Klacht ING Bank: Onveilige en klantonvriendelijke praktijken

Status
angry Niet opgelost
Klachtnummer
# 423071
Gebruiker
INGisOnveilig
Datum
1 reactie

Details

De klacht

Onveilige en klantonvriendelijke praktijken.

Met de gedwongen overstap van TAN codes naar de ING app wordt er, in het kader van veiligheid, een stap achteruit gedaan.

Namelijk van 2-stapsauthenticatie (login + TAN), naar authenticatie met 1 stap (pincode in app). We weten allemaal inmiddels het belang van 2-factor authenticatie. Het is oliekoekendom om zowel opdrachten als bevestigingen via hetzelfde authenticatieproces te laten verlopen. Zeker richting ouderen is dit een enorm domme zet van ING.

Om nog maar niet te spreken over de ouderen die geen smartphone hebben.

Het authenticatie apparaatje dat ING levert is achterhaald, ouderwets en onhandig – en met ingebouwde camera een verspilling van iedereen's geld, tijd en moeite.

Kortom, met deze zet van ING gaat élke klant erop achteruit. Op (1) de veiligheid, (2) het gebruiksgemak, of (3) allebei.

Bizarre zet dit. Gelukkig is er een oplossing.

De oplossing

Er is een elegante oplossing voor dit probleem: bied (bijvoorbeeld online in de MijnING omgeveving) de optie om de mogelijkheid tot het geven van betalingsopdrachten in de ING app uit te schakelen.

Op die manier wordt er geen afbreuk gedaan aan de veiligheid die 2factor authenticatie onder het TAN systeem bood. Ouderen zonder smartphone hebben dan nog steeds pech, maar in ieder geval wordt de rest niet gedwongen zijn/haar digitale veiligheid te compromiseren ten behoeve van ING's nukken.

1 reactie

  1. Auteur
    ING Bank
    Datum
    Dit is onze laatste reactie
    Hoi INGisOnveilig,

    Bedankt voor het meedenken, je hebt hier echt even goed bij stil gestaan als ik het zo lees.
    Ik ga je feedback gelijk doorgeven aan onze ontwikkelaars zodat ze dit even kunnen analyseren!

    Heel erg bedankt!

    Met vriendelijke groeten,

    Vincent
    Webcare | ING

Uiteindelijke oplossing

Auteur
INGisOnveilig
Datum
Uiteindelijke oplossing
Het enkel doorgeven van de klacht aan jullie development team is geen oplossing. Immers duurt intussen deze uiterst onveilige en onhandige situatie gewoon voort. Er is in de tussentijd geen mogelijkheid gecreeerd om met de ING app slechts te bevestigen (en dus geen opdrachten klaar te zetten). Bovendien ben ik naar school geweest met leden van jullie DevOps Team en dat boezemt bij mij eerlijk gezegd ook geen vertrouwen in. Ik vraag mij oprecht af hoeveel ouderen (en anderen) inmiddels opgelicht zijn door criminelen die gebruik weet te maken van de stommiteiten van ING.
Status
niet opgelost
Beoordeling
angry

Ook een klacht indienen over ING Bank?