Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-03-2019, 21:12 door [Account Verwijderd]

Door karma4: Ze zijn het met PSD2 zelfs verplicht om MFA in te zetten als SCA Strong Customer Authentication. Ik vraag me echt af waarom die nieuwe verplichting zo weinig aandacht heeft gekregen. Die is echt een potentiele verbetering van de privacy en klantrechten. In de tekst [0] lees ik een hoop technische eisen staan omtrent authenticatie codes en dat er verschillende 'elementen' (kennis, bezit, biometrisch) gebruikt moeten worden, echter mis eisen die phishing onmogelijk zouden maken. Als ik het zo lees valt het standaard scenario met een hardware token + pincode hier prima binnen, terwijl dat zo vatbaar is voor phishing als het maar zijn kan. Misschien dat ik iets over het hoofd zie, maar als er een eis zou zijn waarbij met rekening moet houden met phishing (los van de algemene fraude percentages), heeft iemand van de lobby liggen slapen. Er is naar mijn weten geen enkele bank (met website, niet alleen de apps) die dat namelijk doet en zou betekenen dat ze allemaal spontaan hun inlog proces moeten ...

Beschrijf je klacht (Optioneel):

captcha