Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Zojuist wat raars geconstateerd in mijn ING internet bankieren.
Uiteraard eerst de bank gebeld, maar die doen alsof ik gek ben.
"We hebben dit nog niet eerder gehoord, als het over een paar dagen niet weg is, belt u dan terug? Dan maken we er een incident van". Uhm... wait what? :? 8)7 |:(

Wat gebeurd er?
- In het menu overzicht
- Klik op Overschrijven
- Vervolgens verschijnt er een drop down met 2 namen en een knop nieuwe overschrijving.

De 2e naam is van een persoon die ik totaal niet ken.
Uiteraard overboekingshistorie bekeken, komt niet naar boven.
Vreemde is ook, dat beide opties (zowel mijn eigen naam, als die van de onbekende persoon), bij aanklikken doorverwijzen naar exact dezelfde spaarrekeningen (welke van mij is).

Dit issue zie ik niet terug in de mobiele app, maar wel in andere browsers op de pc.
Getest met Firefox, Edge (Chromium) & Google Chrome. (meest recente versies).

De rekening waar zich dit op voordoet, staat alleen op naam van mij en is ook nog nooit een deelrekening o.i.d. geweest.
Ook staat er geen persoon in mijn adresboek met deze naam.

Lijkt erop dat er dus iets mis gaat aan de kant van ING.
Hebben meer mensen dit?

[ Voor 3% gewijzigd door Verwijderd op 08-09-2020 15:02 ]


Acties:
  • +1 Henk 'm!

  • basvn
  • Registratie: April 2013
  • Laatst online: 30-09 10:39

basvn

Breezand - NHN

helemaal lekker gaat dat veld hier ook niet nee.
ik heb 3 spaarrekeningen,
Auto (de bovenste in mijn overzicht) dan energie, en huis.

alleen auto komt naar boven in het overschrijven veld.

Afbeeldingslocatie: https://tweakers.net/i/6w7sQANfpBBjFc-g8WqUAzq0A1A=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/hlQdgHUg3lTeOONGX9NxteyF.jpg?f=user_large

3000Wp oost-west pvoutput.org | 550Wp zuid | SSW: Atlantic Explorer 3 200L pvoutput.org| Mitsubishi SRK 35ZS-S pvoutput.org


Acties:
  • 0 Henk 'm!

  • basvn
  • Registratie: April 2013
  • Laatst online: 30-09 10:39

basvn

Breezand - NHN


krijg ik als reactie van ING

3000Wp oost-west pvoutput.org | 550Wp zuid | SSW: Atlantic Explorer 3 200L pvoutput.org| Mitsubishi SRK 35ZS-S pvoutput.org


Acties:
  • 0 Henk 'm!

  • Stringer
  • Registratie: Maart 2011
  • Laatst online: 21-07 08:39

Stringer

Casual Sim liefhebber.

Bij mij kloppen die suggesties gewoon. Ik geloof inleggen naar de spaarrekening, opnemen idem, en een overschrijving naar m'n partner.

Kan zijn dat het voorspellingsmodel bij jou niet goed werkt, of met een hele oude overschrijving komt?Goed dat je contact met ze opneemt denk ik.

Je kan het uitzetten overigens, bij je profiel dacht ik.

[ Voor 15% gewijzigd door Stringer op 08-09-2020 10:18 ]

i5 3570k @ 4.2 | MSI Z77A-G45 | 16GB RAM | GTX 1070 TI 8GB |


Acties:
  • 0 Henk 'm!

  • GrooV
  • Registratie: September 2004
  • Laatst online: 29-09 22:26
Mocht ING gegevens van andere mensen tonen (al is het alleen maar een naam) zonder dat jij daar enige connectie mee hebt dan is dat gewoon een datalek en dient ING dit zsm op te lossen en te melden bij de AP.

Misschien beter om dit op de officiele manier te melden ipv via Twitter

https://www.ing.nl/de-ing...kwetsbaarheden/index.html

Acties:
  • 0 Henk 'm!

  • Herko_ter_Horst
  • Registratie: November 2002
  • Niet online
Stringer schreef op dinsdag 8 september 2020 @ 10:16:
Bij mij kloppen die suggesties gewoon. Ik geloof inleggen naar de spaarrekening, opnemen idem, en een overschrijving naar m'n partner.

Kan zijn dat het voorspellingsmodel bij jou niet goed werkt, of met een hele oude overschrijving komt?Goed dat je contact met ze opneemt denk ik.

Je kan het uitzetten overigens, bij je profiel dacht ik.
Klopt: via je naam => Profiel => Wijzig je bankzaken => Suggesties voor overschrijvingen
Daar kun je het vinkje uitzetten.

"Any sufficiently advanced technology is indistinguishable from magic."


Acties:
  • 0 Henk 'm!

  • nixjuh
  • Registratie: November 2005
  • Laatst online: 25-09 16:50
Vreemd inderdaad, ik heb zelf nog niet gekeken, maar je zou eens kunnen proberen om je cookies te wissen vppr deze site d.m.v. een plugin voor je browser. Het zou kunnen dat er ergens een conflict optreed waardoor er data ingeladen wordt vanuit iets anders die wellicht verkeerd geïnterpreteerd wordt.

Dit soort dingen kunnen weleens voorkomen doordat er een bepaalde string gebruikt wordt (zeg 10 cijfers) op twee verschillende plekken voor twee verschillende functies. Dus dat bijvoorbeeld de string voor je saldo gelijk is aan de string die gekoppeld zit aan de username van iemand anders.

Trotse eigenaar van:https://heroesoftomorrow.nl/


Acties:
  • +1 Henk 'm!

Verwijderd

Topicstarter
cookies wissen hebben geen effect. Ook op een ander systeem hetzelfde issue.

Kan idd die suggesties uitzetten, dan zie je die dropdown niet meer.
Daarna ook de cache/cookies van mijn browser gereset en nogmaals getest.
Wederom komt dezelfde naam naar voren.

Lijkt dus echt aan hun kant fout te gaan.

Inmiddels ook nu telefonisch wel een incident kunnen aanmaken nadat ik ze via Twitter een screenshot had gestuurd (privé bericht).
De bovengenoemde link kende ik niet (en hadden ze ook best mogen vertellen aan de lijn...)

Acties:
  • +2 Henk 'm!

  • basvn
  • Registratie: April 2013
  • Laatst online: 30-09 10:39

basvn

Breezand - NHN

3000Wp oost-west pvoutput.org | 550Wp zuid | SSW: Atlantic Explorer 3 200L pvoutput.org| Mitsubishi SRK 35ZS-S pvoutput.org


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Inmiddels lijkt ING de hele feature offline gehaald te hebben.
Krijg nu geen suggestie dropdown meer te zien.

Acties:
  • +10 Henk 'm!

Verwijderd

Topicstarter
Heb via Twitter gisteren nog een reactie/update gehad vanuit ING:
Vooreerst heel erg bedankt voor het melden van het probleem met de betaalsuggesties van ING (‘transfer shortcuts’ heten ze bij ons intern). Ik ben data scientist in het team die het model achter de betaalsuggesties verzorgt. Toen ik en mijn collega’s op je Tweakers-post geattendeerd werden, zijn we meteen aan de slag gegaan om te kijken wat er fout ging. Ook wij waren natuurlijk geschrokken van het feit dat er persoonsgegevens leken te ‘lekken’. Het eerste wat we meteen gedaan hebben is om de hele functionaliteit per direct offline te halen. Dat heb je later die dag zelf ook gemerkt, zoals je schreef op Tweakers.

Daarna zijn we met behulp van je screenshot in de data gedoken om te achterhalen wat er fout ging. Daarbij zijn we erachter gekomen dat er een week eerder een incident was geweest bij één van de interne databronnen die we gebruiken. Op het moment dat wij de naam van de tegenrekening proberen te koppelen aan de betaalsuggesties die wij voor je klaarzetten, kon het daarom voorkomen dat niet alleen jouw naam, maar ook de naam van een compleet ongerelateerde tegenrekening werd gekoppeld. Vandaar dat jij twee betaalsuggesties zag, in plaats van 1. Die waren precies hetzelfde (beiden hadden een rekening van jezelf als tegenrekening), maar je zag wel twee verschillende namen (jezelf en die van iemand anders). Dit gebeurde niet vaak, we vermoeden dat minder dan honderd klanten hier iets van gemerkt hebben, waaronder jezelf. Uiteraard hebben we diezelfde dag nog onze bevindingen gedeeld met de Privacy Office van ING.

Een tweede gevolg van het incident bij de databron, wat veel vaker voorkwam dan wat jij had gemerkt (duizenden klanten), was dat klanten dubbele (of driedubbele) identieke betaalsuggesties kregen. Een andere Tweaker had daarvan een screenshot gedeeld, met drie keer een betaalsuggestie voor zijn spaardoel ‘Auto’.

Sinds vorige week dinsdag heeft oplossen van deze problemen de hoogste prioriteit van ons team. We hopen dan ook de betaalsuggesties ergens deze week weer live te kunnen zetten, zonder dubbele betaalsuggesties, en zonder onbekende namen!

Nogmaals dank voor het melden! Ik hoop dat je snel weer met volle tevredenheid van de betaalsuggesties gebruik kan en wil maken.
Best netjes van ze! En toch wel een issue zo te zien wat er geconstateerd was. Fijn dat dat nu de wereld uit geholpen gaat worden. :)

Acties:
  • +1 Henk 'm!

  • Thyranys
  • Registratie: December 2004
  • Laatst online: 21-02-2024
@Verwijderd, De betaalsuggesties doen het weer.

[ Voor 13% gewijzigd door Thyranys op 24-09-2020 16:59 ]


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-09 20:15

igmar

ISO20022

We hebben ze weer aangezet inderdaad :-)

Acties:
  • 0 Henk 'm!

  • Koptelefoontje
  • Registratie: Mei 2012
  • Laatst online: 18:02
Ik zie in mijn ‘kijk vooruit’ enkel debit bedragen, al mijn credits zoals salaris staan er niet meer tussen.
Ook een bug?

Acties:
  • +1 Henk 'm!

  • Hydra
  • Registratie: September 2000
  • Laatst online: 21-08 17:09
Verwijderd schreef op dinsdag 8 september 2020 @ 09:03:
Zojuist wat raars geconstateerd in mijn ING internet bankieren.
Uiteraard eerst de bank gebeld, maar die doen alsof ik gek ben.
FF een tip: heb zelf bij de ING gezeten een tijdje en je kunt dit soort dingen veel beter via Twitter doen. Als je belt kom je in een call center terecht met mensen die hier echt helemaal niks van snappen. Via Twitter is de kans dat iemand in de IT organisatie het ziet en het doorzet veel groter. Veel teams volgen zelf de Twitter feed, vooral na launches van nieuwe features. Deden wij ook toen we die QR code betaal verzoeken live gezet hadden.

Zelf weet ik van mijn tijd bij Mobiel Bankieren dat dit soort dingen heel serieus genomen worden, maar dat het heel vaak bij call centers blijft hangen.

https://niels.nu


Acties:
  • 0 Henk 'm!

  • Phyrozi
  • Registratie: September 2016
  • Laatst online: 27-08 20:49
Ik ben het eens met @Hydra .
Momenteel is mijn bijbaan naast de studie bij de NS Klantenservice en als er mensen bellen met glitches in de website en/of app, kunnen wij hier echt totaal niks mee, ook al begrijp ik wat er aan de hand is.
Ik kan een melding doorzetten in het ERP die dan minimaal dagen in beslag neemt.

Sneller is inderdaad Twitter benaderen en dan hebben meerdere teams er zicht op en de spreiding dus groter.

Ik heb zelf geen problemen met ING zie ik net.
Pagina: 1