Betaalsysteem iDEAL krijgt deze zomer profielen voor sneller bestellen – IT Pro – Nieuws

‘- peter -‘ mogelijke waarschijnlijkheid:

Ik Sta niet zo te springen om t niet meer via de website van de bank te doen. Het lijkt erop dat ik veel meer te misbruiken ben.

Precies.

Zelf doe ik het volgende, en ik wijs iedereen die het wil horen erop (hoe goed het doordringt weet ik niet) dat ze bij een iDEAL-betaling er goed op moeten letten dat hun browser wordt doorgestuurd naar de website van hun bank, om precies te zijn:

  • Dat het om een echt browservenster of browsertab gaat – om een ​​BitB (Browser in the Browser) aanval uit te sluiten (want een fout in de gehackte webshop kan jou vanalles wijsmaken en jouw veilige plundering);
  • Dat de domeinnaam exact kloppen, lezen van rechts naar links, te beginnen bij TLD (Top Level Domain) zoals .nl. Let op “verlengde” nep domeinnamen zoals bijvoorbeeld ideal.ing.nl.whatver.cheapsites.ru/betaling. Wees op je hoede voor Il (hoofdletter i en kleine L) en Unicode domeinnamen (schakel punycode in als je niets hebt met IDN’s = International Domain Names);
  • Dat de browser op de juiste plaats een hangslotje toont tien teken van een geslaagde https verbinding;
  • Voor de zekerheid: check dat het https servercertificaat afwezig DV (Domain Validated) cert is zoals uitgegeven door Let’s Encrypt, en check de dan wel aanwezige eigenaargegevens in het certificaat.

Daarna: dubbele controle van het bedrag en de tenaamstelling kloppen, en betalen dan.

Als dit allemaal binnen de omgeving van de webshop gaat gebeuren, kan dat mi niet veilig zijn, en kan jouw beveiliging (of betrouwbaar) geplunderd worden (bij de huidige iDEAL kun je nog steeds het door jou goedgekeurde bedrag kwijt zijn als de webshop je belazert, maar dat probleem is nogal onoplosbaar).

Slecht idee van Currence, tenzij er iets heel slims bedacht is (eerst zien, dan geloven).

Edit 22:52: tekst “bij de huidige iDEAL…” verduidelijkt.

Aanvulling 23:58: veronderstellend (?) heeft deze post al weer 2 mods, beiden irrelevant. Wat een briljant systeem hier. In het artikel staat: “Met het nieuwe iDEAL hoeven gebruikers de webwinkel niet te verlaten om te betalen.“. Je zult er volledig op moeten vertrouwen dat je niet op een valse webshop zit, en als het om de echt site gaat, dat deze niet gehackt is en personeel met toegang betrouwbaar is (zie ook hier). Hoezo is mijn post dan niet relevant? Leg uit in plaats van mij weg te drukken, waarschijnlijk heb je toekomstige vertrouwen!

[Reactie gewijzigd door ErikvanStraten op 31 maart 2023 23:58]

credit :Source link

We will be happy to hear your thoughts

Leave a reply

12game.shop
Logo