Cybercriminelen hebben aan een gebruikersnaam en wachtwoord voldoende om de rekeningen van ING-klanten te plunderen. Crimesite.nl kreeg een tip waaruit blijkt dat in bepaalde gevallen het mogelijk is om bedragen van nietsvermoedende rekeninghouders op te nemen. Heeft een aanvaller de inloggegevens voor internetbankieren, bijvoorbeeld via phishing of malware, dan kan hij een PayPal-account aanmaken en het ING-rekeningnummer invullen.
PayPal stuurt vervolgens twee kleine bedragen naar de rekening, om te verifiëren dat die persoon die het account aanvraagt ook eigen van de rekening is. De aanvaller kan de overgemaakte bijschrijvingen op zijn PayPal-account invullen, om zo te verifiëren dat hij de eigenaar is.
Aankopen
De volgende stap is het doen van aankopen met het PayPal-account. De bedragen worden in dit geval automatisch afgeschreven, zonder TAN-code. Een andere mogelijkheid is het openen van een Click and Buy-account. Wederom wordt er met kleine bedragen ter verificatie gewerkt en is het eindresultaat dat de crimineel op kosten van het slachtoffer kan winkelen. ING heeft het probleem inmiddels bevestigd. Hoeveel slachtoffers er inmiddels gemaakt zijn is onbekend.
Deze posting is gelocked. Reageren is niet meer mogelijk.