Wederom serieuze phishing oplichting XX..000 € na xxx.. telefoontje
- heist_175
- Moderator

- Berichten: 17581
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 531 keer
- Bedankt: 1273 keer
- Recent bedankt: 1 keer
Een betaalterminal kraken is toch een ander niveau dan codes of juwelen meegeven aan "Jos van de bank" of "de politie".
Merk ook op dat de tankbeurt plots €700 kost, zelfs in deze Trump-oorlogstijden wat aan de hoge kant,
maar ver van de €100K en meer schade door codes weg te geven.
Merk ook op dat de tankbeurt plots €700 kost, zelfs in deze Trump-oorlogstijden wat aan de hoge kant,
maar ver van de €100K en meer schade door codes weg te geven.
-
Avenger 2.0
- Elite Poster

- Berichten: 2414
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 122 keer
Volgens mij werd de gekloonde kaart gewoon gebruikt voor geldafhalingen / betalingen, dus als je inderdaad niet teveel geld op rekening hebt staan (tenzij je in min kan gaan) of strakkere limieten instelt voor verrichtingen blijft de schade beperkt.johann schreef: 5 maanden geleden Voorts: met een gekloonde chip en 'afgekeken' pin lopen eigenlijk alleen klanten van banken waarbij die combinatie voldoende is om toegang te krijgen tot online banking, een groter risico. Wie een 'normale gebruikshoeveelheid' op zijn/haar zichtrekening aanhoudt, hoeft niet te vrezen voor een exceptioneel verlies. Er zijn uiteraard mensen die duizenden euro's op hun zichtrekening laten staan, maar waar dat goed voor is, heb ik nooit begrepen.
Toegevoegd na 2 minuten 31 seconden:
En in geval van schade aan pompstation kan de bank de schade waarschijnlijk verhalen op de BA van de uitbater.heist_175 schreef: 5 maanden geleden Een betaalterminal kraken is toch een ander niveau dan codes of juwelen meegeven aan "Jos van de bank" of "de politie".
Merk ook op dat de tankbeurt plots €700 kost, zelfs in deze Trump-oorlogstijden wat aan de hoge kant,
maar ver van de €100K en meer schade door codes weg te geven.
-
R2D2
- Elite Poster

- Berichten: 2560
- Lid geworden op: 20 aug 2015, 15:07
- Uitgedeelde bedankjes: 155 keer
- Bedankt: 240 keer
- Recent bedankt: 4 keer
Bij het inloggen bij KBC Touch kreeg ik aangepaste voorwaarden om goed te keuren.
Toch eens de tijd genomen om te zien wat er veranderde. En inderdaad: ze verduidelijken nog eens dat in geval van oplichting de klant verantwoordelijk is en dat de bank zich van alles ontrekt. Alle scenario's die vallen onder phishing en misbruik van vertrouwen waarbij de "toegangsmiddelen" overgedragen worden zijn volledig de verantwoordelijkheid van de de klant.
Ook opmerkelijk:
Toch eens de tijd genomen om te zien wat er veranderde. En inderdaad: ze verduidelijken nog eens dat in geval van oplichting de klant verantwoordelijk is en dat de bank zich van alles ontrekt. Alle scenario's die vallen onder phishing en misbruik van vertrouwen waarbij de "toegangsmiddelen" overgedragen worden zijn volledig de verantwoordelijkheid van de de klant.
Ook opmerkelijk:
Wie gaat bepalen wat voor de hand liggend is?Zo mag de contractant:
...
vi. geen geheime code of itsme-code kiezen met voorde hand liggende combinaties.
- on4bam
- Moderator

- Berichten: 7998
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 351 keer
- Bedankt: 730 keer
- Recent bedankt: 6 keer
1234, 9876, verjaardag, huwelijksdag... en waarschijnlijk kan de bank nog 100-den andere "voordehandliggende" voorbeelden geven.
Bye, Maurice
https://on4bam.com
https://on4bam.com
- Matt555
- Elite Poster

- Berichten: 1839
- Lid geworden op: 01 aug 2019, 09:37
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 276 keer
- Bedankt: 61 keer
- Recent bedankt: 1 keer
Reden temeer om in deze rare tijden voldoende deel eigen middelen onder eigen beheer/ bezit te houden ...., verlies je wel intrest , maar verlies je niet al je Euros ....R2D2 schreef: 5 maanden geleden En inderdaad: ze verduidelijken nog eens dat in geval van oplichting de klant verantwoordelijk is en dat de bank zich van alles ontrekt. Alle scenario's die vallen onder phishing en misbruik van vertrouwen waarbij de "toegangsmiddelen" overgedragen worden zijn volledig de verantwoordelijkheid van de de klant.
En hou dit zo mogelijk voor jezelf , en niet voor welk dan ook Forum in detail , want de " vijand " leest mogelijk mee en zeker op techno forums
" give rope and any monkey shall climb..." 
-
rmag
- Premium Member

- Berichten: 553
- Lid geworden op: 29 nov 2008, 16:26
- Uitgedeelde bedankjes: 20 keer
- Bedankt: 48 keer
- Recent bedankt: 2 keer
Een nieuwe manier van oplichting:
Je ontvangt een brief die zogezegd van je bank afkomstig is, met daarin een nieuwe bankkaart en een QR-code om de kaart te activeren? Dit is een nieuwe vorm van oplichting.
Wanneer je de QR-code scant, word je doorgestuurd naar een nagemaakte website. Daar proberen oplichters je te laten inloggen via de kaartlezer of Itsme om zo toegang te krijgen tot je persoonlijke gegevens.
https://www.hln.be/mortsel/politie-waar ... ~ad9affa1/
Je ontvangt een brief die zogezegd van je bank afkomstig is, met daarin een nieuwe bankkaart en een QR-code om de kaart te activeren? Dit is een nieuwe vorm van oplichting.
Wanneer je de QR-code scant, word je doorgestuurd naar een nagemaakte website. Daar proberen oplichters je te laten inloggen via de kaartlezer of Itsme om zo toegang te krijgen tot je persoonlijke gegevens.
https://www.hln.be/mortsel/politie-waar ... ~ad9affa1/
-
Avenger 2.0
- Elite Poster

- Berichten: 2414
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 122 keer
Anyway, zijn 4-cijferige codes nog van deze tijd? Iemand die je bankkaart vind heeft 3 kansen op 10.000 om de jackpot te winnen. Beter dan bij de gewone lottoon4bam schreef: 5 maanden geleden 1234, 9876, verjaardag, huwelijksdag... en waarschijnlijk kan de bank nog 100-den andere "voordehandliggende" voorbeelden geven.
- Dizzy
- Elite Poster

- Berichten: 14509
- Lid geworden op: 06 dec 2009, 13:28
- Locatie: Hier ter plaatse
- Uitgedeelde bedankjes: 713 keer
- Bedankt: 793 keer
- Recent bedankt: 4 keer
Terwijl men vraagt aan de banken om meer inspanningen te doen... zijn ze uiteraard bezig om de eigen verantwoordelijkheid af te bouwen, zo kennen we ze natuurlijk 
Wil je iemand kwaad maken, vertel hem dan leugens. Wil je iemand razend maken, vertel hem dan de waarheid.
-
Avenger 2.0
- Elite Poster

- Berichten: 2414
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 122 keer
Uiteraard. Vraag mij af hoe snel je je geld terug ziet bij skimming/shimming. Waarschijnlijk zal je via BA verzekering uitbater moeten gaan en schuift de bank verantwoordelijkheid ook van zich af.
Anyway, die shimming ziet er moeilijk detecteerbaar uit, zeker als het ingebouwd wordt in de betaalterminal kan je bijna onmogelijk detecteren. Indien opbouw of in sleuf kan je mogelijk beter zien dat er iets anders over de betaalterminal zit. Best code afdekken, maar indien dubbel toetsenbord helpt ook dat niet. Draadloze lezers lijken voorlopig nog niet vatbaar, maar als een skimmer wil saboteren ze die uiteraard gewoon zodat iedereen de kaart zal insteken...
Anyway, die shimming ziet er moeilijk detecteerbaar uit, zeker als het ingebouwd wordt in de betaalterminal kan je bijna onmogelijk detecteren. Indien opbouw of in sleuf kan je mogelijk beter zien dat er iets anders over de betaalterminal zit. Best code afdekken, maar indien dubbel toetsenbord helpt ook dat niet. Draadloze lezers lijken voorlopig nog niet vatbaar, maar als een skimmer wil saboteren ze die uiteraard gewoon zodat iedereen de kaart zal insteken...
-
x0f
- Pro Member

- Berichten: 437
- Lid geworden op: 01 okt 2019, 15:49
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 55 keer
Mja, zelfs als je de code weet, ben je bij een openbare geldautomaat toch redelijk traceerbaar en is er veel kans dat je gefilmd wordt. Toch een groot risico voor 625 eur (of wat de daglimiet nu ook is).Avenger 2.0 schreef: 5 maanden geleden Anyway, zijn 4-cijferige codes nog van deze tijd? Iemand die je bankkaart vind heeft 3 kansen op 10.000 om de jackpot te winnen. Beter dan bij de gewone lotto![]()
-
Avenger 2.0
- Elite Poster

- Berichten: 2414
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 122 keer
Neem aan dat ze liever iets duur gaan kopen in een dubieuze winkel waar geen camera hangt of vragen gesteld worden en de limiet hoger ligt (2500 of 5000 euro dacht ik afhankelijk van bank) dan cash afhalen.
-
boulder
- Elite Poster

- Berichten: 6298
- Lid geworden op: 01 apr 2009, 09:37
- Uitgedeelde bedankjes: 282 keer
- Bedankt: 284 keer
Avenger 2.0 schreef: 5 maanden geleden Natuurlijk zijn we daar niet voor vatbaar. Heb altijd een multitool op zak, bij enige twijfel demonteer ik gewoon de betaalterminal voor alle zekerheid![]()
Toegevoegd na 2 minuten 6 seconden:
Ik hoorde op het nieuws dat er aangeraden werd om als er een winkel bij is in de winkel te betalen.johann schreef: 5 maanden geleden Hoe dit precies in z'n werk gaat, snap ik nog niet helemaal, maar...
@boulder : welke argumenten zijn er om de slachtoffers van dit soort fraude ernstige nalatigheid aan te wrijven? Naar mijn inschatting zijn die er niet, en mag dit aan het adres van de kaartproducenten een uitnodiging zijn om de beveiliging van de chips te verhogen.
Straks gaan ze dan weer daarmee afkomen.
Toegevoegd na 2 minuten 42 seconden:
Als er een chip inzit, weet ik niet of het afschermen van die code nog iets uithaalt.Avenger 2.0 schreef: 5 maanden geleden Uiteraard. Vraag mij af hoe snel je je geld terug ziet bij skimming/shimming. Waarschijnlijk zal je via BA verzekering uitbater moeten gaan en schuift de bank verantwoordelijkheid ook van zich af.
Anyway, die shimming ziet er moeilijk detecteerbaar uit, zeker als het ingebouwd wordt in de betaalterminal kan je bijna onmogelijk detecteren. Indien opbouw of in sleuf kan je mogelijk beter zien dat er iets anders over de betaalterminal zit. Best code afdekken, maar indien dubbel toetsenbord helpt ook dat niet. Draadloze lezers lijken voorlopig nog niet vatbaar, maar als een skimmer wil saboteren ze die uiteraard gewoon zodat iedereen de kaart zal insteken...
Bovendien, met een infraroodcamera kan men perfect uitlezen welke code je gedrukt hebt, dat is al jaren mogelijk.
Toegevoegd na 35 minuten 54 seconden:
Maar het is allebei criminaliteit en waarschijnlijk zijn het vaak dezelfde criminelen.heist_175 schreef: 5 maanden geleden Een betaalterminal kraken is toch een ander niveau dan codes of juwelen meegeven aan "Jos van de bank" of "de politie".
Merk ook op dat de tankbeurt plots €700 kost, zelfs in deze Trump-oorlogstijden wat aan de hoge kant,
maar ver van de €100K en meer schade door codes weg te geven.
PS: uit een enquête van het panel van Vlaanderen bleek dat 1 op 5 al slachtoffer was geweest van phishing.
Kan mij moeilijk inbeelden dat 20% van de mensen oliedom is, of dat dat panel zo statistisch scheef zit, dat het uit 25% dommekloten bestaat...
Hoe onfeilbaarder de god, hoe langer de tenen...
-
tom35
- Elite Poster

- Berichten: 1075
- Lid geworden op: 20 apr 2009, 19:40
- Uitgedeelde bedankjes: 40 keer
- Bedankt: 74 keer
- Recent bedankt: 1 keer
Ik heb al gelezen dat de banken hier ook een njet geven ivm terugbetaling want je hebt je code zelf in gegeven. Als dit effectief zo zou zijn dat zou degoutant zijn, ik bedoel waar stopt dit dan.Avenger 2.0 schreef: 5 maanden geleden Uiteraard. Vraag mij af hoe snel je je geld terug ziet bij skimming/shimming. Waarschijnlijk zal je via BA verzekering uitbater moeten gaan en schuift de bank verantwoordelijkheid ook van zich af.
Anyway, die shimming ziet er moeilijk detecteerbaar uit, zeker als het ingebouwd wordt in de betaalterminal kan je bijna onmogelijk detecteren. Indien opbouw of in sleuf kan je mogelijk beter zien dat er iets anders over de betaalterminal zit. Best code afdekken, maar indien dubbel toetsenbord helpt ook dat niet. Draadloze lezers lijken voorlopig nog niet vatbaar, maar als een skimmer wil saboteren ze die uiteraard gewoon zodat iedereen de kaart zal insteken...
Morgen betalen in de supermarkt maar die kassa is gehackt=> uw probleem mr want jij hebt je code in gegeven..
https://www.gva.be/economie/let-op-voor ... 58025.html
https://www.hln.be/binnenland/ook-hugo- ... ?slug_rd=1
Tom
- heist_175
- Moderator

- Berichten: 17581
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 531 keer
- Bedankt: 1273 keer
- Recent bedankt: 1 keer
Zelfs de politie - meestal niet van de snelste in een digitale omgeving - waarschuwt er al ruim 2 weken voor:
https://www.politie.be/5383/nieuws/opge ... aartfraude
https://www.vrt.be/vrtnws/nl/2026/03/12 ... bankkaart/
Ook de FOD Economie waarschuwt daar al 3 weken voor
https://economie.fgov.be/nl/themas/cons ... een-nieuwe
En het is ook nogal doorzichtig, een "anonieme" bankkaart, random nummers, ...
-
R2D2
- Elite Poster

- Berichten: 2560
- Lid geworden op: 20 aug 2015, 15:07
- Uitgedeelde bedankjes: 155 keer
- Bedankt: 240 keer
- Recent bedankt: 4 keer
Helaas is de communicatie hierover niet duidelijk of ronduit fout:heist_175 schreef: 5 maanden geleden Zelfs de politie - meestal niet van de snelste in een digitale omgeving - waarschuwt er al ruim 2 weken voor:
https://www.politie.be/5383/nieuws/opge ... aartfraude
https://www.politie.be/5383/nieuws/opge ... angevraagd.Banken sturen nooit zomaar een nieuwe kaart op. Dit gebeurt enkel wanneer uw huidige kaart bijna vervalt of wanneer u er zelf één hebt aangevraagd.
Ik heb vorige maand toch een ongevraagd een nieuwe KBC-kaart ontvangen terwijl de vorige nog 2 jaar geldig was.
En banken zouden u nooit zelf opbellen? De realiteit is anders. Het gaat dan niet om een transactie of een "noodgeval" maar om commerciële calls door een overijverige medewerker/verkoper die nog targets moet halen. Maar dat is ook een social engineering toegang om uiteindelijk wel tot transacties over te gaan. Moeilijk voor de naïeve bankklant om het verschil te maken.
-
DarkV
- Elite Poster

- Berichten: 4650
- Lid geworden op: 17 apr 2019, 11:47
- Uitgedeelde bedankjes: 136 keer
- Bedankt: 183 keer
En in plaats van met AI toestanden bezig te zijn zouden ze beter zorgen dat een nieuwe begunstige 48u geblokkeerd wordt... heb je helemaal geen AI of rocket science voor nodig, dat kan iedere programmeur op enkele uren voor elkaar krijgen (al zal het weer te eenvoudig zijn).
- devilkin
- Administrator

- Berichten: 7541
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1175 keer
- Bedankt: 759 keer
- Recent bedankt: 3 keer
En hoe zie je dat passen in de europese verplichting voor flitsbrtalingen?
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Hey Telecom & Mobile Vikings -- Using Samsung S25 Ultra
Hey Telecom & Mobile Vikings -- Using Samsung S25 Ultra
-
johann
- Pro Member

- Berichten: 332
- Lid geworden op: 18 nov 2011, 00:44
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 58 keer
Bij iedere bank heb je het recht om telefonisch contact te laten schrappen in het kader van direct marketing. Bij de meeste banken kan je dat ergens in de app of op de website instellen. Mijn ervaring daarmee is dat dit ook effectief nauwgezet gerespecteerd wordt. Als je er voor kiest om alleen nog via de post reclame te krijgen, krijg je nog hooguit twee keer per jaar iets in de bus. Heerlijk rustig. En mocht je toch nog een telefoontje krijgen, heb je meteen iets om een boom over op te zetten.R2D2 schreef: 5 maanden geleden En banken zouden u nooit zelf opbellen? De realiteit is anders. Het gaat dan niet om een transactie of een "noodgeval" maar om commerciële calls door een overijverige medewerker/verkoper die nog targets moet halen.
-
tom35
- Elite Poster

- Berichten: 1075
- Lid geworden op: 20 apr 2009, 19:40
- Uitgedeelde bedankjes: 40 keer
- Bedankt: 74 keer
- Recent bedankt: 1 keer
Nochtans simpel...beste klanten wij zijn europees verplicht lfitsbetalingen toe te staan en onze app laat dit ook toe, als u echter wil kan u voor meer veiligheid kiezen en een vertraging inbouwen van x uur voordat een overschrijving vanaf bedrag y wordt gedaan. Uiteraard is dit een vrije keuze maar het is een extra drempel aangaande phising en oplichting....devilkin schreef: 5 maanden geleden En hoe zie je dat passen in de europese verplichting voor flitsbrtalingen?
Moet toch niet moeilijk zijn....diegene die dit willen krijgen dat, de dommerikken kunnen kiezen voor de veiligheid....
Waarom altijd wit zwart...het kan een en
-en verhaal zijn...
Tom
-
johann
- Pro Member

- Berichten: 332
- Lid geworden op: 18 nov 2011, 00:44
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 58 keer
Dan komt zo iemand die een beperking heeft ingesteld anno 2029 op de markt, waar hij/zij iets wil kopen bij een handelaar die cash en Wero aanvaardt. Portefeuille thuis vergeten natuurlijk, maar gelukkig nog een smartphone op zak. Dus een Wero code scannen. Ah, neen, dat lukt natuurlijk niet, want Wero is tegen dan volledig operationeel als een vermomde instant overschrijving en vermits de handelaar geen geregistreerde begunstigde is, moet er 48 uur gewacht worden. Of zou een snel belletje naar de bank helpen om die beperking 'vandaag, voor eventjes' toch maar uit te zetten? Zonder vervelende checks, uiteraard (of op basis van informatie die via social engineering ook kan vergaard worden)...
Kortom, je komt van de regen in de drop te staan.
Kortom, je komt van de regen in de drop te staan.
- Matt555
- Elite Poster

- Berichten: 1839
- Lid geworden op: 01 aug 2019, 09:37
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 276 keer
- Bedankt: 61 keer
- Recent bedankt: 1 keer
Tja inherent aan totall beveiliging / security = dat je omzeggens in je eigen bank app of huis niet meer binnen kan ....
kan je dan wel de bank niet kwalijk nemen daar we zelf alles hebben toegetimmerd ,
omzeil dat bvb met 1 kaartje met heel laag bedrag te gebruiken voor dergelijke shopping ....( hoef je maar alleen dat kaartje regelmatig bij te laden of limieten te veranderen , dan kunnen de grote kaarten meest ongemoeid gelaten worden.
PS : ik pas dat al toe bij 1 kaartje en de 2 andere zeer gelimitteerd ( kan je dan toch nog wel eens verassen hoor ! Als je iets groot moet doen ...)
omzeil dat bvb met 1 kaartje met heel laag bedrag te gebruiken voor dergelijke shopping ....( hoef je maar alleen dat kaartje regelmatig bij te laden of limieten te veranderen , dan kunnen de grote kaarten meest ongemoeid gelaten worden.
PS : ik pas dat al toe bij 1 kaartje en de 2 andere zeer gelimitteerd ( kan je dan toch nog wel eens verassen hoor ! Als je iets groot moet doen ...)
Laatst gewijzigd door Matt555 5 maanden geleden, in totaal 1 gewijzigd.
" give rope and any monkey shall climb..." 
- cadsite
- userbase crew

- Berichten: 7605
- Lid geworden op: 20 jan 2015, 16:10
- Locatie: Kortrijk
- Uitgedeelde bedankjes: 386 keer
- Bedankt: 815 keer
- Recent bedankt: 8 keer
Je bent het hier serieus bij de haren aan het trekken hé...
Hoe vaak kom je in zo'n situatie? Ik ben er 47 en heb dit welgeteld 1 keer voor gehad. De verkoper zei me, betaal wat je kan zonder problemen en we zetten de rest op een nieuwe factuur en betaal zodra het kan.
Voilà, probleem opgelost.
-
tom35
- Elite Poster

- Berichten: 1075
- Lid geworden op: 20 apr 2009, 19:40
- Uitgedeelde bedankjes: 40 keer
- Bedankt: 74 keer
- Recent bedankt: 1 keer
1001 en redenen zoeken om uw gelijk te halen toch...ik begrijp dat niet..als ik nu zonder mijn portefeuille vertrek naar de supermarkt kan ik ook niet betalen want heb geen google pay op mijn gsm staan waardoor ik dus ni contactloos kan betalen met de gsm...je leert dat wel ze die meenemen...johann schreef: 5 maanden geleden Dan komt zo iemand die een beperking heeft ingesteld anno 2029 op de markt, waar hij/zij iets wil kopen bij een handelaar die cash en Wero aanvaardt. Portefeuille thuis vergeten natuurlijk, maar gelukkig nog een smartphone op zak. Dus een Wero code scannen. Ah, neen, dat lukt natuurlijk niet, want Wero is tegen dan volledig operationeel als een vermomde instant overschrijving en vermits de handelaar geen geregistreerde begunstigde is, moet er 48 uur gewacht worden. Of zou een snel belletje naar de bank helpen om die beperking 'vandaag, voor eventjes' toch maar uit te zetten? Zonder vervelende checks, uiteraard (of op basis van informatie die via social engineering ook kan vergaard worden)...
Kortom, je komt van de regen in de drop te staan.
En nogmaals...je kan der een minimum of max bedrag opzetten zoals je zelf wilt...
Onbegrijpelijk je krijjgt een op in of out en toch die 1001 een redenen zoeken om iets niet te doen...op het werk hebben we ook zo pipos rondlopen.. ik kan je 60 miljoen redenen geven om het wel te doen...
Onbegrijpelijk dergelijke houding...als ik er zo ene in mijn afdeling hzd die kreeg zijn c4 zonder twijfel...zal ook wel een reden vinden dan..
Tom
-
boulder
- Elite Poster

- Berichten: 6298
- Lid geworden op: 01 apr 2009, 09:37
- Uitgedeelde bedankjes: 282 keer
- Bedankt: 284 keer
Het is inderdaad heel vreemd.
Er zijn enkele 'slimmeriken' die beweren nooit slachtoffer zullen worden van phishing, en een grote groep die bezorgd is, en maatregelen wil.
Die grote groep is niet egoïstisch, want ze wil gerust een 'opt out' voor de slimmeriken bieden, zodat die iedere dag 100.000 € kunnen overschrijven, want dat is echt broodnodig.
En dan nog zijn ze tegen.
Dus iedereen moet gevaar lopen alleen maar omdat zij zich daar te goed voor voelen?
Ik heb nog geen enkel argument gehoord waarom zo'n compromis waarbij er een opt out geboden wordt voor de slimmeriken, onaanvaardbaar zou zijn.
Of omgekeerd, zelfs een opt in systeem, daar zijn ze tegen.
Het enige dat voor hen nog door de beugel kan, is... een extra verzekering, dus nog eens extra geld aan de bank geven.
Ik kom dus tot de conclusie dat wat die mensen schrijven in het voordeel is van de criminelen en/of de banken, want zij doen ook vrolijk mee aan het belachelijk maken van de slachtoffers.
Er zijn enkele 'slimmeriken' die beweren nooit slachtoffer zullen worden van phishing, en een grote groep die bezorgd is, en maatregelen wil.
Die grote groep is niet egoïstisch, want ze wil gerust een 'opt out' voor de slimmeriken bieden, zodat die iedere dag 100.000 € kunnen overschrijven, want dat is echt broodnodig.
En dan nog zijn ze tegen.
Dus iedereen moet gevaar lopen alleen maar omdat zij zich daar te goed voor voelen?
Ik heb nog geen enkel argument gehoord waarom zo'n compromis waarbij er een opt out geboden wordt voor de slimmeriken, onaanvaardbaar zou zijn.
Of omgekeerd, zelfs een opt in systeem, daar zijn ze tegen.
Het enige dat voor hen nog door de beugel kan, is... een extra verzekering, dus nog eens extra geld aan de bank geven.
Ik kom dus tot de conclusie dat wat die mensen schrijven in het voordeel is van de criminelen en/of de banken, want zij doen ook vrolijk mee aan het belachelijk maken van de slachtoffers.
Hoe onfeilbaarder de god, hoe langer de tenen...
-
boonpwnz
- Elite Poster

- Berichten: 5944
- Lid geworden op: 05 jul 2017, 09:50
- Uitgedeelde bedankjes: 92 keer
- Bedankt: 183 keer
- Recent bedankt: 2 keer
Er stond den leuk stukje in een artikel van de tijd.
Er is nochtans een eenvoudige, redelijke en evenwichtige oplossing: maak van de instantbetaling opnieuw een bewuste keuze van de klant. Laat mensen kiezen tussen een standaardbetaling, met de mogelijkheid tot recuperatie bij fraude, en een instantbetaling, met een snellere verwerking, maar ook met een duidelijke verantwoordelijkheid. Koppel de aansprakelijkheid opnieuw aan die keuze. Geef klanten autonomie en bescherming.
Als instantbetalingen niet langer de verplichte standaard zijn, zal het phishinglandschap snel veranderen. Niet door strengere woorden of mediacampagnes, maar omdat ruimte om fraude te corrigeren nu eenmaal de grootste vijand van fraude is.
-
Avenger 2.0
- Elite Poster

- Berichten: 2414
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 122 keer
Als het natuurlijk een makkelijk in- of uit te schakelen optie is zal de phisher het ook kunnen inschakelen. Ben er ook niet van overtuigd dat mensen die in phishing trappen dat onmiddellijk gaan door hebben. Je rekening wordt dan gewoon een dag later geplunderd. Er zullen toch meer checks of limieten moeten zijn, want dit alleen zal het niet oplossen.
- heist_175
- Moderator

- Berichten: 17581
- Lid geworden op: 07 okt 2010, 09:35
- Locatie: Kempen
- Uitgedeelde bedankjes: 531 keer
- Bedankt: 1273 keer
- Recent bedankt: 1 keer
Ook bij een gewone betaling is het even moeilijk om het bedrag te recupereren, wat daar staat is gewoon onzin.boonpwnz schreef: 5 maanden geleden Er stond den leuk stukje in een artikel van de tijd.
Er is nochtans een eenvoudige, redelijke en evenwichtige oplossing: maak van de instantbetaling opnieuw een bewuste keuze van de klant. Laat mensen kiezen tussen een standaardbetaling, met de mogelijkheid tot recuperatie bij fraude.
Het verhaal hierboven is wat bij de haren getrokken, maar conceptueel komt het altijd gewoon neer op security <> usability. Banken zetten nu vooral in op usability.
Als er wetgeving komt die banken ondubbelzinnig aansprakelijk maakt voor phishing, zal de focus meer op security komen te liggen en gaan er "veel" mensen klagen over allerhande barrières om "aan hun geld te kunnen".
- devilkin
- Administrator

- Berichten: 7541
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1175 keer
- Bedankt: 759 keer
- Recent bedankt: 3 keer
Als men zijn codes blijft afgeven, dan zal de phisher evenzeer het vinkje "instant" aanzetten.... tenzij ze dit op een manier afschermen dat het _niet_ eenvoudig kan - en dan ga je een grote groep mensen krijgen die daarover gaan zagen..boonpwnz schreef: 5 maanden geleden Als instantbetalingen niet langer de verplichte standaard zijn, zal het phishinglandschap snel veranderen
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Hey Telecom & Mobile Vikings -- Using Samsung S25 Ultra
Hey Telecom & Mobile Vikings -- Using Samsung S25 Ultra
- Matt555
- Elite Poster

- Berichten: 1839
- Lid geworden op: 01 aug 2019, 09:37
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 276 keer
- Bedankt: 61 keer
- Recent bedankt: 1 keer
Nogmaals .... bij KBC kan je instant standaard aan of uit zetten .....en tijdens een overschrijving kan je indien gewenst via quasi onzichtbare schuif button het ENKEL voor de deze overschrijving toch nog kiezen voor eenmalig instant
" give rope and any monkey shall climb..." 
-
Avenger 2.0
- Elite Poster

- Berichten: 2414
- Lid geworden op: 13 okt 2005, 20:50
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 122 keer
Dat is dan toch geen beveiliging tegen phishers, want die zullen dan uiteraard wel 'instant' selecteren 
- Matt555
- Elite Poster

- Berichten: 1839
- Lid geworden op: 01 aug 2019, 09:37
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 276 keer
- Bedankt: 61 keer
- Recent bedankt: 1 keer
Dan zullen we het maar opgeven zeker als men dit alles kan ZONDER dat ze de pin hebben , en ligt het probleem bij de banken zelf dat de phisher daarin kan ....?Avenger 2.0 schreef: 5 maanden geleden Dat is dan toch geen beveiliging tegen phishers, want die zullen dan uiteraard wel 'instant' selecteren
Ik bedoel maar dat er al ontelbare handelingen mogelijk zijn , maar we zijn onwetend wat die phishers allemaal kunnen, ZONDER dat de houder van rek. ook maar iets verkeerd doet ...
Is zoals die phisher mail die ik al eens meer kreeg met lange info dat hij/zij software op mijn computer zou geplaatst hebben dat volledige toegang geeft inzake ...(opsomming allerlei algemene zaken ) maar mits x in bitcoin dat zou verwijderd worden ...
Lachertje want waarom moet ik deze betalen aangezien de zgz volledige toegang hij/zij dit in self service alles zou kunnen pakken .
" give rope and any monkey shall climb..." 
-
boonpwnz
- Elite Poster

- Berichten: 5944
- Lid geworden op: 05 jul 2017, 09:50
- Uitgedeelde bedankjes: 92 keer
- Bedankt: 183 keer
- Recent bedankt: 2 keer
Het is natuurlijk tegenstrijdig of niet gewenst. Maar er zijn hier op UB mensen die graag wachten op een overschrijving. Wat als je gewoon contact kan hebben met je bank.
Stel nu dat jij een instant overschrijving standaard wilt doen dan kan die optie er zijn.
Wil je geen instant overschrijving dan kan je een soort regeling met de bank hebben dat je niet zomaar instant overschrijvingen kan inschakelen. En dat de bank dan 100% verantwoordelijk wordt voor de preventie tegen fraude. Bij twijfel contacteert de bank je en moet je die transactie gaan bevestigen.
Je kan blijven zeggen van ja maar die phishing zal dit omzeilen maar denk dan eens in oplossingen.
En misschien moeten er gewoon terug meer kantoren komen.
Ik geef maar een hint. Bij tak 21 om dit op te vragen bij beobank moet je fysiek met je id kaart naar een kantoor gaan om dit op te vragen. Een betere beveiliging tegen phishing is er niet.
Stel nu dat jij een instant overschrijving standaard wilt doen dan kan die optie er zijn.
Wil je geen instant overschrijving dan kan je een soort regeling met de bank hebben dat je niet zomaar instant overschrijvingen kan inschakelen. En dat de bank dan 100% verantwoordelijk wordt voor de preventie tegen fraude. Bij twijfel contacteert de bank je en moet je die transactie gaan bevestigen.
Je kan blijven zeggen van ja maar die phishing zal dit omzeilen maar denk dan eens in oplossingen.
En misschien moeten er gewoon terug meer kantoren komen.
Ik geef maar een hint. Bij tak 21 om dit op te vragen bij beobank moet je fysiek met je id kaart naar een kantoor gaan om dit op te vragen. Een betere beveiliging tegen phishing is er niet.
- Dizzy
- Elite Poster

- Berichten: 14509
- Lid geworden op: 06 dec 2009, 13:28
- Locatie: Hier ter plaatse
- Uitgedeelde bedankjes: 713 keer
- Bedankt: 793 keer
- Recent bedankt: 4 keer
Meer kantoren? Dat past niet in de afbouw van de service en de kosten.
Wil je iemand kwaad maken, vertel hem dan leugens. Wil je iemand razend maken, vertel hem dan de waarheid.
-
johann
- Pro Member

- Berichten: 332
- Lid geworden op: 18 nov 2011, 00:44
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 58 keer
Wat even. Jij wil een bank verantwoordelijk stellen indien een klant zijn/haar codes aan een oplichter doorgeeft? Dat is toch al te gek voor woorden. De enige partijen in deze omstandigheden zijn de oplichter die om evidente redenen strafrechtelijk vervolgd moet worden en de bankklant die desgevallend grove nalatigheid kan verweten worden.boonpwnz schreef: 5 maanden geleden Wil je geen instant overschrijving dan kan je een soort regeling met de bank hebben dat je niet zomaar instant overschrijvingen kan inschakelen. En dat de bank dan 100% verantwoordelijk wordt voor de preventie tegen fraude. Bij twijfel contacteert de bank je en moet je die transactie gaan bevestigen.
Van banken verwachten dat ze voor iedere transactie de klant gaan bellen, is juist wat je niet wil zien gebeuren. Dan is het hek pas helemaal van de dam. Laat de banken vooral géén contact opnemen en gewoon blokkeren wat er malafide uitziet.
Daar zit overigens wel nog iets in: verdachte overschrijvingen die worden geblokkeerd en pas opnieuw kunnen ingevoerd worden na pakweg 12u, met tussenin pushberichten of mails naar de klant om uit te leggen waarom de overschrijving niet doorging en wat er aan de hand kan zijn. Maar dan is het vooral zaak voor de banken om verder in AI te investeren. Wat vanzelfsprekend opnieuw met een factuur richting klant zal gepaard gaan.
-
boonpwnz
- Elite Poster

- Berichten: 5944
- Lid geworden op: 05 jul 2017, 09:50
- Uitgedeelde bedankjes: 92 keer
- Bedankt: 183 keer
- Recent bedankt: 2 keer
@johann
Dat laatste lijkt me eigenlijk geen slecht idee.
Ik weet bv bij internationale overschrijvingen via tap tap send bv dat een groot bedrag meestal wordt geblokkeerd en dat het pas wordt gedeblokkeerd na 24u als je de reden enzo geeft.
Want meestal krijgt de ontvanger dat ook instant(of met 5 min vertraging)
Dat laatste lijkt me eigenlijk geen slecht idee.
Ik weet bv bij internationale overschrijvingen via tap tap send bv dat een groot bedrag meestal wordt geblokkeerd en dat het pas wordt gedeblokkeerd na 24u als je de reden enzo geeft.
Want meestal krijgt de ontvanger dat ook instant(of met 5 min vertraging)
-
tom35
- Elite Poster

- Berichten: 1075
- Lid geworden op: 20 apr 2009, 19:40
- Uitgedeelde bedankjes: 40 keer
- Bedankt: 74 keer
- Recent bedankt: 1 keer
Die optie bestaat vandaag al en daar heb je geen kantoor voor nodig.boonpwnz schreef: 5 maanden geleden Het is natuurlijk tegenstrijdig of niet gewenst. Maar er zijn hier op UB mensen die graag wachten op een overschrijving. Wat als je gewoon contact kan hebben met je bank.
Stel nu dat jij een instant overschrijving standaard wilt doen dan kan die optie er zijn.
Wil je geen instant overschrijving dan kan je een soort regeling met de bank hebben dat je niet zomaar instant overschrijvingen kan inschakelen. En dat de bank dan 100% verantwoordelijk wordt voor de preventie tegen fraude. Bij twijfel contacteert de bank je en moet je die transactie gaan bevestigen.
Je kan blijven zeggen van ja maar die phishing zal dit omzeilen maar denk dan eens in oplossingen.
En misschien moeten er gewoon terug meer kantoren komen.
Ik geef maar een hint. Bij tak 21 om dit op te vragen bij beobank moet je fysiek met je id kaart naar een kantoor gaan om dit op te vragen. Een betere beveiliging tegen phishing is er niet.
Toen ik 3j mijn wagen gekocht heb was de garage de factuur vergeten te sturen dus heb ik een instant overschrijving moeten doen van 35k, gebeld naar de bank en dat via de telefoon geregeld met een medewerker.
In 2024 ingetekend op een termijn rekening van belfius, door vakantie hadden we niet zoveel tijd, opnieuw via phonebanking en een medewerker een nog veel groter bedrag instant over geschreven, die moest wel overleggen met zijn verantwoordelijke maar is per direct uitgevoerd......
Het gaat dus allemaal zonder probleem alleen vinden de slimmeriken het nog te lastig om even te bellen..je weet wel je moet dat dagelijks doen he dergelijke overschrijvingen van 30k of meer en dat moet allemaal heel simpel gaan....simpel staat helaas gelijk aan weinig barrieres dus ideaal voor phising..
Tom
-
johann
- Pro Member

- Berichten: 332
- Lid geworden op: 18 nov 2011, 00:44
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 58 keer
We hebben duidelijk andere verwachtingen ten aanzien van onze bank(en). Jij hebt duidelijk een bank gevonden met een aanbod en service die bij jou past. Fijn om te horen dat er ook nog banken zijn met gelukkige klanten. Banken kunnen blijkbaar toch af en toe nog eens iets goed doen. (En ik noteer tot mijn verrassing dat er gebruikers én fans bestaan van phonebanking.)
-
boulder
- Elite Poster

- Berichten: 6298
- Lid geworden op: 01 apr 2009, 09:37
- Uitgedeelde bedankjes: 282 keer
- Bedankt: 284 keer
Dus de oplossing was niet perfect en dus doen we niets?Avenger 2.0 schreef: 5 maanden geleden Als het natuurlijk een makkelijk in- of uit te schakelen optie is zal de phisher het ook kunnen inschakelen. Ben er ook niet van overtuigd dat mensen die in phishing trappen dat onmiddellijk gaan door hebben. Je rekening wordt dan gewoon een dag later geplunderd. Er zullen toch meer checks of limieten moeten zijn, want dit alleen zal het niet oplossen.
De perfectie mag niet de vijand zijn van het mogelijke.
Hoe onfeilbaarder de god, hoe langer de tenen...
-
tom35
- Elite Poster

- Berichten: 1075
- Lid geworden op: 20 apr 2009, 19:40
- Uitgedeelde bedankjes: 40 keer
- Bedankt: 74 keer
- Recent bedankt: 1 keer
Alles verdraaien en keren om toch maar uw gelijk te halen. Iets dat niet voldoet aan uw eisen is blijkbaar geen oplossing...Oplossingen die beiden helpen zijn blijkbaar ook niet goed want alleen jouw spec is van belang... Dat noemt men egoisme en je empathie staat blijkbaar ook onder 0.johann schreef: 5 maanden geleden We hebben duidelijk andere verwachtingen ten aanzien van onze bank(en). Jij hebt duidelijk een bank gevonden met een aanbod en service die bij jou past. Fijn om te horen dat er ook nog banken zijn met gelukkige klanten. Banken kunnen blijkbaar toch af en toe nog eens iets goed doen. (En ik noteer tot mijn verrassing dat er gebruikers én fans bestaan van phonebanking.)
Op al die jaren heb ik 3 keer gebruik gemaakt van phonebanking...2 keer om grote , heel grote bedragen over te laten schrijven via instant overschrijving en 1 keer omdat een syndicus de rekenkingen van het gebouw aan het plunderen was... Gelukkig is het bij 20.000 euro gebleven, andere gebouwen waren 100k en meer kwijt... na afdreigen vd bank hebben ze uiteindelijk haar account geblokkeerd...Op dergelijke momenten kan je niet anders dan de bank bellen, kantoren om 1800 zijn niet open, cardstop helpt niet dus kan je alleen bij je bank terecht....
Tom
