Mobile17.01.2022

​Mobiele bankapps kunnen beter worden beveiligd tegen slimme babbeltrucs


Actieve gebruikerskeuzes zijn veiliger dan passieve gebruikerskeuzes

Banken zijn te ver doorgeschoten in de bedieningseenvoud van hun QR-code scanners binnen mobiele bankapps. Hiermee neemt de gebruikersveiligheid van de betroffen bankapps af en de kans op misbruik juist toe. Door overmatig te vertrouwen op impliciete of passieve gebruikerskeuzes binnen hun QR-code scanners laten banken de deur op een flinke kier staan voor geavanceerde babbeltrucs. Door een slimme babbeltruc in combinatie met het scannen van een QR-code via de mobiele bankapp kunnen oplichters er vervolgens met de volledige inhoud van jouw bankrekening vandoor gaan. Het is onduidelijk hoe vaak dit misbruik precies wordt toegepast. Duidelijk is inmiddels wel dat er sprake is van een ernstige beveiligingsomissie binnen mobiele bankapps.

Gebruikersveiligheid bestaat naast de technische veiligheid

Mobiele bankapps zijn vanwege hun toegesneden ontwerp in technisch opzicht pertinent veiliger dan internetbankieren via een webbrowser. Bankapps blijken in de praktijk nauwelijks te hacken en vallen voor waakzame consumenten daarom duidelijk te verkiezen boven internetbankieren. Naast een dergelijke hoog aangeschreven technische veiligheid bestaat er echter ook nog zoiets cruciaals als gebruikersveiligheid. Gebruikersveiligheid is vanzelfsprekend een factor van betekenis, omdat een keten nu eenmaal zo sterk is als zijn zwakste schakel. Gebruikersveiligheid heeft o.a. betrekking op de interne toegankelijkheid van een apparaat in combinatie met het (on)voorspelbare gedrag van gebruikers. Een te ver doorgevoerde interne toegankelijkheid leidt vaak tot een afname van de gebruikersveiligheid.

Een concrete afname van de gebruikersveiligheid kan bijvoorbeeld het gevolg zijn van een doorgeschoten bedieningseenvoud van een apparaat. Als er onvoldoende sprake is van ‘actieve terugkoppeling’ of ‘checks and balances’ tijdens de bediening van willekeurig welk apparaat, dan liggen ongelukken, misverstanden of in dit geval misleiding op de loer. Denk bijvoorbeeld maar eens aan een potentieel gevaarlijk apparaat zonder simultane bedieningsknoppen, handgrepen, beschermkappen en overige veiligheidsvoorzieningen. Uiterst toegankelijk, maar juist daardoor behoorlijk gebruikersonveilig!

Gebruikersveiligheid van QR-codes binnen mobiele bankapps vormt een issue

Door met de komst van de QR-code scanner binnen mobiele bankapps enkele jaren geleden de bedieningseenvoud nadrukkelijk voorop te stellen, is er wat mij betreft door banken te veel ingeleverd op de gebruikersveiligheid. Door overmatig te vertrouwen op impliciete of passieve gebruikerskeuzes binnen hun QR-code scanners laten banken de deur op een flinke kier staan voor geavanceerde babbeltrucs. Door een slimme babbeltruc in combinatie met het scannen van een QR-code via de mobiele bankapp kunnen oplichters er vervolgens met de volledige inhoud van jouw bankrekening vandoor gaan.

Enerzijds kun je door het scannen van een QR-code met jouw mobiele bankapp een externe webbrowser op een willekeurige PC, tablet of mobiel toegang geven tot jouw gepersonaliseerde omgeving voor internetbankieren. Deze mogelijkheid bestaat bij de meeste banken. Anderzijds kun je door het scannen van een QR-code met jouw mobiele bankapp het betalen van een rekening of een overschrijving goedkeuren. Deze mogelijkheid bestaat bij alle banken. De uiteindelijk uit te voeren actie wordt duidelijk op jouw mobiele scherm getoond, voordat jij jouw verplichte identificatiecode kunt intoetsen. Niettemin blijft het bij een impliciete of passieve melding die in de praktijk gemakkelijk over het hoofd kan worden gezien. De enige keuze die de gebruiker na het scannen van een QR-code heeft, is om door te gaan met de bewerking of om deze bewerking af te breken. Het vóórafgaand aan het scannen ontbreken van een expliciete of actieve gebruikerskeuze met betrekking tot het inloggen op internetbankieren enerzijds of het betalen van een rekening anderzijds is het direkte gevolg van de doorgeschoten bedieningseenvoud.

Gevaar van impliciete of passieve gebruikerskeuzes in stresssituaties

Met het inzetten van slimme babbeltrucs kan vrij eenvoudig misbruik worden gemaakt van het ontbreken van een dergelijke expliciete of actieve gebruikerskeuze vóórafgaand aan het scannen van een QR-code. Het reële gevaar van een impliciete of passieve keuze is dat onervaren gebruikers, gestreste gebruikers of gebruikers onder druk mogelijk het inloggen op internetbankieren via een externe webbrowser goedkeuren, terwijl ze daarentegen in de veronderstelling verkeren dat ze een reguliere betaling goedkeuren. Dit is het mogelijke gevolg van het feit dat gebruikers slechts met een impliciete of passieve melding worden geconfronteerd in plaats van dat ze vóórafgaand aan het scannen van een QR-code worden verzocht om een expliciete of actieve keuze te maken. Anders geformuleerd, het potentiële gevolg van eerder benoemde bedieningseenvoud.

Oplichters maken hier heel handig misbruik van door gebruikers van de mobiele bankapp via een babbeltruc over te halen zogenaamd een betaling goed te keuren, terwijl gebruikers na het scannen van een misleidende QR-code feitelijk volledige toegang verlenen tot internetbankieren via een externe webbrowser. Een handlanger op afstand – die de dynamische QR-code voor toegang tot internetbankieren doorzet naar de tablet of de mobiel van de oplichter – krijgt op deze manier volledige toegang tot iemands gepersonaliseerde omgeving voor internetbankieren. Om een concrete overschrijving goed te keuren, moeten gebruikers weliswaar nogmaals een QR-code scannen en goedkeuren. Onder het mom van ‘de verbinding viel even weg’ laat de oplichter de nietsvermoedende slachtoffers vervolgens nogmaals een QR-code scannen. Eindresultaat is dat de rekening van de nietsvermoedende slachtoffers volledig wordt leeggeplunderd. Het is onduidelijk hoe vaak dit misbruik precies wordt toegepast. Duidelijk is inmiddels wel dat er sprake is van een ernstige beveiligingsomissie binnen mobiele bankapps.

Hoe babbeltrucs jouw rationele bewustzijn overladen met informatie

Het onderscheid tussen het scannen van een QR-code voor een betaling of een QR-code voor toegang tot internetbankieren wordt vanuit het oogpunt van de bedieningseenvoud slechts impliciet of passief binnen de mobiele bankapp getoond. Nogmaals, dit betekent dat er – voorafgaand aan het intoetsen van jouw verplichte identificatiecode – een duidelijke melding op jouw mobiele scherm wordt getoond met betrekking tot aan welke actie jij aanstonds jouw goedkeuring verleent. De enige keuze die jij op dat moment kunt maken is doorgaan of afbreken. De belangrijkste karakteristiek van een babbeltruc is echter om jou op het juiste moment te overladen met informatie (zgn. ‘informatie-overload’). In dit specifieke geval wordt hiermee voorkomen dat de impliciete of passieve informatie over het inloggen op internetbankieren jouw rationele bewustzijn bereikt. Onder zulke omstandigheden kunnen gebruikers er onbedoeld voor kiezen om toch door te gaan met het inloggen op internetbankieren via een externe webbrowser. In welk geval de oplichter is geslaagd in zijn opzet.

Een berucht voorbeeld van zo’n mankerende impliciet of passief getoonde melding betreft de ING en de voorheen bestaande mogelijkheid om middels het scannen van een QR-code een tweede mobiele apparaat aan jouw bankrekening te koppelen. Een duidelijk getoonde melding hierover werd – geheel overeenkomstig de huidige getoonde meldingen na het scannen van een QR-code – impliciet of passief op het mobiele scherm van de gebruiker weergegeven. Uiteindelijk heeft de ING deze mogelijkheid definitief uitgeschakeld vanwege doorlopend misbruik door oplichters met hun slimme babbeltrucs. Een dergelijke casus toont als geen ander aan dat impliciete of passieve meldingen binnen mobiele bankapps hun doel gemakkelijk voorbij kunnen schieten.

Expliciete of actieve gebruikerskeuzes maken babbeltrucs lastiger

Indien de keuze voor het scannen van een QR-code voor een betaling of een QR-code voor toegang tot internetbankieren expliciet of actief wordt gemaakt, dan is het voor oplichters een stuk lastiger om gebruikers heimelijk een code voor toegang tot internetbankieren voor te schotelen. Als gebruikers vóórafgaand aan het scannen van een QR-code een duidelijke expliciete of actieve keuze moeten maken, dan wordt voorkomen dat ze onder invloed van een zgn. ‘informatie-overload’ cruciale impliciete of passieve informatie op hun mobiele scherm kunnen negeren. Een en ander valt – zonder de bedieningseenvoud substantieel te schaden – als volgt te implementeren. Telkens na het aanraken van het symbool voor het scannen van een QR-code in de mobiele bankapp wordt de gebruiker een scherm getoond met twee overduidelijk te onderscheiden mogelijkheden:

Toegang verlenen tot internetbankieren via een externe webbrowser

Betaling of overschrijving goedkeuren

Na het maken van de gewenste keuze accepteert de mobiele bankapp voor dat moment alleen nog maar QR-codes overeenkomend met deze keuze. In technisch opzicht bestaat deze onderscheidende keuze reeds binnen de bankapp teneinde de juiste melding aan een QR-code te kunnen koppelen. Echter door deze keuze vóórafgaand aan het scannen van een QR-code op een expliciete of actieve manier via het mobiele scherm te laten bevestigen door gebruikers, kan deze keuze niet meer met slimme babbeltrucs worden omzeild.

Het betekent tenslotte een substantiële verbetering van de gebruikersveiligheid als banken hun mobiele bankapps aanpassen naar aanleiding van bovenstaande bevindingen en aanbevelingen.

Dit artikel is met de grootst mogelijke zorgvuldigheid tot stand gekomen. De auteur aanvaardt niettemin geen enkele aansprakelijkheid in relatie tot de onderwerpen die binnen dit artikel worden beschreven.

[Fotocredits – TheSupporter © Adobe Stock]

Art Huiskes
Art Huiskes

Art ziet zichzelf als onderzoeksjournalist en doorgrondt het liefst thema's die anderen volgens hem laten liggen. Verklarende en verdiepende artikelen vormen zijn stijl. Hij schuwt ingewikkelde materie daarbij niet.

Verder lezen over ABN Amro

In 2023 hebben we ruim 6,6 miljard euro betaald met Tikkies

De populariteit van "stuur je ff een Tikkie" is ook in 2023 verder toegenomen. In totaal is dit jaar al voor ruim 6,6 miljard euro aan Tikkies verrekend. Het record van vorig jaar - 5,5 miljard euro - is dus opnieuw verb...

Mobile28.12.2023

In 2023 hebben we ruim 6,6 miljard euro betaald met Tikkies

​Nieuw jaarrecord
Veel jongvolwassenen betalen niet meer met een fysieke betaalpas

Met contant geld ergens betalen is al flink afgenomen. Want met je pinpas is toch veel makkelijker. Maar ook dat gebruik begint nu in rap tempo af te nemen. Zeker onder jongeren. Uit nieuw onderzoek blijkt dat jongvolwas...

Mobile17.11.2023

Veel jongvolwassenen betalen niet meer met een fysieke betaalpas

gebruiken we de betaalpas over vijf jaar nog?
Had 44% van alle Nederlandse online fraudegevallen voorkomen kunnen worden?

Online fraude blijft een groot probleem. Cybercriminelen worden steeds behendiger, en hebben nu ook krachtige AI tools tot hun beschikking om nog beter voor de dag te komen. Awareness blijft king als het gaat om cybercri...

Cybercrime01.11.2023

Had 44% van alle Nederlandse online fraudegevallen voorkomen kunnen worden?

​Banken dreigen door te schieten in hun anti-witwascontroles

Sommigen waarschuwen al voor een nieuwe 'toeslagenaffaire', menig ander dat banken dreigen door te schieten in hun anti-witwascontroles. Verschillende banken bleven aanvankelijk liever ver weg van serieuze pogingen om cr...

Online16.03.2023

​Banken dreigen door te schieten in hun anti-witwascontroles

Kafkaiaanse reflexen bedreigen ook jouw bankrekening
ABN-AMRO stopt ondersteuning voor passieve betaalwearables

Bijna vier jaar geleden was het nog een gadget dat hoofden deed draaien bij kassa’s. Ik heb het over de betaalwearables van de ABN-AMRO. Je kon kiezen uit verschillende ‘sierraden’ waarmee je dan contactloos kon pi...

Gadgets02.12.2022

ABN-AMRO stopt ondersteuning voor passieve betaalwearables

Vanaf 1 april 2023 werken de sleutelhangers, ringen, armbanden en horloges niet meer
Tikkie Zakelijk: een aparte app voor zakelijke gebruikers

Tikkie komt met een aparte app voor voor bedrijven. Met ‘Tikkie Zakelijk’ beschikken bedrijven voortaan over een eigen app waarmee zij zakelijke Tikkies kunnen aanmaken, versturen en hun klanten snel kunnen laten bet...

Mobile01.12.2022

Tikkie Zakelijk: een aparte app voor zakelijke gebruikers

Tikkie lanceert Groepie: nieuwe functie voor verwerken groepsuitgaven

Betaalapp Tikkie - in 2016 gelanceerd om het betaalverkeer makkelijker te maken - voegt vandaag een nieuwe functie aan de app toe. Met ‘Groepie’ - een handige functionaliteit waarmee meerdere gebruikers groepsuitgave...

Mobile15.08.2022

Tikkie lanceert Groepie: nieuwe functie voor verwerken groepsuitgaven

​Wat kost een zakelijke bankrekening?

Start je binnenkort een eigen bedrijf? Zorg er dan voor dat je goed voorbereid bent voordat je begint. Open in ieder geval een zakelijke rekening. Ondanks dat je dit wettelijk gezien niet verplicht bent, kiezen veel star...

DC Business27.05.2022

​Wat kost een zakelijke bankrekening?

Verder lezen over Apps

De dramatische Sonos-app lijkt weer de goede kant op te gaan

Wat heeft Sonos toch met zijn app gedaan? De meest basic mogelijkheden zijn er al twee maanden uit. Maar, ze komen terug.

Gadgets19.07.2024

De dramatische Sonos-app lijkt weer de goede kant op te gaan

AI-app Claude is nu beschikbaar op je smartphone 

Claude. Niet de zanger van dat catchy half-Franse nummer, maar de kunstmatige intelligentie-tool.

Online17.07.2024

AI-app Claude is nu beschikbaar op je smartphone 

TikTok komt met nieuwe app Whee: alleen voor je belangrijkste vrienden

TikTok introduceert Whee. Maar het is geen mogelijkheid via TikTok: het is een heel nieuwe app. Origineel is het alleen niet.

Social Media19.06.2024

TikTok komt met nieuwe app Whee: alleen voor je belangrijkste vrienden

Thuiswerkers, pas op als je af en toe doet alsof je werkt

Thuiswerkers hangen nu bedrijven ontdekken dat sommige mensen ‘als de kat van huis is dansen de muizen op tafel’ wel heel serieus nemen.

Online17.06.2024

Thuiswerkers, pas op als je af en toe doet alsof je werkt

5 signalen om datingfraude te herkennen

Ze verschijnen uit het niets en laten je sprakeloos achter. Plotseling ontmoet je de meest perfecte persoon die je je maar kunt voorstellen: lief, attent, charmant, en intelligent. Ze lijken altijd precies te weten wat te zeggen.

Cybercrime14.06.2024

5 signalen om datingfraude te herkennen

Alles dat je moet weten over iOS 18

iOS 18 bevat gloednieuwe aanpassings­mogelijkheden, een compleet vernieuwde Foto’s-app, een nieuwe verbindingsoptie en Apple Intelligence, het persoonlijke intelligentiesysteem van Apple.

Mobile11.06.2024

Alles dat je moet weten over iOS 18

Leica’s nieuwe app is voor wie de oude cameralook terugwil

Leica heeft een nieuwe app die heel geschikt blijkt te zijn voor wie terugverlangt naar oude camera’s. Het is de Leica Lux-app en je vindt in deze app verschillende kleurprofielen waarmee je de oldschool camera-looks kunt recreëren.

Mobile06.06.2024

Leica’s nieuwe app is voor wie de oude cameralook terugwil

Waar je rekening mee moet houden als je op Temu shopt

Temu is een populaire app, maar de winkel blijft maar onder vuur liggen door security-experts.

Gadgets06.06.2024

Waar je rekening mee moet houden als je op Temu shopt

Verder lezen over ING

Boodschappen rekenen we al 35 jaar af met de pinpas

Deze week is het 35 jaar geleden dat betalen met de pinpas bij Albert Heijn mogelijk werd gemaakt door ING (voormalig Postbank). Toen een noviteit, nu de normaalste zaak van de wereld. Toenmalig minister van Financiën...

Nieuws20.11.2023

Boodschappen rekenen we al 35 jaar af met de pinpas

in 1988 had Albert Heijn de primeur
​Banken dreigen door te schieten in hun anti-witwascontroles

Sommigen waarschuwen al voor een nieuwe 'toeslagenaffaire', menig ander dat banken dreigen door te schieten in hun anti-witwascontroles. Verschillende banken bleven aanvankelijk liever ver weg van serieuze pogingen om cr...

Online16.03.2023

​Banken dreigen door te schieten in hun anti-witwascontroles

Kafkaiaanse reflexen bedreigen ook jouw bankrekening
Deze app maakt van een Android telefoon een betaalautomaat

ING en CCV ontwikkelen een zakelijke app die van iedere Android smartphone of tablet een mobiele kassa en betaalautomaat voor contactloze betalingen maakt. Met deze app, ook wel SoftPOS genoemd wat staat voor Software Po...

Mobile01.09.2022

Deze app maakt van een Android telefoon een betaalautomaat

​ING NEAR: straks betalen door je telefoon naar iemand te wijzen

Straks kun je betalingen doen door met je smartphone naar iemand te wijzen. De bank ING heeft samen met chipmaker NXP en Samsung NEAR ontwikkeld, een methode waardoor betaalverzoekjes sturen en gegevens uitwisselen niet...

Mobile07.07.2022

​ING NEAR: straks betalen door je telefoon naar iemand te wijzen

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Bijna iedereen kent het wel, tweestapsverificatie of two factor authentication (2FA), bedoeld om onbevoegd inloggen op digitale accounts tegen te gaan. Tweestapsverificatie maakt gebruik van iets wat jij weet, zoals een...

Cybercrime13.04.2022

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Banken zijn verwijtbaar als het op de gevolgen van phishing-scams aankomt
​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen

1. Phishing als uiterst succesvolle misleidingstechniek 'Phishing' is de brede noemer van criminele technieken om gebruikers van digitale diensten hun inloggegevens afhandig te maken. Phishing kan in principe betrekking...

Cybercrime24.02.2022

​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen

Hoe een adequate bancaire systeemoplossing tegen phishing in beginsel mogelijk is
​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Mobiele bankapps zijn vanwege hun toegesneden ontwerp in technisch opzicht pertinent veiliger dan internetbankieren via een webbrowser. Bankapps blijken in de praktijk nauwelijks te hacken en vallen voor waakzame consume...

Mobile13.01.2022

​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

​Het verschil tussen een online bank en een traditionele bank

Per 1 januari stopt de betaalapp Payconiq. Spijtig dat een online betaalsysteem op zijn einde loopt. Het project werd gestart door meerdere banken, met ING die het voortouw nam. Het is niet het eerste idee van een bank d...

Nieuws02.11.2021

​Het verschil tussen een online bank en een traditionele bank

Verder lezen over Internet bankieren

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

iDEAL kennen veel mensen als de handige betaaloptie bij webwinkels waarmee je meteen kunt betalen met je bankrekening. We kennen het al decennia en zijn er al helemaal aan gewend, maar in het buitenland zijn ze soms jalo...

Online09.04.2024

Direct betalen via iDEAL hoeft niet meer: nu kan het in drieën

We stappen graag en vaak over, maar niet van bank

Het nieuwe jaar is alweer een paar weken oud en de overstap reclames voor zorgverzekeringen liggen weer een maand of tien in de ijskast. Nederlanders stappen graag over als dat betekent dat ze iets kunnen verdienen. Een...

Nieuws24.01.2024

We stappen graag en vaak over, maar niet van bank

​Google Pay: dit zijn de voordelen en nadelen

Het was dit weekend groot nieuws dat ING na dik twee jaar eindelijk Google Pay zal ondersteunen. Waar ongeveer alle grote banken die ondersteuning al bieden, komt de oranje leeuw er nu nog eens mee. En misschien dat het...

Online08.01.2024

​Google Pay: dit zijn de voordelen en nadelen

​Wat is Wero en wat gebeurt er met iDEAL?

Wero. Het klinkt een beetje als weirdo. Maar het is straks een woord dat je waarschijnlijk heel vaak gaat zien. Of nou ja, een naam, die misschien net als paypallen en ‘tikken’ (verwijzend naar Tikkie) een werkwoord...

Online01.11.2023

​Wat is Wero en wat gebeurt er met iDEAL?

Je kunt nu geld uit de muur trekken zonder pinpas

ING heeft een vernieuwing in het leven geroepen waardoor je niet langer je pinpasje nodig hebt wanneer je cash uit de betaalautomaat wil opnemen. Het werkt niet met contactloos betalen, al zou je dat misschien wel verwac...

Online03.07.2023

Je kunt nu geld uit de muur trekken zonder pinpas

​Let op: dit zijn 5 internetscams die momenteel veel voorkomen

In het Verenigd Koninkrijk heeft de Barclays-bank de noodklok geluid. Er is een toename van 87 procent waar het gaat om bankfraude. Maar liefst 70 procent van de bankscams vinden plaats op social media en via grote techp...

Cybercrime08.05.2023

​Let op: dit zijn 5 internetscams die momenteel veel voorkomen

​De hardnekkige mythe rondom populaire tweestapsverificatie

Rondom populaire tweestapsverificatie - een vorm van multi-factor authentication (MFA) - bestaat een hardnekkige mythe. Veel mensen denken namelijk dat deze extra codes via sms, verificatieapp of bankpas + cardreader vaa...

Online08.05.2023

​De hardnekkige mythe rondom populaire tweestapsverificatie

Verder lezen over Rabobank

​Je kunt je iPhone nu als ‘pinterminal’ gebruiken

Ondernemers hoeven niet meer te investeren in kleine betalingskastjes: het is nu mogelijk om je iPhone te gebruiken als betaalterminal. Het kan niet bij elke bank, maar Rabobank kan het wel. Het maakt hiervoor gebruik va...

Mobile21.02.2024

​Je kunt je iPhone nu als ‘pinterminal’ gebruiken

​Wat is Wero en wat gebeurt er met iDEAL?

Wero. Het klinkt een beetje als weirdo. Maar het is straks een woord dat je waarschijnlijk heel vaak gaat zien. Of nou ja, een naam, die misschien net als paypallen en ‘tikken’ (verwijzend naar Tikkie) een werkwoord...

Online01.11.2023

​Wat is Wero en wat gebeurt er met iDEAL?

Het metaverse wordt door banken gebruikt voor duurzaamheidsdoelen

Het is de laatste tijd wat stil rond de metaverse, maar er lijken wel degelijk ontwikkelingen te zijn. Zo zijn onder andere banken enorm geïnteresseerd in het metaverse. Niet eens vanwege de cryptovaluta, maar om contac...

Metaverse28.09.2022

Het metaverse wordt door banken gebruikt voor duurzaamheidsdoelen

Waarom je moet oppassen bij geld pinnen in het buitenland

Je wil niet met te veel geld op zak in het vliegtuig of in de auto stappen, maar als je naar een ander land reist heb je vaak wel baat bij een stapeltje cash in je zak. Toch handig als je naar een marktje gaat, als je pi...

Online17.05.2022

Waarom je moet oppassen bij geld pinnen in het buitenland

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Bijna iedereen kent het wel, tweestapsverificatie of two factor authentication (2FA), bedoeld om onbevoegd inloggen op digitale accounts tegen te gaan. Tweestapsverificatie maakt gebruik van iets wat jij weet, zoals een...

Cybercrime13.04.2022

​Tweestapsverificatie van banken gemakkelijk verschalkt door phishing-scams

Banken zijn verwijtbaar als het op de gevolgen van phishing-scams aankomt
​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen

1. Phishing als uiterst succesvolle misleidingstechniek 'Phishing' is de brede noemer van criminele technieken om gebruikers van digitale diensten hun inloggegevens afhandig te maken. Phishing kan in principe betrekking...

Cybercrime24.02.2022

​Banken kunnen phishing via valse bankwebsites grotendeels verhinderen

Hoe een adequate bancaire systeemoplossing tegen phishing in beginsel mogelijk is
​Ongevraagde betalingstransacties aan de voordeur of met onbekenden? Beter van niet!

Recentelijk heb ik aan alle Nederlandse en Belgische banken gemeld dat de doorgeschoten bedieningseenvoud van hun QR-code scanners binnen mobiele bankapps gemakkelijk tot misbruik kan leiden. Met het scannen van een QR-...

Mobile20.01.2022

​Ongevraagde betalingstransacties aan de voordeur of met onbekenden? Beter van niet!

​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Mobiele bankapps zijn vanwege hun toegesneden ontwerp in technisch opzicht pertinent veiliger dan internetbankieren via een webbrowser. Bankapps blijken in de praktijk nauwelijks te hacken en vallen voor waakzame consume...

Mobile13.01.2022

​Waarom mobiele bankapps pertinent veiliger zijn dan internetbankieren

Verder lezen over Security

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

Infoblox heeft een belangrijke doorbraak geboekt in onderzoek naar cybercriminaliteit met de onthulling van een groep cybercriminelen, die de naam "Vigorish Viper" heeft gekregen. Dit is een Chinees georganiseerd misdaadsyndicaat dat gebruikmaakt van geavanceerde technologie om te profiteren van de wereldwijde illegale sportgokindustrie ter waarde van $1.700 miljard. Het syndicaat heeft ook banden met witwaspraktijken en mensenhandel operaties in heel Azië. Deze ontdekking van Infoblox betekent een belangrijke mijlpaal in de voortdurende strijd tegen wereldwijde cybercriminaliteit door middel van DNS-intelligentie.

Cybercrime25.07.2024

Vigorish Viper: een Chinees cybercrimesyndicaat ontdekt door Infoblox

banden met Europese voetbalsponsors, mensenhandel en illegale gokindustrie
Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Wat zou jij doen als Google je twee keer zoveel wilde betalen voor je bedrijf als het op dit moment wordt gewaardeerd? Als je Wiz bent, zeg je nee.

Cybercrime23.07.2024

Startup Wiz zegt nee tegen de 23 miljard dollar van Google

Update je smarthome-apparaten, juist als je op vakantie gaat 

Je smarthome kan je heel goed helpen op reis, maar het kan je ook juist tot last zijn. Daarom komt de overheid met doejeupdates.nl.

Cybercrime04.07.2024

Update je smarthome-apparaten, juist als je op vakantie gaat 

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Het aantal geregistreerde organisaties dat slachtoffer werd van cyberafpersing is wereldwijd met 77% toegenomen in de afgelopen 12 maanden. Dat blijkt uit de Cy-Xplorer 2024, het rapport van Orange Cyberdefense dat jaarlijks de ontwikkeling van cyberafpersing beschrijft.

Cybercrime04.07.2024

Cyberafpersing is het afgelopen jaar wereldwijd met 77% toegenomen

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Een nieuwe rechtszaak tegen Temu stelt dat het Chinese platform er aantoonbaar ver in gaat: het zou je tekstberichten op je telefoon meelezen.

Cybercrime01.07.2024

Temu wordt nu zelfs bestempeld als gevaarlijke malware

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

De behoefte aan gezondheidszorg neemt wereldwijd toe. Dit gaat gepaard met een groeiende behoefte aan moderne technologie ter ondersteuning van de patiëntenzorg. Uit nieuw onderzoek van SOTI blijkt dat 78% van Nederlandse zorgverleners vindt dat organisaties moeten investeren in nieuwe technologie.

Cybercrime27.06.2024

Veel zorginstellingen hebben last van DDoS-ransomware aanvallen

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

Microsoft reageert er verder niet op, maar een security-expert bewijst dat het hem is gelukt om mails te sturen vanuit @microsoft.com. Dat kan grote gevolgen hebben voor phishingmails.

Cybercrime19.06.2024

Pas op: nieuwe bug laat je als Microsoft-medewerker e-mails sturen

BIMI: zo weet je straks dat het echt de politie is die je mailt

BIMI: het is niet alleen aspergebroccoli, het is ook een manier voor jou om te zien dat het echt de politie is die je mailt.

Online12.06.2024

BIMI: zo weet je straks dat het echt de politie is die je mailt