<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Reacties op: Nieuw op Ius Mentis: Fraude en misbruik van betaalmiddelen</title> <atom:link href="http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/feed/" rel="self" type="application/rss+xml" /><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/</link> <description>Internetrecht door Arnoud Engelfriet</description> <lastBuildDate>Sun, 19 May 2013 10:20:55 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.5.1</generator> <item><title>Door: Michiel</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-52890</link> <dc:creator>Michiel</dc:creator> <pubDate>Fri, 09 Nov 2012 04:41:46 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-52890</guid> <description><![CDATA[&quot;Doe je dat niet, dan k de rechter (art. 7:529 lid 3 BW) besluiten dat je een groter eigen risico draagt dan&quot;Dan kan de rechter... In het artikel op de website, niet deze blogpost.]]></description> <content:encoded><![CDATA[<p>&#8220;Doe je dat niet, dan k de rechter (art. 7:529 lid 3 BW) besluiten dat je een groter eigen risico draagt dan&#8221;</p><p>Dan kan de rechter&#8230; In het artikel op de website, niet deze blogpost.</p> ]]></content:encoded> </item> <item><title>Door: Hans Donkhorst</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-51691</link> <dc:creator>Hans Donkhorst</dc:creator> <pubDate>Sun, 04 Nov 2012 17:14:38 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-51691</guid> <description><![CDATA[De eenvoud waarmee de banken de voorwaarden opstellen en daarmee de bewijspositie van de gebruiker bepalen is mij een doorn in het oog. Ik wacht nog op de rechter die een bank nalatig vind omdat hij niet is meegegaan in het beveiligingsbeleid van een andere bank. Daarvoor is een maatregel als het default blokkeren van buitenlandse opnamen een eerste stap in de goede richting. Geef de klant de keuze om zijn (opgedrongen) risico te beperken.]]></description> <content:encoded><![CDATA[<p>De eenvoud waarmee de banken de voorwaarden opstellen en daarmee de bewijspositie van de gebruiker bepalen is mij een doorn in het oog. Ik wacht nog op de rechter die een bank nalatig vind omdat hij niet is meegegaan in het beveiligingsbeleid van een andere bank. Daarvoor is een maatregel als het default blokkeren van buitenlandse opnamen een eerste stap in de goede richting. Geef de klant de keuze om zijn (opgedrongen) risico te beperken.</p> ]]></content:encoded> </item> <item><title>Door: Matthijs Wensveen</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-51388</link> <dc:creator>Matthijs Wensveen</dc:creator> <pubDate>Sat, 03 Nov 2012 00:47:50 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-51388</guid> <description><![CDATA[&lt;blockquote&gt;Ik wil de mensen die bij elke certificaatwaarschuwing op “ja” klikken niet de kost geven!&lt;/blockquote&gt;
In Denemarken was er nog een klein schandaaltje over een bank met een verlopen SSL-certificaat die zijn klanten adviseerde gewoon op &quot;ja&quot; te klikken: &lt;a href=&quot;http://translate.google.com/translate?sl=da&amp;tl=nl&amp;js=n&amp;prev=_t&amp;hl=en&amp;ie=UTF-8&amp;layout=2&amp;eotf=1&amp;u=http%3A%2F%2Fwww.version2.dk%2Fartikel%2Fnetbank-support-sikkerhedsadvarsel-du-skal-bare-klikke-paa-yes-47259&quot; rel=&quot;nofollow&quot;&gt;Klik gewoon maar op ja&lt;/a&gt; (brakke maar leesbare vertaling door Google translate)]]></description> <content:encoded><![CDATA[<blockquote><p>Ik wil de mensen die bij elke certificaatwaarschuwing op “ja” klikken niet de kost geven!</p></blockquote><p>In Denemarken was er nog een klein schandaaltje over een bank met een verlopen SSL-certificaat die zijn klanten adviseerde gewoon op &#8220;ja&#8221; te klikken: <a
href="http://translate.google.com/translate?sl=da&amp;tl=nl&amp;js=n&amp;prev=_t&amp;hl=en&amp;ie=UTF-8&amp;layout=2&amp;eotf=1&amp;u=http%3A%2F%2Fwww.version2.dk%2Fartikel%2Fnetbank-support-sikkerhedsadvarsel-du-skal-bare-klikke-paa-yes-47259" rel="nofollow">Klik gewoon maar op ja</a> (brakke maar leesbare vertaling door Google translate)</p> ]]></content:encoded> </item> <item><title>Door: N.P.</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-51326</link> <dc:creator>N.P.</dc:creator> <pubDate>Fri, 02 Nov 2012 18:16:24 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-51326</guid> <description><![CDATA[&lt;blockquote&gt;Je gegevens invullen op de uiterst nuttige website “creditcardonthouder.nl” is dat denk ik al niet meer.&lt;/blockquote&gt;
Je legt de lat wel heel erg laag....]]></description> <content:encoded><![CDATA[<blockquote><p>Je gegevens invullen op de uiterst nuttige website “creditcardonthouder.nl” is dat denk ik al niet meer.</p></blockquote><p>Je legt de lat wel heel erg laag&#8230;.</p> ]]></content:encoded> </item> <item><title>Door: Corné</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-51310</link> <dc:creator>Corné</dc:creator> <pubDate>Fri, 02 Nov 2012 16:30:29 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-51310</guid> <description><![CDATA[Goed betoog.  Mee eens.]]></description> <content:encoded><![CDATA[<p>Goed betoog.  Mee eens.</p> ]]></content:encoded> </item> <item><title>Door: Rien</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-51284</link> <dc:creator>Rien</dc:creator> <pubDate>Fri, 02 Nov 2012 13:26:26 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-51284</guid> <description><![CDATA[Ik ben hier geneigd om een behoorlijk grote verantwoordelijkheid bij de banken te laten liggen. Immers, mijn banksaldo is gewoon een schuld van de bank aan mij. Als iemand anders zich voordoet als mijzelf en vervolgens &quot;geld overboekt&quot; heeft diegene de /bank/ bedrogen, niet mij. De controlemethodes die valide zijn om jezelf richting de bank te authenticeren worden eenzijdig door de bank vastgesteld en het is wmb dus ook aan hen om ervoor te zorgen dat die methodes afdoende betrouwbaar zijn. (en daar dan voor hen de goede afweging te maken tussen enerzijds overhead wegens omslachtige beveiligingsprocedures, en anderszijds schade door valse overboekingen).Als je dus in een list van een scammer trapt, per ongeluk een keylogger installeert, of per ongeluk je gegevens aan een onbevoegde verstrekt, komt dat wmb dus voor risico van de bank. Alle waarschuwingen, skim-preventietechnieken, ssl-certificaten en wat dan ook ten spijt. (Ik wil de mensen die bij elke certificaatwaarschuwing op &quot;ja&quot; klikken niet de kost geven!)Het wordt wat mij betreft pas anders als er hetzij opzet in het spel is (de buurman je pincode geven, die gaat pinnen, jij vordert het geld terug), of de manier waarop je gegevens prijsgegeven zijn wel zo ontzettend stom is dat je van niemand meer kunt verwachten dat ze dit geloven. Het moet dus gewoon kenbaar zijn dat je wordt opgelicht. (Een site met &quot;vul hier je gegevens in zodat wij geld van je rekening kunnen halen&quot; is wmb kenbaar. De nigeriaanse prins die voor de afwikkeling van zn erfenis eerst een $2000 zekerheidsstelling moet hebben misschien net nog. Je gegevens invullen op de uiterst nuttige website &quot;creditcardonthouder.nl&quot; is dat denk ik al niet meer.]]></description> <content:encoded><![CDATA[<p>Ik ben hier geneigd om een behoorlijk grote verantwoordelijkheid bij de banken te laten liggen. Immers, mijn banksaldo is gewoon een schuld van de bank aan mij. Als iemand anders zich voordoet als mijzelf en vervolgens &#8220;geld overboekt&#8221; heeft diegene de /bank/ bedrogen, niet mij. De controlemethodes die valide zijn om jezelf richting de bank te authenticeren worden eenzijdig door de bank vastgesteld en het is wmb dus ook aan hen om ervoor te zorgen dat die methodes afdoende betrouwbaar zijn. (en daar dan voor hen de goede afweging te maken tussen enerzijds overhead wegens omslachtige beveiligingsprocedures, en anderszijds schade door valse overboekingen).</p><p>Als je dus in een list van een scammer trapt, per ongeluk een keylogger installeert, of per ongeluk je gegevens aan een onbevoegde verstrekt, komt dat wmb dus voor risico van de bank. Alle waarschuwingen, skim-preventietechnieken, ssl-certificaten en wat dan ook ten spijt. (Ik wil de mensen die bij elke certificaatwaarschuwing op &#8220;ja&#8221; klikken niet de kost geven!)</p><p>Het wordt wat mij betreft pas anders als er hetzij opzet in het spel is (de buurman je pincode geven, die gaat pinnen, jij vordert het geld terug), of de manier waarop je gegevens prijsgegeven zijn wel zo ontzettend stom is dat je van niemand meer kunt verwachten dat ze dit geloven. Het moet dus gewoon kenbaar zijn dat je wordt opgelicht. (Een site met &#8220;vul hier je gegevens in zodat wij geld van je rekening kunnen halen&#8221; is wmb kenbaar. De nigeriaanse prins die voor de afwikkeling van zn erfenis eerst een $2000 zekerheidsstelling moet hebben misschien net nog. Je gegevens invullen op de uiterst nuttige website &#8220;creditcardonthouder.nl&#8221; is dat denk ik al niet meer.</p> ]]></content:encoded> </item> <item><title>Door: Wim ten Brink</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-50986</link> <dc:creator>Wim ten Brink</dc:creator> <pubDate>Wed, 31 Oct 2012 22:47:47 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-50986</guid> <description><![CDATA[Ja en nee. Jij en ik zouden ernstig nalatig zijn, maar een dementerende grootmoeder of iemand met mentale problemen kan veel eenvoudiger in dit soort valstrikken trappen. Ook veel jongere tieners kunnen in dit soort valstrikken trappen, vooral indien ze zelf een pinpas hebben gekregen. En dan zijn er nog al die mensen die vrijwel nooit met computers in aanraking komen en dus weinig technische ervaring hebben. En dan denk ik aan bijvoorbeeld immigranten en vluchtelingen die hier in Nederland een permanente verblijfs-status hebben gekregen. Er zijn gewoon nog veel kwetsbare groepen in Nederland die hier in kunnen trappen uit onwetendheid. En enkele regeltjes in een folder dat de bank nooit om een pincode zal vragen zal daar niet tegen helpen. Deze mensen moeten duidelijk te horen krijgen dat ze hun pincode nooit aan een ander afstaan.]]></description> <content:encoded><![CDATA[<p>Ja en nee. Jij en ik zouden ernstig nalatig zijn, maar een dementerende grootmoeder of iemand met mentale problemen kan veel eenvoudiger in dit soort valstrikken trappen. Ook veel jongere tieners kunnen in dit soort valstrikken trappen, vooral indien ze zelf een pinpas hebben gekregen. En dan zijn er nog al die mensen die vrijwel nooit met computers in aanraking komen en dus weinig technische ervaring hebben. En dan denk ik aan bijvoorbeeld immigranten en vluchtelingen die hier in Nederland een permanente verblijfs-status hebben gekregen. Er zijn gewoon nog veel kwetsbare groepen in Nederland die hier in kunnen trappen uit onwetendheid. En enkele regeltjes in een folder dat de bank nooit om een pincode zal vragen zal daar niet tegen helpen. Deze mensen moeten duidelijk te horen krijgen dat ze hun pincode nooit aan een ander afstaan.</p> ]]></content:encoded> </item> <item><title>Door: Olav van Gerven</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-50970</link> <dc:creator>Olav van Gerven</dc:creator> <pubDate>Wed, 31 Oct 2012 21:00:44 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-50970</guid> <description><![CDATA[Een van de oudste trucs is een email met de mededeling, dat de bank een probleem heeft gehad (of iets dergelijks) met een link om even je gegevens te verifieren. En dan vrolijk naar Pin en Tan gaan vragen. Er zijn nog steeds mensen die hierop ingaan en de gevraagde gegevens inderdaad leveren. Sorry, maar dit is intussen wel grof nalatig. Alle banken die ik ken waarschuwen nadrukkelijk ervoor op de mails te reageren of zonder dat je zelf een aktie hebt ondernomen pin en/of tans tegeven.]]></description> <content:encoded><![CDATA[<p>Een van de oudste trucs is een email met de mededeling, dat de bank een probleem heeft gehad (of iets dergelijks) met een link om even je gegevens te verifieren. En dan vrolijk naar Pin en Tan gaan vragen. Er zijn nog steeds mensen die hierop ingaan en de gevraagde gegevens inderdaad leveren. Sorry, maar dit is intussen wel grof nalatig. Alle banken die ik ken waarschuwen nadrukkelijk ervoor op de mails te reageren of zonder dat je zelf een aktie hebt ondernomen pin en/of tans tegeven.</p> ]]></content:encoded> </item> <item><title>Door: Wim ten Brink</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-50904</link> <dc:creator>Wim ten Brink</dc:creator> <pubDate>Wed, 31 Oct 2012 15:04:39 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-50904</guid> <description><![CDATA[&lt;blockquote&gt;Een bank zal ook niet om pincodes vragen via de telefoon of aan de deur.&lt;/blockquote&gt;Desondanks zullen er nog best veel mensen hun pincode telefonisch doorgeven als een bankmedewerker hen belt om te melden dat hun pas is gevonden en ze even moeten controleren of het de juiste pas is. Of de klant dus even de pincode wil doorgeven. Het aantal personen dar daar nog steeds intrapt is schrikbarend hoog.
Maar er is natuurlijk ook nog de skimming-truuk. Bij een pinautomaat wordt een kleine camera opgehangen die de toetsaanslagen van de klant registreert. Een van de daders staat dan in de buurt om de zakken van de klant te rollen nadat deze heeft gepint. Met een beetje geluk merkt het slachtoffer de diefstal niet en heeft de camera de juiste pincode geregistreerd. En Kassa!
En dan is er nog de mogelijkheid dat een pinautomaat gewoon wordt nagemaakt en men bij een winkel inbreekt om het apparaat te vervangen door een nep-apparaat. Dit apparaat moet dan alle pincodes accepteren en de beveiligings-chips uitlezen om zo genoeg gegevens te verzamelen om de pas na te maken. En het apparaat moet gewoon alle betalingen met pinpas goedkeuren want de winkelier merkt dat meestal toch niet meteen op. De winkelier loopt dan veel inkomsten mis omdat er geen betalingen daadwerkelijk worden uitgevoerd en het pin-apparaat stuurt alle gegevens gewoon door naar de criminelen die meteen met de binnenkomende data aan de slag gaan. Als het een benzinepomp betreft met vier drukke kassa&#039;s dan kan de winst behoorlijk oplopen. Zeker als maar 1 van de 4 kassa&#039;s op deze manier is gehackt, omdat dan 75% van alle betalingen gewoon worden uitgevoerd.
Maar goed, dit werkte prima met de magneetstrip maar is minder succesvol met de modernere chippas.Maar er zijn ook genoeg kwetsbare bevolkingsgroepen die eenvoudig opgelicht kunnen worden. Denk aan bejaarden in een bejaardentehuis. (Of zwaar gehandicapten.) Als een bejaarde het huis niet uit kan, dan zou deze een verpleegster kunnen vragen om even geld te pinnen. De verpleegster weet daarna ook meteen de pincode, wat dus kansen biedt voor misbruik. En hoewel 99% van alle verpleegsters best eerlijk zijn, zijn het de enkele rotte appels tussen hen die de boel belazeren.]]></description> <content:encoded><![CDATA[<blockquote><p>Een bank zal ook niet om pincodes vragen via de telefoon of aan de deur.</p></blockquote><p>Desondanks zullen er nog best veel mensen hun pincode telefonisch doorgeven als een bankmedewerker hen belt om te melden dat hun pas is gevonden en ze even moeten controleren of het de juiste pas is. Of de klant dus even de pincode wil doorgeven. Het aantal personen dar daar nog steeds intrapt is schrikbarend hoog.<br
/> Maar er is natuurlijk ook nog de skimming-truuk. Bij een pinautomaat wordt een kleine camera opgehangen die de toetsaanslagen van de klant registreert. Een van de daders staat dan in de buurt om de zakken van de klant te rollen nadat deze heeft gepint. Met een beetje geluk merkt het slachtoffer de diefstal niet en heeft de camera de juiste pincode geregistreerd. En Kassa!<br
/> En dan is er nog de mogelijkheid dat een pinautomaat gewoon wordt nagemaakt en men bij een winkel inbreekt om het apparaat te vervangen door een nep-apparaat. Dit apparaat moet dan alle pincodes accepteren en de beveiligings-chips uitlezen om zo genoeg gegevens te verzamelen om de pas na te maken. En het apparaat moet gewoon alle betalingen met pinpas goedkeuren want de winkelier merkt dat meestal toch niet meteen op. De winkelier loopt dan veel inkomsten mis omdat er geen betalingen daadwerkelijk worden uitgevoerd en het pin-apparaat stuurt alle gegevens gewoon door naar de criminelen die meteen met de binnenkomende data aan de slag gaan. Als het een benzinepomp betreft met vier drukke kassa&#8217;s dan kan de winst behoorlijk oplopen. Zeker als maar 1 van de 4 kassa&#8217;s op deze manier is gehackt, omdat dan 75% van alle betalingen gewoon worden uitgevoerd.<br
/> Maar goed, dit werkte prima met de magneetstrip maar is minder succesvol met de modernere chippas.</p><p>Maar er zijn ook genoeg kwetsbare bevolkingsgroepen die eenvoudig opgelicht kunnen worden. Denk aan bejaarden in een bejaardentehuis. (Of zwaar gehandicapten.) Als een bejaarde het huis niet uit kan, dan zou deze een verpleegster kunnen vragen om even geld te pinnen. De verpleegster weet daarna ook meteen de pincode, wat dus kansen biedt voor misbruik. En hoewel 99% van alle verpleegsters best eerlijk zijn, zijn het de enkele rotte appels tussen hen die de boel belazeren.</p> ]]></content:encoded> </item> <item><title>Door: Joachim</title><link>http://blog.iusmentis.com/2012/10/31/nieuw-op-ius-mentis-fraude-en-misbruik-van-betaalmiddelen/comment-page-1/#comment-50886</link> <dc:creator>Joachim</dc:creator> <pubDate>Wed, 31 Oct 2012 13:05:01 +0000</pubDate> <guid
isPermaLink="false">http://blog.iusmentis.com/?p=4633#comment-50886</guid> <description><![CDATA[Tja, het is natuurlijk heel sneu als iemand bedreigd of opgelicht wordt, maar nu wordt de verantwoordelijkheid wel heel gemakkelijk doorgeschoven naar de bank. Vervang om een neutrale blik te krijgen de pas, pincode of random reader eens door iets soortgelijks als een sleutel. Als je de werkster de sleutel van je kluis geeft en ze haalt er meer uit dan afgesproken, moet de leverancier van de kluis dat dan vergoeden? Als je onder bedreiging je autosleutel afgeeft, moet de autodealer je dan een nieuwe auto geven?En nog een aanvulling op het artikel: wat geldt voor codes via mail geldt natuurlijk ook voor andere communicatiemiddelen. Een bank zal ook niet om pincodes vragen via de telefoon of aan de deur.]]></description> <content:encoded><![CDATA[<p>Tja, het is natuurlijk heel sneu als iemand bedreigd of opgelicht wordt, maar nu wordt de verantwoordelijkheid wel heel gemakkelijk doorgeschoven naar de bank. Vervang om een neutrale blik te krijgen de pas, pincode of random reader eens door iets soortgelijks als een sleutel. Als je de werkster de sleutel van je kluis geeft en ze haalt er meer uit dan afgesproken, moet de leverancier van de kluis dat dan vergoeden? Als je onder bedreiging je autosleutel afgeeft, moet de autodealer je dan een nieuwe auto geven?</p><p>En nog een aanvulling op het artikel: wat geldt voor codes via mail geldt natuurlijk ook voor andere communicatiemiddelen. Een bank zal ook niet om pincodes vragen via de telefoon of aan de deur.</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 6/19 queries in 0.009 seconds using disk: basic
Object Caching 434/448 objects using disk: basic

 Served from: blog.iusmentis.com @ 2013-05-19 20:27:15 by W3 Total Cache -->