Hi
Even een kleine update, het is immers alweer een tijdje geleden dat wij iets van ons hebben laten horen.
Dit is in principe niet ons probleem, geld van iDeal is immers niet terug te halen. Maar het begon op een gegeven moment wel de spuigaten uit te lopen. Banken begonnen te morren en gedupeerde klanten gingen ons bellen waarom wij geld van hun rekening hadden afgeschreven. Dit kunnen wij uiteraard niet doen, zo werkt iDeal niet, maar de Rabobank geeft geen geld terug aan hun klanten. Ook onze Payment Service Provider ging toch extra eisen stellen. Omdat we ook helemaal geen zin hadden om geld te verdienen over de rug van onschuldige mensen hebben we erg veel tijd gestoken in het maken van een fraudedetectiesysteem. Hiervoor hebben we nauw contact gehad met verschillende banken en payment service providers.
Jouke,
Kun je wat meer details geven over hoe deze fraude in zijn werk ging. Ging het om een man-in-the-middle attack?
Voor zover wij te horen krijgen van de banken, worden er iDeal-transacties opgezet vanuit geinfecteerde computers. Hoe dat allemaal in zijn werk gaat weet ik niet precies, maar dit filmpje verklaart een hoop:
http://tweakers.net/video/5455/hoe-gaan-cybercriminelen-te-werk.htmlkun jij aangeven wat voor extra eisen de PSP aan jullie heeft gesteld.
In feite hebben ze gesteld dat we het moeilijker moeten maken om bitcoins te kopen.
Wat behelst jullie fraude detectie systeem?
Ontzettend veel man-uren
Wie heeft uiteindelijk voor de schade opgedraaid? (klant, PSP, Bank, jullie)
Tsja, wat is schade? Wij hebben waanzinnig veel tijd gestoken om een detectiesysteem op te zetten zodat we de bitcoins automatisch kunnen uitleveren. We zijn daarvoor zelfs op gesprek geweest bij de Rabo en de ABN. Wat het heeft opgelevert? De Rabobank blokkeert een groot deel van de betalingen naar ons en negeert tegenwoordig onze contactpogingen:
https://bitcointalksearch.org/topic/major-dutch-bank-blocks-bitcoin-purchases-130255 . De PSP en wij zijn veel tijd kwijt aan het afhandelen van de fraudemeldingen, dat zijn allemaal een hoop indirecte kosten.
Qua directe kosten verschilt het per bank. Rabobank compenseert hun klanten niet, dus wij krijgen heel fijn boze mensen aan de lijn die denken dat wij de schuldige zijn. ABN heeft wel altijd klanten gecompenseert voor hun verliezen, maar die hebben aangegeven dat ze dat in 2013 ook niet meer gaan doen, daar zijn we dus mee in gesprek.
Recent zijn we afgesloten van een PSP omdat we na een jaar ineens niet meer aan hun acceptatiebeleid voldeden (ze mochten ons ineens niet meer). Op het moment wordt een paar duizen euro vastgehouden waarbij "bedenktijd" als excuus wordt gebruikt.... Wat dat inhoudt weten wij ook niet... Hiermee zijn we dus weer een hoop tijd kwijt om te kijken hoe wij ons eigen geld weer terug kunnen krijgen.