De Amerikaanse afdeling van ING heeft een programma gelanceerd dat naar eigen zeggen voorkomt dat cybercriminelen de bankrekeningen van consumenten kunnen plunderen. De door het Israëlische Trusteer ontwikkelde tool genaamd 'Rapport', kaapt verschillende Windows API's op het systeem. Ook blokkeert het API calls die op kwaadaardige activiteiten kunnen duiden. Veel malware is in staat om bijvoorbeeld de "WinIntet" API te kapen, die een SSL-verbinding tussen de browser en de website opzet. Door deze API te kapen, kan de malware gebruikersnamen en wachtwoorden stelen, ook al voert een gebruiker die in op een site die de data versleutelt, omdat de informatie op een lager niveau wordt gepakt, nog voordat het is versleuteld.
Rapport zou dit voorkomen, waardoor de consument toch nog op een veilige manier kan internetbankieren, ook al is zijn systeem geïnfecteerd. De 400KB grote applicatie versleutelt tevens alle toetsaanslagen voordat het de website bereikt. De laatste beveiligingslaag bestaat uit het controleren van het IP-adres en SSL certificaat van de website, zodat consumenten hun login niet op een phishingsite invoeren.
Helpdesk ellende
De tool kost 20 dollar, maar die kosten neemt ING Direct voor haar rekening. "Rapport is een nieuwe generatie desktopbeveiliging die consumenten beschermt tegen online identiteitsdiefstal en malware dreigingen zoals phishing, pharming, keyloggers, man-in-the-middle aanvallen, man-in-the-browser aanvallen, screengrabbers en gekaapte sessies," aldus de bank.
Banken zijn nog altijd terughoudend met het installeren van software op de computers van hun klanten, voornamelijk uit angst dat klanten de helpdesk met vragen overstelpen. Een ander probleem met dit soort initiatieven is dat niemand het gebruikt of dat virusschrijvers het uiteindelijk weten te omzeilen. "De banken zijn bang om zich met de desktop van consumenten bezig te houden. Elke bank die ik hier over heb gesproken wil zich daar niet aan branden, omdat ze denken dat het veel supporttelefoontjes en troubleshooting betekent," zegt Avivah Litan van Gartner.
Deze posting is gelocked. Reageren is niet meer mogelijk.