image

Gaatje in beveiliging kost tandarts 150.000 euro

woensdag 31 maart 2010, 13:32 door Redactie, 4 reacties

Een Trojaans paard heeft bij een Amerikaanse tandarts ruim 150.000 euro van de bankrekening gestolen. Waarschijnlijk gaat het om de Zeus Trojan, die al een geruime tijd het Amerikaanse MKB plaagt. De tandarts van de Smile Zone ontdekte op 22 maart dat er elf verschillende transacties van zijn rekening waren gedaan. Het geld was naar katvangers overgemaakt, die tandarts Eric Hudkins wist te achterhalen. Zo vond hij hun Facebook profiel, telefoonnummers en andere gegevens. De katvangers beweren dat ze via vacaturesites door iemand waren benaderd, die hen een baan aanbood.

Hudkins benaderde op zijn beurt de FBI, maar die wilde geen zaak beginnen voor diefstallen onder de 500.000 dollar. De zaak van de tandarts werd dan ook op een "hoop" van soortgelijke incidenten gegooid. Ook doet de opsporingsdienst nauwelijks moeite om katvangers op te sporen en te vervolgen. "De FBI vertelde dat het vervolgen van deze katvangers voor het begaan van een misdrijf bijna onmogelijk is", aldus Hudkins.

Token
De bank van de tandarts houdt vol dat het niet verantwoordelijk voor de schade is, hoewel er geprobeerd is sommige transacties terug te draaien. Toch liet de bank geruime tijd klanten met alleen een wachtwoord en gebruikersnaam op hun online bankrekening inloggen. Daarbij moesten klanten wel een vraag beantwoorden als er vanaf een onbekend IP-adres werd ingelogd. In het geval van Hudkins zouden alle transacties vanaf het bekende IP-adres zijn uitgevoerd.

Een paar dagen na de ongeautoriseerde transacties ontving de tandarts van de bank een security token om de beveiliging aan te scherpen. "Ze stuurden me vorige vrijdag met de post een security token en adviseerde dat ik het zou gebruiken", aldus Hudkins. Voor hem was het toen al te laat. Zakelijke klanten worden in de VS niet voor dit soort incidenten vergoed.

Reacties (4)
01-04-2010, 11:28 door spatieman
had die maar firefox moeten gebruiken, en en van porno sites moeten wegblijven..
01-04-2010, 13:04 door Anoniem
Door spatieman: had die maar firefox moeten gebruiken, en en van porno sites moeten wegblijven..

Firefox, is een webbrowser. Het is niet de bedoeling dat een webbrowser de beveiliging van een 'bank' verzorgt.
Ik vind persoonlijk dat een bank niet mag rekenen op het veilig gebruik maken van het internet door de gebruiker.
Dit had allemaal voorkomen kunnen worden, als de bank meer beveiligingsvoorzieningen had gedaan.
150 000$ is een groot bedrag.
03-04-2010, 21:24 door Anoniem
't is weer een typisch spatieman antwoord ;)

Wel extreem om te lezen dat een land als Amerika nog steeds een username+password gebruikt voor dergelijke zaken.
08-04-2010, 17:45 door Anoniem
Wat is dat voor een organisatie, die FBI dat ze voor dat bedrag $150.000,- geen actie willen ondernemen?!? Overigens vind ik zowel de bank als de internetprovider grotendeels verantwoordelijk voor beveiliging naar hun klanten toe! Euphema
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.