Binnenland

„Banktransacties consumenten te manipuleren”

HOOFDDORP (ANP). Bij alle grote Nederlandse banken zijn de banktransacties van consumenten te zien en te manipuleren door de versleuteling van internetverbindingen uit te schakelen. Dat blijkt uit onderzoek van NU.nl en beveiligingsbedrijf SecureLabs. Voor zover bekend is er op deze manier nog nooit geld gestolen.

24 May 2014 19:07Gewijzigd op 15 November 2020 10:54

Om de transacties te wijzigen is een wifi-hotspot nodig waarop speciale software kan worden geïnstalleerd. Terwijl de verbinding naar de bank gewoon versleuteld is, kan de hotspot de beveiligde verbinding naar de gebruiker dan uitschakelen. Omdat er wel een ‘slotje’ in de url-balk zichtbaar is, valt dat haast niet op.

Na een transactie kan de software automatisch het bankrekeningnummer van de begunstigde aanpassen, zodat het geld naar kwaadwillenden wordt overgemaakt. Uit testen van SecureLabs blijkt dat de truc ook via boekingssites en webwinkels werkt.

De banken hebben al maatregelen genomen om het beveiligingslek te dichten, zo heeft het Nationaal Cyber Security Centrum laten weten. Maar de nieuwe techniek die fraude met de transacties moet voorkomen, het zogeheten HTTP Strict Transport Security (HSTS) wordt volgens NU.nl nog niet door elke bank en browser ondersteund. Zo zou Microsoft de ondersteuning pas in de volgende versie van Internet Explorer voor elkaar hebben. Google Chrome, Safari en Mozilla Firefox ondersteunen het nieuwe protocol wel.

RD.nl in uw mailbox?

Ontvang onze wekelijkse nieuwsbrief om op de hoogte te blijven.

Hebt u een taalfout gezien? Mail naar redactie@rd.nl

Home

Krant

Media

Puzzels

Meer