Onlangs is mij bij ING iets vreemds opgevallen.
Ik wilde een spaarrekening openen en ben daarvoor naar een ING kantoor gegaan.
Alleen al aan mijn bankrekeningnummer had de ING medewerker voldoende om bij mijn nummer "elektronisch te kunnen bankieren". Ma.w., hij kon zo een spaarrekening voor mij starten en één euro van mijn gewone bankrekeningnummer naar mijn spaarrekening overmaken.
Niks geen gebruikersnaam, niks geen wachtwoord, niks geen TAN-codes, dat was voor die ING medewerker allemaal niet nodig om dat te kunnen doen.
Klantenservice is een mooi ding, maar moet een ING medewerker dat zo makkelijk kunnen doen?
Is dit geen bijzonder kwetsbare plek in het hele beveiligingssysteem, waarvan kwaadwillenden dankbaar gebruik zullen willen maken?
En wat bij ING werkt, werkt dat ook niet zo bij bijvoorbeeld de RABO Bank en AMN-AMRO?
Hoezo moeten klanten van deze banken voor zulke risico's financieel opdraaien?!?