Er is een variant van de SpyEye Trojan ontdekt, die een nieuwe manier toepast om TAN-codes voor internetbankieren te kapen. De malware is in staat om klanten van de ING en andere Nederlandse banken aan te vallen. De nieuwste variant wijzigt het mobiele telefoonnummer dat aan de bankrekening is gekoppeld en waarop de TAN-codes binnenkomen. Vervolgens kunnen de aanvallers dan transacties uitvoeren zonder dat het slachtoffer dit doorheeft.
Berichten met categorie Belangrijk!
Facebook scam misbruikt overlijden Steve Jobs
Internetoplichters hebben het overlijden van Steve Jobs aangegrepen om Facebook-gebruikers te misleiden en persoonlijke informatie af te troggelen. De scam beweert dat een bedrijf wegens het overlijden van het Apple icoon 50 iPads weggeeft en wijst vervolgens naar een bit.ly link. Deze link komt uit op een pagina die bezoekers laat geloven dat ze een prijs hebben gewonnen. Om kans op de prijs te maken moet eerst een enquête worden ingevuld. Inmiddels zouden meer dan 15.000 mensen de Bit.ly link hebben geopend.
WordPress 3.2.1 Cross Site Scripting kwetsbaarheid is onjuist
Op verscheidene websites en via enkele Twitter berichten is vandaag een bericht geplaatst over een mogelijk aanwezige Cross Site Scripting kwetsbaarheid in WordPress 3.2.1. De bewering was dat door middel van het plaatsen van HTML/JavaScript code in een reactie een XSS Injection mogelijk was. Deze kwetsbaarheid over WordPress 3.2.1 is geheel ten onrechte. Andrew Nacin, één van de WordPress core developers melde dat deze kwetsbaarheid niet juist was. Het bleek dat de ‘ontdekkers’ van de Cross Site Scripting kwetsbaarheid de XSS Injection uitvoerde als admin of editor. Een gewone gebruiker heeft niet de rechten om ongefilterde HTML te plaatsen. Een Admin of Editor wel.
Valse ing e-mails in omloop: let op met het invoeren van persoonlijke gegevens!
Geef uw TAN-code nooit af. Ga er net zo zorgvuldig mee om als met uw pincode.
Ga met uw TAN- en inlogcodes net zo om als met uw pincode. Geef deze dus nooit af aan anderen, ook niet aan medewerkers van de ING. Ondanks waarschuwingen en alertheid blijft het toch voorkomen dat sommige klanten hun gegevens via phishing e-mail of telefonisch afgeven en daardoor slachtoffer worden. Zorg dat u geen slachtoffer wordt van internetcriminaliteit.
Valse e-mails (Phishing)
Er zijn diverse frauduleuze e-mails in omloop waarin u wordt gevraagd om via de opgenomen link in te loggen op Mijn ING. Deze e-mails zijn niet afkomstig van de ING. De ING zal u nooit een e-mail sturen met daarin een link naar de inlogpagina van Mijn ING met het verzoek om via de link in te loggen. Controleer bij inloggen op Mijn ING of het adres https://mijnzakelijk.ing.nl/internetbankieren/SesamLoginServlet is.
Hoe herkent u fraudeurs?
De fraudeurs nemen telefonisch contact op of via e-mail en doen zich voor als ING- medewerker. Er wordt dan meestal gevraagd naar uw TAN-codes of inloggegevens. Daarmee kunnen fraudeurs proberen om toegang te krijgen tot uw rekeningen. Geef deze gegevens niet af. De ING vraagt buiten het beveiligde Mijn ING (particulier en zakelijk internetbankieren) namelijk nooit naar uw TAN-codes of inlogcodes. Niet via e-mail, telefonisch of op een andere manier.
Toch persoonlijke gegevens doorgegeven?
Heeft u uw persoonlijke gegevens toch telefonisch doorgegeven of via een valse e-mail of vals inlogscherm? Neem dan direct contact op met de ING, op telefoonnummer 0900 1958 (10 cent per minuut) om het voorval te melden. De ING is bereikbaar van maandag tot en met vrijdag van 8.00 uur tot 21.00 uur en op zaterdag van 9.00 uur tot 17.00 uur. Buiten deze tijden kunt u contact met de ING opnemen via 058 212 60 00.
60% Adobe Reader gebruikers kwetsbaar voor Malware volgens Avast
Antivirus leverancier Avast heeft onderzocht dat slechts 40% van de Adobe Reader gebruikers de nieuwste versie heeft geïnstalleerd (momenteel versie 10), 35% maakt nog gebruik van versie 9, 14% draait nog op versie 8 en er is zelfs een kleine groep van 3% die nog versie 3 ,4 of 5 gebruikt. Adobe Reader is de meest populaire software om PDF bestanden te lezen en vanwege het enorm hoge aantal gebruikers is Adobe Reader een geliefd doelwit van malware schrijvers. Vanwege dit feit is het één van de meest uitgebuite programma’s qua malware infecties. Versie 10 (X) van Adobe Reader werkt met een zogenaamde ‘Protected Mode’, een ‘sandbox’ zeg maar. Een Sandbox is een afgeschermd gedeelte waarin iets wordt geopend (in dit geval dus een PDF bestand) of uitgevoerd wardoor eventuele malware de PC niet echt kan infecteren. Tevens is het natuurlijk van belang op de optie ‘Automatisch updaten’ aan te zetten.
De nieuwste versie van Adobe Reader kan hier gedownload worden..

LET OP: Indien u Google Chrome niet wilt installeren, vinkt u dit dan uit in bovenstaande afbeelding..
Veilig internetbankieren met ING, een aantal feiten op een rij:
Doe dit nooit. ING kan de veiligheid van uw gegevens niet garanderen als u uw gebruikersnaam en wachtwoord achterlaat op andere sites dan Mijn ING. Op basis van artikel 2.5 Voorwaarden Mijn ING is dit ook niet toegestaan en deze bedrijven hebben hiervoor geen overeenkomst met ING afgesloten. Voor eventuele schade die hieruit voortvloeit, kan de ING op grond van artikel 5.5 Voorwaarden Mijn ING niet aansprakelijk worden gesteld. Kijk hier voor meer informatie over veilig bankieren.
Op www.ing.nl/cleaner kunt u een verwijderingsprogramma downloaden om Trojan virussen van uw computer te halen. Als uw eigen virusscanner bijgewerkt is, wordt de Trojan meestal herkend en “in quarantaine” geplaatst of verwijderd.
Ook kunt u contact opnemen met onze helpdesk en alarmlijn die 24 uur per dag beschikbaar zijn. Tijdens kantooruren (ma t/m vr van 8.00 tot 21.00 uur, za van 9.00 tot 17.00 uur) kunt u de ING helpdesk bereiken op 0900 1958 (10 cent per minuut). Buiten kantooruren kunt u bellen met 058 212 60 00.
