beantwoord

Hoe weet ING dat ik een nieuwe telefoon heb?

  • 22 juni 2016
  • 8 reacties
  • 10123 keer bekeken

Reputatie 1
Online overboeken bij de ING werkt met een tijdelijk geldige code (TAN-code) die je per SMS toegestuurd krijgt en die je op de website moet invoeren voordat de overboeking uitgevoerd wordt. Een simpel, betrouwbaar en veilig systeem. Hiervoor weet de ING bank dus mijn mobiele nummer. N.B. ik heb het hier niet over de "Mobiel Betalen" app, die gebruik ik niet, het is gewoon simpel SMS verkeer.

Gisteren zet ik mijn nieuwe telefoon met nieuwe SIMkaart voor het eerst aan. Mijn nummer is niet gewijzigd. Binnen 1 of 2 minuten, ik had nog niet gebeld of geSMSd, komt er een SMS van ING: "Beste ING klant, er is een wijziging in uw mobiele telefoon. Over 12 uur kunt u weer betalingen doen in Mijn ING. Kijk voor meer informatie op ing.nl/12uur".

Vanuit het oogpunt van beveiliging is dit misschien wel een goede zaak, maar ik vraag me wel af hoe ING aan die informatie komt, nog voordat ik zelf maar iets met het apparaat gedaan heb. En wat ze nog meer weten over mijn telefoon. Ontvangen ze dat van Telfort? Ik kan me niet herinneren dat ik daar toestemming voor gegeven heb. En in deze tijden van Big Data en Googlenomics ben ik er niet helemaal gerust op het dat het verdienmodel van banken en telecombedrijven ook goed is voor mijn privacy.
icon

Beste antwoord door WillemD 22 juni 2016, 16:12

Je bent ongetwijfeld bekend met het IMEI nummer van je telefoon - je sim heeft een IMSI nummer. Als de ING een verandering bemerkt in de koppeling tussen je telefoonnummer en het IMSI nummer dan wordt om veiligheidsredenen je bankrekening een bepaalde tijd geblokkeerd. Hoe de ING dat weet zonder dat je je telefoon gebruikt? Je SIM is geactiveerd, dus wordt je IMSI aan je telefoonnummer gekoppeld en dat komt weer in allerlei databases terecht waar de ING dan weer toegang toe heeft. Welke database de ING uitleest - en in lekentaal "hoe ze dat dan weten" - wordt om veiligheidsredenen ook weer niet bekend gemaakt.
Kortom: niemand die je het exacte antwoord kan of wil geven; omdat je een SIMkaart bezit heb je al een deel van je anonimiteit opgegeven en verder "all your base are belong to us", want je hebt in ieder geval zelf aangegeven dat je akkoord gaat met de gebruikte beveiliging, anders zou je niet online bankieren.
Dat is in ieder geval wat ik er van begrepen heb.
Bekijk reactie

8 reacties

Je bent ongetwijfeld bekend met het IMEI nummer van je telefoon - je sim heeft een IMSI nummer. Als de ING een verandering bemerkt in de koppeling tussen je telefoonnummer en het IMSI nummer dan wordt om veiligheidsredenen je bankrekening een bepaalde tijd geblokkeerd. Hoe de ING dat weet zonder dat je je telefoon gebruikt? Je SIM is geactiveerd, dus wordt je IMSI aan je telefoonnummer gekoppeld en dat komt weer in allerlei databases terecht waar de ING dan weer toegang toe heeft. Welke database de ING uitleest - en in lekentaal "hoe ze dat dan weten" - wordt om veiligheidsredenen ook weer niet bekend gemaakt.
Kortom: niemand die je het exacte antwoord kan of wil geven; omdat je een SIMkaart bezit heb je al een deel van je anonimiteit opgegeven en verder "all your base are belong to us", want je hebt in ieder geval zelf aangegeven dat je akkoord gaat met de gebruikte beveiliging, anders zou je niet online bankieren.
Dat is in ieder geval wat ik er van begrepen heb.
Reputatie 1
Het zijn die "allerlei databases" waar ik me zorgen over maak. Ik lees er niets over in de voorwaarden van Mijn ING of die van Telfort Mobiel.

https://www.ing.nl/media/ING_voorwaarden_mijn_ing_tcm162-44070.pdf
https://www.telfort.nl/algemeen/voorwaarden.htm

Dat er zware beveiliging nodig is voor online bankieren, daar wil ik niets op afdingen. Maar ik weet wel graag van tevoren wat er over mij uitgewisseld wordt en met wie.
Reputatie 8
Badge +17
tja, daar kom je nooit achter... maar ik zou zeggen: probeer er eens achter te komen!

als je een lijstje hebt ben ik heel nieuwsgierig wát je allemaal gevonden hebt 😉
Reputatie 8
Badge +18
Tijdens het installeren van deze app heb je toestemming gegeven voor e.e.a. kijk maar even bij applicatie beheer daar staat exact wat dit inhoud
Reputatie 1
Tijdens het installeren van deze app heb je toestemming gegeven voor e.e.a. kijk maar even bij applicatie beheer daar staat exact wat dit inhoud
Ik gebruik geen app. Online overboeken ("Mijn ING") doe ik uitsluitend op de PC. Het enige wat op de telefoon komt is een SMS met de TAN-code.
Reputatie 1
tja, daar kom je nooit achter... maar ik zou zeggen: probeer er eens achter te komen!

als je een lijstje hebt ben ik heel nieuwsgierig wát je allemaal gevonden hebt ;)


Ik heb de klantenservice gevraagd om een overzicht van welke informatie met welke partijen gedeeld wordt. Het antwoord zal ik hier posten. Kan even duren want volgens het bevestigingsmailtje krijg ik antwoord "binnen 10 werkdagen".
Reputatie 8
Badge +18
Nu dacht ik toch echt dat je de ING app had en ik ben heel benieuwd naar het antwoord wat je krijgt want Tancode's komen via SMS binnen op je phone
Reputatie 8
Badge +15
Ik gebruik geen app. Online overboeken ("Mijn ING") doe ik uitsluitend op de PC. Het enige wat op de telefoon komt is een SMS met de TAN-code.
en
Gisteren zet ik mijn nieuwe telefoon met nieuwe SIMkaart voor het eerst aan. Mijn nummer is niet gewijzigd. Binnen 1 of 2 minuten, ik had nog niet gebeld of geSMSd, komt er een SMS van ING: "Beste ING klant, er is een wijziging in uw mobiele telefoon. Over 12 uur kunt u weer betalingen doen in Mijn ING. Kijk voor meer informatie op ing.nl/12uur".

Komt omdat je de tancodes per sms ontvangt. Bij een simkaartwissel worden de tancodes voor 12 uur geblokkeerd. ING weet niet waarom er een simkaatwissel heeft plaats gevonden en om fraude/misbruik te voorkomen worden de tancodes geblokkeerd.

Reageer