Hoe veilig zijn betaal-apps?

29 juni 2021 | Blog Hoe veilig zijn betaal-apps?


beveiliging van betalingsapps

Contant geld is voorlopig nog koning. Het gebruik van elektronische betaalapps is gestaag toegenomen. Volgens een recent onderzoek van de Amerikaanse Federal Reserve vertegenwoordigden contante betalingen in 2020 slechts 26% van alle betalingen. Betaalkaarten (creditcards/betaalpassen) en elektronische betaalapps werden gebruikt voor 65% van alle betalingen, waardoor 9% bestond uit bankoverschrijvingen. De golf van contactloze betalingen en e-commerce heeft geleid tot de ontwikkeling van talloze betaalapps. Apple Pay, Google Pay, PayPal, Venmo en Trello Pay zijn enkele van de meest gebruikte mobiele betaalapps. Deze apps brengen echter vaak risico's met zich mee, omdat cybercriminelen steeds nieuwe oplichtingspraktijken bedenken om ons ons geld afhandig te maken – of dat nu virtueel of fysiek geld is.

Risico's van mobiele betalingsapplicaties

Smartphones kunnen, net als elk ander apparaat, worden misbruikt door malware . Een manier waarop cybercriminelen uw gevoelige informatie kunnen bemachtigen, is via keyloggers . Deze malware registreert en verzendt elke actie (tik) op uw smartphone (of computer) naar de hackers, waardoor ze de accountgegevens kunnen inzien die u invoert in elke app of op elke website die u bezoekt. Hackers kunnen ook nep-apps gebruiken die zich voordoen als legitiem en uw betaalapps misbruiken. Een voorbeeld hiervan vindt u aan het einde van dit artikel, waar onderzoekers van ESET een trojan ontdekten die zich voordeed als een tool voor batterijoptimalisatie . Deze trojan was gericht op gebruikers van de officiële PayPal-app en probeerde €1,000 ($1,200) over te maken naar de rekening van de hacker.

De meeste hackers misbruiken apparaten en verspreiden malware via phishing- e-mails. Vooral ransomware kan via deze e-mails worden verspreid, waardoor uw bedrijf lamgelegd wordt doordat uw gevoelige gegevens worden geblokkeerd en gedreigd deze openbaar te maken tenzij u losgeld betaalt. Cyberaanvallen kunnen niet alleen verwoestende gevolgen hebben voor uw bedrijf, maar ook voor uw privéleven.

Wat te doen?

Bij het gebruik van smartphones zijn er een paar dingen die u kunt doen om veilig te blijven, vooral bij mobiele betalingen. Volg de best practices van CyberHoot voor smartphonebeveiliging: 

  • Gebruik geen zwakke wachtwoorden of, erger nog, helemaal geen wachtwoord op je smartphone. Activeer een combinatie van een biometrisch slot (gezichtsscan of vingerafdrukscan) of een geometrische ontgrendelingsreeks in combinatie met een complexe toegangscode van minimaal 8 tekens. Dit is tweefactorauthenticatie.
  • Raak je telefoon niet kwijt. Houd hem goed in de gaten. Fysieke toegang stelt hackers in staat om vrijwel elk apparaat te hacken. 
  • Schakel de functie 'Zoek mijn telefoon' in, die beschikbaar is op Android en iPhone. Hiermee kunt u uw apparaat binnen enkele seconden vergrendelen of wissen als het verloren of gestolen is.
  • Houd uw mobiele apparaat altijd up-to-date door de nieuwste besturingssysteemsoftware van uw mobiele leverancier zo snel mogelijk na de release te installeren.
  • Enable Two-Factor Authentication op alle belangrijke accounts, waaronder e-mail, bankieren en online betalingstoepassingen.
  • Sommige betaalapps bieden je de mogelijkheid om je betalingen openbaar met anderen te delen. Hoewel dit misschien cool lijkt, loop je het risico slachtoffer te worden van social engineering door hackers. Deel je betalingen daarom niet openbaar.
  • Schakel meldingen voor betaalapps in wanneer er transacties plaatsvinden. U wordt dan in realtime gewaarschuwd, zodat u direct actie kunt ondernemen als er frauduleuze activiteiten plaatsvinden. 
  • Vermijd het downloaden van schadelijke applicaties. Controleer wat u installeert. Kijk waar de ontwikkelaars zich bevinden. Lees dit CyberHoot-artikel over het controleren van browserplug-ins op privacy, voor meer informatie over het onderzoeken van softwarebeveiliging en hoe u dit op uw smartphone kunt toepassen.
  • Installeer alleen apps uit de Google Play Store en de Apple App Store. 
  • nooit jailbreak of root uw smartphone als er gevoelige gegevens op staan.

Het is belangrijk om de applicaties die u gebruikt te begrijpen en hoe deze worden geauthenticeerd, en om het openbaar delen van transacties uit te schakelen. De onderstaande afbeelding toont de meest voorkomende betaalapps en de verschillende manieren waarop ze proberen u te beveiligen:


beveiliging van betalingsapps

Definities van betalingsbeveiliging: Bug Bounty | Tweefactorauthenticatie | Transactievergrendeling

Aanvullende beveiligingsaanbevelingen van CyberHoot

Hoewel deze allemaal essentieel zijn bij het gebruik van smartphones, is het ook raadzaam om deze extra richtlijnen te volgen bij het gebruik van computers, met name op het werk. CyberHoot raadt de volgende best practices aan om je voor te bereiden op cyberaanvallen, de schade te beperken en soms zelfs te voorkomen:

Begin vandaag nog met het opbouwen van uw robuuste, gelaagde cybersecurityplan met CyberHoot.

Android-Trojan steelt PayPal-accounts, zelfs met twee-factor-authenticatie ingeschakeld:

Bronnen: 

WeLiveSecurity

TechCrunch

Najax

NY Times – Onderzoek naar mobiel betalen

Aanvullende metingen: 

Hackers brengen nep-contacttraceringsapplicaties uit

Smartphones doelwit van drive-by-malware

Jeff Bezos en het beveiligingslek van WhatsApp

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Maak kennis met Manic: de Android-malware met een sluw back-upplan.

Maak kennis met Manic: de Android-malware met een sluw back-upplan.

Zo nu en dan duikt er een stukje malware op met een truc die zo slim is dat beveiligingsonderzoekers even stil moeten staan ​​en...

Lees meer
Het zero-day-probleem van SonicWall: wat kleine bedrijven moeten weten over INC-ransomware

Het zero-day-probleem van SonicWall: wat kleine bedrijven moeten weten over INC-ransomware

Auteur: Craig Taylor Ik kan geen koffiehuis bezoeken, een rondje golf spelen, een vriendelijk gesprek voeren met...

Lees meer
Uw team communiceert al met AI. Zo houdt u uw IT veilig.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...

Lees meer