Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (12)
Emner Webapplikationer, Usability

175.000 kr. på den gale konto ændrer ikke praksis hos netbank

Da en bankkunde sendte 175.000 kroner til en forkert konto, var det fordi, netbanken satte ekstra nuller ind, lød det fra kunden. Men den praksis afviser leverandøren SDC skulle give problemer.

Af Jesper Kildebogaard Onsdag, 3. februar 2010 - 6:59

Et tal for lidt i kontonummeret, og så var de 175.000 kroner forsvundet.

Sparbank-kunden Eli Bammeskov fik sig en ordentlig forskrækkelse, da han via netbank kom til at sende en mindre formue til en forkert konto.

Pengene kom tilbage igen, men efterfølgende har Eli Bammeskov undret sig over, hvordan netbank-løsningen kunne lade ham slippe af sted med at indtaste et kontonummer, der var forkert. Det skriver Morgenavisen Jyllands-Posten.

Der blev puttet et nul ind automatisk, uden at han fik besked, og fordi netbanken på den måde gættede på kontonummeret - uden at advare ham - opdagede han ikke fejlen, lyder hans kritik af Sparbanks netbank-løsning, som it-leverandøren SDC står bag.

Men løsningen er god nok, mener Erik Jakobsen, direktør for SDC, da Version2 taler med ham.

SDC: Vi ændrer ikke procedurerne Problemet opstod, fordi der på grund af banksammenlægninger gennem årene findes kontonumre med et forskelligt antal cifre, også inden for samme bank. Derfor bliver et for kort kontonummer fyldt op med nuller foran de tal, der er indtastet, så der i alt er ti cifre.

»Vi har kørt med denne løsning i 12 år, og vi har millioner af transaktioner om dagen. Det er første gang, vi oplever dette problem. Kunden har været rigtig uheldig og ramt et nummer, som både lever op til modulus 11-testen og som bliver brugt som kontonummer i samme bank,« forklarer direktøren.

Modulus 11-testen er et sikkerhedstjek af kontonummerets struktur.

Fordi kontonummeret passede på et i Sparbank, blev registreringsnummeret også ignoreret. Det er ligeledes almindelig praksis, for på grund af opkøb kan der være mange forskellige registreringsnumre tilknyttet én bank.

»For at man ikke skal bøvle med registreringsnumre for hver overførsel inden for samme bank, så er kontonummeret nok, så længe man er inden for samme bank. Det er ligesom, når man sender et brev. Du går ud fra, at det skal til et sted i Danmark,« siger Erik Jakobsen.

Han regner ikke med, at SDC vil ændre i procedurerne på baggrund af denne sag. Sparbank har ikke bedt om nogle ændringer, men for en sikkerheds skyld vil SDC spørge de fem banker, der fungerer som SDC's testpanel, om de mener, der skal laves om.

»Det er op til dem. Der er jo den fordel ved det, at mange netbank-brugere hver dag slipper for at skulle indtaste ekstra nuller foran selv,« siger direktøren.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
.Net Web Developer
Udgivet 8. maj 15.44
EPIserver Web Developer
Udgivet 14. maj 9.33
SAP BusinessObjects Business Intelligence Specialist/Arkitekt
Udgivet 26. okt 2011 15.19

Kommentarer (12)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Kjeld Flarup Christensen 3. feb. 2010 - 11.25
 
Registreings nr

Alarmklokken burde bimle i systemet da registreringsnummeret ikke passede. Det med de foranstillede nuller er ikke noget problem, sålænge man har registreringsnummeret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Riedel 3. feb. 2010 - 12.13
 
For at man ikke skal bøvle med registreringsnumre for hver overførsel inden for samme bank, så er kontonummeret nok, så længe man er inden for samme bank. Det er ligesom, når man sender et brev. Du går ud fra, at det skal til et sted i Danmark, siger Erik Jakobsen.

Ja, men det er nok ikke for sjov, at manden har skrevet et registreringsnummer for overførslen.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Hansen 3. feb. 2010 - 12.36
 

Som det bliver pointeret, så er det normalt nok, hvis registreringsnummeret tilhører samme bank som kontonummeret.

Jeg har ihvertfald oplevet at jeg skiftede registreringsnummer 3-4 gange, uden at skifte kontonummer, fordi Nordea ændrede organiseringen af deres afdelinger.
Jeg er da glad for, at jeg stadig kan få overført penge via det oprindelige registreringsnummer.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 3. feb. 2010 - 13.01
 

Men nu lader det til at du kan få overført penge med et registrerings nummer som du aldrig har haft. Det er det der ikke dur.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Andersen 3. feb. 2010 - 13.59
 

Som teknikker synes jeg helt klart at registreringsnummeret skal passe.
Og i øvrigt, at man ikke skal ændre registreringsnummer på kundernes konti.

Det er fint nok hvis man ikke behøver at angive registreringsnummer, hvis det alligevel er det samme for afsender og modtager. Men når man angiver et registreringsnummer, så skal det altså passe.

Ifølge hans egen analogi: Hvis jeg skriver Spanien på kuverten, så forventer jeg at brevet ender i Spanien, uanset om der er en adresse magen til i Danmark.

Men nogle gange må teknikken og sikkerheden jo vige for brugervenligheden. Er det okay her? Tjah. JEG synes det ikke.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Kjeld Flarup Christensen 3. feb. 2010 - 14.57
 

Det viger jo ikke en gang for brugervenligheden. Hvis banken har 69 forskellige registrerings numre, så kan de da stadigt lave det nummer, men indtaster man en 70'te så skal den afvise.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jan Heisterberg 3. feb. 2010 - 18.11
 
Hvor bliver bruger-kontrollen af ?

Jeg har lige testet systemet for kontooverførsel hos Danske Bank.

Det viser sig, at netbank IKKE viser modtagerens navn - end ikke inden for SAMME bank.
Det er da for ringe !
(Jeg kan godt forstå, at netbank ikke kan slå op i kunderegistret på enhver fremmet bank, men eget kunderegister ?).

Modsætningsvis for indbetalingskort - her vises modtagerens navn (men jeg kan ikke vide om det er en DB kunde.
Og jeg ser (normalt) efter inden jeg godkender.

Så mon ikke SDC og andre skal deres sit system efter ? Mindstekravet må være, at modtagerens navn vises når det overhovedet er muligt - og det er det ihvertfald indenfor samme bank.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Rejmer 3. feb. 2010 - 19.23
 
Er det nu også gennemtænkt?

Jan, mener du seriøst at "Det er for ringe !" at et pengeinstitut ikke oplyser navnet på ejeren af en konto?

Så med udgangspunkt i dit eget kontonr, og en lille simpel modulus kontrol på de efterfølgende numre , så har du en række valide kontonumre (dog ikke nødvendigvis aktive konti). Du mener så at banken skal oplyse dig om ejerforholdene af disse konti, bare fordi du forsøger at overføre nogle penge? En transaktion du ikke nødvendigvis gemmenfører.

Hvor mange konti og ejerforhold syntes du skal man have lov at høste om dagen?

Kan godt være du syntes det er for ringe, men jeg føler mig nu rimeligt tryg ved at du ikke er ansat som systemdesigner hos SDC.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Per Hansen 3. feb. 2010 - 19.49
 
Re: Hvor bliver bruger-kontrollen af ?

At bankerne ikke viser hvem modtageren er, er ikke af mangel på evner eller vilje (for det meste), men fordi de ikke bare må udlevere oplysninger om hvem der har en given konto.

Ved bank-overførsler mangler man dog generelt en eller anden form for sikkerhed/verifikation for at man overfører beløbet til den rigtige person.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Knud Larsen 3. feb. 2010 - 19.58
 
Dårlig kontrol hos abnkerne

Selvfølgelig skal der bedre kontrol til. Hvad er meningen? Med online systemer er det da klart muligt.
Der mangler også brugervenlighed. Selv om jeg bruger mange banker ser jeg ikke et mønster. Der er forskel overalt. F.eks. kan man ikke se om nummeret er numerisk altså højrestillet - hvorfor jeg ikke ville tro at antallet af nuller foran betyder noget. Men nu bruges der også venstrestilling så kan det let gå rivende galt.
Det burde oplyses i det mindste.
Alternativt skal der være bedre søgemuligheder så man selv kan kontrollere det på forhånd.
Swift har en sådan søgning, men man skal sku' nærmest være medlem for at få et brugeligt resultat!
Så se at komme i gang.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Niels Andersen 4. feb. 2010 - 01.10
 
Re: Dårlig kontrol hos abnkerne
Selvfølgelig skal der bedre kontrol til.

Det er nemt at sige, men hvad vil du så foreslå at man gør?

F.eks. kan man ikke se om nummeret er numerisk altså højrestillet - hvorfor jeg ikke ville tro at antallet af nuller foran betyder noget. Men nu bruges der også venstrestilling så kan det let gå rivende galt.

Hvor kan det gå galt, at droppe foranstillede nuller mens man indtaster? Jeg kan umiddelbart komme i tanker om postnumre og CPR-numre, men der er man jo ikke i tvivl.

Alternativt skal der være bedre søgemuligheder så man selv kan kontrollere det på forhånd.

Hvad vil du søge i, når banken ikke må oplyse hvem der ejer en given konto? Det eneste de reelt kan fortælle dig, er om kontoen eksisterer. Og det gør de jo.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Larsen 4. feb. 2010 - 14.48
 
Re: Hvor bliver bruger-kontrollen af ?

Jeg mener nu jeg har oplevet netop denne feature ved overførsler indenfor Jyske Bank. Jeg ser nu heller ikke så stort et problem, så længe kontonumre behandles som det de nu engang er: en identifier, der ikke kan bruges til andet end at sende penge til. Altså lidt i samme stil som et CPR nummer ikke er andet end en unik identifier for en person i Danmark.

Jeg bor pt. i Korea, og her er de lidt mere fremme i skoene hvad angår overførsler. Inden man godkender overførslen, så får man vist navn på bank og kontoindehaver, så man kan verificere at man sender til den rette. Men i Korea har man også den rigtige indstilling: Her er et kontonummer ikke mere hemmeligt end et telefon nummer, og i nogle banker kan man faktisk oprette sit telefonnummer som kontonummer. Prikken over i'et: kontooverførsler udføres omgående 24/7, så man ikke er begrænset af gammeldags 8-16 mentalitet (email vs. snail mail).

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Meego-afløseren Tizen klar til at tage kampen op med Android

Udgivet 23. maj 16.01Opdateret 23. maj 16.01

Massiv logning af danskernes internetbrug - men politiet bruger kun IP-adressen

Udgivet 23. maj 15.22Opdateret 23. maj 15.22

198 IBM-medarbejdere fritstillet med øjeblikkelig virkning

Udgivet 23. maj 14.28Opdateret 23. maj 15.10

Mystisk Project X afsløret: Rent flashlager giver fænomenal IOPS-ydelse

Udgivet 23. maj 14.19Opdateret 23. maj 14.19

Region sparer licens-millioner på at lukke ”Grønt System”

Udgivet 23. maj 13.22Opdateret 23. maj 13.22

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Athena IT-Group A/S med solid indtjening

Athena IT-Group

Seneste debat

  1. Ny malware går efter alle browsere - også på Mac og Linux

    5 comments.
    Last update 2 minutter 16 sekunder
    Skrevet af Lars Lundin
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    2 comments.
    Last update 6 minutter 47 sekunder
    Skrevet af Jens Schumacher
  3. Sådan formaterer du tekst i debatten på Version2

    30 comments.
    Last update 23 minutter 4 sekunder
    Skrevet af Jesper Lund Stocholm
  4. Minister giver e-læring i køreskolerne det røde kort

    2 comments.
    Last update 46 minutter 32 sekunder
    Skrevet af Jens Madsen
  5. HTML5 – det nye sort?

    6 comments.
    Last update 55 minutter 2 sekunder
    Skrevet af Robert Larsen
  6. GOTO - programming with the stars

    1 comment.
    Last update 1 time 54 sekunder
    Skrevet af Johannes Ulfkjær Jensen
  7. DanID: Du kan sagtens bruge NemID på MacOS X 10.5

    28 comments.
    Last update 1 time 3 minutter
    Skrevet af Jakob Damkjær
  8. IBM fyrer 170 i Danmark

    1 comment.
    Last update 1 time 25 minutter
    Skrevet af Erik Bruus

Mere debat »

It-virksomheder

Incube
|
BEC
|
Siemens
|
Tiger Media
|
Platon
|
ØBERG Partners
|
Relation House
|
CODEWIRE.NET
|
Avenida
|
Humac Pro
|
Olsens IT
|
Presswire
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300