Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Studie] Identiteitsfraude/-diefstal op internet

Pagina: 1
Acties:

  • EQJim
  • Registratie: Oktober 2004
  • Laatst online: 10:29
Ik ben momenteel bezig met mijn afstudeeronderzoek met als onderwerp 'Identiteitsfraude/-diefstal op internet'. Waar moet een mens aan denken bij dit onderzoek? Om het kort te houden: Spoofing, Phishing, gehijackte rekeningen en abonnementen, creditcardfraude via internet, etc etc.

De reden dat ik dit topic aanmaak is dat mijn informatiebronnen een beetje opgedroogd zijn en ik naarstig op zoek ben naar personen met inzicht in deze materie en mogelijk informatie die normaalgesproken niet op het internet beland. Ik zit zelf niet in de ICT-sector en ken verder ook niemand die dat wel zit. Zijn er bijvoorbeeld personen op het forum die beroepsmatig vaak tegen dit probleem aanlopen en hun kennis met mij zouden willen delen? Of zijn er nog organisaties die je kent die mij misschien verder zouden kunnen helpen?

Vragen die ik graag zou willen beantwoorden zijn:

Hoe groot is het probleem van identiteitsfraude op internet in Nederland? (de geleden financiële en emotionele schade)

Hoe ziet de huidige aanpak mbt identiteitsfraude van politie en andere opsporingsdiensten eruit?

Hoe zou de aanpak moeten veranderen om beter resultaat af te leveren?

Ik ben absoluut niet op zoek naar 'geheime' informatie of directe antwoorden op bovenstaande vragen, maar het is erg moeilijk om mensen te spreken te krijgen die hier verstand van hebben aangezien zij of heel duur zijn, of om een andere reden niet beschikbaar. Ook bevind ik mij simpelweg niet in hetzelfde sociale netwerk. Ben je, of ken je iemand met verstand over dit onderwerp of denk je dat je een interessant inzicht hebt in deze materie dan hoor ik het graag van jullie! Alle hulp is momenteel welkom!

  • Grijze Vos
  • Registratie: December 2002
  • Laatst online: 28-02 22:17
Je kunt eens kijken of de TUD of TU/e mensen hebben in dit vakgebied waar je contact mee kunt zoeken. De TU/e heeft iig een afstudeer programma Information Security & Technology (oid).

Zijn vast wel academici te vinden met verstand van dit vakgebied die je wat op weg willen helpen.

Op zoek naar een nieuwe collega, .NET webdev, voornamelijk productontwikkeling. DM voor meer info


  • kamstra
  • Registratie: April 2001
  • Niet online

kamstra

ipso iure

misschien dat Interpay je van wat gegevens kan voorzien mbt creditcardfraude in NL?

Huh..?? Neuh...bedankt | Qui habet aures audiendi audiat


  • Eijkb
  • Registratie: Februari 2003
  • Laatst online: 10:41

Eijkb

Zo.

Ik krijg soms wel te maken met verzoeken (veelal USA banken) om phisingsites offline te halen en via de logging na te gaan welke IP's de site bezocht hebben. Ik werk bij een webhosting bedrijf welke ondermeer PHP applicaties host, en niet ieder softwarepakket (al dan niet zelf geschreven) is even veilig waardoor kwaadwillenden makkelijk bv. een complete site kunnen uploaden via een foto-gallery o.i.d. Deze urls (veelal iets in de trant van http://website.nl/gallery...ery=phising&date=20061201) welke dan weer gebruikt worden in phising mails. Ik heb echter geen inzicht in slachtoffers oid, wel dat de bedrijven die dit monitoren er kort op zitten. In de meeste gevallen heeft zo'n phisingsite maar 10 tot 20 bezoekers getrokken vooraleerd ik (al dan niet uit bed) wordt gebeld door zo'n security snaakje.

.


  • blackd
  • Registratie: Februari 2001
  • Niet online
EQJim schreef op donderdag 19 juli 2007 @ 13:25:..of ken je iemand met verstand over dit onderwerp of denk je dat je een interessant inzicht hebt in deze materie dan hoor ik het graag van jullie!
Ik zie dat je in Utrecht zit, studeer je daar ook? Heeft prof. dr. mr. J.H.A.M. Grijpink (publicaties) niet wat informatie voor je?

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 13:52

sh4d0wman

Attack | Exploit | Pwn

Het probleem met de omvang is dat je dit niet makkelijk kunt meten. Veel bedrijven doen b.v. al geen aangifte. Misschien kun je hier nog meer te weten komen: http://www.govcert.nl/

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Eijkb schreef op donderdag 19 juli 2007 @ 14:09:
en via de logging na te gaan welke IP's de site bezocht hebben
offtopic:
Ik hoop dat je niet zomaar IP-adressen aan een derde partij geeft, zeker niet als die partij buiten Europa zit.

Hoe dan ook: dit lijkt me iets voor B&V dus SG -> BV.

Geef trouwens even feedback als je meer weet, laat tzt bijv. de resulterende scriptie even zien :)


En inderdaad wil je met o.a. govcert gaan praten.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

EQJim schreef op donderdag 19 juli 2007 @ 13:25:
Ben je, of ken je iemand met verstand over dit onderwerp of denk je dat je een interessant inzicht hebt in deze materie dan hoor ik het graag van jullie!
/me steekt hand op. Ik ben zo iemand.
Zo af en toe help ik studenten met onderzoek in deze richting.

Neem maar contact op via mail die in mijn profile staat. :)

  • Eijkb
  • Registratie: Februari 2003
  • Laatst online: 10:41

Eijkb

Zo.

F_J_K schreef op donderdag 19 juli 2007 @ 15:47:
[...]

offtopic:
Ik hoop dat je niet zomaar IP-adressen aan een derde partij geeft, zeker niet als die partij buiten Europa zit.

Hoe dan ook: dit lijkt me iets voor B&V dus SG -> BV.

Geef trouwens even feedback als je meer weet, laat tzt bijv. de resulterende scriptie even zien :)


En inderdaad wil je met o.a. govcert gaan praten.
offtopic:
Ik zoek uit welke IP adressen en de IP adressen uit het buitenland (land van herkomst bank) geef ik gewoon door. Waarom niet? Ze willen die mensen waarschuwen voor het feit dat ze op zo'n dergelijke site terecht zijn gekomen en anders pakken ze de dader.

.


  • SeatRider
  • Registratie: November 2003
  • Laatst online: 30-11 08:03

SeatRider

Hips don't lie

Verwijderd schreef op donderdag 19 juli 2007 @ 16:30:
[...]

/me steekt hand op. Ik ben zo iemand.
Zo af en toe help ik studenten met onderzoek in deze richting.

Neem maar contact op via mail die in mijn profile staat. :)
Ikzelf werk als consultant identity en access management, met name in het onderwijs. Je kunt me DM'en.

Nederlands is makkelijker als je denkt


Verwijderd

SeatRider schreef op donderdag 19 juli 2007 @ 16:36:
[...]

Ikzelf werk als consultant identity en access management, met name in het onderwijs. Je kunt me DM'en.
DMen voor wat precies? :)

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 30-11 08:03

SeatRider

Hips don't lie

Jij niet, de TS. Ik quotte jou omdat wij blijkbaar allebei iets doen met identiteiten(fraude) en het onderwijs ;)

Nederlands is makkelijker als je denkt


  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 30-11 22:12

lordsnow

I know nothing

@ EQJim : doe mij ook maar een PM (of DM zoals ze het hier blijkbaar noemen).

  • EQJim
  • Registratie: Oktober 2004
  • Laatst online: 10:29
EDIT: Hm, die icoontjes waren net nog niet zichtbaar, maar nu heb ik het aangezet via voorkeuren wel. Bedankt iig!

@ F_J_K
ik zal vanavond wat van mijn bevindingen neerzetten, dan kan er misschien een beetje discussie op gang komen.

[ Voor 75% gewijzigd door EQJim op 23-07-2007 11:37 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

DM = DirectMessage: zie De werking van de forumsoftware in het kort #FS_read-reply

Overigens had ik op iets meer discussie in dit topic gehoopt. Anders is een topic zo nutteloos voor de andere gebruikers :P
Wat zijn je eigen gedachten en conclusies tot nu toe? Welke kant gaat je scriptie op?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • SeatRider
  • Registratie: November 2003
  • Laatst online: 30-11 08:03

SeatRider

Hips don't lie

Ik had je DM gekregen, maar misschien kan ik om de discussie centraal te houden hier alvast wat dingen posten.

De afgelopen jaren heb ik de invoering van computergestuurd onderwijs (met name door de inzet van electronische leeromgevingen als Blackboard en N@Tschool) bij heel veel instituten meegemaakt. Inmiddels werk ik zoals gezegd als middleware consultant, gespecialiseerd in identity en accessmanagement, nog steeds bij scholen.

Je ziet dat scholen de grootst mogelijke moeite hebben het gebruik van electronische leermiddelen geaccepteerd te krijgen bij docenten. Docenten vergeten de verschillende inlognamen en wachtwoorden van het netwerk, de mail, de portfolio omgeving, het toetssysteem, het CMS en het cijferregistratiesysteem.

Moeilijke wachtwoorden worden vergeten of opgeschreven, dus vaak worden dan maar makkelijke wachtwoorden toegestaan, die nooit veranderd worden (en dus nog steeds welkom zijn) of opgeschreven in agenda's.

Het wordt studenten niet al te moeilijk gemaakt zo een wachtwoord af te kijken of te raden. Ook heb ik gezien dat er ps2 keyboardloggers tussen keyboard en pc werden geplaatst, waarna de student met de vergaarde wachtwoorden vanuit huis (zo is ie gepakt) heeft huisgehouden in het CMS.

Het bedrijf waar ik voor werk integreert op zichzelf staande applicaties in sharepoint achtige portalen om gebruikersgemak te vergroten. Ik zelf hou me veel bezig met single sign on tussen autonome applicaties. Dit bevordert het gebruiksgemak, maar gaat ten koste van de veiligheid indien niet gecombineerd met een vorm van sterke authenticatie.

Maar ook de gebruikers (met name docenten) dienen zich bewust te worden van de risico's. Immers, wanneer na het inloggen op je desktop alle systemen vervolgens zonder inloggen geopend kunnen worden is het van groot belang, ook al loop je maar 1 minuut van je PC weg, om deze te locken of uit te loggen.

Zo heb ik ook de nodige disgruntled ex-medewerkers meegemaakt, wiens account niet op tijd is gedeactiveerd en zo dus nog de kans heeft gezien een schaduwaccount voor zichzelf te creeeren en daarmee maandenlang het systeem heeft gesaboteerd:.

De meest geniepige vormen van misbruik zijn die, die je pas na maanden of jaren doorhebt. De persoon die in 1 klap het hele CMS leeggooit is zo ontdekt, en de backup van gisteren lost dan het probleem op. Een persoon die een half jaar lang data heeft gesaboteerd richt veel meer schade aan, want met het terugzetten van een oude backup ben je ook maanden werk van alle andere gebruikers kwijt.

Nederlands is makkelijker als je denkt

Pagina: 1