Wederom serieuze phishing oplichting XX..000 € na xxx.. telefoontje

Onderwerpen die nergens anders thuis horen en toch eerder technisch van aard zijn? Post ze hier!
Gebruikersavatar
heist_175
Moderator
Moderator
Berichten: 17581
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 531 keer
Bedankt: 1273 keer
Recent bedankt: 1 keer

Een betaalterminal kraken is toch een ander niveau dan codes of juwelen meegeven aan "Jos van de bank" of "de politie".
Merk ook op dat de tankbeurt plots €700 kost, zelfs in deze Trump-oorlogstijden wat aan de hoge kant,
maar ver van de €100K en meer schade door codes weg te geven.
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2414
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 24 keer
Bedankt: 122 keer
Provider

johann schreef: 5 maanden geleden Voorts: met een gekloonde chip en 'afgekeken' pin lopen eigenlijk alleen klanten van banken waarbij die combinatie voldoende is om toegang te krijgen tot online banking, een groter risico. Wie een 'normale gebruikshoeveelheid' op zijn/haar zichtrekening aanhoudt, hoeft niet te vrezen voor een exceptioneel verlies. Er zijn uiteraard mensen die duizenden euro's op hun zichtrekening laten staan, maar waar dat goed voor is, heb ik nooit begrepen.
Volgens mij werd de gekloonde kaart gewoon gebruikt voor geldafhalingen / betalingen, dus als je inderdaad niet teveel geld op rekening hebt staan (tenzij je in min kan gaan) of strakkere limieten instelt voor verrichtingen blijft de schade beperkt.

Toegevoegd na 2 minuten 31 seconden:
heist_175 schreef: 5 maanden geleden Een betaalterminal kraken is toch een ander niveau dan codes of juwelen meegeven aan "Jos van de bank" of "de politie".
Merk ook op dat de tankbeurt plots €700 kost, zelfs in deze Trump-oorlogstijden wat aan de hoge kant,
maar ver van de €100K en meer schade door codes weg te geven.
En in geval van schade aan pompstation kan de bank de schade waarschijnlijk verhalen op de BA van de uitbater.
R2D2
Elite Poster
Elite Poster
Berichten: 2560
Lid geworden op: 20 aug 2015, 15:07
Uitgedeelde bedankjes: 155 keer
Bedankt: 240 keer
Recent bedankt: 4 keer
Provider

Bij het inloggen bij KBC Touch kreeg ik aangepaste voorwaarden om goed te keuren.
Toch eens de tijd genomen om te zien wat er veranderde. En inderdaad: ze verduidelijken nog eens dat in geval van oplichting de klant verantwoordelijk is en dat de bank zich van alles ontrekt. Alle scenario's die vallen onder phishing en misbruik van vertrouwen waarbij de "toegangsmiddelen" overgedragen worden zijn volledig de verantwoordelijkheid van de de klant.

Ook opmerkelijk:
Zo mag de contractant:
...
vi. geen geheime code of itsme-code kiezen met voorde hand liggende combinaties.
Wie gaat bepalen wat voor de hand liggend is?
Gebruikersavatar
on4bam
Moderator
Moderator
Berichten: 7998
Lid geworden op: 05 mei 2006, 16:05
Locatie: 127.0.0.1 of elders
Uitgedeelde bedankjes: 351 keer
Bedankt: 730 keer
Recent bedankt: 6 keer
Provider

1234, 9876, verjaardag, huwelijksdag... en waarschijnlijk kan de bank nog 100-den andere "voordehandliggende" voorbeelden geven.
Bye, Maurice
https://on4bam.com
Gebruikersavatar
Matt555
Elite Poster
Elite Poster
Berichten: 1839
Lid geworden op: 01 aug 2019, 09:37
Locatie: Antwerpen
Uitgedeelde bedankjes: 276 keer
Bedankt: 61 keer
Recent bedankt: 1 keer
Provider

R2D2 schreef: 5 maanden geleden En inderdaad: ze verduidelijken nog eens dat in geval van oplichting de klant verantwoordelijk is en dat de bank zich van alles ontrekt. Alle scenario's die vallen onder phishing en misbruik van vertrouwen waarbij de "toegangsmiddelen" overgedragen worden zijn volledig de verantwoordelijkheid van de de klant.
Reden temeer om in deze rare tijden voldoende deel eigen middelen onder eigen beheer/ bezit te houden ...., verlies je wel intrest , maar verlies je niet al je Euros ....

En hou dit zo mogelijk voor jezelf , en niet voor welk dan ook Forum in detail , want de " vijand " leest mogelijk mee en zeker op techno forums :angel:
" give rope and any monkey shall climb..." :wave:
rmag
Premium Member
Premium Member
Berichten: 553
Lid geworden op: 29 nov 2008, 16:26
Uitgedeelde bedankjes: 20 keer
Bedankt: 48 keer
Recent bedankt: 2 keer

Een nieuwe manier van oplichting:

Je ontvangt een brief die zogezegd van je bank afkomstig is, met daarin een nieuwe bankkaart en een QR-code om de kaart te activeren? Dit is een nieuwe vorm van oplichting.
Wanneer je de QR-code scant, word je doorgestuurd naar een nagemaakte website. Daar proberen oplichters je te laten inloggen via de kaartlezer of Itsme om zo toegang te krijgen tot je persoonlijke gegevens.

https://www.hln.be/mortsel/politie-waar ... ~ad9affa1/
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2414
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 24 keer
Bedankt: 122 keer
Provider

on4bam schreef: 5 maanden geleden 1234, 9876, verjaardag, huwelijksdag... en waarschijnlijk kan de bank nog 100-den andere "voordehandliggende" voorbeelden geven.
Anyway, zijn 4-cijferige codes nog van deze tijd? Iemand die je bankkaart vind heeft 3 kansen op 10.000 om de jackpot te winnen. Beter dan bij de gewone lotto 8)
Gebruikersavatar
Dizzy
Elite Poster
Elite Poster
Berichten: 14509
Lid geworden op: 06 dec 2009, 13:28
Locatie: Hier ter plaatse
Uitgedeelde bedankjes: 713 keer
Bedankt: 793 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

Terwijl men vraagt aan de banken om meer inspanningen te doen... zijn ze uiteraard bezig om de eigen verantwoordelijkheid af te bouwen, zo kennen we ze natuurlijk :)
Wil je iemand kwaad maken, vertel hem dan leugens. Wil je iemand razend maken, vertel hem dan de waarheid.
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2414
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 24 keer
Bedankt: 122 keer
Provider

Uiteraard. Vraag mij af hoe snel je je geld terug ziet bij skimming/shimming. Waarschijnlijk zal je via BA verzekering uitbater moeten gaan en schuift de bank verantwoordelijkheid ook van zich af.

Anyway, die shimming ziet er moeilijk detecteerbaar uit, zeker als het ingebouwd wordt in de betaalterminal kan je bijna onmogelijk detecteren. Indien opbouw of in sleuf kan je mogelijk beter zien dat er iets anders over de betaalterminal zit. Best code afdekken, maar indien dubbel toetsenbord helpt ook dat niet. Draadloze lezers lijken voorlopig nog niet vatbaar, maar als een skimmer wil saboteren ze die uiteraard gewoon zodat iedereen de kaart zal insteken...
x0f
Pro Member
Pro Member
Berichten: 437
Lid geworden op: 01 okt 2019, 15:49
Uitgedeelde bedankjes: 19 keer
Bedankt: 55 keer

Avenger 2.0 schreef: 5 maanden geleden Anyway, zijn 4-cijferige codes nog van deze tijd? Iemand die je bankkaart vind heeft 3 kansen op 10.000 om de jackpot te winnen. Beter dan bij de gewone lotto 8)
Mja, zelfs als je de code weet, ben je bij een openbare geldautomaat toch redelijk traceerbaar en is er veel kans dat je gefilmd wordt. Toch een groot risico voor 625 eur (of wat de daglimiet nu ook is).
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2414
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 24 keer
Bedankt: 122 keer
Provider

Neem aan dat ze liever iets duur gaan kopen in een dubieuze winkel waar geen camera hangt of vragen gesteld worden en de limiet hoger ligt (2500 of 5000 euro dacht ik afhankelijk van bank) dan cash afhalen.
x0f
Pro Member
Pro Member
Berichten: 437
Lid geworden op: 01 okt 2019, 15:49
Uitgedeelde bedankjes: 19 keer
Bedankt: 55 keer

Daar had ik inderdaad niet aan gedacht. De occasionele dief/vinder zal dat misschien niet snel riskeren maar georganiseerde bendes zullen wel hen netwerk van 'veilige' winkels hebben.
boulder
Elite Poster
Elite Poster
Berichten: 6298
Lid geworden op: 01 apr 2009, 09:37
Uitgedeelde bedankjes: 282 keer
Bedankt: 284 keer
Provider

Avenger 2.0 schreef: 5 maanden geleden Natuurlijk zijn we daar niet voor vatbaar. Heb altijd een multitool op zak, bij enige twijfel demonteer ik gewoon de betaalterminal voor alle zekerheid 8)
:P

Toegevoegd na 2 minuten 6 seconden:
johann schreef: 5 maanden geleden Hoe dit precies in z'n werk gaat, snap ik nog niet helemaal, maar...

@boulder : welke argumenten zijn er om de slachtoffers van dit soort fraude ernstige nalatigheid aan te wrijven? Naar mijn inschatting zijn die er niet, en mag dit aan het adres van de kaartproducenten een uitnodiging zijn om de beveiliging van de chips te verhogen.
Ik hoorde op het nieuws dat er aangeraden werd om als er een winkel bij is in de winkel te betalen.
Straks gaan ze dan weer daarmee afkomen.

Toegevoegd na 2 minuten 42 seconden:
Avenger 2.0 schreef: 5 maanden geleden Uiteraard. Vraag mij af hoe snel je je geld terug ziet bij skimming/shimming. Waarschijnlijk zal je via BA verzekering uitbater moeten gaan en schuift de bank verantwoordelijkheid ook van zich af.

Anyway, die shimming ziet er moeilijk detecteerbaar uit, zeker als het ingebouwd wordt in de betaalterminal kan je bijna onmogelijk detecteren. Indien opbouw of in sleuf kan je mogelijk beter zien dat er iets anders over de betaalterminal zit. Best code afdekken, maar indien dubbel toetsenbord helpt ook dat niet. Draadloze lezers lijken voorlopig nog niet vatbaar, maar als een skimmer wil saboteren ze die uiteraard gewoon zodat iedereen de kaart zal insteken...
Als er een chip inzit, weet ik niet of het afschermen van die code nog iets uithaalt.
Bovendien, met een infraroodcamera kan men perfect uitlezen welke code je gedrukt hebt, dat is al jaren mogelijk.

Toegevoegd na 35 minuten 54 seconden:
heist_175 schreef: 5 maanden geleden Een betaalterminal kraken is toch een ander niveau dan codes of juwelen meegeven aan "Jos van de bank" of "de politie".
Merk ook op dat de tankbeurt plots €700 kost, zelfs in deze Trump-oorlogstijden wat aan de hoge kant,
maar ver van de €100K en meer schade door codes weg te geven.
Maar het is allebei criminaliteit en waarschijnlijk zijn het vaak dezelfde criminelen.

PS: uit een enquête van het panel van Vlaanderen bleek dat 1 op 5 al slachtoffer was geweest van phishing.
Kan mij moeilijk inbeelden dat 20% van de mensen oliedom is, of dat dat panel zo statistisch scheef zit, dat het uit 25% dommekloten bestaat...
Hoe onfeilbaarder de god, hoe langer de tenen...
tom35
Elite Poster
Elite Poster
Berichten: 1075
Lid geworden op: 20 apr 2009, 19:40
Uitgedeelde bedankjes: 40 keer
Bedankt: 74 keer
Recent bedankt: 1 keer

Avenger 2.0 schreef: 5 maanden geleden Uiteraard. Vraag mij af hoe snel je je geld terug ziet bij skimming/shimming. Waarschijnlijk zal je via BA verzekering uitbater moeten gaan en schuift de bank verantwoordelijkheid ook van zich af.

Anyway, die shimming ziet er moeilijk detecteerbaar uit, zeker als het ingebouwd wordt in de betaalterminal kan je bijna onmogelijk detecteren. Indien opbouw of in sleuf kan je mogelijk beter zien dat er iets anders over de betaalterminal zit. Best code afdekken, maar indien dubbel toetsenbord helpt ook dat niet. Draadloze lezers lijken voorlopig nog niet vatbaar, maar als een skimmer wil saboteren ze die uiteraard gewoon zodat iedereen de kaart zal insteken...
Ik heb al gelezen dat de banken hier ook een njet geven ivm terugbetaling want je hebt je code zelf in gegeven. Als dit effectief zo zou zijn dat zou degoutant zijn, ik bedoel waar stopt dit dan.
Morgen betalen in de supermarkt maar die kassa is gehackt=> uw probleem mr want jij hebt je code in gegeven..

https://www.gva.be/economie/let-op-voor ... 58025.html

https://www.hln.be/binnenland/ook-hugo- ... ?slug_rd=1

Tom
Gebruikersavatar
heist_175
Moderator
Moderator
Berichten: 17581
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 531 keer
Bedankt: 1273 keer
Recent bedankt: 1 keer

rmag schreef: 5 maanden geleden Een nieuwe manier van oplichting:
Zelfs de politie - meestal niet van de snelste in een digitale omgeving - waarschuwt er al ruim 2 weken voor:
https://www.politie.be/5383/nieuws/opge ... aartfraude
https://www.vrt.be/vrtnws/nl/2026/03/12 ... bankkaart/

Ook de FOD Economie waarschuwt daar al 3 weken voor
https://economie.fgov.be/nl/themas/cons ... een-nieuwe

En het is ook nogal doorzichtig, een "anonieme" bankkaart, random nummers, ...
R2D2
Elite Poster
Elite Poster
Berichten: 2560
Lid geworden op: 20 aug 2015, 15:07
Uitgedeelde bedankjes: 155 keer
Bedankt: 240 keer
Recent bedankt: 4 keer
Provider

heist_175 schreef: 5 maanden geleden Zelfs de politie - meestal niet van de snelste in een digitale omgeving - waarschuwt er al ruim 2 weken voor:
https://www.politie.be/5383/nieuws/opge ... aartfraude
Helaas is de communicatie hierover niet duidelijk of ronduit fout:
Banken sturen nooit zomaar een nieuwe kaart op. Dit gebeurt enkel wanneer uw huidige kaart bijna vervalt of wanneer u er zelf één hebt aangevraagd.
https://www.politie.be/5383/nieuws/opge ... angevraagd.
Ik heb vorige maand toch een ongevraagd een nieuwe KBC-kaart ontvangen terwijl de vorige nog 2 jaar geldig was.

En banken zouden u nooit zelf opbellen? De realiteit is anders. Het gaat dan niet om een transactie of een "noodgeval" maar om commerciële calls door een overijverige medewerker/verkoper die nog targets moet halen. Maar dat is ook een social engineering toegang om uiteindelijk wel tot transacties over te gaan. Moeilijk voor de naïeve bankklant om het verschil te maken.
DarkV
Elite Poster
Elite Poster
Berichten: 4650
Lid geworden op: 17 apr 2019, 11:47
Uitgedeelde bedankjes: 136 keer
Bedankt: 183 keer
Te Koop forum

Dizzy schreef: 5 maanden geleden Terwijl men vraagt aan de banken om meer inspanningen te doen...
En in plaats van met AI toestanden bezig te zijn zouden ze beter zorgen dat een nieuwe begunstige 48u geblokkeerd wordt... heb je helemaal geen AI of rocket science voor nodig, dat kan iedere programmeur op enkele uren voor elkaar krijgen (al zal het weer te eenvoudig zijn).
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 7541
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1175 keer
Bedankt: 759 keer
Recent bedankt: 3 keer
Provider
Te Koop forum

En hoe zie je dat passen in de europese verplichting voor flitsbrtalingen?
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Hey Telecom & Mobile Vikings -- Using Samsung S25 Ultra
johann
Pro Member
Pro Member
Berichten: 332
Lid geworden op: 18 nov 2011, 00:44
Uitgedeelde bedankjes: 19 keer
Bedankt: 58 keer
Provider

R2D2 schreef: 5 maanden geleden En banken zouden u nooit zelf opbellen? De realiteit is anders. Het gaat dan niet om een transactie of een "noodgeval" maar om commerciële calls door een overijverige medewerker/verkoper die nog targets moet halen.
Bij iedere bank heb je het recht om telefonisch contact te laten schrappen in het kader van direct marketing. Bij de meeste banken kan je dat ergens in de app of op de website instellen. Mijn ervaring daarmee is dat dit ook effectief nauwgezet gerespecteerd wordt. Als je er voor kiest om alleen nog via de post reclame te krijgen, krijg je nog hooguit twee keer per jaar iets in de bus. Heerlijk rustig. En mocht je toch nog een telefoontje krijgen, heb je meteen iets om een boom over op te zetten.
tom35
Elite Poster
Elite Poster
Berichten: 1075
Lid geworden op: 20 apr 2009, 19:40
Uitgedeelde bedankjes: 40 keer
Bedankt: 74 keer
Recent bedankt: 1 keer

devilkin schreef: 5 maanden geleden En hoe zie je dat passen in de europese verplichting voor flitsbrtalingen?
Nochtans simpel...beste klanten wij zijn europees verplicht lfitsbetalingen toe te staan en onze app laat dit ook toe, als u echter wil kan u voor meer veiligheid kiezen en een vertraging inbouwen van x uur voordat een overschrijving vanaf bedrag y wordt gedaan. Uiteraard is dit een vrije keuze maar het is een extra drempel aangaande phising en oplichting....

Moet toch niet moeilijk zijn....diegene die dit willen krijgen dat, de dommerikken kunnen kiezen voor de veiligheid....

Waarom altijd wit zwart...het kan een en
-en verhaal zijn...



Tom
johann
Pro Member
Pro Member
Berichten: 332
Lid geworden op: 18 nov 2011, 00:44
Uitgedeelde bedankjes: 19 keer
Bedankt: 58 keer
Provider

Dan komt zo iemand die een beperking heeft ingesteld anno 2029 op de markt, waar hij/zij iets wil kopen bij een handelaar die cash en Wero aanvaardt. Portefeuille thuis vergeten natuurlijk, maar gelukkig nog een smartphone op zak. Dus een Wero code scannen. Ah, neen, dat lukt natuurlijk niet, want Wero is tegen dan volledig operationeel als een vermomde instant overschrijving en vermits de handelaar geen geregistreerde begunstigde is, moet er 48 uur gewacht worden. Of zou een snel belletje naar de bank helpen om die beperking 'vandaag, voor eventjes' toch maar uit te zetten? Zonder vervelende checks, uiteraard (of op basis van informatie die via social engineering ook kan vergaard worden)...

Kortom, je komt van de regen in de drop te staan.
Gebruikersavatar
Matt555
Elite Poster
Elite Poster
Berichten: 1839
Lid geworden op: 01 aug 2019, 09:37
Locatie: Antwerpen
Uitgedeelde bedankjes: 276 keer
Bedankt: 61 keer
Recent bedankt: 1 keer
Provider

Tja inherent aan totall beveiliging / security = dat je omzeggens in je eigen bank app of huis niet meer binnen kan .... :lol: kan je dan wel de bank niet kwalijk nemen daar we zelf alles hebben toegetimmerd ,

omzeil dat bvb met 1 kaartje met heel laag bedrag te gebruiken voor dergelijke shopping ....( hoef je maar alleen dat kaartje regelmatig bij te laden of limieten te veranderen , dan kunnen de grote kaarten meest ongemoeid gelaten worden.

PS : ik pas dat al toe bij 1 kaartje en de 2 andere zeer gelimitteerd ( kan je dan toch nog wel eens verassen hoor ! Als je iets groot moet doen ...) :wink:
Laatst gewijzigd door Matt555 5 maanden geleden, in totaal 1 gewijzigd.
" give rope and any monkey shall climb..." :wave:
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 7605
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 386 keer
Bedankt: 815 keer
Recent bedankt: 8 keer
Provider
Te Koop forum

johann schreef: 5 maanden geleden Kortom, je komt van de regen in de drop te staan.
Je bent het hier serieus bij de haren aan het trekken hé...

Hoe vaak kom je in zo'n situatie? Ik ben er 47 en heb dit welgeteld 1 keer voor gehad. De verkoper zei me, betaal wat je kan zonder problemen en we zetten de rest op een nieuwe factuur en betaal zodra het kan.
Voilà, probleem opgelost.
tom35
Elite Poster
Elite Poster
Berichten: 1075
Lid geworden op: 20 apr 2009, 19:40
Uitgedeelde bedankjes: 40 keer
Bedankt: 74 keer
Recent bedankt: 1 keer

johann schreef: 5 maanden geleden Dan komt zo iemand die een beperking heeft ingesteld anno 2029 op de markt, waar hij/zij iets wil kopen bij een handelaar die cash en Wero aanvaardt. Portefeuille thuis vergeten natuurlijk, maar gelukkig nog een smartphone op zak. Dus een Wero code scannen. Ah, neen, dat lukt natuurlijk niet, want Wero is tegen dan volledig operationeel als een vermomde instant overschrijving en vermits de handelaar geen geregistreerde begunstigde is, moet er 48 uur gewacht worden. Of zou een snel belletje naar de bank helpen om die beperking 'vandaag, voor eventjes' toch maar uit te zetten? Zonder vervelende checks, uiteraard (of op basis van informatie die via social engineering ook kan vergaard worden)...

Kortom, je komt van de regen in de drop te staan.
1001 en redenen zoeken om uw gelijk te halen toch...ik begrijp dat niet..als ik nu zonder mijn portefeuille vertrek naar de supermarkt kan ik ook niet betalen want heb geen google pay op mijn gsm staan waardoor ik dus ni contactloos kan betalen met de gsm...je leert dat wel ze die meenemen...
En nogmaals...je kan der een minimum of max bedrag opzetten zoals je zelf wilt...
Onbegrijpelijk je krijjgt een op in of out en toch die 1001 een redenen zoeken om iets niet te doen...op het werk hebben we ook zo pipos rondlopen.. ik kan je 60 miljoen redenen geven om het wel te doen...
Onbegrijpelijk dergelijke houding...als ik er zo ene in mijn afdeling hzd die kreeg zijn c4 zonder twijfel...zal ook wel een reden vinden dan..

Tom
boulder
Elite Poster
Elite Poster
Berichten: 6298
Lid geworden op: 01 apr 2009, 09:37
Uitgedeelde bedankjes: 282 keer
Bedankt: 284 keer
Provider

Het is inderdaad heel vreemd.
Er zijn enkele 'slimmeriken' die beweren nooit slachtoffer zullen worden van phishing, en een grote groep die bezorgd is, en maatregelen wil.
Die grote groep is niet egoïstisch, want ze wil gerust een 'opt out' voor de slimmeriken bieden, zodat die iedere dag 100.000 € kunnen overschrijven, want dat is echt broodnodig.
En dan nog zijn ze tegen.
Dus iedereen moet gevaar lopen alleen maar omdat zij zich daar te goed voor voelen?

Ik heb nog geen enkel argument gehoord waarom zo'n compromis waarbij er een opt out geboden wordt voor de slimmeriken, onaanvaardbaar zou zijn.
Of omgekeerd, zelfs een opt in systeem, daar zijn ze tegen.

Het enige dat voor hen nog door de beugel kan, is... een extra verzekering, dus nog eens extra geld aan de bank geven.

Ik kom dus tot de conclusie dat wat die mensen schrijven in het voordeel is van de criminelen en/of de banken, want zij doen ook vrolijk mee aan het belachelijk maken van de slachtoffers.
Hoe onfeilbaarder de god, hoe langer de tenen...
boonpwnz
Elite Poster
Elite Poster
Berichten: 5944
Lid geworden op: 05 jul 2017, 09:50
Uitgedeelde bedankjes: 92 keer
Bedankt: 183 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

Er stond den leuk stukje in een artikel van de tijd.
Er is nochtans een eenvoudige, redelijke en evenwichtige oplossing: maak van de instantbetaling opnieuw een bewuste keuze van de klant. Laat mensen kiezen tussen een standaardbetaling, met de mogelijkheid tot recuperatie bij fraude, en een instantbetaling, met een snellere verwerking, maar ook met een duidelijke verantwoordelijkheid. Koppel de aansprakelijkheid opnieuw aan die keuze. Geef klanten autonomie en bescherming.

Als instantbetalingen niet langer de verplichte standaard zijn, zal het phishinglandschap snel veranderen. Niet door strengere woorden of mediacampagnes, maar omdat ruimte om fraude te corrigeren nu eenmaal de grootste vijand van fraude is.
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2414
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 24 keer
Bedankt: 122 keer
Provider

Als het natuurlijk een makkelijk in- of uit te schakelen optie is zal de phisher het ook kunnen inschakelen. Ben er ook niet van overtuigd dat mensen die in phishing trappen dat onmiddellijk gaan door hebben. Je rekening wordt dan gewoon een dag later geplunderd. Er zullen toch meer checks of limieten moeten zijn, want dit alleen zal het niet oplossen.
Gebruikersavatar
heist_175
Moderator
Moderator
Berichten: 17581
Lid geworden op: 07 okt 2010, 09:35
Locatie: Kempen
Uitgedeelde bedankjes: 531 keer
Bedankt: 1273 keer
Recent bedankt: 1 keer

boonpwnz schreef: 5 maanden geleden Er stond den leuk stukje in een artikel van de tijd.
Er is nochtans een eenvoudige, redelijke en evenwichtige oplossing: maak van de instantbetaling opnieuw een bewuste keuze van de klant. Laat mensen kiezen tussen een standaardbetaling, met de mogelijkheid tot recuperatie bij fraude.
Ook bij een gewone betaling is het even moeilijk om het bedrag te recupereren, wat daar staat is gewoon onzin.

Het verhaal hierboven is wat bij de haren getrokken, maar conceptueel komt het altijd gewoon neer op security <> usability. Banken zetten nu vooral in op usability.
Als er wetgeving komt die banken ondubbelzinnig aansprakelijk maakt voor phishing, zal de focus meer op security komen te liggen en gaan er "veel" mensen klagen over allerhande barrières om "aan hun geld te kunnen".
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 7541
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1175 keer
Bedankt: 759 keer
Recent bedankt: 3 keer
Provider
Te Koop forum

boonpwnz schreef: 5 maanden geleden Als instantbetalingen niet langer de verplichte standaard zijn, zal het phishinglandschap snel veranderen
Als men zijn codes blijft afgeven, dan zal de phisher evenzeer het vinkje "instant" aanzetten.... tenzij ze dit op een manier afschermen dat het _niet_ eenvoudig kan - en dan ga je een grote groep mensen krijgen die daarover gaan zagen..
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Hey Telecom & Mobile Vikings -- Using Samsung S25 Ultra
Gebruikersavatar
Matt555
Elite Poster
Elite Poster
Berichten: 1839
Lid geworden op: 01 aug 2019, 09:37
Locatie: Antwerpen
Uitgedeelde bedankjes: 276 keer
Bedankt: 61 keer
Recent bedankt: 1 keer
Provider

Nogmaals .... bij KBC kan je instant standaard aan of uit zetten .....en tijdens een overschrijving kan je indien gewenst via quasi onzichtbare schuif button het ENKEL voor de deze overschrijving toch nog kiezen voor eenmalig instant
" give rope and any monkey shall climb..." :wave:
Avenger 2.0
Elite Poster
Elite Poster
Berichten: 2414
Lid geworden op: 13 okt 2005, 20:50
Uitgedeelde bedankjes: 24 keer
Bedankt: 122 keer
Provider

Dat is dan toch geen beveiliging tegen phishers, want die zullen dan uiteraard wel 'instant' selecteren :lol:
Gebruikersavatar
Matt555
Elite Poster
Elite Poster
Berichten: 1839
Lid geworden op: 01 aug 2019, 09:37
Locatie: Antwerpen
Uitgedeelde bedankjes: 276 keer
Bedankt: 61 keer
Recent bedankt: 1 keer
Provider

Avenger 2.0 schreef: 5 maanden geleden Dat is dan toch geen beveiliging tegen phishers, want die zullen dan uiteraard wel 'instant' selecteren
Dan zullen we het maar opgeven zeker als men dit alles kan ZONDER dat ze de pin hebben , en ligt het probleem bij de banken zelf dat de phisher daarin kan ....?

Ik bedoel maar dat er al ontelbare handelingen mogelijk zijn , maar we zijn onwetend wat die phishers allemaal kunnen, ZONDER dat de houder van rek. ook maar iets verkeerd doet ...

Is zoals die phisher mail die ik al eens meer kreeg met lange info dat hij/zij software op mijn computer zou geplaatst hebben dat volledige toegang geeft inzake ...(opsomming allerlei algemene zaken ) maar mits x in bitcoin dat zou verwijderd worden ...
Lachertje want waarom moet ik deze betalen aangezien de zgz volledige toegang hij/zij dit in self service alles zou kunnen pakken . :roll: .....naief diegene die gevolg geeft aan simpele dreigbrief , of zou antwoorden ...
" give rope and any monkey shall climb..." :wave:
boonpwnz
Elite Poster
Elite Poster
Berichten: 5944
Lid geworden op: 05 jul 2017, 09:50
Uitgedeelde bedankjes: 92 keer
Bedankt: 183 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

Het is natuurlijk tegenstrijdig of niet gewenst. Maar er zijn hier op UB mensen die graag wachten op een overschrijving. Wat als je gewoon contact kan hebben met je bank.

Stel nu dat jij een instant overschrijving standaard wilt doen dan kan die optie er zijn.
Wil je geen instant overschrijving dan kan je een soort regeling met de bank hebben dat je niet zomaar instant overschrijvingen kan inschakelen. En dat de bank dan 100% verantwoordelijk wordt voor de preventie tegen fraude. Bij twijfel contacteert de bank je en moet je die transactie gaan bevestigen.

Je kan blijven zeggen van ja maar die phishing zal dit omzeilen maar denk dan eens in oplossingen.
En misschien moeten er gewoon terug meer kantoren komen.

Ik geef maar een hint. Bij tak 21 om dit op te vragen bij beobank moet je fysiek met je id kaart naar een kantoor gaan om dit op te vragen. Een betere beveiliging tegen phishing is er niet.
Gebruikersavatar
Dizzy
Elite Poster
Elite Poster
Berichten: 14509
Lid geworden op: 06 dec 2009, 13:28
Locatie: Hier ter plaatse
Uitgedeelde bedankjes: 713 keer
Bedankt: 793 keer
Recent bedankt: 4 keer
Provider
Te Koop forum

Meer kantoren? Dat past niet in de afbouw van de service en de kosten.
Wil je iemand kwaad maken, vertel hem dan leugens. Wil je iemand razend maken, vertel hem dan de waarheid.
johann
Pro Member
Pro Member
Berichten: 332
Lid geworden op: 18 nov 2011, 00:44
Uitgedeelde bedankjes: 19 keer
Bedankt: 58 keer
Provider

boonpwnz schreef: 5 maanden geleden Wil je geen instant overschrijving dan kan je een soort regeling met de bank hebben dat je niet zomaar instant overschrijvingen kan inschakelen. En dat de bank dan 100% verantwoordelijk wordt voor de preventie tegen fraude. Bij twijfel contacteert de bank je en moet je die transactie gaan bevestigen.
Wat even. Jij wil een bank verantwoordelijk stellen indien een klant zijn/haar codes aan een oplichter doorgeeft? Dat is toch al te gek voor woorden. De enige partijen in deze omstandigheden zijn de oplichter die om evidente redenen strafrechtelijk vervolgd moet worden en de bankklant die desgevallend grove nalatigheid kan verweten worden.

Van banken verwachten dat ze voor iedere transactie de klant gaan bellen, is juist wat je niet wil zien gebeuren. Dan is het hek pas helemaal van de dam. Laat de banken vooral géén contact opnemen en gewoon blokkeren wat er malafide uitziet.

Daar zit overigens wel nog iets in: verdachte overschrijvingen die worden geblokkeerd en pas opnieuw kunnen ingevoerd worden na pakweg 12u, met tussenin pushberichten of mails naar de klant om uit te leggen waarom de overschrijving niet doorging en wat er aan de hand kan zijn. Maar dan is het vooral zaak voor de banken om verder in AI te investeren. Wat vanzelfsprekend opnieuw met een factuur richting klant zal gepaard gaan.
boonpwnz
Elite Poster
Elite Poster
Berichten: 5944
Lid geworden op: 05 jul 2017, 09:50
Uitgedeelde bedankjes: 92 keer
Bedankt: 183 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

@johann

Dat laatste lijkt me eigenlijk geen slecht idee.
Ik weet bv bij internationale overschrijvingen via tap tap send bv dat een groot bedrag meestal wordt geblokkeerd en dat het pas wordt gedeblokkeerd na 24u als je de reden enzo geeft.

Want meestal krijgt de ontvanger dat ook instant(of met 5 min vertraging)
tom35
Elite Poster
Elite Poster
Berichten: 1075
Lid geworden op: 20 apr 2009, 19:40
Uitgedeelde bedankjes: 40 keer
Bedankt: 74 keer
Recent bedankt: 1 keer

boonpwnz schreef: 5 maanden geleden Het is natuurlijk tegenstrijdig of niet gewenst. Maar er zijn hier op UB mensen die graag wachten op een overschrijving. Wat als je gewoon contact kan hebben met je bank.

Stel nu dat jij een instant overschrijving standaard wilt doen dan kan die optie er zijn.
Wil je geen instant overschrijving dan kan je een soort regeling met de bank hebben dat je niet zomaar instant overschrijvingen kan inschakelen. En dat de bank dan 100% verantwoordelijk wordt voor de preventie tegen fraude. Bij twijfel contacteert de bank je en moet je die transactie gaan bevestigen.

Je kan blijven zeggen van ja maar die phishing zal dit omzeilen maar denk dan eens in oplossingen.
En misschien moeten er gewoon terug meer kantoren komen.

Ik geef maar een hint. Bij tak 21 om dit op te vragen bij beobank moet je fysiek met je id kaart naar een kantoor gaan om dit op te vragen. Een betere beveiliging tegen phishing is er niet.
Die optie bestaat vandaag al en daar heb je geen kantoor voor nodig.
Toen ik 3j mijn wagen gekocht heb was de garage de factuur vergeten te sturen dus heb ik een instant overschrijving moeten doen van 35k, gebeld naar de bank en dat via de telefoon geregeld met een medewerker.
In 2024 ingetekend op een termijn rekening van belfius, door vakantie hadden we niet zoveel tijd, opnieuw via phonebanking en een medewerker een nog veel groter bedrag instant over geschreven, die moest wel overleggen met zijn verantwoordelijke maar is per direct uitgevoerd......
Het gaat dus allemaal zonder probleem alleen vinden de slimmeriken het nog te lastig om even te bellen..je weet wel je moet dat dagelijks doen he dergelijke overschrijvingen van 30k of meer en dat moet allemaal heel simpel gaan....simpel staat helaas gelijk aan weinig barrieres dus ideaal voor phising..


Tom
johann
Pro Member
Pro Member
Berichten: 332
Lid geworden op: 18 nov 2011, 00:44
Uitgedeelde bedankjes: 19 keer
Bedankt: 58 keer
Provider

We hebben duidelijk andere verwachtingen ten aanzien van onze bank(en). Jij hebt duidelijk een bank gevonden met een aanbod en service die bij jou past. Fijn om te horen dat er ook nog banken zijn met gelukkige klanten. Banken kunnen blijkbaar toch af en toe nog eens iets goed doen. (En ik noteer tot mijn verrassing dat er gebruikers én fans bestaan van phonebanking.)
boulder
Elite Poster
Elite Poster
Berichten: 6298
Lid geworden op: 01 apr 2009, 09:37
Uitgedeelde bedankjes: 282 keer
Bedankt: 284 keer
Provider

Avenger 2.0 schreef: 5 maanden geleden Als het natuurlijk een makkelijk in- of uit te schakelen optie is zal de phisher het ook kunnen inschakelen. Ben er ook niet van overtuigd dat mensen die in phishing trappen dat onmiddellijk gaan door hebben. Je rekening wordt dan gewoon een dag later geplunderd. Er zullen toch meer checks of limieten moeten zijn, want dit alleen zal het niet oplossen.
Dus de oplossing was niet perfect en dus doen we niets?
De perfectie mag niet de vijand zijn van het mogelijke.
Hoe onfeilbaarder de god, hoe langer de tenen...
tom35
Elite Poster
Elite Poster
Berichten: 1075
Lid geworden op: 20 apr 2009, 19:40
Uitgedeelde bedankjes: 40 keer
Bedankt: 74 keer
Recent bedankt: 1 keer

johann schreef: 5 maanden geleden We hebben duidelijk andere verwachtingen ten aanzien van onze bank(en). Jij hebt duidelijk een bank gevonden met een aanbod en service die bij jou past. Fijn om te horen dat er ook nog banken zijn met gelukkige klanten. Banken kunnen blijkbaar toch af en toe nog eens iets goed doen. (En ik noteer tot mijn verrassing dat er gebruikers én fans bestaan van phonebanking.)
Alles verdraaien en keren om toch maar uw gelijk te halen. Iets dat niet voldoet aan uw eisen is blijkbaar geen oplossing...Oplossingen die beiden helpen zijn blijkbaar ook niet goed want alleen jouw spec is van belang... Dat noemt men egoisme en je empathie staat blijkbaar ook onder 0.
Op al die jaren heb ik 3 keer gebruik gemaakt van phonebanking...2 keer om grote , heel grote bedragen over te laten schrijven via instant overschrijving en 1 keer omdat een syndicus de rekenkingen van het gebouw aan het plunderen was... Gelukkig is het bij 20.000 euro gebleven, andere gebouwen waren 100k en meer kwijt... na afdreigen vd bank hebben ze uiteindelijk haar account geblokkeerd...Op dergelijke momenten kan je niet anders dan de bank bellen, kantoren om 1800 zijn niet open, cardstop helpt niet dus kan je alleen bij je bank terecht....

Tom
Plaats reactie

Terug naar “Allerlei”