Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

.bank voor veiliger online bankieren

03 april 2007 - 08:56ActueelCloud & Infrastructuur
Diederik Toet
Diederik Toet

De Finse computerbeveiliger F-Secure stelt voor om websites van financiële instellingen een eigen webextensie te geven. Een topdomeinnaam als .bank, .safe of .sure zou alleen mogen worden uitgegeven aan geregistreerde banken.

Aanleiding van het voorstel is de enorme toename van fraudegevallen op het web. Volgens het Britse samenwerkingsverband van betalingsorganen (APACS) was over het eerste halfjaar van 2005 in het Verenigd Koninkrijk daar 21,5 miljoen euro mee gemoeid en over de eerste zes maanden van 2006 al 33,3 miljoen euro. Bovendien noteerde de instantie over dezelfde periodes een astronomische toename van het aantal phishingincidenten van 312 in de eerste zes maanden van 2005 naar meer dan vijfduizend in de vergelijkbare periode in 2006. Dit is een toename van bijna 1500 procent.

Als ICANN, de organisatie die wereldwijd domeinnamen coördineert, de nieuwe extensie alleen uitgeeft aan geregistreerde financiële instellingen, zou de softwarebeveiliging hierop beter worden afgestemd. Mikko Hyppönen, onderzoeksdirecteur van F-Secure: "Een domeinnaam als .safe zal een criminele organisatie er niet van weerhouden bepaalde phishingactiviteiten uit te voeren, maar banken kunnen hiermee hun clientèle wel beter beschermen. Zo'n domeinnaam geeft de gebruiker de zekerheid dat hij financiële transacties via het internet veilig kan uitvoeren."

Vorige week waren klanten van ABN-AMRO nog doelwit van een grote phishingactie. Ze werden gevraagd een bestand te installeren op de computer. Inmiddels is bekend dat de enkelingen die hier waren ingetuind, in totaal tienduizenden euro's afhandig zijn gemaakt.

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Servers onder de loep – Een nieuw tijdperk

    Nieuwe eisen aan prestaties en beveiliging. De toekomst van serverbeheer.

    Computable.nl

    Grip op de soevereine cloud

    Van bewustwording naar daadwerkelijke controle. Sleutelrol voor CIO en CFO.

    Computable.nl

    Virtualisatie heruitgevonden met VM’s en Containers

    15 redenen om bestaande virtuele machines te behouden en ruimte te creëren voor vernieuwing

    3 reacties op “.bank voor veiliger online bankieren”

    1. Peter schreef:
      3 april 2007 om 13:54

      Als de wijze van toegang tot electronisch bankieren blijkbaar zo goed nagemaakt kan worden dat voor een gemiddelde gebruiker het verschil niet meer zichtbaar is, dan zou niet een specifiek domein moeten zorgen voor meer veiligheid, maar dan zou de geboden dienst niet zo makkelijk op deze wijze te misbruiken moeten zijn. Lijkt mij dus meer een zaak van banken om de toegang tot electronisch bankieren op een andere wijze vorm te geven, bijvoorbeeld door het uitgeven van specifieke hardware waarmee een consument een speciale vpn verbinding met de eigen bank opzet over diens bestaande internet verbinding heen, waarbij de vpn specifieke hardware van de bank bepaalt met welke site de consument zaken doet en niet de consument zelf.

      Login om te reageren
    2. Jeroen schreef:
      3 april 2007 om 20:13

      Tsja… leuk idee, maar net zo makkelijk te kraken als alles wat er tot nu toe al is…
      Ten eerste: een zeer groot gedeelte van phishing werkt nu al met een valse domeinnaam; er zijn nog steeds heel veel mensen die rustig hun codes invullen op http://www.postbank.com ipv postbank.nl of zelfs op https://www.crimineel.nl/postbank.nl Daar helpt dit dus al niet tegen.

      Ten tweede, de truc die bij de ABN gebruikt werd bestond uit een trojan die lokaal op de computer van de gebruiker werkte; als de kraker de macht over de lokale computer heeft, is het een fluitje van een cent om de vertaling domeinnaam -> IP adres te beinvloeden en daarmee dus verkeer omleiden via een “rogue” site.

      Login om te reageren
    3. Franck van der Sluijs schreef:
      3 april 2007 om 21:00

      Dit lijkt mij een vorm van schijn-veiligheid. Bovendien vind ik dat banken geen uitzonderingspositie mogen hebben. Er zullen vele nieuwe verzoeken voor top level domains volgen. Waar leg je dan de grens?

      Login om te reageren

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    SureSync en Logius genomineerd voor Co...

    SureSync is dit jaar trots op drie nominaties bij de Computable Awards 2025. Eén van de meest opvallende nominaties is...

    Meer persberichten

    Meer lezen

    Cloud & Infrastructuur

    Clingendael waarschuwt: Nexperia-ingreep kan uitmonden in geopolitieke chipcrisis

    Innovatie & Transformatie

    It als groeimotor? Alleen met een plan

    Innovatie & Transformatie

    Aanbestedingen botsen met autonomie

    e-mail lost silent drop smishing
    Security & Awareness

    Kort: Bank-smishing x10, Microsoft silent drops lopen spuigaten uit (en meer)

    Cloud & Infrastructuur

    Minister vreest Chinese spelletjes om Nexperia vleugellam te maken

    Carrière

    Onverantwoord gedrag kostte Chinese bestuurder Nexperia de kop

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs