image

One-time authenticatie tokens moeten phishing voorkomen

maandag 26 juli 2004, 09:29 door Redactie, 9 reacties

Australiers zijn de afgelopen maanden door een ware barrage van phishing scams getroffen. Om haar klanten beter tegen dit soort zwendel te beschermen biedt de Bendigo Bank one-time authenticatie tokens aan. De goedkoopste variant kost 10 euro en is net zo groot als een sleutelhanger. Door op een knop te drukken zal het apparaat een authenticatie sleutel genereren die voor het online bankieren gebruikt kan worden. De duurdere variant kost de bankklant 60 euro en is extra beveiligd, doordat men eerst een PIN moet invoeren voordat de authenticatie sleutel getoond wordt. "De veiligheid van ons e-banking systeem is nog nooit in gevaar geweest, maar klanten zijn kwetsbaar voor virussen en frauduleuze e-mails die hun bankgegevens proberen te achterhalen," aldus een woordvoerder van de Bendigo bank in dit artikel.

Reacties (9)
26-07-2004, 10:47 door Anoniem
Hebben we dat hier niet al 5 jaar voor internetbankieren? Bij de SNS moet ik
ook gewoon een PIN invoeren op het apparaatje dat een code genereerd..
26-07-2004, 11:02 door Anoniem
De Rabobank heeft dat ook al jaren....
26-07-2004, 11:13 door Anoniem
Oud nieuws.Is al bekend van 08/07/2004

Het gaat over de "digipass GO3" ,een product van Vasco.

Aussies lopen inderdaad al jaren achter.De digipass wordt bij ons gebruikt
door Fortis,ABN amro,etc...

http://biz.yahoo.com/prnews/040708/nyth069_1.html

en ook over Vasco en Phishing:

http://www.vasco.com/documents/phishing/nophishing.pdf?
VSID=aa1f9d0cc2dcbf4d762843a99ac07d0f

mvg
26-07-2004, 11:26 door Anoniem
60 euro voor de "veilige" variant?? Beetje prijzig of niet... vooral omdat veel
mensen die niet veel van security weten voor de goedkope variant zullen
kiezen. Je moet mensen juist dwingen om die tokens te gaan gebruiken, we
zijn immers een luie soort
26-07-2004, 11:48 door Anoniem
Zijn er niet gewoon van die Linux compatible dingen voor de
Nederlandse markt?
Want het principe is erg goed, nadeel is dat het nog
niet/nauwelijks gebruikt wordt.
26-07-2004, 11:58 door Dr.NO
linux compatible?

je stopt gewoon je pinpas in zo'n apparaatje, vult je pin
in, vult het getal in die je op de bank site leest, vult de
response in op de site, en klaar is kees. iig, zo is dat al
een tijdje het geval bij abnamro (werkt prima overigens).
26-07-2004, 13:22 door Anoniem
Door Dr.NO
linux compatible?
je stopt gewoon je pinpas in zo'n apparaatje, vult je pin
in, vult het getal in die je op de bank site leest, vult de
response in op de site, en klaar is kees.
Inderdaad, maar dat lost de security problemen met SSH,
Samba, etc. mbt wachtwoorden nog niet op. Vandaar de vraag.
Had eens bij een bedrijf gezien dat ze het gebruikte om in
te loggen op het VPN netwerk e.d., alleen die SecurID dingen
van RSA zijn nogal duur en lastig te krijgen. Er moet toch
wel een goedkopere versie van zijn zou je denken...
26-07-2004, 14:43 door Anoniem
Door Anoniem
Hebben we dat hier niet al 5 jaar voor internetbankieren? Bij de SNS moet ik
ook gewoon een PIN invoeren op het apparaatje dat een code genereerd..

Al veel langer, ik kan me die apparaatjes herinneren nog voor het Internet
tijdperk, minstens tien jaar geleden.
28-07-2004, 14:16 door Anoniem
Door Anoniem
De Rabobank heeft dat ook al jaren....
Ook ABN Amro en vele andere banken.
De digipasjes worden (meestal) gratis uitgedeeld.
Informeer bij uw bank.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.