Hét vraag- en antwoordplatform van Nederland

Moet je je gebruikersnaam voor Internetbankieren geheimhouden?

Elke bank waarschuwt dat je je wachtwoord voor Internetbankieren geheim moet houden, en dat het niet makkelijk te raden mag zijn.

Hoe zit het met je gebruikersnaam?

Bij veel banken wordt je toegang geblokkeerd als je drie keer een verkeerd wachtwoord intypt. Stel nu dat ik Cryofiel kies als gebruikersnaam bij Internetbankieren - dan kan iedere malloot mij een loer draaien door drie keer proberen in te loggen met Cryofiel als gebruikersnaam en LekkerZieken als wachtwoord. Dan is mijn toegang geblokkeerd; daar heb ik last van, en de bank ook.

Waarom waarschuwen de banken niet dat je je gebruikersnaam geheim moet houden, en dat je gebruikersnaam niet makkelijk te raden mag zijn?

Cryofiel
14 jaar geleden
in: Internet
Verwijderde gebruiker
14 jaar geleden
Nee, je mag het met ons delen.
En kun je dan ook je pasnummer etc. meegeven!
anders hebben we er niets aan!
Verwijderde gebruiker
14 jaar geleden
Als de bank dan een nieuw wachtwoord naar je toe stuurt, dan staan ze bij de brievenbus erop te wachten. Zo kan redelijk eenvoudig diverse passen opnieuw worden aangevraagd en worden onderschept. Vooral mensen met een losse brievenbus (niet aan huis) zijn een potentieel slachtoffer.
Verwijderde gebruiker
14 jaar geleden
ik zou zeker je niet je gegevens doorgeven, tenminste niet als je van je geld agwilt natuurlijk, moraal is ,ALTIJD GEHEIM HOUDEN DUS

Heb je meer informatie nodig om de vraag te beantwoorden? Reageer dan hier.

Geef jouw antwoord

Het is niet mogelijk om je eigen vraag te beantwoorden Je mag slechts 1 keer antwoord geven op een vraag Je hebt vandaag al antwoorden gegeven. Morgen mag je opnieuw maximaal antwoorden geven.

/
Geef Antwoord
+
Selected image

Het beste antwoord

Daar heb je inderdaad last van, maar meer niet. Ze komen nog steeds je account niet binnen, als je niet met je wachtwoord te koop loopt. Bij de ING bestaat je gebruikersnaam overigens uit een cijfercombinatie.
(Lees meer...)
AWM
14 jaar geleden
Cryofiel
14 jaar geleden
Bij de ING kan ik mijn gebruikersnaam zelf kiezen. Ik kan ook letters opnemen in mijn gebruikersnaam. Mijn vorige gebruikersnaam bij de ING bestond uit louter letters.
Verwijderde gebruiker
14 jaar geleden
Tot je het zelf veranderd in iets anders zoals een gebruikersnaam.
Verwijderde gebruiker
14 jaar geleden
Hee Cyrofiel je was me net voor.
Verwijderde gebruiker
14 jaar geleden
Bij een kennis van mij moest worden overgeschakeld van een beveiligingscalculator naar een toegang met gebruikersnaam en wachtwoord. Hoe je het ook bekijkt, dat lijkt me technisch gezien geen goede stap.

Andere antwoorden (5)

hoe meer je geheim houd des beter
(Lees meer...)
Verwijderde gebruiker
14 jaar geleden
Verwijderde gebruiker
14 jaar geleden
Of mij dat bij jou altijd lukt is de vraag.
Verwijderde gebruiker
14 jaar geleden
ja ik ben een speurneus
Ik weet niet hoe gevaarlijk het is als mensen je gebruikersnaam weten.
Maar ik weet wel dat veiligheid vaak in conflict staat met gebruikvriendelijkheid. Bijvoorbeeld bij wachtwoorden is eentje met minstens 10 tekens, een combinatie van kleine letters, hoofdletters en cijfers, en geen overeenkomsten met je andere wachtwoorden het veiligst. Maar dat is voor veel mensen onwijs onhandig, niet te onthouden als je voor meerdere dingen zo'n moeilijk wachtwoord moet hebben. Gevolg is dan dat mensen bijvoorbeeld briefjes bij zich gaan dragen of in huis gaan leggen met daarop hun wachtwoorden, of voor alles precies hetzelfde wachtwoord gaan gebruiken, waardoor die superveiligheid in 1 klap omslaat naar superonveiligheid. De beveiliging haalt zichzelf gewoon onderuit als het geen rekening houdt met of mensen het wel aankunnen.

En bedrijven houden daar wel rekening mee, door te kiezen voor een beveiliging die iets minder betrouwbaar is, maar wel gebruiksvriendelijk genoeg om hem die veiligheid tenminste in stand te houden. Door bijvoorbeeld niet een wachtwoord te eisen dat 10 tekens lang is en cijfers en ook nog eens hoofdletters bevat, maar genoegen te nemen met eentje van 6 tekens, dat geen hoofdletters hoeft te bevatten.
Ik weet niet of dat de reden is dat banken niet zeggen dat je je gebruikersnaam geheim moet houden en je het gewoon op je computer mag opslaan, maar ik kan me wel voorstellen dat dit meespeelt.
(Lees meer...)
Verwijderde gebruiker
14 jaar geleden
Dat zou ik wel doen he, Je weet maar nooit.!!
(Lees meer...)
Verwijderde gebruiker
14 jaar geleden
Ik heb ze wel zien waarschuwen hoor. In de tijd van de Postbank, was dit heel gewoon. Bij ING heb ik het nog niet gehoord.

Ik heb zo wie zo geen gebruikersnaam en wachtwoord welke men kan uitspreken. Beide laat ik genereren door een password generator. Deze onthoudt ik dan door ze in een database te stoppen, welke ook weer beveiligd is.
Voordeel is dat ik niet hoef te type en ook een keylogger geen nut heeft bij mij.
Nadeel is dat ik altijd die database nodig heb, dus is goede backup absoluut noodzakelijk.

De postbank maakte die waarschuwing en het heeft ook wel eens in een blad gestaan. Precies zoals jij zegt, dat na 3x toegang is geblokkeerd. Ook stond men dan bij de brievenbus het nieuwe wachtwoord op te wachten.

Niet alle banken laten hun gebruikersnaam ook instellen door de klant. Dat is erg jammer.
(Lees meer...)
Verwijderde gebruiker
14 jaar geleden
Ben ik dan de enige die geen gebruikersnaam voor internetbankieren heeft?
Bij mijn banken (Rabo & ABN) is mijn rekeningnummer in combinatie met het pasnummer mijn gebruikersnaam en met behulp van zo'n extern apparaatje genereer ik dan een code (wachtwoord) dat alleen voor die sessie van toepassing is.

Tja en in het geval van bovengenoemde banken kun je je gebruikersnaam dus maar half (alleen het pasnummer) geheim houden. Je hoeft maar eens op marktplaats te handelen en mensen kennen je rekeningnummer al.

Maar goed, je schetst hierboven een probleem. Het enige probleem is eigenlijk dat jij dan geblokkeerd bent en zelf contact met de bank moet opnemen, wat meer tijd kost dan waar je zin in hebt. De andere gebruiker zal je rekening niet in kunnen komen (tenzij hij/zij heel erg goed is in gokken).
(Lees meer...)
Verwijderde gebruiker
14 jaar geleden
Cryofiel
14 jaar geleden
Klopt, je rekening (en dus je geld) is veilig. Maar stel dat ik een hekel aan jou heb, en jou eens een hak wil zetten. Als ik dan gok dat jouw gebruikersnaam voor Internetbankieren ook C4th is, of als ik jouw rekeningnummer ken en jouw pasnummer gok, dan kan ik jouw toegang tot Internetbankieren telkens weer blokkeren. Zo kan ik jou behoorlijk dwarszitten. En jouw bank ook, want ook die is elke keer weer tijd en kosten kwijt aan het steeds weer toesturen van nieuwe codes. Dus materieel gezien heb ik er niets aan, maar ik kan mij wel stiekem verkneukelen in de wetenschap dat jij je suf ergert.
Verwijderde gebruiker
14 jaar geleden
Tja en dan kan het zomaar zijn dat jij opeens een auto aantreft die qua carrosserie iets dichter bij het asfalt ligt :) Maar nee, ik begrijp je punt, maar ik leen mijn pasje nooit uit, dus niemand kent mijn pasnummer, wel mijn rekeningnummer, maar dan heb je nog 1000 combinaties die het pasnummer kunnen zijn. Succes !
Cryofiel
14 jaar geleden
Aha, kijk, nu geef je zomaar heel nuttige extra informatie prijs! Slechts 1000 combinaties - dat is vast een code van drie cijfers. Met een beetje script jas ik die er netjes één voor één doorheen. Even rekenen - 1000 mogelijkheden, elke mogelijkheid drie keer proberen met een verkeerd wachtwoord - dat zijn 3000 requests richting de server. Als ik er slechts één per minuut doe om te voorkomen dat het hackbot-algoritme van de server aanslaat, heb ik dus 3000 minuten nodig. Dat zijn 50 uur, dus ruim 2 dagen. Vraag jij nieuwe toegangscodes aan, dan lig je er na (gemiddeld) 25 uur alweer uit... Enneh, om het asfalt in de richting van mijn carrosserie te laten bewegen, moet je eerst weten wie er achter die blokkade zit... Dat bedoel ik dus. Zou er nu nooit iemand op zulke ideeën zijn gekomen?
Verwijderde gebruiker
14 jaar geleden
Nee hoor, pasnummers bij de beide door mij genoemde banken bestaan altijd uit drie getallen, die informatie is bekend aan een ieder die bij de genoemde bank bankiert (of wacht, één van de twee heeft 4 getallen als pasnummer... dat wordt dan weer een factor 10 vervelender).
Die van mij is 111, maar ik zeg lekker niet in welke volgorde :)
Verwijderde gebruiker
14 jaar geleden
Mijn fiets heeft 2 sloten.
Bij een snel winkelbezoek gebruik ik maar 1 slot, want ik ben toch zo terug.
Bij terugkomst zijn beide sloten dicht.
Zal ik de vraag bij GV gaan stellen of ik dom ben?
Verwijderde gebruiker
14 jaar geleden
?
Deel jouw antwoord

Het is niet mogelijk om je eigen vraag te beantwoorden Je mag slechts 1 keer antwoord geven op een vraag Je hebt vandaag al antwoorden gegeven. Morgen mag je opnieuw maximaal antwoorden geven.

/
Geef Antwoord
+
Selected image