image

Virus steelt 6.000 euro van Friese internetbankierder

vrijdag 9 maart 2012, 15:36 door Redactie, 18 reacties

Een Trojaans paard heeft via een misleidende pop-up 6.000 euro van de rekening van een Friese internetbankierder gestolen. Het slachtoffer is een 45-jarige inwoner uit Joure, die dinsdag aangifte aandeed. De man kreeg op zijn computer een melding via een pop-up met daarop het logo van zijn bank. Hier werd gemeld dat in verband met een 'beveiligingstoring' niet ingelogd kon worden.

Even later kreeg hij het verzoek om alsnog in te loggen en het identificatienummer in te voeren. Een paar dagen later ontdekte het slachtoffer dat er een bedrag van 6.000 euro van zijn bankrekening was afgeschreven.

De politie meldt dat het hier om phishing gaat, maar volgens Righard Zwienenberg, senior research fellow bij het Slowaakse anti-virusbedrijf ESET, heeft de omschrijving alle kenmerken van een banking Trojan. Dit is malware speciaal gemaakt om bankrekeningen te legen. "De malware steelt inloggegevens en zegt dat het inloggen tijdelijk niet mogelijk is, zodat de criminelen meer tijd hebben om het één en ander leeg te halen", stelt Zwienenberg.

Aangifte
De persvoorlichter van de politie Friesland laat tegenover Security.nl weten dat het onduidelijk is of het om malware of phishing gaat. "Ik kom er niet uit of het een pop-up of phishingmail is. Dat is niet goed omschreven door mijn collega's." Bij de opname van de aangifte zou er volgens de voorlichter niet voldoende zijn doorgevraagd.

Eind januari waren er meerdere gevallen van phishing in Friesland, maar onlangs werd een vrouw uit Kampen nog het slachtoffer van malware. In alle gevallen werden er duizenden euro's van de rekeningen gehaald.

Reacties (18)
09-03-2012, 16:39 door Mozes.Kriebel
Mooi dat deze dingen zo regio gebonden zijn.
09-03-2012, 17:02 door GhandalfTheGreat
Tja, bewijst maar weer dat OS windows ongeschiikt is voor internetbankieren
09-03-2012, 17:08 door [Account Verwijderd]
[Verwijderd]
09-03-2012, 17:43 door LightFrame
Door GhandalfTheGreat: Tja, bewijst maar weer dat OS windows ongeschiikt is voor internetbankieren

Onzin, 't bewijst eerder dat Friezen niet geschikt zijn voor internetbankieren ;)
09-03-2012, 19:11 door Anoniem
Het bewijst eerder dat bankklanten hun Windows beveiliging niet op orde hebben. Eigenlijk zouden banken sowieso Windows XP en Vista moeten afraden ivm het hoogste risico op beveiligingsinbreuken, al staat er niet bij welke OS de gedupeerde had, waarschijnlijk was het een oudje die slecht gepatched en/of beschermd was.
09-03-2012, 20:08 door Anoniem
Internetbankieren is net zo betrouwbaar als Griekenland. Vandaar dat ik dus niet internetbankier.
09-03-2012, 21:38 door Anoniem
Door GhandalfTheGreat: Tja, bewijst maar weer dat OS windows ongeschiikt is voor internetbankieren

Ookal gebruik je geen windows. Het gevaar is er altijd.
Gewoon linux live cd'tje. niks geen last van malware.
09-03-2012, 21:47 door Anoniem
Bij iemand bij mij in de familie is dit deze week ook overkomen (niet in Friesland) Op een laptop met virusscanner 's ochtends ingelogd op Abn Amro internet bankieren en 's avonds nog een keer en toen bleef het scherm haken en de pc liep vast, rekening leeg getrokken, behoorlijk groot bedrag overgemaakt naar Hongarije.

Er was geen pop-up scherm, wat ik denk dat er is gebeurd is dat 's ochtends het verkeer via een corrupte tussen server is verlopen, waarna de connectie niet is uitgelogd, maar actief is gebleven waarna bij het 's avonds internetbankieren de waardes voor de 2 factor authentificatie voor het overmaken van het geld naar die hongaarse rekening als inlogwaardes zijn genomen, waardoor er na het inloggen de juiste gegevens voor handen waren, daarna liep het scherm vast, sessie kon niet meer beëindigd worden en na het opnieuw opstarten van de pc sluit die zich automatisch weer af. :$
09-03-2012, 23:49 door Anoniem
Door LightFrame:
Door GhandalfTheGreat: Tja, bewijst maar weer dat OS windows ongeschiikt is voor internetbankieren

Onzin, 't bewijst eerder dat Friezen niet geschikt zijn voor internetbankieren ;)
Wat een kansloze reactie zeg...

Ontopic: deze beste man was waarschijnlijk niet zo bekwaam met computers, ik bedoel; ineens een popupje van je bank op je pc krijgen is wel een beetje verdacht he?
Maarja, ik vind niet dat je dit digibeten kwalijk kunt nemen.
10-03-2012, 01:01 door securbenik123321
zelfs ik als leek begrijp dat als ik inlog en er plotseling een popup verschijnt (wat anders normaal gesproken nooit gebeurt) dat de alarmbellen bij mij gaan rinkelen !

elke ABNORMALE handeling tijdens het inloggen die NIET van te voren is aangekondigd door mijn mijn bank zal ik direct staken en meteen contact zoeken met mijn bank of er veranderingen op de website zijn !

ps... ghandalf, je bent toch niet echt serieus he ? deze opmerking maakt je wel heel erg klein hoor ;-).

groet ben.
10-03-2012, 01:08 door securbenik123321
zelfs ik als leek begrijp dat als ik inlog en er plotseling een popup verschijnt (wat anders normaal gesproken nooit gebeurt) dat de alarmbellen bij mij gaan rinkelen !

elke ABNORMALE handeling tijdens het inloggen die NIET van te voren is aangekondigd door mijn mijn bank zal ik direct staken en meteen contact zoeken met mijn bank of er veranderingen op de website zijn !

groet ben.
10-03-2012, 02:52 door Anoniem
Door LightFrame:
Door GhandalfTheGreat: Tja, bewijst maar weer dat OS windows ongeschiikt is voor internetbankieren

Onzin, 't bewijst eerder dat Friezen niet geschikt zijn voor internetbankieren ;)
Ja, laten we hier in het noorden terug gaan naar overschrijvingskaarten. No thanks.
10-03-2012, 09:15 door [Account Verwijderd]
[Verwijderd]
10-03-2012, 12:11 door Anoniem
Ik gebruik AOSP sinds de laatste week 2 weken. Ik had zelf ABN AMRO helpdesk gebeld. Ze kende het programma en hebben aangegeven dat het gebruik kan worden voor veilig internet bankieren voor Windows. Dan maar 7 euro per jaar uitgeven aan AOSP software vanuit mijn eigen zak.

Mijn buurman gebruikt het ook voor ING en RaboBank.

Ik vind dat Antivirus pakketten zijn niet meer van deze tijd. Iedere jaar betaal ik bijna 50 euro om de contracten te verlengen van mijn Mcafee en AntiMalware software en toch vertrouw ik ze niet

Ik vind dat de banken moeten dit soort pakketten moeten aanbieden aan hun klanten. Omdat we hebben gezien dat de huidige methoden van de banken de gebruiker thuis niet kan beveiligen

Mvg

Joost
10-03-2012, 16:23 door Anoniem
Door Anoniem: Eigenlijk zouden banken sowieso Windows XP en Vista moeten afraden ivm het hoogste risico op beveiligingsinbreuken...
Vista wordt toch ook gewoon ondersteund met de benodigde updates? Die van mij is best wel veilig hoor, i.c.m. gebruik van MSE, Win/Firewall, SmartScreen-filter-IE8, MBAM, AVG-linkscanner, Rabobank RandomReader en vooral allert blijven bij signeren met de S-code!

Ik gebruik daarbij ook KeyScrambler-Personal, dat is gratis anti-keylogging software welke je toetsaanslagen bewerkt: "KeyScrambler is an anti-keylogging program designed specifically to strengthen your PC security. It uses state-of-the-art cryptography to keep your keystrokes scrambled and indecipherable while they travel from your keyboard to the destination app, say, your bank's website or Facebook pages". Het is een klein programma en kan geen kwaad als extra beschermingslaag en is bovendien gratis! http://www.qfxsoftware.com/
11-03-2012, 10:37 door Anoniem
Noem me ouderwets, maar ik begrijp nog steeds niet waarom ik WEL zou moeten internetbankieren. Is dat beetje gemak echt al die risico's waard ?
Dit soort berichten bewijst mij alleen maar dat het geen hypothetisch gevaar (meer) is maar iets wat echt "in het wild" voor komt bij klanten van Nederlandse banken.
11-03-2012, 13:36 door vlavlip
"Het bewijst eerder dat bankklanten hun Windows beveiliging niet op orde hebben"
Ten eerste: niet iedereen is systeembeheerder zodat ie z'n Windows-bak een beetje veilig in kan stellen.
Ten tweede: er zitten allerlei gaten en (wellicht erger) verkeerde defaults in Windows.
De verantwoording bij de gebruiker leggen is onzin; het is volstrekte onzin te verwachten van een leek dat ie z'n Windows-bak goed kan beveiligen.

"Eigenlijk zouden banken sowieso Windows XP en Vista moeten afraden ivm het hoogste risico op beveiligingsinbreuken"
Je doelt er op dat we maar verplicht Windows7+geschikte PC moeten aanschaffen? Dat mag ik toch niet hopen...

"waarschijnlijk was het een oudje die slecht gepatched en/of beschermd was"
Alle Windows-versies zijn behoorlijk ongepatcht. Simpelweg omdat ie boordevol zero-day lekken zit.

"zelfs ik als leek begrijp dat als ik inlog en er plotseling een popup verschijnt (wat anders normaal gesproken nooit gebeurt) dat de alarmbellen bij mij gaan rinkelen !"
Nee meneer, dan bent u geen leek en heeft u er eerder over gelezen. En zoals "Vrijdag, 21:47 door Anoniem" al aangeeft, kan 't ook op andere manieren misgaan. Ik steek mijn hand er voor in het vuur dat het daar ook een Windows-bak betrof.

"elke ABNORMALE handeling tijdens het inloggen die NIET van te voren is aangekondigd door mijn mijn bank"
Niet iedereen heeft uw IQ. Wat U als abnormaal ziet, hoeft voor een ander niet abnormaal te zijn. Moeten we digitaal bankieren dan maar verbieden voor lieden met een IQ onder de 90? Weet u wel hoeveel mensen dat er zijn?
En hoe moeten ze tegenwoordig dan wel bankieren? De belastingdienst wil bijvoorbeeld in de nabije toekomst digitaal aangifte doen verplicht stellen. Dit terwijl de bluk van de PC's (nl. Windows-bakken) gewoon een vergiet zijn wat betreft veiligheid.

"ps... ghandalf, je bent toch niet echt serieus he ?"
Vast wel. En terecht.

"deze opmerking maakt je wel heel erg klein hoor ;-)."
Wat die opmerking vooral aangeeft, is een beetje inzicht in 't feit dat Windows inderdaad niet geschikt is om veilig mee te internetbankieren.

"Ik gebruik AOSP sinds de laatste week 2 weken."
Het blijft symptoonbestrijding. En je moet er nog voor betalen ook. Verder ben ik zeker niet overtuigd als ik "http://www.aosp.eu/particulier/zo-werkt-aosp/" lees.

"...mijn Mcafee en AntiMalware software en toch vertrouw ik ze niet"
Waarom vertrouw je een veel kleiner bedrijf (AOSP) dan wel?

"MSE, Win/Firewall, SmartScreen-filter-IE8, MBAM, AVG-linkscanner"
Hoeveel % van de rekeninghouders heeft daar allemaal verstand van? En dan ook nog allemaal juist configureren en daarbij geen foutje maken? Ik denk nog geen 3%. Allemaal symptoonbestrijding die mensen niet weten te vinden.

"Ik gebruik daarbij ook KeyScrambler-Personal"
Ter info: er zijn ook hardware-keyloggers. Die kunnen tussen je toetsenbord en de PC zitten. (Of zelfs in het toetsenbord, als je toetsenbord een cadeautje was van een vijand.) Zo'n programaatje hebt daar niet bij. Maar het klopt natuurlijk dat veruit de meeste keyloggers software zijn.

"Noem me ouderwets, maar ik begrijp nog steeds niet waarom ik WEL zou moeten internetbankieren. Is dat beetje gemak echt al die risico's waard ?"
Voor zover er nog redelijke keuze is... dan vast niet zo lang meer. In elk geval wordt je financieel gezien al gediscrimineerd: als je internetbankiert, krijg je een hogere rente.
11-03-2012, 17:14 door Anoniem

"Noem me ouderwets, maar ik begrijp nog steeds niet waarom ik WEL zou moeten internetbankieren. Is dat beetje gemak echt al die risico's waard ?"
Voor zover er nog redelijke keuze is... dan vast niet zo lang meer. In elk geval wordt je financieel gezien al gediscrimineerd: als je internetbankiert, krijg je een hogere rente.
Stel dat die 6000 euro niet vergoed wordt, hoeveel jaar moet je dan die extra rente hebben om dit risico af te dekken ? Het verschil in rente is volgend mij maar enkele tienden van een procent, dus je moet erg veel spaargeld hebben of erg lang wachten voor je die 6000 euro bij elkaar hebt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.