Allemaal weer leuke reacties en een leuk stukje maar de ware toedracht heb ik nog niet gezien ( en daar erger ik me vreselijk aan maar dat weet nou iedereen wel zo'n beetje hier ;-)
Het verhaal van die Freek is ook niet zo helder (social engineering, kom nou, gaan ze je dan bellen ??)
Ik mis eigenlijk de malware om het te onderzoeken.
Tot dan is het weer een "raai maar raak voor een knaak" verhaal
Deze variant van SpyEye onderschept de login en het wachtwoord bij de eerste keer dat er ingelogd wordt op een legitieme webpagina van een bank, hierdoor kan men snel en illegaal geld afhandig maken net zolang tot de toepassing een time-out geeft na ongeveer 20 seconden.
Niet waar, want je heb aan het eind van de rit dus je TAN code nodig.
Dus je moet
voor de validatie van de TAN code de extra transacties erbij sluizen die dan met diezelfde TAN code gevalideerd en geaccrediteerd worden.
Even als toevoeging (als een nieuwe TAN code wordt uitgegeven vervalt de vorige dus daar kan je niets meer mee doen)
Heeft iemand de goede en exacte uitleg hoe het zou moeten werken dan zullen we dat eens even aan de waarheid toetsen. (Desnoods bel ik de ING en ga even met het Fraudeteam in conclaaf.)
Norman hoef ik niet te bellen want die houden niet meer van me sinds mijn opmerking over hun Bioslimdisc ;-)