NVB: Veiligheid niet in het geding door DDOS-aanval

08 april 2013 Banken.nl 2 min. leestijd

De veiligheid van internetbankieren, mobiel bankieren en iDeal zijn niet in het geding geweest door de zogenaamde DDOS-aanval van afgelopen week. Toch was deze aanval bijzonder vervelend voor klanten die hinder ondervonden in het betalingsverkeer. Dit benadrukte de Nederlandse Vereniging van Banken vandaag in een persbericht.

DDOS-aanval zorgt voor hinder in binnen- en buitenland
Klanten van Nederlandse banken ondervonden vrijdag hinder in het betalingsverkeer. Voor klanten van ING was internetbankieren en mobiel bankieren tijdelijk niet beschikbaar. Bij andere banken was het tijdelijk niet mogelijk betalingen te doen via iDeal. Een en ander was het gevolg van een zeer groot aanbod van het internetverkeer op de websites van de banken, een zogenaamde DDOS-aanval, waar zowel Nederlandse banken als ook banken in het buitenland hinder van ondervonden.

Tijdens een DDOS-aanval wordt een internetsite bestookt met dataverkeer, zodat de server overbelast raakt en de website tijdelijk moeilijk bereikbaar wordt

Aanval is geen hack
Volgens de Nederlandse Vereniging van Banken is de veiligheid van internetbankieren, mobiel bankieren en iDeal niet in het geding geweest. Het gaat hier niet om een hack.  De banken benadrukken een dergelijke aanval en de hinder die deze met zich mee heeft gebracht bijzonder vervelend voor klanten te vinden.

NVB: Banken nemen passende maatregelen tegen DDOS aanvallen
De banken houden deze DDOS aanvallen nauwlettend in de gaten, beperken tijdelijk waar nodig de toegang tot hun internetsites en nemen passende maatregelen daar waar nodig. Het Nederlandse betalingsverkeer werkt, de consumenten kunnen geld opnemen en betalen via de pinautomaten.

DDOS aanval misbruikt om phishingmails te versturen
Ervaring leert dat een DDOS-aanval wordt misbruikt door andere cybercriminelen om phishingmails te versturen. In dergelijke mails worden klanten dan bijvoorbeeld gevraagd ter controle persoonlijke gegevens, zoals naam, adres, telefoonnummer, rekeningnummers en beveiligingscodes in te voeren op een website.