Betaaldienst MSN Music slecht beveiligd tegen fraude
Geplaatst: 16 jan 2005, 12:22
Het is ontzettend eenvoudig om voor ten minste 30 euro aan muziek te kopen bij MSN Music en een ander voor de kosten op te laten draaien. Het enige wat iemand daarvoor hoeft te doen is andermans rekeningnummer invullen bij het aanmelden. Dit blijkt uit onderzoek van Kassa en Computer Idee. Zonder enige verdere controle krijgt een gebruiker dan 30 euro prepay tegoed toegewezen, dat meteen opgemaakt kan worden en van de opgegeven rekening zal worden afgeboekt. Officieel is er voor het verder opwaarderen van het account een code nodig die op het eerste afschrift staat vermeld, maar de onderzoekers hadden geen probleem om het budget nog eens met 30 euro te verhogen. MSN Music maakt gebruik van de betaaldienst Firstgate, dat deze methode beschrijft als een internetmachtiging. De banken erkennen deze machtigingen niet, simpelweg omdat ze te fraudegevoelig zijn. Slachtoffers van fraude - en zelfs de echte klanten van de dienst - kunnen hun geld dus zo terug laten storten, want de winkel heeft geen poot om op te staan met slechts een digitaal formulier als het bewijs van toestemming.
Bron: Tweakers.net van 16 januari 2005
Bron: Tweakers.net van 16 januari 2005