1. #fbi
  2. #fraude
  3. #internet
  4. #internetbankieren
  5. #list-en-bedrog
  6. #malware
  7. Artikelen

<< error >> (our Markdown requires valid webpage links, not image links, see manual)

FBI luidt noodklok over internetbankieren

Cybercriminelen hebben via Trojaanse paarden zeker 40 miljoen dollar van zakelijke Amerikaanse rekeningen geplunderd en het probleem lijkt alleen maar groter te worden, zo laat de FBI weten. De aanvallers gebruiken steeds dezelfde tactiek, waarbij ze malware via e-mail verspreiden en zo de inloggegevens voor online bankieren bemachtigen. Vervolgens neemt men bedragen onder de 10.000 dollar op, om de bank niets te laten merken, en wordt het geld naar katvangers overgemaakt. Die nemen het gestorte bedrag op maken dit via Western Union naar de criminelen over. De bendes zouden voornamelijk vanuit Moldavië, Rusland en de Oekraïne opereren.

Volgens Steve Chabinsky, topman bij de cyberdivisie van de FBI, hebben de criminelen de afgelopen tijd geprobeerd om 85 miljoen dollar te stelen en wisten ze uiteindelijk 40 miljoen dollar buit te maken. "We geloven niet dat er al een reden voor een vertrouwenscrisis in internetbankieren is, maar we willen dit vroegtijdig bekend maken voordat het een groter probleem wordt. We maken ons zorgen dat het aantal slachtoffers zal toenemen als we mensen niet onderwijzen om voorzorgsmaatregelen te nemen." In totaal zijn er zeker 205 gevallen van geplunderde bankrekeningen bekend, waarvan de eerste zich in 2004 voordeden. Eind vorig en begin dit jaar maakten cybercriminelen de meeste slachtoffers.

Imagoverlies

Chabinsky adviseert bedrijven om alleen vanaf een goed beveiligde machine te internetbankieren, die ook alleen voor dit doel wordt gebruikt. "We zien een trend dat de oplichters misbruik maken van de zwakke schakel in het bankieren proces." Daarbij zijn ook de banken schuldig. Grote banken investeren in anti-fraude oplossingen, maar veel Amerikaanse midden en klein bedrijven bankieren bij kleine banken die hier niet over beschikken.

"Veel banken kijken niet eens naar nieuwe anti-fraude technologieën omdat ze niet voor de schade opdraaien als hun zakelijke klanten getroffen worden", zegt Gartner analist Avivah Litan. Volgens hem zijn banken wel bezorgd over een eventueel imagoverlies, maar weten nog altijd veel mensen en bedrijven niet dat dit soort aanvallen voorkomen.

www.security.nl

No Rights Reserved (CC0 1.0)
8
  1. Ach het is maar papier.
  2. plain-sun-5839@plain-sun-5839
    #44246
    "De aanvallers gebruiken steeds dezelfde tactiek, waarbij ze malware via e-mail verspreiden en zo de inloggegevens voor online bankieren bemachtigen."

    Sorry hoor, maar als je door dit soort onzin wordt opgelicht dan ben je gewoon een flapdrol.
  3. patient-band-6377@patient-band-6377
    #44247
    De oplossing wordt binnenkort gepresenteerd: alleen als de FBI/overheid met je meekijkt ben je veilig.
  4. withered-disk-3638@withered-disk-3638
    #44248
    "Sorry hoor, maar als je door dit soort onzin wordt opgelicht dan ben je gewoon een flapdrol. "

    Tja, voor een leek is het bij sommige berichten erg lastig te zien dat het niet gaat om daadwerkelijk communicatie met hun bank. Wat dat betreft kan ik best begrijpen dat sommigen in dit soort zaken stinken.

    Verder kan de malware ook op andere manieren worden verspreid, en kan de software voor internetbankieren gemanipuleerd worden om andere opdrachten uit te voeren dan bedoeld.

    Gelukkig dat in Nederland de meeste banken niet enkel username/password gebruiken voor authenticatie (behalve de postbank, tenzij ze dit veranderd hebben); bij de Amerikanen is de beveiliging van internetbankieren slechter geregeld.
  5. withered-disk-3638@withered-disk-3638
    #44249
    "De oplossing wordt binnenkort gepresenteerd: alleen als de FBI/overheid met je meekijkt ben je veilig. "

    Da's natuurlijk volstrekte onzin, en het geleverde advies heeft niets van doen met meekijken door de overheid.
  6. patient-band-6377@patient-band-6377
    #44251
    Haha, ik stelde ook dat het advies dat de overheid moet meekijken later komt.

    De overheid kijkt al bijna overal en steeds meer mee, nietwaar. Dat zal met financiele transacties dan ook wel gebeuren.
  7. patricksavalle@patricksavalle
    #44291
    Who cares, we drukken gewoon weer nieuw geld. Blijkbaar werkt het zo!
  8. plain-sun-5839@plain-sun-5839
    #44295
    "Tja, voor een leek is het bij sommige berichten erg lastig te zien dat het niet gaat om daadwerkelijk communicatie met hun bank. Wat dat betreft kan ik best begrijpen dat sommigen in dit soort zaken stinken."

    Als leek ben je ook zuinig met je pincode in de niet digitale wereld. Die steek je niet in je knip naast je pinpas.
    Op de digitale snelweg is voorzichtigheid dan OOK geboden. Simpele regel, geef NOOIT je digitale pincode, behalve als je op eigen initiatief rechtstreeks via hun link op de site van de bank komt, en verander deze code met grote regelmaat.

    Als je de bank iets verschuldigd bent, dan komt dat naar mijn weten altijd nog met de reguliere post. Het is dan ook de taak van de bank hun klanten hierover duidelijk te informeren. Al is de vraag of mensen dergelijke berichten zouden lezen dan wel onthouden...

    "Verder kan de malware ook op andere manieren worden verspreid, en kan de software voor internetbankieren gemanipuleerd worden om andere opdrachten uit te voeren dan bedoeld."theoretisch is dat mogelijk, maar in de tekst stond "steeds dezelfde tactiek", malware via email. Vandaar dat ik dat dik drukte.

    "Gelukkig dat in Nederland de meeste banken niet enkel username/password gebruiken voor authenticatie (behalve de postbank, tenzij ze dit veranderd hebben); bij de Amerikanen is de beveiliging van internetbankieren slechter geregeld. " Postbank is nu ING, en dat werkt idd zoals je zegt met usename/password. Daarnaast heb je echter wel een speciale 6-cijferige code nodig, welke je wordt toegestuurd via de reguliere post, of gegenereerd wordt via je mobiel (zoiets, maar dat gebruik ik niet). Maar overschrijven kan dus niet zomaar. Hoe het bij andere banken werkt weet ik niet, en over het buitenland heb ik geheel geen kennis...