Geen Avatar
Ik heb ze ook via mijn mobieltje, werkt heel snel en als iemand iets probeert over te schrijven heb ik dat ook meteen door ;) Wat heeft de rabobank dan voor iets?
Geen Avatar
offlineShorty003, ICT-liefhebber, 21 Sep 2007, 16:22
0
Je moet je pas in de Random Reader stoppen, moet je je pasnummer invullen op de website. Daarna moet je op een toets drukken en je pincode invullen, dan krijg je een 8 getallige beveilingscode. Die vul je daar in en tadam, je zit erin. Die 8 tallige code verandert elke keer weer :). Dus phishing sites / keyloggers hebben op de Rabobank geen effect.
Geen Avatar
De Rabobank gebruikt de RandomReader. In dit kleine apparaatje steek je pasje, en dan word er gevraagd om je pincode. Aan de hand van je rekening nummer genereert hij dan een "random" inlog (TAN bij Postbank) code.

Ook wel aardig veilig, tenzij je jouw pincode op straat loopt te schreeuwen :P

Ik vraag me trouwens wel af met welke berekening de inlog code wordt gegenereert. Omdat het mij is opgevallen dat die soms een zelfde code genereerd als voorheen. En als je expres een foute code genereerd, krijg je hier ook nog een berichtje van op de site. Dat het in een bepaalde reeks moet liggen. Dus moet er haast wel een logische berekening achter het apparaatje zitten. En, htf kan anders de Rabobank controleren of de code wel klopt :9

@ Shorty003
Darn dude. Was je me voor :o Of had ik geen koffie moeten halen :?
Freeglit heeft dit bericht gewijzigd op 21-09-2007 om 16:32.
Avatar
Ik heb laatst een e-mail gekregen zogenaamd van @postbank.nl met een mededeling dat ik mijn gegevens opnieuw moest invoeren via een linkje.

Via dat linkje kwam je op een zognaamde postbank site.

Ik heb de postbank meteen telefonisch op de hoogte gesteld, maar natuurlijk wisten zij er al van.

Ik ben al jaren niet meer lid van de postbank maar van de SNS.

Deze hebben een fijn apparaatje waarin ik iedere keer een code moet invullen. Hierna krijg ik een code terug die ik weer moet invullen.

Lekker safe en makkelijk!

In belgië schijnt het zelfs dat je een bank hebt waarin je je naam en een wachtwoord moet invullen!

Lekker hackgevoelig!

Jammer voor al die mensen die erin trappen in dit soort mailtjes.

Ik kan me voorstellen dat er veel mensen zijn die denken:

Oh een mailtje van @postbank.nl, dat is zeker te vertrouwen.

Niet wetende dat iedere gek een mail kan sturen dat lijkt van een ander adres te komen.

Ik snap alleen niet dat het zo moeilijk is om de eigenaren van een dergelijke site te achterhalen???

Ik blijf lekker bij de SNS!
Avatar

Quote:

Op 21-9-2007 16:22 schreef Shorty003:
Je moet je pas in de Random Reader stoppen, moet je je pasnummer invullen op de website. Daarna moet je op een toets drukken en je pincode invullen, dan krijg je een 8 getallige beveilingscode. Die vul je daar in en tadam, je zit erin. Die 8 tallige code verandert elke keer weer :). Dus phishing sites / keyloggers hebben op de Rabobank geen effect.


Dit is ook bij de ABN het geval :)
Geen Avatar
0
Laatst nog een berichtje gekregen over de rabobank.
Er waren mensen die moesten de "S" knop gebruiken ipv de "I" om de rekening gegevens op te halen. Terwijl deze knop alleen voor transacties wordt gebruikt. Met deze methode is het gewoon mogelijk om transacties uit te voeren en geld van iemands rekening af te halen.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: