Klacht: Veilig internetbankieren

koos147 op 22 juni 2018 over ING in de categorie Banken

Nieuwe klacht
In behandeling
Klacht opgelost
Klacht afgesloten
ING has resolved this complaint
Klacht opgelost op 24 juni 2018
Reactie van het bedrijf:

Hoi Mark, Ik vrees dat er op basis van de doorgegeven suggestie geen terugkoppeling komt vanuit het betreffende team. Zoals eerder benoemd werken wij continue aan de ontwikkeling van Mijn ING. Veiligheid staat hierbij voorop. Ik begrijp nog niet helemaal...

Klanttevredenheid: 2.0/10 ★☆☆☆☆
Bedrijf ING
Categorie Banken
Status Opgelost
Datum 22 juni 2018

Samenvatting wordt geladen...

Mijn Klacht:

Sinds 2011 is het bij jullie bekend dat er een ernstig beveiligingslek zit in het internetbankieren.
Het is met een eenvoudige gebruikersnaam wachtwoord combinatie mogelijk om zonder tan codes de rekening leeg te halen.

Tot op heden hebben jullie hier nog niets aan gedaan.
Vanaf eind van de maand moet ik verplicht mijn salaris bij jullie gaan storten. dit geeft niet echt een lekker gevoel als jullie veiligheid geen serieus agenda punt vinden.

Gewenste Oplossing:

Graag de klacht pas sluiten als het inloggen met tancode (of mobiel) mogelijk is.

Beoordeling 2/10 star-1 (10)

Bericht van Robin van Klacht.nl

7 jaren geleden - Ik heb een email gestuurd naar ING over deze klacht.

Bericht van Robin van Klacht.nl

7 jaren geleden - Deze klacht is zojuist door ING in behandeling genomen

Bericht van ING

7 jaren geleden - Hoi Koos147, Wij streven er natuurlijk naar om ons Internet Bankieren zo veilig mogelijk te maken en behouden! Het is alleen mogelijk om zonder code geld vanaf de Spaar- naar Betaalrekening over te boeken. Het is niet mogelijk om zonder een TAN-code, of via het Mobiel Goedkeuren transacties te doen en de rekening leeg te halen. Kan je me uitleggen waar je je precies zorgen over maakt? Wellicht kan ik je helpen of iets aan je uitleggen. Ik hoor het graag van je. Groet, Lysanne ING Webcare

Reactie van de melder van de klacht

7 jaren geleden - Goedemiddag Lysanne, Door het inzien van afschrijvingen kan je bij verschillende diensten (zoals paypal) een machtiging geven. Hierdoor is het mogelijk om de volledige rekening leeg te trekken. Dat je zonder tancode geld kan overmaken van je spaarrekening maakt het er niet beter op :) Voor zover ik weet zijn jullie de enige bank welke geen 2 factor authenticatie vraagt bij het inloggen. Dat vind ik in 2018 echt niet meer kunnen. Groeten Mark

Bericht van ING

7 jaren geleden - Hoi Koos, Inderdaad, echter heb je daar ook inloggegevens voor nodig. Je kan via PayPal niet zomaar en incasso op een betaalrekening plaatsen en accepteren. Daarnaast is het zo dat als je wilt dat er geld wordt geïncasseerd jij daar zelf akkoord voor moet geven. Zonder akkoord kan er simpelweg niet worden geïncasseerd. De mogelijkheid om zonder code geld over te maken tussen Spaar- en Betaalrekening is service. Het is immers niet mogelijk om geld van je Spaarrekening naar een andere Betaalrekening over te boeken. Het kan alleen naar de gekoppelde Betaalrekening. Daarnaast kan ik je garanderen dat we continu bezig zijn met de veiligheid van onze systemen en gegevens. Dit monitoren we uiteraard zeer zorgvuldig. Ik ga daarnaast je suggestie direct aan het desbetreffende team doorgeven! Bedankt voor je input :) Groet, Lysanne ING Webcare

Reactie van de melder van de klacht

7 jaren geleden - Goedenavond Lysanne, kleine correctie. Met een eenvoudige keylogger (software of een Verloopje tussen je toetsenbord) is de login zo te achterhalen. Ook gebruiken veel mensen het zelfde gebruikersnaam en wachtwoord voor meerdere diensten. zodoende is 2 factor authenticatie tegenwoordig bijna overal noodzakelijk. Dat akkoord geven lijkt me wel wat. maar voor zover ik weet is dat nergens nodig. je hoeft slechts de code uit de omschrijving van de overboeking maar te weten. en deze is dus alleen beveiligd met een gebruikersnaam en wachtwoord. ik hoor graag de reactie van het desbetreffende team. Met vriendelijke groet Mark

Bericht van Robin van Klacht.nl

7 jaren geleden - We hebben bericht ontvangen dat ING een oplossing geplaatst heeft bij deze klacht

ING

Heeft op 24 juni 2018 om 11:04 geantwoord

Geboden Oplossing:

Hoi Mark,

Ik vrees dat er op basis van de doorgegeven suggestie geen terugkoppeling komt vanuit het betreffende team. Zoals eerder benoemd werken wij continue aan de ontwikkeling van Mijn ING. Veiligheid staat hierbij voorop. Ik begrijp nog niet helemaal wat je precies bedoelt met wat je zo onveilig vindt. Het proces rondom overboeken is op het gebied van veiligheid dichtgetimmerd middels óf een TAN-code óf Mobiel Goedkeuren.

Wat betreft het akkoord geven naar bijvoorbeeld PayPal, staat hier eigenlijk los van. Daarnaast blijft het een keuze om gebruik te maken van een dienst zoals PayPal en wordt je hiertoe niet verplicht.

Met vriendelijke groet,

Jeroen
ING Webcare

koos147

Heeft op 25 juni 2018 om 11:40 geantwoord

Beoordeling 2/10 star-1 (10)

Jeroen,

Bovenstaand antwoord slaat natuurlijk nergens op.
jullie systeem is simpelweg niet veilig. dat heeft niets met een keuzen van mij te maken.

Het is geen keuzen om je account te laten hacken. het is wel een keuzen om het systeem slecht te beveiligen.

Met vriendelijke groet
Mark

Bericht van ING

7 jaren geleden - Hoi Mark, Uiteraard waarderen we je input en je feedback. Echter zijn wij van mening dat internetbankieren wel degelijk veilig is. Zoals aangegeven zijn wij continue bezig om onze veiligheid te testen, onderhouden en te verbeteren. Wel vragen we uiteraard op de hoogte zijn van de risico's en bewust omgaan met de mogelijkheden van mobiel banieren. Wel doen we ons best om dit bewustzijn te vergroten, via o.a. onze volgende site: https:www.ing.nlde-ingveilig-bankierenindex.html Uiteraard is het nooit een keuze om gehackt te worden. Wanneer dit om wat voor reden dan ook toch het geval is, kan een onterechte incasso snel geblokkeerd en gerestitueerd worden. Zoals ik het echter begrijp ben je volledig op de hoogte van de risico's en is er geen reden om je zorgen te maken :) Vriendelijke groet, Ronnie ING Webcare

Reactie van de melder van de klacht

7 jaren geleden - Ronnie, Dank voor je reactie. Ik ben inderdaad op de hoogte van beveiligingszaken, dat is onderdeel van mijn werk. Ik heb jullie website al meerdere keren helemaal uitgespit en zie dat jullie best wat zaken afgedekt hebben. uiteraard is dat mooi. Deste vreemder vind ik het dat jullie zo'n eenvoudige stap niet zetten. dit probleem is al sinds 2011 bij jullie bekend. Groeten Mark

Alle klachten die gemeld zijn door
💡

Tip van onze consumentenexpert

Als consument in Nederland heeft u sterke rechten. Bij klachten kunt u de interne klachtenprocedure doorlopen, naar de Geschillencommissie of het Kifid stappen, of advies vragen bij ConsuWijzer.

Bron: ConsuWijzer / ACM