Hoofdcategorieën
Device Settings

Overheid helpt nauwelijks in strijd tegen phishing

Door Yoeri Lauwers, donderdag 9 december 2004 19:36
Bron: eWeek, views: 11.229

Veiligheidsexperts bij verschillende financiële instellingen klagen over de gebrekkige overheidssteun in de strijd tegen phishing. Deze vorm van fraude steekt hoe langer hoe meer de kop op, maar de overheid lijkt weinig geïnteresseerd te zijn om actie tegen deze criminelen te ondernemen. Dave Cullinane, voorzitter van de Information Systems Security Association, stelt dat de politiediensten pas in actie willen komen als banken belangrijke financiële verliezen kunnen aantonen. Identiteitsdiefstal en phishing, waarbij een gebruiker denkt zich op een betrouwbare site te bevinden, maar in werkelijkheid omgeleid wordt naar de website van de fraudeurs, zijn dan ook twee veelbesproken onderwerpen onder de financiële instellingen.

Phishers hebben namelijk een niet te onderschatten voorsprong op de banken, doordat deze laatste vaak nu pas begonnen zijn met maatregelen om deze vorm van fraude te verhinderen. Officials van internationale banken stellen dat vooral de Europese en Aziatische klanten aandringen op een oplossing, bijvoorbeeld door authenticatie in twee richtingen, maar dat de Amerikaanse gebruikers eerder ongeïnteresseerd lijken te zijn. Zo zijn veel instellingen enthousiast over biometrische controles, zoals vingerafdrukscanners, maar stuiten deze op weerstand vanwege de gevolgen voor de privacy.

Illustratie phishing / diefstal van identiteit
Volgende 22:13 AMD begonnen met verschepen 90nm-Opterons
Vorige 16:51 Telfort brengt vanaf 2005 3G-diensten op de markt
Advertentie

Reacties

«  1  2  »

wat is phising?
of stel ik nu een domme vraag?

Niet dom , maar phishing is dat je een site maakt die bijvoorbeeld ongelofelijk op de site van postbank.nl lijkt met bijvoorbeeld als adres postbakn.nl . Vervolgens loggen mensen die het niet merken dat ze op een andere site zitten gewoon in met hun gegevens of creditcard en heeft de maker alle gegevens.

Aangepaste host files komen ook voor ipv typo domeinnamen...dan heb je dus echt geen idee dat je verkeerd zit...totdat je het ssl certificaat bekijkt bij het overgaan naar een beveiligde verbinding voor inloggen...

Beter lezen. Staat namelijk gewoon in het artikel:
Identiteitsdiefstal en phishing, waarbij een gebruiker denkt zich op een betrouwbare site te bevinden, maar in werkelijkheid omgeleid wordt naar de website van de fraudeurs, zijn dan ook twee veelbesproken onderwerpen onder de financiële instellingen.


Jammer dat er zo met onze belastingcenten wordt omgesprongen...
Aha, ze besparen geld door niet achter phishers aan te gaan, en jij vindt het zonde van het geld? Je wilde gewoon even je Balkenende mening kwijt :Y)

Uit een onderzoekje van een weekje terug ofzo bleek dat het aantal gevallen van phishing vrij laag was. Het lijkt me dan ook echt geen taak van de overheid om tegen phishing op te treden. De banken moeten mensen eventueel wat bewuster maken, en de politie moet natuurlijk wel optreden tegen oplichters, maar om nou een speciaal anti-phishing team op te zetten lijkt me schromelijk overdreven.

Waarom gooien ze die sites niet gelijk het web af? ten eerste ze jatten informatie van banken en kunnen nog geld gaan overschrijven naar hun eigen rekening ook die mensen moet gewoon opgepakt worden.
Het is mischien moeilijk om die mensen te pakken. Maar ik zou zeggen probeer het gewoon.
Je kan ze moeilijk laten doen wat ze willen toch??
Als ze er nu niks over zeggen Gaan andere het mischien ook doen en heb je het zelf niet in de gaten. word er van jou gejat.

De overheid doet sowieso effectief niet veel aan criminaliteit op internet :+

...is ook wel moeilijk...

Het is mischien moeilijk maar probeer het in ieder geval zou ik zeggen. Je kan ze toch moeilijk gewoon laten doen wat ze willen of niet soms??

Wat ik niet snap; waarom zijn de Amerikaanse klanten niet geïnteresseerd om dit probleem op te lossen? Als ze ergens altijd meteen met maatregelen aankomen (zeker als het ze geld kost), dan is het daar wel.

Vind het wel jammer dat de overheid dan weer zo weinig doet om te helpen. Als je soms hoort waar ze een hele middag over debatteren is Den Haag.... Dit lijkt me best een belangrijk probleem en snel aanpakken is veel beter dan het eerst eens rustig aankijken tot de banken exact kunnen aantonen wat hun verliezen zijn. |:(

wel, volgens hun 'en ik DENK' en ons systeem krijgen wij fraudeuleuze gevallen terugbetaald. daar staat wel een limiet op ff course, maar dit is toch één van de grootste redeneringen.

Het al dan niet gebruiken van die biometrische zaken zoals vingerafdrukken of het scannen van de iris zal ni veel uitmaken op gebied van privacy. Niet dat ik er mij bij neerleg, in geen geval zelfs, maar als iets over iemand moet geweten worden, dan zal dat nu ook wel al gaan. Dus kom op met die biometrische spullen, want de kans op inbreuk van privacy zonder die extra beveiliging is groter dan de kans dat er toevalg uit de massa je naam adres en andere persoonlijke informatie halen.

Waarom de kans groter is bij phishing? Logisch, als je gegevens dan in de verkeerde handen komen wordt het zeker misbruikt, dat was immers de bedoeling.
In het andere geval zit jij als individie in een hele lijst... De kans dat je daar dan wordt uitgenomen is groter.
Dus, bij uitsluiting van het slechtste gaan we maar pro-biometrische controles. :)

ik stuur jou een mailtje met de mededeling: er is iets mis met je pinpas, ga naar de volgende url om je pincode en andere gegevens te bevestigen. Deze url lijkt iets van de bank te zijn maar stuurt je richting oplichters en voila, ze hebben de codes die ze zoeken, incl b.v. de securitycode achterop je creditcard. (laatste drie cijfers op je handtek. strip)


Misdaadbestrijding is een taak van de overheid, het is dan toch niet zo vreemd om iets van de overheid te verwachten. Ook zelf wat doen natuurlijk.

Wat heeft Fortuyn hier nu weer mee te maken?

Tweakers.net weet niet zo goed wat ze willen...

quote uit dit artikel:
Phishers hebben namelijk een niet te onderschatten voorsprong
quote uit recent artikel (4 dagen oud):
'Schade veroorzaakt door phishing wordt overschat'
Beetje inconsequent, niet? Dit is dus precies wat er gebeurd als je met FUD te maken hebt...dit is zeg maar het 'uncertainty and doubt'-gedeelte... ;)

...Geeft volgens mij goed aan in hoeverre tweakers.net al verstrengeld is in de FUD molen rond phishing. Ik snap alleen niet dat ze gewoon vrolijk mee blijven doen. Lopen de reklame-inkomsten terug, of zo?

Ik denk meer dat het te maken heeft met de manier hoe artikelen overgenomen worden op t.net. De teksten die hier staan worden in vrije lijn overgenomen, waaronder ook de FUD.

Dit hele artikel draaide om de FUD, vandaar dat het ook overgenomen werd..

Het eventuele overschatten van het phisingprobleem hoeft een eventuele technische voorsprong van de daders toch niet in de weg te staan?
Ik zie de inconsequentie niet helemaal.

Het eventuele overschatten van het phisingprobleem hoeft een eventuele technische voorsprong van de daders toch niet in de weg te staan?
Mijn punt was ook niet of phishers al dan geen technische voorsprong hebben (op wie eigenlijk precies is me nog onduidelijk; bedoelen ze alleen eindgebruikers?), maar over het feit dat die technische voorsprong al dan niet onderschat wordt.

Je kunt pas van onderschatten spreken als de gevolgen van deze technische voorsprong significant in cijfers terug te vinden zou zijn. Dat blijkt dus duidelijk niet (en overigens in het verleden ook nooit) het geval te zijn.

Kortom: door dit soort nieuws te posten, wordt alleen maar een angstbeeld (de 'fear' in FUD - 'fear, uncertainty and doubt') bij 'domme' eindgebruikers opgewekt, die daardoor (onterecht!) nog meer aan de veiligheid van internet gaan twijfelen.

En dat was dus precies wat Tweakers.net vier (inmiddels vijf) dagen geleden notabene *ZELF* meldde.

Daar zie ik toch wel enige inconsequentie in, moet ik je eerlijk zeggen. De nieuwsposter had misschien zelf eerst in de archieven van tweakers.net moeten kijken, voordat er lukraak een artikel van een andere site wordt overgenomen. Da's nu juist het mooie aan archive en een search-functie. ;)

Sorry, maar daar ben ik het niet mee eens. Door zelf aan een artikel te gaan rommelen ga je dus bewust afwijken van het bron artikel. Wanneer is er dan sprake van censuur? Je maakt de grens dan wel erg vaag.
Dat mensen angstig worden is enezijds niet goed maar aan de andere kant maak je mensen wel bewust van de risico's.

@Floor:

Ik denk dat het klakkeloos overnemen van een artikel, zonder daarbij (desnoods in een voetnoot door de nieuwsposter) te refereren naar (notabene) zeer recente artikelen met een haakse inhoud, niet echt 'the way to go' is, zeg maar....althans, vanuit het perspectief van 'proberen zo objectief mogelijk over te komen, en de lezer zo volledig mogelijk over het onderwerp te informeren' bekeken dan....

Maar ja, ik besef ook wel dat een site als tweakers niet echt af te rekenen valt op haar journalistieke kwaliteiten....

...maar ik doe mijn best ;)

@ tofus,

Klik voor de zekerheid eens op het dropdownlistje van gerelateerde nieuwsitems

Phishers hebben namelijk een niet te onderschatten voorsprong
Schade veroorzaakt door phishing wordt overschat
Tweakers.net weet niet zo goed wat ze willen...
Het een hoeft het ander toch niet uit te sluiten? Wees liever blij dat er minder schade wordt aangericht dan gedacht. En T.net rapporteert overigens alleen maar het nieuws, ze maken het niet hoor. Als je iets rapporteert wil dat niet zeggen dat het gelijk je eigen mening is.

En wat zou jij dan trouwens willen doen tofus? Rustig afwachten tot er wél forse schade ontstaat door phishing en dan pas maatregelen nemen? Lijkt me niet zo'n heel erg strak plan eerlijk gezegd...

En wat zou jij dan trouwens willen doen tofus? Rustig afwachten tot er wél forse schade ontstaat door phishing en dan pas maatregelen?
Nee hoor, ik zou gewoon gepaste maatregelen nemen. Een van die maatregelen zou zijn: het juist en met correcte cijfers informeren van de eindgebruikers die een mogelijke doelgroep zijn voor phishers (lees: bijna alle eindgebruikers). En dat correct informeren doe je door niet elke paar dagen een artikel over phishing te plaatsen wat een ander artikel weer geheel (of gedeeltelijk) tegenspreekt.

Dat soort wishy-washy (excusez les mots...) informeren saait alleen verwarring bij eerder genoemde doelgroep, en daar heeft niemand wat aan.

Natuurlijk is tweakers.net geen hoogstaande journalistieke organisatie (althans, dat was geloof ik niet de opzet van tweakers.net ;)), maar dat betekent niet dat je geen (opbouwende) kritiek kan leveren als je vindt dat ze wellicht wat te makkelijk met alle winden meewaaien....

...en dat meewaaien was in dit geval aan de orde, althans, in mijn ogen. En persoonlijk zie ik dan liever een nieuwsitempje minder op een dag, dan een nieuwsitem wat eigenlijk niet eens de naam 'nieuws' mag dragen.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 22:13 AMD begonnen met verschepen 90nm-Opterons
Vorige 16:51 Telfort brengt vanaf 2005 3G-diensten op de markt
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011