Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

.bank voor veiliger online bankieren

03 april 2007 - 08:56ActueelCloud & Infrastructuur
Diederik Toet
Diederik Toet

De Finse computerbeveiliger F-Secure stelt voor om websites van financiële instellingen een eigen webextensie te geven. Een topdomeinnaam als .bank, .safe of .sure zou alleen mogen worden uitgegeven aan geregistreerde banken.

Aanleiding van het voorstel is de enorme toename van fraudegevallen op het web. Volgens het Britse samenwerkingsverband van betalingsorganen (APACS) was over het eerste halfjaar van 2005 in het Verenigd Koninkrijk daar 21,5 miljoen euro mee gemoeid en over de eerste zes maanden van 2006 al 33,3 miljoen euro. Bovendien noteerde de instantie over dezelfde periodes een astronomische toename van het aantal phishingincidenten van 312 in de eerste zes maanden van 2005 naar meer dan vijfduizend in de vergelijkbare periode in 2006. Dit is een toename van bijna 1500 procent.

Als ICANN, de organisatie die wereldwijd domeinnamen coördineert, de nieuwe extensie alleen uitgeeft aan geregistreerde financiële instellingen, zou de softwarebeveiliging hierop beter worden afgestemd. Mikko Hyppönen, onderzoeksdirecteur van F-Secure: "Een domeinnaam als .safe zal een criminele organisatie er niet van weerhouden bepaalde phishingactiviteiten uit te voeren, maar banken kunnen hiermee hun clientèle wel beter beschermen. Zo'n domeinnaam geeft de gebruiker de zekerheid dat hij financiële transacties via het internet veilig kan uitvoeren."

Vorige week waren klanten van ABN-AMRO nog doelwit van een grote phishingactie. Ze werden gevraagd een bestand te installeren op de computer. Inmiddels is bekend dat de enkelingen die hier waren ingetuind, in totaal tienduizenden euro's afhandig zijn gemaakt.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Slim verbonden en veilig georganiseerd

    Waarom connectiviteit en security onlosmakelijk verbonden zijn.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging begint bij de Server

    Is serverhardware de blinde vlek in het securitybeleid? Waarom lifecycle-denken cruciaal is voor IT-security

    3 reacties op “.bank voor veiliger online bankieren”

    1. Peter schreef:
      3 april 2007 om 13:54

      Als de wijze van toegang tot electronisch bankieren blijkbaar zo goed nagemaakt kan worden dat voor een gemiddelde gebruiker het verschil niet meer zichtbaar is, dan zou niet een specifiek domein moeten zorgen voor meer veiligheid, maar dan zou de geboden dienst niet zo makkelijk op deze wijze te misbruiken moeten zijn. Lijkt mij dus meer een zaak van banken om de toegang tot electronisch bankieren op een andere wijze vorm te geven, bijvoorbeeld door het uitgeven van specifieke hardware waarmee een consument een speciale vpn verbinding met de eigen bank opzet over diens bestaande internet verbinding heen, waarbij de vpn specifieke hardware van de bank bepaalt met welke site de consument zaken doet en niet de consument zelf.

      Login om te reageren
    2. Jeroen schreef:
      3 april 2007 om 20:13

      Tsja… leuk idee, maar net zo makkelijk te kraken als alles wat er tot nu toe al is…
      Ten eerste: een zeer groot gedeelte van phishing werkt nu al met een valse domeinnaam; er zijn nog steeds heel veel mensen die rustig hun codes invullen op http://www.postbank.com ipv postbank.nl of zelfs op https://www.crimineel.nl/postbank.nl Daar helpt dit dus al niet tegen.

      Ten tweede, de truc die bij de ABN gebruikt werd bestond uit een trojan die lokaal op de computer van de gebruiker werkte; als de kraker de macht over de lokale computer heeft, is het een fluitje van een cent om de vertaling domeinnaam -> IP adres te beinvloeden en daarmee dus verkeer omleiden via een “rogue” site.

      Login om te reageren
    3. Franck van der Sluijs schreef:
      3 april 2007 om 21:00

      Dit lijkt mij een vorm van schijn-veiligheid. Bovendien vind ik dat banken geen uitzonderingspositie mogen hebben. Er zullen vele nieuwe verzoeken voor top level domains volgen. Waar leg je dan de grens?

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialData & AI

    AI in softwaretesten: tussen belofte e...

    De opkomst van kunstmatige intelligentie (AI) wekte hoge verwachtingen in de wereld van softwaretesten. Zelflerende testsuites, automatisch gegenereerde testgevallen en...

    Meer persberichten

    Meer lezen

    soevereine cloud
    AchtergrondCloud & Infrastructuur

    Hoe soeverein moet de NDS zijn?

    AchtergrondSecurity & Awareness

    Twee dagen volle bak met prominente ot-rol

    ActueelCloud & Infrastructuur

    Navo moderniseert it-infrastructuur met Oracle en Thales

    Luchtfoto van het datacenter-complex van Microsoft in Middenmeer.
    ActueelData & AI

    Microsoft breidt datacenter in Wieringermeer fors uit

    ActueelData & AI

    Amsterdams-Russische Nebius ‘hofleverancier’ van Microsoft

    OpinieInnovatie & Transformatie

    ASMI, de stille kracht achter chip van morgen

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs