Welkom  

   

Mijn Menu  

   

What's Up  

za mei 18 @12:00AM
ZF Pinkstertrip 2024
   

Wedstrijd  

Geen evenementen
   
   
   
   
   
   
   
   
   
   
   
   
   
   
Welkom, Gasten

Onderwerp: QR-code jachthavens - fraude gevoelig

QR-code jachthavens - fraude gevoelig 18 aug 2022 09:43 #1415893

Fortura schreef :
Het gebruik van QR codes is ook niet zomaar uit de lucht komen vallen, dat heeft een vlucht genomen tijdens Corona met name in de horeca vanuit veiligheidsoverwegingen. Ik ben benieuwd of men destijds ook heeft gevraagd om uitzonderlijke behandeling om niet via QR code te hoeven bestellen of te betalen.

Jazeker. Nooit een probleem geweest.
Trotse eigenaar van de IW-31 'Zwaantje'
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 10:10 #1415904

In Belgie is het sinds deze maand verplicht om zowel elektronisch als cash mogelijkheid te hebben om te betalen.
Lijkt me een deugdelijk compromis.
Al dat elektronische/digitale gedoe voelt soms wel eens aan als ontmenselijking.
Steeds minder echt kontakt met anderen.
Na ja, als Boomer weten we hoe het was zonder. B)
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 11:09 #1415941

  • madoc
  • madoc's Profielfoto
  • aanwezig
  • Gebruiker
  • Berichten: 3097
zuipschuit schreef :
In Belgie is het sinds deze maand verplicht om zowel elektronisch als cash mogelijkheid te hebben om te betalen.
Lijkt me een deugdelijk compromis.
Al dat elektronische/digitale gedoe voelt soms wel eens aan als ontmenselijking.
Steeds minder echt kontakt met anderen.
Na ja, als Boomer weten we hoe het was zonder. B)

Ja, je zag het geld wegvliegen. Electronisch zie het niet meer, maar het gebeurt wel.
Voorbeeld: ooit 200 gulden in de zak van een oude broek gestopt. Paar uur later die broek over de muur gegooid omdat hij niet meer te repareren was. Toen zag ik die 200 guldens letterlijk wegvliegen :angry: Misschien heeft "Ocean Clean Up" hem wel weer ergens opgevist ;)
Laatst bewerkt: 18 aug 2022 11:13 door madoc.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 11:41 #1415945

  • JAmes
  • JAmes's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 312
Ik snap het fraude idee totaal niet.
De havenmeester constateert dat je niet betaald hebt. Hij komt verhaal en jij laat zien dat het wel is gebeurd. En ziet samen dat het een niet de juiste bankrekening is. Bij de derde boot zal ie wel door hebben dat er geknoeid wordt en de code wordt afgeplakt.
Opbrengst boevengilde 100 euro.
Dat lijkt me niet rendabel genoeg voor ze.
Ze kunnen hun geld op vele manieren makkelijker binnen harken.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 12:32 #1415959

  • b100
  • b100's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 6910
JAmes schreef :
Ik snap het fraude idee totaal niet.
De havenmeester constateert dat je niet betaald hebt. Hij komt verhaal en jij laat zien dat het wel is gebeurd. En ziet samen dat het een niet de juiste bankrekening is. Bij de derde boot zal ie wel door hebben dat er geknoeid wordt en de code wordt afgeplakt.
Opbrengst boevengilde 100 euro.
Dat lijkt me niet rendabel genoeg voor ze.
Ze kunnen hun geld op vele manieren makkelijker binnen harken.

precies, en dat geld moet naar een rekening dus ook te achterhalen en tegenwoordig makkelijker terug te vorderen.
voor elke oplossing is er een probleem
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 16:54 #1416012

  • Calidris
  • Calidris's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 27106
Orange Sunset schreef :
Als ze daar willen dat je met pinda’s moet betalen dan kom je dat te doen en anders verkas je maar naar een andere haven ipv je te misdragen en stampij te maken.

If you pay peanuts, you get monkeys.

Heb je dát weer...
ZF informatie kanaal Telegram: t.me/zeilersforum
Laatst bewerkt: 18 aug 2022 16:55 door Calidris.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 16:57 #1416014

  • Calidris
  • Calidris's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 27106
Berghout-2 schreef :
Maarten-IW31 schreef :
..........
<edit>Gebruiken jullie misschien Google Lens?</edit>
...........

Nee, ik ben (voor zover dat nog mogelijk is) google-mijder.

Als ik een nieuwe telefoon koop, verwijder ik alle bloatware die niet nodig of hinderlijk is, of waarvan onduidelijk is waarvoor het nodig is. Dat ruimt lekker op.
Misschien werkt daarom de QR-toestand niet :whistle:

En een dikke vuurmuur er op tegen al die nieuwsgierige zooi voor nukubu's
ZF informatie kanaal Telegram: t.me/zeilersforum
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 17:02 #1416016

  • Calidris
  • Calidris's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 27106
Unclebenny schreef :
Wadloper schreef :
YscO schreef :
Hoe kijkt men hier tegenaan?

Je brengt meelezende fraudeurs op een idee, misschien.

Als je dit soort dingen ècht kunt beoordelen en je vermoedt openingen om fraude te plegen, dan zou ik niet eerst op een semi-openbaar medium als ZF gaan roeptoeteren, maar de belanghebbende partijen als eersten informeren.

Die belanghebbende partijen weten dit al lang; en gaan er van uit dat "de meeste mensen" dit soort geintjes niet uithalen. Dat is een risico afweging, want het zal ze meer kosten om het goed te doen dan om eventuele schade op te vangen.

Buiten dat is een systeem dat met QR codes werkt gewoon vatbaar voor dit soort grappen; er zit namelijk geen authenticatie of wat dan ook op. Je gaat naar een link, vult je betaalgegevens in en presto, klaar. Nergens kan je echt zeker weten zien of het al dan niet de officiele QR code is. Website is zo nagemaakt, en een domein wat wel heel erg op het officiele lijkt is ook zo te krijgen.

En maak je geen zorgen, dat het hier op ZF rondgaat als "het zou zo maar kunnen dat..." betekent dat IT veiligheidsmensen dit al lang en breed verzonnen hebben. Tenminste, dat hebben we al, een hele tijd geleden, met dit soort QR code geintjes.

De enige manier om dit foolproof te doen is om de havenmeester gewoon terug te halen, zodat die bij de mensen langs kan met pinautomaat of cash betalingen kan accepteren, of een systeem waar je een account aan kan maken, zodat je dat later kan gebruiken om in te loggen en de QR code er alleen voor dient om handig het boxnummer meteen door te geven.

(Bron: ik ben ontwikkelaar en ISO 27001 auditor)

Als ik met die redenatie bij onze klanten aankom, ben ik werkloos.
ZF informatie kanaal Telegram: t.me/zeilersforum
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 19:16 #1416057

  • Knar
  • Knar's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 1665
Nachtvlinder schreef :
Er kan ook een nep-havenmeester rondlopen die je centjes ophaalt!
Ha, ha, inderdaad die vorm van fraude is een stuk eenvoudiger. Ik kan me niet herinneren ooit een havenmeester naar zijn id gevraagd te hebben.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 19:27 #1416061

  • Albert 45
  • Albert 45's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 12505
Knar schreef :
Nachtvlinder schreef :
Er kan ook een nep-havenmeester rondlopen die je centjes ophaalt!
Ha, ha, inderdaad die vorm van fraude is een stuk eenvoudiger. Ik kan me niet herinneren ooit een havenmeester naar zijn id gevraagd te hebben.
Op vogeleiland De Kreupel was er een paar jaar geleden idd een linkmichel die havengeld ophaalde toen de echte havenmeester een keer niet naar het eiland kon.
Alleen ingelogde leden kunnen reageren.

Re:QR-code jachthavens - fraude gevoelig 18 aug 2022 19:48 #1416066

  • paul cr
  • paul cr's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 723
Vandaag een alleraardigste mevrouw die het havengeld kwam innen.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 20:17 #1416070

  • holtere
  • holtere's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 16255
b100 schreef :
JAmes schreef :
Ik snap het fraude idee totaal niet.
De havenmeester constateert dat je niet betaald hebt. Hij komt verhaal en jij laat zien dat het wel is gebeurd. En ziet samen dat het een niet de juiste bankrekening is. Bij de derde boot zal ie wel door hebben dat er geknoeid wordt en de code wordt afgeplakt.
Opbrengst boevengilde 100 euro.
Dat lijkt me niet rendabel genoeg voor ze.
Ze kunnen hun geld op vele manieren makkelijker binnen harken.

precies, en dat geld moet naar een rekening dus ook te achterhalen en tegenwoordig makkelijker terug te vorderen.
En jij denkt dat politie daar tijd en mensen voor heeft of vrijmaakt..... :laugh:
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 21:04 #1416090

  • Calidris
  • Calidris's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 27106


dit krijg te zien na het inscannen met Firefox.
ZF informatie kanaal Telegram: t.me/zeilersforum
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 21:12 #1416095

  • AdB
  • AdB's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 3671
Calidris schreef :


dit krijg te zien na het inscannen met Firefox.

En dan klik je op toestaan..
Je ziet dat het de juiste website is. Simpel toch?

A
Tornado sport
Een monohull is eigenlijk een multihull die niet "af" is...
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 18 aug 2022 21:16 #1416096

  • Doejong
  • Doejong's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 2180
Ja, dat vind ik dus wel fijn van Firefox: je kan de domeinnaam nog even controleren voor je daadwerkelijk naar de website gaat.
Jan
Hallberg-Rassy 312
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 06:28 #1416151

Doejong schreef :
Ja, dat vind ik dus wel fijn van Firefox: je kan de domeinnaam nog even controleren voor je daadwerkelijk naar de website gaat.

Dat kan ook met mijn qr scanner app.
Alleen even zoeken naar ééntje die niet meteen al je contacten wil beheren :huh:
Trotse eigenaar van de IW-31 'Zwaantje'
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 14:05 #1416338

Nachtvlinder schreef :
Er kan ook een nep-havenmeester rondlopen die je centjes ophaalt!

Kan ook - zal me niet verbazen dat dat geprobeerd is in het verleden. Maar als de echte havenmeester er is, dan zal die neppe er niet lang zijn. Dus dan is het de moeite niet om een paar tientjes uit iemand z'n zak te kloppen.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 14:06 #1416339

Doejong schreef :
Unclebenny schreef :
Buiten dat is een systeem dat met QR codes werkt gewoon vatbaar voor dit soort grappen; er zit namelijk geen authenticatie of wat dan ook op. Je gaat naar een link, vult je betaalgegevens in en presto, klaar. Nergens kan je echt zeker weten zien of het al dan niet de officiele QR code is. Website is zo nagemaakt, en een domein wat wel heel erg op het officiele lijkt is ook zo te krijgen.
Daarom denk ik dat mijn gewoonte om even goed te kijken naar de URL's waar ik naartoe gestuurd wordt zo slecht nog niet is.

Dat is juist een hele goeie gewoonte; als je tenminste weet waar je naartoe gestuurd zou moeten worden natuurlijk :) En als de QR code ook een beetje een normale URL bevat. In restaurants wel eens gehad dat er een URL in staat die uitkomt bij een of andere wix.com bak-een-site-in-een-kwartiertje site dat ik denk van tja... ik doe 'm wel weer dicht want ik vertrouw het niet zo erg.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 14:13 #1416342

Calidris schreef :
Unclebenny schreef :
Wadloper schreef :
YscO schreef :
Hoe kijkt men hier tegenaan?

Je brengt meelezende fraudeurs op een idee, misschien.

Als je dit soort dingen ècht kunt beoordelen en je vermoedt openingen om fraude te plegen, dan zou ik niet eerst op een semi-openbaar medium als ZF gaan roeptoeteren, maar de belanghebbende partijen als eersten informeren.

Die belanghebbende partijen weten dit al lang; en gaan er van uit dat "de meeste mensen" dit soort geintjes niet uithalen. Dat is een risico afweging, want het zal ze meer kosten om het goed te doen dan om eventuele schade op te vangen.

Buiten dat is een systeem dat met QR codes werkt gewoon vatbaar voor dit soort grappen; er zit namelijk geen authenticatie of wat dan ook op. Je gaat naar een link, vult je betaalgegevens in en presto, klaar. Nergens kan je echt zeker weten zien of het al dan niet de officiele QR code is. Website is zo nagemaakt, en een domein wat wel heel erg op het officiele lijkt is ook zo te krijgen.

En maak je geen zorgen, dat het hier op ZF rondgaat als "het zou zo maar kunnen dat..." betekent dat IT veiligheidsmensen dit al lang en breed verzonnen hebben. Tenminste, dat hebben we al, een hele tijd geleden, met dit soort QR code geintjes.

De enige manier om dit foolproof te doen is om de havenmeester gewoon terug te halen, zodat die bij de mensen langs kan met pinautomaat of cash betalingen kan accepteren, of een systeem waar je een account aan kan maken, zodat je dat later kan gebruiken om in te loggen en de QR code er alleen voor dient om handig het boxnummer meteen door te geven.

(Bron: ik ben ontwikkelaar en ISO 27001 auditor)

Als ik met die redenatie bij onze klanten aankom, ben ik werkloos.

Want?

Ik bedoel maar, we hebben dit soort gein theoretisch al gefileerd tijdens aardig wat uurtjes tussen ITsec mensen en een krat bier, praktisch gezien is het gebruik van QR codes die direct naar een betaalomgeving gaan gewoon zo dom als wat. Maar goed. Als iedereen het goed zou doen dan zou ik werkloos zijn...
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 18:28 #1416393

  • YscO
  • YscO's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 216
Precies, niemand weet of het i-marina.eu of imarina.eu hoort te zijn :lol:. Bij het scannen van de QR ga je bijvoorbeeld eerst naar imarine.eu (crimineel) en daarna vol automatisch via die site naar i-marine.eu (goed), waarbij imarine.eu je eerst infecteerd met iets en jij daarna gewoon netjes je betaling kan uitvoeren zonder dat iemand het doorheef, want je gaat automatisch daarna naar de juiste betaalomgeving. Die QR-code blijft dan erg lang staan, heeft toch bijna niemand door.

De meeste telefoons hebben geen updates, dus zijn zo lek als een mandje.
Laatst bewerkt: 19 aug 2022 18:43 door YscO.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 18:48 #1416402

  • YscO
  • YscO's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 216
Tevens zijn de QR codes niet random, dus makkelijk na te maken in grote hoeveelheden zonder veel extra tijd.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 19:26 #1416413

  • JB-NL
  • JB-NL's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 2869
Vandaag in Stavoren kwam gewoon de haven mevrouw langs en kon (ook) contact betaald worden....
Alleen de naam van de boot , aantal opvarenden en een bonnetje.

En? Je gelooft t niet, maar t werkt ;)

JB
Laatst bewerkt: 19 aug 2022 19:26 door JB-NL.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 19:50 #1416421

  • sy helios
  • sy helios's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 12537
wtf, met gewone euros?
Helios is de zonnegod, Zoon van het Titanenpaar Hyperion en Theia, broer van Selene (Maan) en Eos (dageraad). Met zijn zonnewagen rijst hij bij dageraad op uit de Okeanos, rijdt langs de hemelkoepel en verdwijnt `s avonds in het westen weer in de oceaan.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 19 aug 2022 23:45 #1416446

  • JAmes
  • JAmes's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 312
YscO schreef :
Precies, niemand weet of het i-marina.eu of imarina.eu hoort te zijn :lol:. Bij het scannen van de QR ga je bijvoorbeeld eerst naar imarine.eu (crimineel) en daarna vol automatisch via die site naar i-marine.eu (goed), waarbij imarine.eu je eerst infecteerd met iets en jij daarna gewoon netjes je betaling kan uitvoeren zonder dat iemand het doorheef, want je gaat automatisch daarna naar de juiste betaalomgeving. Die QR-code blijft dan erg lang staan, heeft toch bijna niemand door.

De meeste telefoons hebben geen updates, dus zijn zo lek als een mandje.

Nogmaals de opbrengst voor de dieven staat in geen enkele verhouding tot de moeite en pakkans.

Ze kunnen er sneller een BBM afknippen. Dat levert ze meer op.
Alleen ingelogde leden kunnen reageren.

QR-code jachthavens - fraude gevoelig 20 aug 2022 03:07 #1416448

  • JB-NL
  • JB-NL's Profielfoto
  • Offline
  • Gebruiker
  • Berichten: 2869
sy helios schreef :
wtf, met gewone euros?
Yep, met een wettig betaalmiddel...

JB
Alleen ingelogde leden kunnen reageren.
Tijd voor maken pagina: 0.314 seconden
Gemaakt door Kunena
   
   
   
   
© Zeilersforum.nl