|
|
© SISNET.NL-2004 • Privacy Policy • Terms of Use |
|
|
Antivirus, Malware, Anti-phishing en de zekerheid op het internet. SISNET-Nieuws-Pagina, Zembla, Internet en de Creditcard.
Panda Security in het geweer tegen internet en credit-card fraude. Veilig op internet bankieren kan met panda op uw PC of laptop geinstalleerd. zie product informatie. (klik hier)
lees hieronder de problemen die steeds weer de kop op steken......
Gegevens van Nederlandse creditcardhouders zijn te koop op Russische criminele sites. Voor vijf dollar per stuk kocht het televisieprogramma ZEMBLA acht willekeurige ‘personages’: hun namen, huisadressen, e-mailadressen, telefoonnummers en creditcard-gegevens. Met die gegevens heeft ZEMBLA probleemloos aankopen gedaan. Die werden betaald door de bezitters van de creditcard.
De handel in persoonsgegevens is te zien in de ZEMBLA-aflevering ‘We weten alles van u’, die op zondagavond 9 november om 22.10 uur te zien is bij de VARA/NPS op Nederland 2. Maar wat als hun identiteit wordt gestolen en criminelen onder hun naam misdaden plegen? Thrillerschrijver Charles den Tex schreef er een boek over: ‘Cel’. Hoofdpersoon Michael wordt het slachtoffer van identiteitsroof. Hoe realistisch is ‘Cel’? Samen met Den Tex ging ZEMBLA na hoe veilig persoonsgegevens bij overheid en bedrijfsleven zijn. De meeste bedrijven wilden daar liever niet op antwoorden en harde gegevens blijken er maar weinig te zijn. Identiteitsfraude hoeft in Nederland namelijk niet te worden gemeld, met als gevolg dat ook de slachtoffers er vaak pas veel later achterkomen dat hun gegevens zijn gestolen. In een geval deed ZEMBLA een kleine aankoop, die vervolgens bij de eigenaar van de creditcard werd bezorgd. In andere gevallen kocht ZEMBLA spullen die wel door de eigenaren van de creditcards werden betaald, maar op andere adressen werden afgeleverd. De banken en creditcardmaatschappijen doen geen uitspraken over de grootte van fraude met creditcard-gegevens. Net als verschillende internetwinkels verklaren zij dat ze er alles aan doen om de veiligheid van de gegevens te beschermen. Research: Elma Verhey.Regie: Ton van der Ham.Eindredactie: Kees Driehuis.
ZEMBLA: “We weten alles van u”, zondag 9 november 2008 om 22.10 uur bij de VARA/NPS op Nederland 2.Herhaling op dinsdag 11 november om 10.30 uurop Nederland 2
Whitelisting kan virusscanner niet vervangen
01-04-2008,13:41 doorRedactieReacties: 7 Anti-virus software heeft het moeilijk, niet alleen verschijnt er steeds meer malware, de meeste creaties van virusschrijvers weten virusscanners zolang er geen signature updates zijn te misleiden. Sommige beveiligers zoeken daarom hun heil in whitelisting, waarbij er van tevoren wordt bepaald welke programma's er uitgevoerd mogen worden, en men de rest blokkeert. Volgens virusbestrijders is deze techniek handig, maar kan die virusscanners niet overbodig maken.
Source; Computable, wqww.computable.nl 18-08-2008 10:49 | Door Jolein de Rooij
Internetbankieren onveilig ondanks 3x kloppen Beveiligde verbindingen voor internetbankieren zijn niet meer helemaal te vertrouwen. Door een ernstig DNS-lek is het aanvragen van een SSL-certificaat voor andermans domein namelijk gemakkelijker geworden. Daarom vindt Govcert, het computerincidentrespons team van de Nederlandse overheid, dat de procedures van SSL-providers moeten veranderen. Een gewaarschuwde ict'er controleert de SSL-verbinding van zijn bank. Als er https:// in de adresbalk staat, het slotje rechtsonderin aanwezig is en er bij dubbelklikken een certificaat verschijnt met de domeinnaam van je bank, dan weet je het zeker: je hebt verbinding met je eigen bank en niet met een of andere DNS-hacker, die je inlogcodes wil stelen om je bankrekening te plunderen. Was het maar zo. Dat laatste hoeft namelijk niet meer zo te zijn. Beveiligingsonderzoeker Dan Kaminsky wees er anderhalve week geleden op dat een beveiligingslek in het Domain Name System (DNS) verstrekkende gevolgen kan hebben. Zo'n beetje elke internettechniek is namelijk gebaseerd op het DNS-fundament. En dat geldt ook voor het Secure Sockets Layer (SSL), een beveiligingsprotocol voor authenticatie en versleuteling. Kaminsky wees erop dat de bedrijven die SSL-certificaten verkopen, mail gebruiken om te controleren of aanvragers zijn wie ze zeggen te zijn. Kaminsky: "Raad eens hoe veilig die instanties zijn voor DNS-aanvallen. Niet."
Govcert, het computerincidentrespons team van de Nederlandse overheid, vindt daarom nu dat de procedures van SSL-providers moeten veranderen. Woordvoerder Ella Broos: "De procedure van het aanvragen van SSL-certificaten door instanties moet onder de loep worden genomen en minder geautomatiseerd verlopen. Er valt te denken aan extra authenticatie en identificatie van de aanvrager door de leverancier. Op dit moment verschillen de procedures van de CA's (Certificate Authority) veel van elkaar. Bij de een gebeurt het grondiger dan bij de ander." SSL-certificaat voor andermans domein. Via het lek dat Dan Kaminsky ontdekte neem je de DNS-server van deze provider over. Vervolgens vraag je bij de SSL-provider een SSL-certificaat aan voor internetbank.nl. De controles die een SSL-provider uitvoert om te achterhalen of je echt de eigenaar bent van internetbank.nl kunnen variëren, maar vaak blijft het bij het versturen van een paar mailtjes aan het domein internetbank.nl. Meestal wordt daarbij gekozen voor algemene adressen zoals info@internetbank.nl en admin@internetbank.nl. Als één van deze mailtjes beantwoord wordt, is dat voor een SSL-provider vaak voldoende bewijs dat de aanvrager het domein bezit. Omdat je de DNS-server van de SSL-provider hebt overgenomen, is het omleiden van die controlemails voor jou een fluitje van een cent. Je kunt daarna die mailtjes beantwoorden en zo ‘bewijzen' dat jij degene bent die internetbank.nl beheert. Vervolgens ontvang je een certificaat voor interbank.nl. Dat certificaat zet je op een webserver. Je zoekt een ongepatchte DNS-server van een bankklant, neemt die over, vervalst het ip-adres van de bank en leidt bankklanten naar een nepsite. Wanneer ze het certificaat van de bank controleren, lijkt alles in orde te zijn. Maar dat is het niet.
Procedures van SSL-providers Broos: "Hoewel dit scenario heel omslachtig is, doordat eerst de server van de leverancier van SSL-certificaten moet worden gecompromitteerd, is het niet ondenkbaar. In dat geval is het onmogelijk om als eindgebruiker iets te doen om het op te merken en te voorkomen. Het compromitteren van de server van SSL-certificatenleveranciers is overigens niet zomaar gebeurd als we ervan uit mogen gaan dat die vanwege de aard van hun dienstverlening goed beveiligd zijn. Naar onze mening is dit scenario wel een aanleiding om daar extra alert op te zijn." Olaf Kolkman, directeur NLnet Labs (dat open-source DNS-servers ontwikkelt zoals NSD en Unbound) formuleert het voorzichtig: "Zolang alle controles die een certificerende instantie uitvoert om de identiteit van een aanvrager te achterhalen over internet verlopen, is het gevaar dat een malafide persoon een certificaat ontvangt voor een domein dat niet van hem is, niet geheel academisch." Antoin Verschuren, technisch adviseur bij SIDN, de organisatie die het .nl-domein beheert: "Het risico is niet geheel verwaarloosbaar meer. Beveiliging is nooit honderd procent te garanderen, maar door de DNS-kwetsbaarheid is de kans dat zo'n aanval slaagt iets groter geworden. Het probleem zit niet zozeer in het SSL-protocol, maar in de procedures van SSL-providers. Je kunt je afvragen of het verscherpen van die procedures een gewenst algemeen beveilingsdoel dient. Als de procedure moeilijker en complexer wordt gemaakt, dan kan dat aanvragers van een SSL certificaat ontmoedigen om er überhaupt een aan te vragen. De echte oplossing is het repareren van de DNS-kwetsbaarheid. De enige lange termijn end-to-end oplossing daarvoor is DNSSEC, een DNS-protocol dat beter beveiligd is."
Blijf het slotje controleren Broos: "Blijft een feit dat we het risico van deze tijdrovende manier van frauderen niet hoog inschatten, vanwege de complexiteit en de inspanning die het kost. Wij zien als Govcert dat phishing zonder SSL-certificaat al lucratief genoeg blijft: veel mensen controleren helemaal niet of ze veilig aan het werk zijn. Daarom blijft het op dit moment een goed advies om als eindgebruiker te checken of er een beveiligde verbinding tot stand is gekomen, via het hangslotje, https en de url. Het zou de eerste, bijna automatische handeling moeten zijn van iedere internetgebruiker." Ook volgens Kolkman zijn internetbankklanten vaak niet alert genoeg: "Veel gebruikers controleren niet eens of het slotje aanwezig is. Als je als crimineel erin slaagt internetgebruikers om te leiden naar een nepbankiersite, en dat kan via het lek van Dan Kaminsky, dan heb je dus ook al een aardige kans van slagen."
3x kloppen
Amsterdam 21 Juli 2008 Door Anton Bendi, voor Sisnet. (ab Always On Top)
Denken en spreken zoals we zijn....
3xkloppen is een initiatief van de Nederlandse Vereniging van Banken. Met 3x kloppen probeert men de zakelijke gebruiker en de consument te overtuigen van het feit dat men echt heel voorzichtig moet omgaan met Internet door de "gevaren" van virussen, phishing, malware, spyware, etc... Men moet zorgen voor de juiste bescherming zoals een deugedelijk Antivirus programma, en een firewall en mogelijk meer, om alle ongewenste virussen, malware en bij voorbeeld phishing tegen te gaan en om erger te voorkomen.
3 x kloppen wordt een bekend gegeven in de wereld van veiligheid rond de PC. Er is een ruime keuze uit een diversiteit aan antivirus programma’s. De een belooft nog meer dan de ander. 3 x kloppen verwijst daarom naar diverse sites van divere Antivirus leveranciers, maar een echt duidelijk advies wordt niet gegeven. Ook hier laat men het aan "eigen inzicht" over.
Goedkoop is duurkoop. Ja dat geldt nog steeds en zal altijd wel zo blijven. En what about de gratis antivirus? Ja, deze werken. Tot op zekere hoogte… Het kan niet zo zijn dat een bedrijf in onze economie iets gratis weggeeft. Er worden kosten gemaakt om de producten goed en up-to-date te houden en een deugdelijke helpdesk te onderhouden. Dagelijks worden duizenden virussen en gevaren gecreëerd. Dit controleren en aanpassen kost geld. Daarom is het gewoon beter om, indien u echt alle problemen en schade voor wil zijn om voor een betaald programma te kiezen. Wat te kiezen?
PandaSecurity.com is het grootste Europese (non USA) Antivirus Software-huis (ontwikkelaar) voor consument en home office. Panda is met 17 jaar ervaring, vertegenwoordigd in 55 landen en verzorgt maar liefst over de 50 miljoen programma’s per jaar. Dit is een soort garantie voor zekerheid.
Wat ik heb begrepen is dat met de Smart*Combo is 3 x kloppen niet meer nodig. 3 x kloppen is gedekt door de Panda Smart*Combo van Sisnet.nl
U vindt meer informatie op de SISNET INFO PAGE. Daar leest u de voordelen van het hoe en waarom de SMART*COMBO….. voor de prijs hoeft u het in ieder geval niet te laten, blijkt ….. succes!
ab alwaysontop
Woensdag 15 augustus 2007 Een handvol ABN Amro-klanten is getroffen door een virus waarmee criminelen ongemerkt overboekingen deden naar rekeningnummers van stromannen. (Bron: Webwereld, www.3xkloppen.nl)
Hoe het werkt:
"Internetbankieren niet veilig" Reformatorisch Dagblad < www.refdag.nl>, 2/Januari/08, Gijsbert BouwNIJMEGEN - Criminele hackers kunnen sinds enkele maanden het systeem achter internetbankieren kraken. "Dit is dramatisch voor de veiligheid van bankieren. De campagne `3x kloppen' helpt hier niet tegen." De strijd tussen banken en criminele hackers woedt al lang. Ook afgelopen jaar waren websites van Nederlandse banken regelmatig het slachtoffer: van oktober 2006 tot maart 2007 waren er maandelijks zo'n negen meldingen. Zo ontvingen klanten van SNS begin december 2007 een nepmail van zogeheten phishers waarin om persoonlijke bankgegevens werd gevraagd. Phishers (van fishing, hengelen) zijn criminelen die grote aantallen berichten versturen die afkomstig lijken van een betrouwbare organisatie. Doel is de ontvanger persoonlijke informatie zoals inlogcodes te ontfutselen, of spyware te installeren op de pc om zo bij de banktegoeden van het slachtoffer te komen. Zo komt het regelmatig voor dat men via e-mail naar een valse website wordt gelokt met het verzoek daar zogenaamd "de inloggevens te controleren."
Alleen al in de Verenigde Staten dupeerden phishers afgelopen jaar 3,6 miljoen mensen en `verdienden' daarmee 3,2 miljard dollar (2,2 miljard euro), bleek vorige maand uit een onderzoek van adviesorganisatie Gartner. In de meeste landen moet de gebruiker van internetbankieren inloggen met een inlognaam en een wachtwoord. "Dit is een tamelijk onveilig systeem", zegt prof. dr. Bart Jacobs, hoogleraar computerbeveiliging aan de Radboud Universiteit Nijmegen. Internetbankierders in Nederland gebruiken een systeem van tweefactorenauthenticatie, waarbij gebruik wordt gemaakt van een inlognaam, een wachtwoord en een unieke code die door een apparaatje wordt gegenereerd. Jacobs: "We voelden ons hiermee veilig. Sinds een aantal maanden is dit systeem door hackers doorbroken. Dat is dramatisch." Het internetbankieren heeft sinds een paar maanden last van zogenaamde `man in the browser'-aanvallen, een vorm die veel op phishing lijkt, maar pharming (van farming, oogsten) heet. Bij phishing verstuurt de crimineel mails die een gebruiker naar een nagemaakte site lokt; bij pharming wordt de internetbankierder omgeleid naar een nagebootste site, nadat hij het bekende webadres heeft ingetypt. De computerkrakers voeren bij de `man-in-the-browser'-aanval een offensief uit met een Trojaans paard, een computervirus dat zich vermomt als onschuldig programmaatje. De kwaadaardige software nestelt zich in de computers van nietsvermoedende internetbankierders. Als zij inloggen op de site van hun bank, opent de software een scherm met een foutmelding. Ondertussen loggen de krakers met de ingevoerde code in op de banksite, waar ze een overboeking klaarzetten. Als het slachtoffer weer probeert in te loggen, gebruiken de criminelen deze code om de transactie te bevestigen. Het systeem van tweefactorenauthenticatie is niet bestand tegen deze aanvallen. De banken zien de aanvallen op het internetbankieren als een probleem, aldus Michel Noordermeer, woordvoerder van de Nederlandse Vereniging van Banken (NVB). "Dit tast het vertrouwen van de consument in het bankwezen aan. Maar we hielden van tevoren rekening met het kraken van het tweefactorenauthenticatiesysteem. Welke methode er ook wordt bedacht, er komt een moment waarop criminelen gaten in het systeem vinden. Honderd procent veiligheid bestaat helaas niet."
Om de veiligheid van internetbankieren te vergroten, startte de NVB begin november de campagne `3x kloppen'. "Doel hiervan is de consument te wijzen op zijn verantwoordelijkheid en hem bewust te maken van de gevaren die er kunnen zijn", zegt Noordermeer. De campagne wijst de klant erop dat zijn pc-beveiliging, de website van de bank en de bij-en afschrijvingen moeten kloppen. Volgens hoogleraar Jacobs biedt de campagne geen veiligheid nu hackers de tweefactorenauthenticatie kunnen kraken. "Alles wat een slachtoffer op zijn scherm ziet, klopt. De klant kan niets tegen een aanval doen, behalve achteraf controleren of de transacties die gedaan zijn, kloppen. Maar dan kan het leed al geleden zijn." Noordermeer is het hier niet mee eens. "Wanneer je de instructies uit de campagne opvolgt, ben je veilig bezig en is de kans op problemen zo goed als nul. Mocht er onverhoopt toch geld worden ontvreemd, dan vergoedt de bank de schade, net zoals dit bij problemen met de pinpas gebeurt."
Banken blijven investeren in de beveiliging van hun websites. Jacobs:
Door Redactie op dinsdag 15 april 2008 15:02 In Groot-Brittannië werden eind maart nieuwe regels van kracht die verplichten dat consumenten beveiligingssoftware gebruiken als ze in het geval van een geplunderde bankrekening vergoed willen worden, maar deze maatregel is een wassen neus. Niet alleen is naleving bijna onmogelijk, het maakt internetbankieren niet veiliger. Wie zijn Windows update, met Firefox surft, een firewall en virusscanner gebruikt, kan nog steeds met malware besmet raken omdat zijn QuickTime achterloopt. nieuwe exemplaren, is het hebben van beveiligingssoftware allang niet meer voldoende. De oplossing is echter eenvoudig, een systeem dat niet geïnfecteerd kan raken, omdat het niet te beschrijven is. Via een boot CD zijn infecties niet op te lopen en de bank zou in het hosts bestand de IP-adressen van de banksite kunnen plaatsen. Op deze manier wordt de gebruiker niet met schijnveiligheid afgescheept en zou het aantal incidenten ook moeten afnemen.
(AB always on top) Het aantal pogingen van internet fraudeurs is groeiende. Algemene Informatie over dit onderwerp en antivirus, malware en ander zaken, kunnen mensen in de veronderstelling brengen dat inbreuk in hun bank betalingen en handelingen op internet met een antivirus programma is te beschermen, dit volgens een bancaire instelling Apacs.(UK) E.e.a. afgezet in Nederland, geeft in grote lijnen aan, dat een goede antivirus noodzakelijk blijft. Ook de informatieve site van de vereniging van banken in Nederland, met name 3x kloppen, geeft duidelijk aan dat noodzakelijk blijft dat men een antivirus op de computer moet hebben. 3x kloppen geeft dit ook aan in de antivirus test die men op de stie van 3x kloppen kan uitvoeren. Ook de informatie over malware, spyware, gedeelde virussen, of enkele virussen, is bij de site van 3x kloppen duidelijk. Panda Internet security, heeft een speciaal onderdeel dat phishing tegen gaat, dan wel herkent. Maar een juiste controle op het moment van banking on line, door de gebruiker zelf, geeft extra zekerheid. Ook is bekend dat phishing software kan zijn verstopt in een virus, malware, trojan of ander een ander stuk malware. Antivirus in het algemeen blijft dus belangrijk. (2008/08/01 Dit stuk is gedeeltelijk overgenomen uit het artikel van BBC news (24 July 2008 12:52 UK)
Algemene info. Wat is malware?
Malware, is ook bekend als schadelijke software. Deze software is ontworpen om te infiltreren of het beschadiging van een computersysteem zonder toestemming van de eigenaar van de geïnformeerde toestemming. De term is een samenstelsel van de woorden en de kwaadaardige software. De uitdrukking is een algemene term die wordt gebruikt die wordt gebruikt door de computer deskundigen als een verscheidenheid aan vormen van vijandige, opdringerig, of vervelende software of programma-codes.
Doel Jonge programmeurs leren over virussen en de technieken hiervan en worden / werden ingehuurd voor het schrijven deze virussen. Tot in 1999, op grote schaal virussen zoals het "Melissa virus" verscheen, lijken deze te zijn geschreven vooral als grappen. Netwerk-gedragen wormen, zoals Code Red worm of de Ramen worm vallen in dezelfde categorie. Ontworpen om vandalistisch toepassingen. Echter, sinds de opkomst van breedband op grote schaal toegang tot internet, werd meer kwaadaardige software ontworpen met een winstoogmerk. Bijvoorbeeld, sinds 2003, zijn de in het merendeel van de wijdverspreide virussen en wormen ontworpen om de controle van van computers te verkrijgen om dit in een zwart circuit uit te buiten. Besmette "zombie-computers" worden gebruikt voor het verzenden van e-mail spam, voor het hosten van bepaalde gegevens als virussen, voor het smokkelen en verzenden van kinderpornografie, of tot het uitoefenen van Distributed Denial-of-service-aanvallen als een vorm van afpersing. Spyware programma’s zullen zich niet uitbreiden zoals virussen, ze zijn over het algemeen geïnstalleerd door het benutten van veiligheidslekken of zijn verpakt met de gebruiker geïnstalleerde software, zoals peer-to-peer-toepassingen.
|
|
© 2004 – SISNET.NL Authorized PandaSecurity reseller, All Rights Reserved
"PandaSecurity" and "PandaSoftware" trademarks and copyrights belong to Panda Software International S.L.
http://www.pandasecurity.com / http://www.sisnet.nl
panda download free - panda antivirus vista - antivirus free download - panda antivirus 2009 - panda software 2009 - test gratis antivirus - panda virusscan - panda software vista - antivirus programma's - antivirus gratis downloaden