Bescherm PayPal-accounts met VeriSign-apparaten voor identiteitsbescherming
- Categorie: Veiligheid
Ik had een nogal onaangename ervaring met PayPal de laatste tijd waar iemand al het geld van mijn rekening heeft overgeschreven. PayPal was niet erg behulpzaam en ik weet tot vandaag niet hoe dit is gebeurd.
Een van de eerste dingen die ik na deze ervaring deed, was het bestellen van een PayPal-beveiligingssleutel. Een paar dagen later werd ik benaderd door VeriSign, de makers van die beveiligingssleutels, en ze stuurden me ook een sleutel. Met andere woorden: ik kocht een sleutel en kreeg er een van VeriSign om te testen.
Het VeriSign Identity Protection-apparaat kan worden gebruikt om een extra beveiligingslaag aan het inlogproces toe te voegen. De PayPal-beveiligingssleutel vermeldt alleen eBay en PayPal en ik weet niet zeker of het werkt met andere websites en services waarmee de VeriSign Identity Protection-sleutel werkt.
De sleutel is een klein apparaatje dat een zescijferige beveiligingscode weergeeft wanneer een knop wordt ingedrukt. Die code is 30 seconden actief en verdwijnt daarna weer. Het apparaat moet worden geactiveerd op de website waarvoor u het wilt gebruiken door het serienummer van het apparaat en twee zescijferige codes in te voeren.
Zodra een apparaat aan een account is gekoppeld, moet het worden gebruikt om in te loggen op het account door op de knop te drukken en de zescijferige code achter het wachtwoord op die website in te voeren of door de inloggegevens normaal in te voeren en de zescijferige code op de volgende pagina waar het wordt opgevraagd voordat de gebruiker verder kan gaan.
Het echte voordeel van deze sleutel is natuurlijk dat een aanvaller die uw inloggegevens bemachtigt, niet kan inloggen op het account, aangezien het zescijferige nummer dat willekeurig door het apparaat wordt gegenereerd, ook vereist is.
PayPal lijkt de sleutel zwaar te subsidiëren. Als u de beveiligingssleutel bij PayPal bestelt, ontvangt u een blauwachtig grijs apparaat voor ongeveer € 5, terwijl de VeriSign-sleutel in donkerrood wordt geleverd voor de prijs van $ 30. Zoals ik al zei, weet ik niet zeker of de PayPal-sleutel ook met andere services werkt.
De VeriSign-website biedt twee extra apparaten. Een daarvan is de zogenaamde VIP-beveiligingskaart (voor $ 48), een apparaat ter grootte van een creditcard dat dezelfde functionaliteit lijkt te bieden, en de SanDisk U3 TrustedSignins die werkt met SanDisk U3-apparaten, maar er geen extra kosten aan verbonden lijken te zijn.
Dit is absoluut een stap in de goede richting en ik raad iedereen die eBay en PayPal regelmatig gebruikt ten zeerste aan om een van die beveiligingsapparaten aan te schaffen om een extra beschermingslaag aan hun account toe te voegen.
Notitie : Verisign lijkt nu onderdeel te zijn van Symantec en de service heet Symantec VIP nu. De apparaten zijn omgedoopt tot Validation & IP Protection en zijn nog steeds beschikbaar. U kunt een VIP-beveiligingstoken kopen voor $ 30 of een VIP-beveiligingskaart voor $ 48. Er zijn ook twee nieuwe producten: mobiele apps voor smartphones die gratis te downloaden en te gebruiken zijn, en desktopprogramma's die ook gratis te gebruiken zijn.
Hardware-tokens zijn niet meer beschikbaar; de site linkt alleen naar Amazon en Amazon geeft de apparaten weer als niet beschikbaar.