You are on page 1of 2

Uitgebreide trukendoos van

.................................................................
leest slechts adressen met cijfers die er-
Vincent Andriessen uitzien als: 212.114.128.14. Die cijfer-
.................................................................. reeks wordt een IP-adres genoemd. Als
ik een domeinnaam heb ingetypt,
Internetbank In plaats van een klein
bedrag het honderdvoudige
Alles gecheckt? Uw wordt de naam vertaald naar zo’n IP- overgemaakt naar een
adres en word ik via internet de juiste onbekend bedrijfje op een
computer en internet- kant op gestuurd. Dit wordt routering ING Tijdlijn Caribisch eiland? Dan is er
verbinding zijn veilig? genoemd. iets gruwelijk misgegaan.
Bij dat ‘vertalen’ kan een heleboel 1986 Introductie Girotel (eerste bank Bron: Getty Images
Toch is het mogelijk misgaan. Een kwaadwillende kan op die elektronisch bankieren aanbiedt).

dat u op slinkse wijze verschillende manieren de domein- 1990 Reclame-


campagne voor
naam koppelen aan het verkeerde IP-
ten prooi valt aan adres. Daardoor kan het lijken alsof ik Girotel: ‘Thuis-
terechtkom op de juiste website achter bankieren wordt
fraudeurs. de domeinnaam www.mijnbank.nl, telebankieren’ is
de nieuwe pay-
terwijl ik eigenlijk doorgestuurd word

L
off van commer-
ekker op de bank, laptop naar een heel andere plek. Daar kan cials in print en
op schoot. Even geld een kwaadwillende een kopie van de van televisie-
overmaken aan de web- pagina www.mijnbank.nl hebben ge- spotjes.
winkel waar ik laatst een plaatst die er veilig uitziet omdat hij 1996 Introductie Postbank Online
boek heb besteld. Iets hetzelfde slotje in de adresbank toont en Girotel voor Windows.
minder dan vijftig euro. als ik gewend ben bij de echte website.
Ik surf naar de website Dat slotje toont de aanwezigheid van 2004 Internetbankieren gaat
voortaan via Mijn Postbank.nl.
van mijn bank en klik op de button een zogenaamd SSL-certificaat aan (zie
waarmee ik kan inloggen in het bevei- kader) maar het blijkt betrekkelijk een- 2009 Mijn Postbank.nl en
ligde betaalsysteem. voudig om valse SSL-certificaten aan te MijnINGBank.nl worden Mijn ING.
Drie keer kloppen, schiet me plotse- vragen.
ling te binnen. Hoe zat het ook alweer Op de kopie van www.mijnbank.nl
met die campagne? Allereerst: klopt kunnen verschillende trucjes uitge- Online transacties

6mln
mijn pc-beveiliging? Ik heb een virus- haald worden met de gegevens die ik
scanner die up-to-date is en de laatste invoer. Zo is het mogelijk dat ik onbe-
tijd niets vreemds op mijn pc heeft kommerd een bedrag denk over te ma-
kunnen ontdekken. De computer geeft ken aan het bedrijf waar ik mijn boek
bovendien aan dat ik ingelogd ben op heb besteld, terwijl de malafide web- unieke bezoekers heeft ING.nl
mijn eigen draadloze netwerk. site er automatisch voor zorgt dat het per maand en ING Retail verwerkt
4 miljoen onlinetransacties per
Dan de website: klopt die ook? Ik bedrag en het rekeningnummer wor-
week. Een jaar geleden was dat
kijkt naar de adresbalk. Daar staat de den aangepast. Zo vliegt mijn geld niet nog gemiddeld 3,2 miljoen.
website van mijn bank en een klein naar de webwinkel maar het veelvoudi-

4mln
slotje. Veilig dus. Dan, ten slotte: klopt ge ervan naar een plek waar het moei-
de betaling? Ik controleert nogmaals lijk weer terug te krijgen is.
de naam van de webwinkel, het reke- Er zijn vier zwakke plekken aan te
ningnummer en het bedrag dat ik wil wijzen die deze vorm van fraude moge-
online bankierende klanten heeft
gaan overmaken. Allemaal in orde. Met lijk maken. De kans dat deze technie- ING inmiddels. In 2008 steeg het
een gerust hart druk ik op de verzend- ken ingezet worden is reëel, maar cij- aantal internetbankierende klanten
knop en sla even later de laptop weer fers over de omvang van het misbruik met 400.000 en in september vorig
dicht. zijn er niet. jaar vond de 1 miljardste inlogsessie
Een paar dagen later kan ik plotse- Allereerst mijn ADSL-modem, het plaats. In het piekuur zijn ruim
ling niet meer pinnen. Vreemd, er apparaat dat internet bij me thuis 170.000 klanten tegelijkertijd
stond toch genoeg geld op mijn reke- brengt. Het modem is beveiligd met aanwezig op de site.
ning? ’s Avonds log ik nogmaals in bij een inlognaam en een wachtwoord en Bron en beeld: Bedrijfshistorisch Archief ING
de website van mijn bank. Daar kom ik wordt meestal geleverd met standaard
er tot mijn schrik achter dat er in plaats inloggegevens, zoals bijvoorbeeld ‘ad-
van een klein bedrag naar de webwin- min’ of de naam van de fabrikant van neer ik daarna naar www.mijnbank.nl ......................................................................
kel het tienvoudige is overgemaakt het modem. Om het apparaat aan te surf, word ik automatisch naar een an-
naar een onbekend bedrijfje op een Ca- sluiten is het niet nodig deze gegevens der IP-adres gestuurd zonder dat ik
Veiligheid
ribisch eiland. Er is iets gruwelijk mis- te wijzigen. Veel consumenten zijn na daar erg in heb. Hoewel het goed is
gegaan. Hoe heeft dit kunnen gebeu- het installeren allang blij dat het appa- Ook kan het gevaar schuilen in een
ren? raat werkt en laten de inloggegevens op het eerste gezicht onschuldig be- om ‘drie keer te
Om de zwakke schakel te vinden, is
het allereerst van belang om te begrij-
voor wat ze zijn. Dat biedt echter voor
buitenstaanders de mogelijkheid om
richtje. Zo nu en dan ontvang ik een e-
mail van een onbekende met een be-
kloppen’ kunt u nog
pen hoe ik eigenlijk vanaf mijn compu- via het internet tot het modem door te standje en het bericht: klik op dit film- meer doen om
ter thuis via internet op de website van dringen. Ze proberen gewoon een aan- pje. Beter van niet. Grote kans dat ik op
mijn bank terechtkom als ik de do- tal keer toegang te verkrijgen door ver- deze manier ongemerkt een ‘trojan veiliger te surfen
meinnaam www.mijnbank.nl heb in- schillende standaard inloggegevens op horse’ op mijn computer installeer.
getoetst. het modem uit te proberen. Zo’n bestandje kan verschillende din-
Het internet kan niet overweg met Wanneer eenmaal toegang tot het gen op de computer wijzigen of vernie-
de domeinnamen die wij gebruiken modem is verkregen, is het mogelijk tigen. Maar het kan ook de routering op
om naar websites te verwijzen, maar om de routering aan te passen. Wan- mijn computer aanpassen zodat ik via

pagina 16, 15-08-2009 © Het Financieele Dagblad Bijlage


de internetfraudeurs

www.mijnbank.nl op de verkeerde plek fout zat in de programma’s (de ‘do- wel wat extra maatregelen (zie kader) te
terecht kom. main name servers’, die op de compu- nemen om het surfen een stuk veiliger
Een andere zwakke plek is mijn in- ters van mijn internetaanbieder zijn te te maken. Drie keer kloppen is een
ternetaanbieder. De routering vindt vinden) die de domeinnamen (zoals goed begin, loop regelmatig deze stap-
namelijk zowel plaats op mijn compu- www.mijnbank.nl) vertalen naar de pen langs. Controleer vooral ook de in-
ter als bij mijn internetaanbieder. juiste IP-adressen. Hierdoor kunnen stellingen van uw ADSL- en kabelmo-
Wanneer er bij dat bedrijf iemand met kwaadwillenden via een achterdeur de dem en uw wireless router thuis. Daar-
kwade bedoelingen zit, kan hij er ook routering aanpassen. In reactie op zijn mee verkleint u de kans dat u slachtof-
voor zorgen dat mijn internetverkeer ontdekking is er software verschenen fer wordt van fraude.
wordt omgeleid. Bovendien kan ook die het probleem kan oplossen. Het is
een internetaanbieder het slachtoffer echter de vraag of alle domain name
..........................................................................
worden van een inbreker die van bui- servers inmiddels veilig zijn.
tenaf de instellingen kan veranderen. Betekent dit dat ik internet maar be- Dit artikel is tot stand gekomen met de
medewerking van Gruus van Woerkom van
Ten slotte ontdekte Dan Kaminsky, ter niet meer kan gebruiken om een be- internethostingprovider Byte.nl. Byte wees
een Amerikaanse beveiligingsexpert, taling te doen omdat het onveilig is ge- enige tijd geleden op problemen die bij het
een jaar geleden dat er een wereldwijde worden? Nee, allerminst. Maar er zijn routeren kunnen ontstaan.

pagina 17, 15-08-2009 © Het Financieele Dagblad Bijlage

You might also like