bprosman schreef:Maar ik zie geen enkele reden, en het zou ook niet nodig moeten zijn, dat iedere computergebruiker
Hoeft ook niet.... maar je hoeft geen computerexpert the zijn om in je browser een "Groene balk" en een "slotje" te herkennen.
En toch herkennen veel mensen het niet als ze op een nep site terecht komen.
Sterker nog, het laatste voorbeeld dat ik heb gezien gaat nog veel verder.
Dat was in dit geval een bericht van 'de rabobank' dat de random reader niet synchroon zou zijn en dat men even via de link de gevraagde gegevens moest invullen ( op een pagina die sprekend die van de bank zelf was ) om te synchroniseren.
Het vreemde is echter dat inloggen op de random reader ( die heb ik zelf ) gebeurt met de knop: I en betalen met de knop: S.
Je zou dus verwachten dat synchroniseren betekent inloggen met de random reader ( I-knop dus ).
In dit geval werd echter op de pagina eerst gevraagd om:
* De S-knop in te drukken
* pincode op random reader invullen
* code intoetsen op internetpagina
* OK op random reader
* 1500 invullen op random reader
* OK en OK en code van random reader invullen op internetsite ( van bank ).
De mensen die bij de rabobank zitten zullen deze volgorde onmiddellijk herkennen als de methode om een I-deal betaling te doen en 1500 euro over te maken op de rekening van een ander.
Dat is dus ook precies datgene dat op de achtergrond gebeurde en die 1500 euro werd overgemaakt op de tegenrekening van de oplichters.
Dat überhaupt iemand deze 'vreemde volgorde' niet herkend als het doen van een betaling en dit gewoon doodleuk uitvoert is mij werkelijk een raadsel. En TOCH gebeurt het !!!
Mensen kijken gewoon niet verder, zien het logo van de rabobank en beginnen de instructies te volgen. Het is met een computer en in hun ogen veilig bank-systeem. Het systeem is hier ook het probleem niet, de acties van de gebruiker zijn dit.
hier helpt ook geen Linux, IOS of welk ander veilig systeem dan ook tegen.
Deze mensen 'wijs' maken dat hun internetbankieren veiliger is als ze een ander systeem gebruiken is dan een schijnveiligheid. Sterker nog, door dit vertrouwen in hun 'veilige' systeem loop je zelfs het risico dat men dingen gaat doen die erg onveilig zijn want ze waren toch beschermd?