De beveiliging rond het online bankieren van de Postbank heeft een lek. Dat meldt de website Webwereld.
TAN-code
Het probleem zat in de TAN-code, de code die Postbankklanten nodig hebben om online geld over te boeken. De speciale telefoonlijn van de Postbank die deze code kan geven, was te foppen.
Caller ID spoofing
De telefoonlijn controleerde de identiteit van de beller aan de hand van nummerherkenning. Criminelen kunnen dat systeem omzeilen via zogeheten Caller ID spoofing. Het nummer in de nummerweergave is dan niet het nummer waarmee wordt gebeld.
Phishing
De Postbank heeft de TAN-lijn deze week buiten gebruik gesteld. Volgens Webwereld hadden cybercriminelen rekeningen kunnen plunderen, maar het beveiligingssysteem was niet helemaal gekraakt. Naast de TAN-code en het 06-nummer moeten ook de gebruikersnaam en het wachtwoord van een slachtoffer bekend zijn. Criminelen proberen die gegevens overigens vaak te achterhalen met zogeheten phishingmails.
© RTL Nieuws.nl