ING vraagt om cleartext XML via email

Pagina: 1
Acties:
  • 378 views

Onderwerpen


  • krone177
  • Registratie: Maart 2007
  • Laatst online: 16:35
Een SEPA incassobestand met honderden namen en IBAN nummers wordt geweigerd door de ING. De klantenservice vraagt mij om het bestand unencrypted als bijlage via mail op te sturen. Want een zip met wachtwoord doen ze niet aan en een beveilidgde dropbox link kennelijk ook niet. Het is 2026.....dit is toch ongelofelijk??

Hieronder 1 op 1 de chat met ING

Welkom meneer Kronemeijer, u chat met Harold van ING Zakelijk. Fijn dat u contact opneemt.

Harold Zegt

Gaat het om een XML of excel template?

Harold

15:14

Hallo Harold!

Het gaat om een XML bestand

Gezien

15:15

Harold Zegt

Wat is de uitvoeringsdatum?

Harold

15:15

25-04-2026

Correctie 25-06

Gezien

15:15

Hallo?

Gezien

15:20

Harold Zegt

Had u zelf al bestand bekeken en ziet u vreemde dingen?

Harold

15:21

Ik zie geen vreemde dingen. Het bestand is geldige XML

Komt uit Snelstart

Gezien

15:22

Harold Zegt

Wat is het totaalbedrag?

Harold

15:24

5055

Gezien

15:24

Harold Zegt

Word het bestand automatisch doorgestuurd vanuit Snelstart f leest u deze handmatig in in het internetbankieren?

Harold

15:25

Ik lees het handmatig in

Gezien

15:25

Harold Zegt

Helder. Ja, dan moeten we er naar kijken. U mag het bestand doorsturen voor onderzoek. Dit mag naar: zakelijk@ing.com

Harold Zegt

U mag daar de XML toevoegen als bijlage.

Harold Zegt

Met in het onderwerp *knip*

Harold Zegt

Dan onderzoeken we het bestand : ) U krijgt per mail terugkoppeling.

Harold

15:28

Harold Zegt

Omdat een reactie uitblijft, sluit ik de chat. U mag deze altijd herstarten. Ik wens u verder nog een fijne dag toe.

Harold

15:33

Snel antwoord op je vraag. Soms met hulp van AI. Goed om te weten: we slaan je chat op en kunnen ‘m gebruiken voor training en analyse of bij een geschil.

Virtuele Assistent Ida Zegt

Hallo, Ik ben Ida, ING’s Digitale Assistent en beantwoord vragen over je bankzaken.

Virtuele Assistent Ida Zegt

Chat je met ons omdat je je Betaalpas nog niet hebt ontvangen?

Virtuele Assistent Ida

15:49

Nee

Afgeleverd

15:49

Virtuele Assistent Ida Zegt

Waar kan ik je mee helpen? Stel je vraag bijvoorbeeld als: hoe activeer ik mijn betaalpas?

Virtuele Assistent Ida

15:49

Ik wil nog even met Harold chatten

Gezien

15:49

Virtuele Assistent Ida Zegt

Geen probleem, geef alvast even je vraag mee zodat we je sneller kunnen helpen.

Virtuele Assistent Ida

15:49

Betreffende het wachtwoord van de zip file

Gezien

15:49

Virtuele Assistent Ida Zegt

Momentje, ik kijk of er een collega is die je verder helpt.

Virtuele Assistent Ida Zegt

Je wordt nu doorverbonden naar een collega.

Virtuele Assistent Ida

15:49

Virtuele Assistent Ida heeft de chat verlaten

Wina is toegevoegd aan de chat

Dag Wina, ik heb een berichtje voor Harlod

Sorry Harold

Gezien

15:50

Wina Zegt

Welkom meneer Kronemeijer, u chat met Wina van het ING ondernemersteam. Goed dat u contact opneemt!

Wina

15:51

Wina Zegt

Helaas kunnen wij de chat niet doorzetten.

Wina

15:52

Dat is erg onhandig

Ik heb een wachtwoord voor hem

Gezien

15:52

Wina Zegt

Harold geeft aan dat u dit bestand, ongezipt terug mag sturen naar hem. Anders kan er niet worden nagekeken.

Wina

15:55

Ongezipt en onversleuteld?? Honderden namen en bankrekening nummers? Dat is nogal onveilig!

Gezien

15:58

Als alternatief kan ik ook een dropbox link sturen

Gezien

15:59

Wina Zegt

Wij werken niet met gezipte bestanden wij ontvangen van onze klanten XML bestanden ongezipt.

Wina

16:01

Het gaat niet om het zippen

Gezien

16:01

Het gaat erom dat er geen honderden privacy gevoelige gegevens cleartext over het internet gaan. Dat mag gewoon niet en dat zouden jullie ook moeten weten

Nogmaals ik kan wel een dropbox link sturen

Gezien

16:02

Wina Zegt

Dit is onze werkwijze, het is aan u zelf hoe u het bestand naar ons toestuurd. Maar wij mogen niet met codes werken om het bestand te openen.

Wina

16:04

Wina Zegt

De andere optie die u kunt doen is een nieuwe incassobestand aanmaken.

Wina

16:06

Dat beantwoordt mijn vraag niet

Voor een dropbox link is geen code nodig

Gezien

16:07

Wina Zegt

Dat begrijp ik en ik begrijp ook wel, dat dit niet het gewenste antwoord is wat u wilt horen.

Wina

16:08

Wina Zegt

Meer dan dit kan ik hier helaas niet voor u in betekenen.

Wina

16:09

Dit is de link

*knip*

Gezien

16:10

Wina Zegt

Meneer ik open geen link via de chat.

Wina

16:10

Excuses deze

*knip*

Gezien

16:11

Wina Zegt

Meneer nogmaals ik doe niks met de link.

Wina

16:12

Heb je ook een leidinggevende? Want ik wordt hier een beetje zat van

Gezien

16:12

Van een moderne bank verwacht ik een beetje cybersecurity awareness

Ik zal niet de eerste zijn met deze uitdaging

Gezien

16:13

Je hebt nu de keus tussen meewerken of een officiele klacht bij KFID... een een artikel in de krant

Gezien

16:14

Wina Zegt

Meneer Kronemeijer, ik ga ze chat zo sluiten, ik heb u uitgelegd wat u mag en kan doen we mogen geen links en wachtwoorden van externe partijen hier in gebruiken.

Wina

16:16

Dan gaat de inhoud van deze chat 1 op 1 LinkedIn en Tweakers op

Gezien

16:16

Aan jou de keuze. Denk toch even mee

Het is verdorie 2026 en cybersecurity is het hotste topic in IT land

Gezien

16:17

Wina Zegt

Meneer nogmaals voor u navraag gedaan en het antwoord is dat wij geen gezipte bestanden openen, daar laat ik het bij.

Wina

16:21

Ik vraag niet wat er NIETkan, ik vraag wat er WEL kan

Gezien

16:21

Op een veilige manier

Gezien

16:22

Wina Zegt

Ik heb u aangegeven een ongezipt bestand toe te sturen.

Wina Zegt

Deze chat wordt nu gesloten en ik heb hier een aantekening bij gemaakt.

Wina Zegt

Ik wens u nog een fijne middag toe.

Wina

16:23

Wina heeft de chat verlaten

  • Room42
  • Registratie: September 2001
  • Niet online
Wat een belachelijke toon sla je aan om druk te zetten, zeg, meneer Kronemeijer.
Je hebt nu de keus tussen meewerken of een officiele klacht bij KFID... een een artikel in de krant
Echt, ik snap dat Wilma hier de spreekwoordelijke hoorn op de haak gooit. Zoet het even lekker uit, zeg. :o
edit:
Inhoudelijk snap ik jouw klacht wel. Plain text via mail een XML-bestand met gevoelige gegevens versturen vind ik ook bizar achterhaald... Maar deze medemens zo te woord staan vind ik echt beschamend. Wie denk je wel dat je bent?

[ Voor 27% gewijzigd door Room42 op 23-06-2026 16:45 ]

Koop al mijn ads!


  • Clush
  • Registratie: November 2004
  • Laatst online: 18:37

Clush

Do as I say...

Je hebt het over cybersecurity maar verwacht dat ze bij de bank zip-bestanden gaan openen of op downloadlinkjes gaan klikken?

Als jij je e-mail degelijk beveiligt is er verder niet zo veel aan de hand toch?

En je zou de gevoelige data uit de XML kunnen halen zodat ze wel kunnen kijken of er iets in het bestand misgaat, zonder direct alle data mee te sturen.

... not as I do.


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
krone177 schreef op dinsdag 23 juni 2026 @ 16:32:
Dan gaat de inhoud van deze chat 1 op 1 LinkedIn en Tweakers op
ja dat maakt indruk...
Ik vind dat je een punt heb, maar de manier waarop je dat punt maakt is meer dan kut.
Ik had de spreekwoordelijke hoorn er op gegooit. Zoek het ff lekker uit kwal...

En zo kom je over, als een kwal. en arrogante.


Maar hoe nu verder, ik zou een mailtje maken voor de dpo van de ing.
Een beter mailtje dan je in de chat laat zien.
Met daarin een probleem, een oplossing vanuit ing. en het probleem wat daarmee gecreëerd wordt.
Hou dat arrogante dreigen uit deze mail. je zorgt alleen maar voor stekeligheid in de reactie terug

[ Voor 62% gewijzigd door jack zomer op 23-06-2026 17:09 ]

The problem with communication is the illusion it has taken place.


  • Room42
  • Registratie: September 2001
  • Niet online
Clush schreef op dinsdag 23 juni 2026 @ 16:55:
[...]
Als jij je e-mail degelijk beveiligt is er verder niet zo veel aan de hand toch?
[...]
Dat is niet waar, e-mail is inherent onvoldoende veilig voor gevoelige gegevens. E-mail is plain text. Veel e-mailverkeer wordt wel versleuteld tussen mailservers (middels TLS), maar de inhoud staat vaak leesbaar op de mailserver van verzender en ontvanger. Je bent ook nog afhankelijk van je mailprovider. Daarnaast blijft het mogelijk ook langer dan nodig in een mailbox staan.

Dan liever een directe upload via de app of website van de bank. Echt bizar dat ze dat niet leveren aan hun zakelijke klanten.

Koop al mijn ads!


  • evilution
  • Registratie: Maart 2012
  • Niet online

evilution

Vreselijk bijdehand

Ook niet erg netjes om zo'n chat 1 op 1 zo op tweakers te kwakken. En op LinkedIn, lijkt me handig voor je relaties zodat ze weten hoe je met mensen omgaat :o
Niet gek opkijken als je straks een andere bank kan gaan zoeken ...

|<----------------------------------------------arm length---------------------------------------------->|
|<-------------------------------------------where the cat is--------------------------------------------->|


  • jack zomer
  • Registratie: Oktober 2020
  • Niet online
dpo.office@ing.nl
stuur een mail.

The problem with communication is the illusion it has taken place.


  • OnTracK
  • Registratie: Oktober 2002
  • Laatst online: 18:50
Ik vind dat je overdrijft. Mail is niet inherent veilig, maar ook niet inherent onveilig. Heb je er problemen mee dat de bestanden op ING hun mailservers staat? Want voor de rest kun je zelf nagaan of de communicatie beveiligd gedaan wordt.

Daarnaast: Je bent niet verplicht ze te mailen. Ze bieden support op (jouw eigen?) implementatie van SEPA bestanden lijkt het?

Not everybody wins, and certainly not everybody wins all the time.
But once you get into your boat, push off and tie into your shoes.
Then you have indeed won far more than those who have never tried.


  • Rmg
  • Registratie: November 2003
  • Laatst online: 17:17

Rmg

Dit is de link

*knip*

Gezien

16:10

Wina Zegt

Meneer ik open geen link via de chat.

Wina

16:10

Excuses deze

*knip*

Gezien

16:11

Wina Zegt

Meneer nogmaals ik doe niks met de link.
Nou dit maakt wel duidelijk waarom ze geen linkjes via de chat openen.

Ik ben het eens dat onversleuteld via email geen optie is, maar vanuit hun snap ik ook dat links naar derde partijen of zip files die versleuteld zijn ook niet als optie gezien worden.

De kans op een kwaadaardige zip is ook reëel

Misschien eens bij snelstart aankloppen waarom hun xml niet werkt

[ Voor 7% gewijzigd door Rmg op 23-06-2026 17:17 ]


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Vraag je om advies? Neem contact op met de FG. Onversleuteld kan inderdaad echt niet meer. Al snap ik een beleid om niet zomaar allerhande links te openen ook prima. Maar vraag dan -netjes- om een methode vanuit hen.

Of is het vooral name & shame? Daar is ons forum niet voor bedoeld dus ik sluit je topic.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1

Dit topic is gesloten.