mboost-dp1

Pexel

Stigende netsvindel skyldes datalæk i netbutikker

- Via Politiken - , indsendt af Ufomekaniker

Der er sket en stigning i dankort- og netsvindel på grund af datalæk.

Bankerne oplever flere og flere sager, hvor deres kunder mister penge fra deres konto, uden at de har handlet med fupfirmaer eller er faldet i nogen form for net-fælde.

Det sker på grund af datalæk hos diverse netbutikker og deres leverandører, hvor kundernes data er blevet stjålet.

Danske Bank registrerede 18.000 sager i 2018, hvor kunderne bad dem erstatte tab på netsvindel. En stor del af de sager var på grund af datalæk, og kunderne kunne således ikke forhindre det.

Alm. Brand Bank har også oplevet en tredobling af kundehenvendelser på fem år, der drejer sig om netsvindel.

Nets fortæller, at tre fjerdele af svindelsagerne, de ser, sker på grund af, netbutikkerne eller deres underleverandører har fået lækket data.





Gå til bund
Gravatar #1 - CBM
13. feb. 2019 05:58
Man skal holde øje med sine konti
Gravatar #2 - Ronson ⅍
13. feb. 2019 07:10
Man skal gøre netbutikker økonomisk ansvarlige for datalæk og al efterfølgende misbrug. Ikke bankerne.
Gravatar #3 - lsv20
13. feb. 2019 07:36
British Airways er et rigtig godt eksempel

https://www.theguardian.com/business/2018/sep/07/b...

Så hvad der skete var at der var injectet noget javascript på deres checkud side, som kopierede formular data.

Hvad har BA så lært af det? - Ikke en dyt... Det ville være så nemt at stoppe sådan nogle indgreb ved bare at sætte integrity hash på deres javascripts, men så langt er de stadig ikke kommet.

https://i.imgur.com/Z7Zgh0z.png

(Har ligenu været igennem BA's checkud)

Så de stoler 100% på hvad maxymiser.net's javascript indeholder, så hvis lige man får indopereret et lille hack hos maxymiser.net og får overskrevet deres javascript, ja så er der endnu en breach.

Så til jer udviklere derude... Smid integrity hash på ALT jeres javascript, de fleste CDN's har denne data (desværre lettere skjult)
Gravatar #4 - CBM
13. feb. 2019 07:55
#3: slipper de afsted med det, kan de tillade sig at fortsætte med at være ligeglade... sikkerhed koster... men inaktivitet er gratis, indtil videre
Gravatar #5 - T_A
13. feb. 2019 10:07
Ronson ⅍ (2) skrev:
Man skal gøre netbutikker økonomisk ansvarlige for datalæk og al efterfølgende misbrug. Ikke bankerne.


Det er de som sådan allerede, hvis bankerne kan bevise at tabet er pga. butikkens skødeløs sikkerhed/håndtering af person data.

Men det er meget svært at bevise at lægget kort oplysninger stammer fra en bestemt side og at de har været skødesløse.

Så det er meget godt for os at det er banken som hæfter, da en sådan sag ville være nærmest umulig for en forbruger at vinde.

Gravatar #6 - Ronson ⅍
13. feb. 2019 10:25
#5: Fair nok.
Jeg ved ikke hvor enig jeg er med dig i at det lige er banken der dækker, men nogen bør jo når man ikke selv er skyld i det.
Nu er alle jo bange for big data men det burde ikke være nogen sag at lade en computer sammenligne alle berørte kunder og finde ligheder, uden nogen nogensinde får indsigt i købsmønstre. Hvis alle har brugt kort det samme sted så er det jo et godt sted at starte.
Gravatar #7 - T_A
13. feb. 2019 12:26
Ronson ⅍ (6) skrev:
#5:
Nu er alle jo bange for big data men det burde ikke være nogen sag at lade en computer sammenligne alle berørte kunder og finde ligheder, uden nogen nogensinde får indsigt i købsmønstre. Hvis alle har brugt kort det samme sted så er det jo et godt sted at starte.


Nemlig men det er også kun banken som vil kunne lave en sådan sammenligning af hvem der har brugt et kort hvor/hvornår osv.
Det ville i teorien kræve dommerkendelse på hver eneste person, for af få denne information udleveret.
Derfor giver det mening at det er banken, som efterforsker og har økonomisk incitament i at finde en sammenhæng.

Som sagt en sådan efterforskning og evt. retssag ville være umulig at gennemføre for en normal forbruger.

Gravatar #8 - CBM
13. feb. 2019 12:29
T_A (7) skrev:
Ronson ⅍ (6) skrev:
#5:
Nu er alle jo bange for big data men det burde ikke være nogen sag at lade en computer sammenligne alle berørte kunder og finde ligheder, uden nogen nogensinde får indsigt i købsmønstre. Hvis alle har brugt kort det samme sted så er det jo et godt sted at starte.


Nemlig men det er også kun banken som vil kunne lave en sådan sammenligning af hvem der har brugt et kort hvor/hvornår osv.
Det ville i teorien kræve dommerkendelse på hver eneste person, for af få denne information udleveret.
Derfor giver det mening at det er banken, som efterforsker og har økonomisk incitament i at finde en sammenhæng.

Som sagt en sådan efterforskning og evt. retssag ville være umulig at gennemføre for en normal forbruger.




big data skal bruges imod borgerne... ikke for at hjælpe dem
Gravatar #9 - Vanvittig
14. feb. 2019 09:21
I Tyskland kan man logge ind på sin netbank og oprette et virtuelt engangskortnummer, der udløber når transaktionen er gennemført. Og det har man kunne i 10 år. Gad vide hvornår danske banker vågner op.

Hele det system med at vi skal have det samme kortnummer i fire år, der skal bruges og opbevares alle steder, er dybt forældet.

Men svage systemer bliver misbrugt.
Gravatar #10 - Jim Night
14. feb. 2019 09:48
#9 Så længe det er billigere for bankerne at tilbageføre pengene for misbruget, gør de intet. Det er butikkerne, der har "modtaget" pengene, der er de store tabere...
Gravatar #11 - Vanvittig
14. feb. 2019 11:38
#10

True. Ærgerligt butikkerne ikke danner en fælles brancheforening, der udfordrer Nets og banktransaktionsmonopolet. Men nu er det jo kun Coop og Salling der bestemmer, hvordan vi handler og betaler i Danmark. De små forretninger må bare følge trop.
Gravatar #12 - Ib Rehné
14. feb. 2019 11:51
Lad en andel af risikoen falde på forbrugeren og så kan det være vi ser nogle meninger og valg om emnet som vil gøre at diverse netbutikker vil kigge mere på sikkerheden.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login