Het verdwijnen van het papieren bankafschrift is goed nieuws voor virusschrijvers, dat zegt Righard Zwienenberg van anti-virusbedrijf Norman tegenover Security.nl. Zo verstuurt de ING Bank per 1 september geen rekeningafschriften meer naar klanten die internetbankieren. Door de komst van internet zouden klanten minder behoefte aan papieren rekeningafschriften hebben. De bank noemt het een "mooi streven" als het papieren bankafschrift helemaal verdwijnt.
Volgens een woordvoerder van de SNS Bank worden papieren bankafschriften nauwelijks gebruikt. ''Het is mosterd na de maaltijd als je elke dag via internet het rekeningoverzicht kunt bekijken." Het probleem is echter dat er verschillende Trojaanse paarden actief zijn die de op het scherm weergegeven informatie kunnen manipuleren, ook al is men via SSL ingelogd. De lokaal weergegeven informatie wordt namelijk lokaal aangepast.
"We moeten beseffen dat Trojaanse paarden alles op je scherm en in je verkeer kunnen manipuleren", zo waarschuwde Roel Schouwenberg van Kaspersky eerder dit jaar. Hij krijgt bijval van Zwienenberg. "Als het lokaal wordt weergegeven en je bent lokaal geïnfecteerd, dan is dat een probleem."
Evolutie
Consumenten die zich zorgen maken kunnen volgens de virusbestrijder beter via twee systeem internetbankieren, zodat ze vanaf aparte computers kunnen controleren of de weergegeven informatie op het scherm klopt. Zelf gebruikt Zwienenberg een apart 'image' dat hij voor elke internetbankieren-sessie start en na afloop weer verwijdert. "Je kunt standaard een man-in-the-middle aanval hebben die netjes alles afvangt, maar een aanval op het systeem is waarschijnlijker. Dat is eigenlijk ook een man-in-the-middle, maar dan op je eigen systeem. Daar weten ze ook wat ze veranderd hebben en kunnen ze dat real-time bijhouden."
Wat betreft het verdwijnen van het papieren afschrift is dat volgens Zwienenberg de evolutie van de technologie. "We sturen ook steeds minder brieven en doen alles via e-mail. Dat is gewoon gewenning."
Twee-factor
Het wordt niet alleen goed opletten voor consumenten, ook voor de banken zou het een extra reden moeten zijn om hun systemen veiliger te maken, aldus de virusbestrijder. "Het is vaak genoeg aangetoond dat twee-factor authenticatie te omzeilen is." Hij noemt als mogelijke oplossing dat banken een sms versturen zodra mensen iets via internetbankieren of met hun pinpas betalen, waarin de details van de transactie staan. In het geval van misbruik zouden consumenten zo eerder actie kunnen ondernemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.