Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Computable Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Nieuwsbrief
boeken controle

Fraude speelt niet alleen bij banken

16 april 2018 - 14:083 minuten leestijdOpinieSecurity & Awareness
Dennis de Leest
Dennis de Leest

Banken zijn altijd slachtoffer geweest van fraude, omdat daar het geld is. Inmiddels is het geld echter overal en komt fraude ook overal voor. De software die we gebruiken om concertkaartjes te bestellen of vliegtickets wordt ook door fraudeurs ingezet. Bots scannen het net af naar mogelijke buitenkansjes en gebruiken gaten en achterdeurtjes in systemen. Vaak zelfs op zo’n manier dat we het niet eens doorhebben.

Weten hoe fraude plaatsvindt is de eerste belangrijke stap. Het gebeurt namelijk meestal onopvallend. Een online bestelling van een pizza is legitiem, maar wat als het alleen gebeurt om gestolen creditcard-nummers te controleren op bruikbaarheid. Headless browsers zijn tools die menselijk gedrag kopiëren, zoals klikken op een advertentie, maar dan heel vaak achter elkaar. Scalpers zijn bots die bijvoorbeeld gewilde concertkaartjes of collector items opkopen en snel doorverkopen tegen winst. De verkoper zal het niet snel merken, maar de markt wordt er redelijk mee verpest.

Internetverkeer van bots is inmiddels groter dan menselijk internetverkeer. Siri, Alexa en Google maken bots beschikbaar als persoonlijke assistenten die helpen bij alledaagse taken. Ze zijn efficiënt, effectief en stellen geen vragen, waardoor ze ook aantrekkelijk zijn voor malafide toepassingen. De technologie achter onze favoriete apps, maakt ook fraude via bots mogelijk. Veelal direct zoals de voorbeelden hierboven, maar bots worden ook ingezet om het internet te crawlen naar gaten in web-applicaties. Eenmaal gevonden, krijgt de fraudeur een seintje en kan hij zijn slag slaan.

Tegenmaatregelen

De complexiteit van fraude, en de geraffineerde aanpak van fraudeurs zorgen ervoor dat er geen simpele tegenmaatregel is. Volledige zekerheid is niet haalbaar, maar verschillende verdedigingslagen maken het wel moeilijker. Een webapplicatie firewall (waf) met full-proxy mogelijkheden is een goede meerlaagse bescherming.

Een waf kan identiteiten controleren, en de reputatie ervan zodat er op basis van een risicoprofiel al dan niet een gebruiker kan worden geblokkeerd. Ook kan middels multi-factor authenticatie de beveiliging worden opgeschroefd. Hier speelt ook ip-intelligentie een rol bij. Daarmee kan op basis van de geolocatie of bronnetwerk van een verbinding een reputatie-gebaseerde context worden gemaakt, waarmee verzoeken kunnen worden afgewezen als ze niet te vertrouwen zijn.

Programmeerbaarheid van de infrastructuur is ook van belang. Bots en fraudeurs veranderen voortdurend van tactiek, waardoor tools snel moeten kunnen aanpassen om hetzelfde beveiligingsniveau te blijven bieden. Een applicatie-proxy kan ook worden gebruikt om phishing-pogingen te achterhalen, door sites te blokkeren wanneer ze content van frauduleuze sites proberen op te halen (zoals afbeeldingen). De proxy kan dan een seintje aan de beheerder geven, zodat de sites kunnen worden geïdentificeerd en offline worden gehaald. Middels anti-scraping technologie zijn websites te maken die lastig automatisch te kopiëren zijn.

Controle van het ingaande én uitgaande verkeer vormt een andere laag van bescherming tegen fraude. Zo kunnen zowel opzettelijke datalekken, als incidenten worden tegengehouden. Ten slotte kan een waf controleren of handelingen wel ‘menselijk’ zijn op basis van gedragsanalyse en zo een geautomatiseerde browsing-verdediging opzetten.

Iedereen is slachtoffer

Fraude is al lang niet meer iets waar alleen banken mee te maken hebben; het komt in allerlei sectoren voor, en zowel bedrijven als consumenten zijn het slachtoffer. Fraude tegengaan vraagt om een holistische aanpak – een combinatie van strategie, technologie en doorzettingsvermogen. Applicatie-proxies kunnen hierbij helpen omdat ze op de juiste plek staan in het netwerk: vóór de applicatie. De mix van app-security, netwerkbeveiliging, toegangscontrole, intelligentie en endpoint-inspectie biedt de beste papieren om fraude tegen te gaan.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Beveiliging begint bij de Server

    Waarom lifecycle-denken cruciaal is voor IT-security

    Computable.nl

    Staat van Digitale Connectiviteit binnen de Bouw- en Installatiebranche 2025

    Digitale connectiviteit is de kern van veel processen in de bouw en volgens insiders van strategisch belang voor de toekomst van de sector. Waar sta jij?

    Computable.nl

    GenAI: Veiligheidsrisico of wapen tegen dreiging?

    Wat AI betekent voor jouw securityaanpak? Alles over de risico’s en strategieën om GenAI verantwoord in te zetten.

    Meer lezen

    ALT misdaad
    ActueelFinanciële dienstverlening

    CPB vreest bankstoring door monopolie Akamai

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    AdvertorialInnovatie & Transformatie

    Ontdek de toekomst van IT-support en m...

    Op 16 september 2025 vindt in de Jaarbeurs in Utrecht een gloednieuw event plaats dat volledig is gericht op IT-professionals:...

    Meer persberichten

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs