Vraag


Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
hallo iedereen

Om een lang verhaal kort te maken: Ik stuurde mijn gsm op voor reparatie bij Samsung via de ophaalservice. De batterij was namelijk niet meer zoals het hoort. Dynafix heeft de telefoon gerepareerd, ze hebben er zelfs een nieuw scherm, motherboard en achterglas in geplaatst terwijl ik enkel batterij problemen had en ik heb er geen cent voor moeten betalen, zo luidde de mail. Leuk dacht ik, zeker na het lezen van alle slechte reviews over Dynafix.

Toen begon de miserie, ik begon allemaal 2fa verificatiecodes te ontvangen van verschillende sites waaronder Whatsapp. Dit was op de avond net voor ik de telefoon terugkreeg. Ik dacht wel dat een of andere boef probeerde toegang te krijgen tot mijn accounts, maar dacht ook dat dit niet mogelijk was zonder toegang te hebben tot de telefoon waar mijn SIM inzat. Mijn simkaart zat op dat moment in een oude 'baksteen' telefoon, die ik tijdens de reparatie als vervangtoestel bezigde.
De volgende ochtend vertelde een contact me dat er vele berichten waren verzonden uit mijn naam. Iemand was er dus in geslaagd toegang te krijgen tot mijn Whatsapp account, maar hoe?

De 'hacker' had dus toegang tot:
1.mijn telefoon(die ik in alle vertrouwen gwn een factory reset had gegeven alvorens hem in garantie te sturen)
2. dus ook alle nummertjes die daarbij horen (IMEI, serienummer, enz)
3. Mijn gegevens waaronder telefoonnummer, adres, naam, die ik uiteraard gaf i.v.m. de reparatie
4. NIET mijn sim en de telefoon waarop de codes zijn ontvangen die nodig zijn whatsapp te verifiëren

Er was ook geen sprake van ethisch hacken social engineering: Ik heb de codes uit die smsjes met niemand gedeeld.

Hoe kan iemand in godsnaam toegang krijgen tot mijn whatsapp account zonder die smsjes te kunnen hebben gelezen?

[ Voor 0% gewijzigd door Twiekerzz op 05-12-2020 18:21 . Reden: fout woordgebruik ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • ImNotnoa
  • Registratie: September 2011
  • Niet online
Van wie was die "baksteen" die je gebruikte?

Het enige wat ik me kan voorstellen is dat daar misschien iets van spyware of een tracking app op stond (met bijvoorbeeld Cerberus kun je ongezien smsjes lezen van het toestel waar het op staat)

Try SCE to Aux


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik verplaats de vraag even van CSA naar de beveiligingsburen, en vul de titel wat aan omdat je vast niet bedoelt dat Whatsapp als bedrijf is gekraakt.

offtopic:
je bedoelt geen ethisch hacken, maar waarschijnlijk social engineering

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
ImNotnoa schreef op zaterdag 5 december 2020 @ 18:14:
Van wie was die "baksteen" die je gebruikte?

Het enige wat ik me kan voorstellen is dat daar misschien iets van spyware of een tracking app op stond (met bijvoorbeeld Cerberus kun je ongezien smsjes lezen van het toestel waar het op staat)
Bedankt voor het antwoord.
Baksteen is van mij, heb hem vroeger gebruikt. Het is een Nokia 1661, een telefoon zonder enige vorm van opslag, internetmogelijkheden of andere dingen en hij was steeds in mijn bezit (diep in een schuifje vol rommel).

Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
F_J_K schreef op zaterdag 5 december 2020 @ 18:16:
Ik verplaats de vraag even van CSA naar de beveiligingsburen, en vul de titel wat aan omdat je vast niet bedoelt dat Whatsapp als bedrijf is gekraakt.

offtopic:
je bedoelt geen ethisch hacken, maar waarschijnlijk social engineering
Ja inderdaad, bedankt.

Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 21:50
Vraag: hoe lang is je telefoon in reparatie geweest en heb je in de tussentijd wel of niet zelf nog whatsapp gebruikt?
Whatsapp werkt voor 2FA met een pincode die je zelf kiest. Als je die echter vergeten bent kun je een nieuwe aanvragen per mail. Heb je echter geen backupmailadres gegeven aan WA dan kan je resetten na 7 dagen wachten.

Wat ik vreemd vind aan jouw bericht is dat het lijkt of je bedoelt dat WA je verificatiecodes heeft gestuurd per SMS? Volgens hun eigen website doen ze dit helemaal niet. Je hebt een eigen code voor 2FA en indien je die niet meer weet sturen ze een resetcode per email.

Acties:
  • 0 Henk 'm!

Verwijderd

Als je telefoon gereset was voordat je hem hebt opgestuurd, zal die er weinig mee te maken hebben

Acties:
  • 0 Henk 'm!

  • Wizxt
  • Registratie: April 2012
  • Laatst online: 23:31
Doet Dynafix niet altijd een factory reset voor dat ze uberhaubt aan de reparatie beginnen?

Acties:
  • +1 Henk 'm!

  • TheFes
  • Registratie: Juni 2001
  • Laatst online: 00:40
Verwijderd schreef op maandag 7 december 2020 @ 10:37:
Als je telefoon gereset was voordat je hem hebt opgestuurd, zal die er weinig mee te maken hebben
Ik moest ook 5x lezen, maar ik vermoed dat TS in plaats van 'gwn' 'geen' bedoelt en dus geen reset heeft gegeven. Dat rijmt beter met de 'in alle vertrouwen' in diezelfde zin.

Home Assistant configuratie


Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
Citroentjuh schreef op maandag 7 december 2020 @ 10:34:
Vraag: hoe lang is je telefoon in reparatie geweest en heb je in de tussentijd wel of niet zelf nog whatsapp gebruikt?
Whatsapp werkt voor 2FA met een pincode die je zelf kiest. Als je die echter vergeten bent kun je een nieuwe aanvragen per mail. Heb je echter geen backupmailadres gegeven aan WA dan kan je resetten na 7 dagen wachten.

Wat ik vreemd vind aan jouw bericht is dat het lijkt of je bedoelt dat WA je verificatiecodes heeft gestuurd per SMS? Volgens hun eigen website doen ze dit helemaal niet. Je hebt een eigen code voor 2FA en indien je die niet meer weet sturen ze een resetcode per email.
Wel was foute verwoording van me. Ik bedoel niet de 2fa codes, 2fa is bij Whatsapp namelijk een pincode die je zelf kiest en af en toe moet ingeven om te controleren dat je hem nog kent, dat heb ik nu ingesteld nadat ik de controle over mijn account terug had. Ik bedoelde de sms met verificatiecode die je krijgt als je inlogt bij Whatsapp op een nieuw apparaat

Edit: telefoon is slechts 1 dag bij Dynafix geweest, rond tien uur 's avonds kreeg ik een mail dat de reparatie voltooid was en mijn toestel de eerstvolgende werkdag terug kon verwachten. Om 23:20 kreeg ik het eerste verificatiecode smsje (van Ebay nb)

[ Voor 10% gewijzigd door Twiekerzz op 07-12-2020 14:59 . Reden: Iets vergeten ]


Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
TheFes schreef op maandag 7 december 2020 @ 10:49:
[...]


Ik moest ook 5x lezen, maar ik vermoed dat TS in plaats van 'gwn' 'geen' bedoelt en dus geen reset heeft gegeven. Dat rijmt beter met de 'in alle vertrouwen' in diezelfde zin.
Met een gewone factory reset bedoel ik: ik ben naar instellingen gegaan, factory reset gekozen en dat is het. Uiteraard is het niet onmogelijk en zelfs zeer gemakkelijk om data van een kennelijk 'geresette' telefoon te herstellen. Zolang de schijf niet wordt overschreven met nieuwe data is de oude data niet echt weg, hij staat alleen als verwijderd gemarkeerd. Ze hebben mijn moederbord geswapt voor een nieuw exemplaar terwijl ik enkel problemen had met de batterij en zullen dus op een of andere manier ( ben nog steeds actief aan het zoeken welke) met het oude moederbord toegang hebben kunnen krijgen tot mijn gegevens en dus ook Whatsapp.

Acties:
  • 0 Henk 'm!

  • mcDavid
  • Registratie: April 2008
  • Laatst online: 09-09 17:48
Twiekerzz schreef op zaterdag 5 december 2020 @ 18:06:
hallo iedereen

Dynafix heeft de telefoon gerepareerd, ze hebben er zelfs een nieuw scherm, motherboard en achterglas in geplaatst terwijl ik enkel batterij problemen had
uhh, ze hebben 'm dus helemaal niet gerepareerd maar je gewoon een ander refurbished toestel teruggestuurd.

Geeft wel te denken wat er met jouw toestel gebeurd is daarna. In de recycle bak terechtgekomen of in iemands broekzak?

[ Voor 13% gewijzigd door mcDavid op 07-12-2020 15:00 ]


Acties:
  • 0 Henk 'm!

  • AllInOneNerd
  • Registratie: November 2019
  • Laatst online: 17-11-2021
Lijkt me ook inderdaad. Vergelijk even de serienummers.

Vond je de opmerking van mij of iemand relevant of heeft het je geholpen? Laat een duimpje achter als teken van waardering.


Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
AllInOneNerd schreef op maandag 7 december 2020 @ 14:58:
Lijkt me ook inderdaad. Vergelijk even de serienummers.
IMEI en serienummer lijken overeen te komen met vroeger, wat ook al raar is aangezien dit aan het mainboard gelinkt is. Ik heb trouwens geen bewijs dat ik een ander moederbord heb, dit stond gewoon bij de servicenota onder vervangen componenten. Dat ik een volledig nieuw scherm heb, daar ben ik wel zeker van (zichtbaar).

Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
mcDavid schreef op maandag 7 december 2020 @ 14:56:
[...]


uhh, ze hebben 'm dus helemaal niet gerepareerd maar je gewoon een ander refurbished toestel teruggestuurd.

Geeft wel te denken wat er met jouw toestel gebeurd is daarna. In de recycle bak terechtgekomen of in iemands broekzak?
Inderdaad, ik vrees dat tweede, of het eerste gevolgd door het tweede.

Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 21:50
Wat voor berichten en met welk doel werden deze trouwens uit jouw naam verzonden?
Weet je zeker dat het echt op jouw WA account is gebeurd, of heeft iemand zich met een ander account als jou voorgedaan? Dat laatste gebeurt vaak in het kader van WA-fraude.

Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
Citroentjuh schreef op maandag 7 december 2020 @ 15:14:
Wat voor berichten en met welk doel werden deze trouwens uit jouw naam verzonden?
Weet je zeker dat het echt op jouw WA account is gebeurd, of heeft iemand zich met een ander account als jou voorgedaan? Dat laatste gebeurt vaak in het kader van WA-fraude.
De namen van de groepchats waar ik deel van uitmaakte en op dat moment actief waren werden veranderd in 'virus 1' en er werd gespamd met 'deze groep is gehackt, verlaat de groep' afgewisseld door een Arabisch teken.


Was via mijn Whatsapp account maar ik kan uiteraard de historiek van de chats niet bekijken aangezien WA end to end encrypted is.

Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 21:50
Twiekerzz schreef op maandag 7 december 2020 @ 15:22:
[...]


De namen van de groepchats waar ik deel van uitmaakte en op dat moment actief waren werden veranderd in 'virus 1' en er werd gespamd met 'deze groep is gehackt, verlaat de groep' afgewisseld door een Arabisch teken.
Dat kan alleen als jij beheerder van die groepchats was?
Nee dat blijkt dus niet te kloppen, vreemd genoeg kan iedereen dat wijzigen...

Vraag blijft wel staan; wat was het doel van degene die berichten stuurde? Dit klinkt als een flauwe grap, niet iets waar hij/zij iets mee kan/hoopt te bereiken?

[ Voor 24% gewijzigd door Citroentjuh op 07-12-2020 15:28 ]


Acties:
  • 0 Henk 'm!

  • Twiekerzz
  • Registratie: Maart 2018
  • Laatst online: 18-07 15:20
Citroentjuh schreef op maandag 7 december 2020 @ 15:24:
[...]

Dat kan alleen als jij beheerder van die groepchats was?
Nee dat blijkt dus niet te kloppen, vreemd genoeg kan iedereen dat wijzigen...

Vraag blijft wel staan; wat was het doel van degene die berichten stuurde? Dit klinkt als een flauwe grap, niet iets waar hij/zij iets mee kan/hoopt te bereiken?
Jouw gok is even goed als de mijne. Had hij/zij een berichtje getypt met de vraag geld over te schrijven, was er zeker een kans dat een familielid dat had gedaan.

Ik heb afgelopen nachten trouwens nog verificatiecodes ontvangen van o.a. Paypal en een datingsite waar ik geen lid van ben. Telkens rond 3 uur 's nachts.

Ik maak mij dus zorgen dat iemand in mijn naam allerlei accounts probeert te openen/ toegang probeert te krijgen tot de mijne.

Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 21:50
Twiekerzz schreef op maandag 7 december 2020 @ 15:38:
[...].

Ik heb afgelopen nachten trouwens nog verificatiecodes ontvangen van o.a. Paypal en een datingsite waar ik geen lid van ben. Telkens rond 3 uur 's nachts.

Ik maak mij dus zorgen dat iemand in mijn naam allerlei accounts probeert te openen/ toegang probeert te krijgen tot de mijne.
Ik snap heel goed dat je je daar zorgen over maakt. In principe zou dat niet moeten kunnen lukken aangezien de berichten aankomen op jouw telefoon en als het goed is niet ergens anders. Overigens vind ik het dan wel een bijzonder onhandige werkwijze van een eventuele hacker om rotzooi te gaan trappen op je WA want dan weet je meteen dat er iets aan de hand is. Als iemand uit is op je accounts misbruiken lijkt me dat die niet wil opvallen.

Acties:
  • 0 Henk 'm!

  • TheGhostInc
  • Registratie: November 2000
  • Niet online
Twiekerzz schreef op maandag 7 december 2020 @ 14:56:
[...]

Met een gewone factory reset bedoel ik: ik ben naar instellingen gegaan, factory reset gekozen en dat is het. Uiteraard is het niet onmogelijk en zelfs zeer gemakkelijk om data van een kennelijk 'geresette' telefoon te herstellen. Zolang de schijf niet wordt overschreven met nieuwe data is de oude data niet echt weg, hij staat alleen als verwijderd gemarkeerd. Ze hebben mijn moederbord geswapt voor een nieuw exemplaar terwijl ik enkel problemen had met de batterij en zullen dus op een of andere manier ( ben nog steeds actief aan het zoeken welke) met het oude moederbord toegang hebben kunnen krijgen tot mijn gegevens en dus ook Whatsapp.
Raar verhaal.

Dus iemand in het reparatiecentrum zit binnengekomen telefoons te dataminen? En daarna te proberen met die gegevens zichzelf toegang te verschaffen tot accounts van mensen die hij/zij niet kent? En als hij/zij ook nog hardware meeneemt is het ook nog diefstal.
Dat is geen kattenkwaad meer, computervredebreuk en diefstal zijn zaken waar je gewoon voor naar de gevangenis kunt gaan en op z'n minst voor ontslagen wordt.
Je kunt hiervoor dus ook aangifte doen bij de politie, maar ja, die gaan er waarschijnlijk niet echt achteraan.

Maar allereerst moet je wel uitsluiten dat er niks anders is gebeurd. Een uit de hand gelopen geintje van een 'bekende' oid kan ook.
Persoonlijk zou ik proberen het Dynafix hoofdkantoor te bereiken (als consument kom je niet snel langs 'de voordeur'). Je kunt proberen HR te bereiken en daar (kort en bondig in 3 zinnen en zonder emotie) uit te leggen wat er aan de hand is, mogelijk verbinden zij je door met legal. Het hangt een beetje af of je iemand treft die even wil luisteren en wil meedenken. Als zij een dergelijke rotte appel binnen hebben zijn zij die (als het goed is) ook liever kwijt. Als je afgepoeierd wordt, tja, dan kun je alleen nog aangifte doen en dan hoor je daarna waarschijnlijk niks meer.
Citroentjuh schreef op maandag 7 december 2020 @ 15:41:
[...]

Overigens vind ik het dan wel een bijzonder onhandige werkwijze van een eventuele hacker om rotzooi te gaan trappen op je WA want dan weet je meteen dat er iets aan de hand is. Als iemand uit is op je accounts misbruiken lijkt me dat die niet wil opvallen.
Exact, het lijkt meer een 'geintje' dan een hack poging, helemaal als er ook datingsites bij komen. Dat is meer treiteren dan hacken.

Acties:
  • 0 Henk 'm!

  • kodak
  • Registratie: Augustus 2001
  • Laatst online: 16:31

kodak

FP ProMod
Exact, het lijkt meer een 'geintje' dan een hack poging, helemaal als er ook datingsites bij komen. Dat is meer treiteren dan hacken.
TS geeft niet alleen aan dat iemand toegang heeft gekregen tot zijn WA-account maar er kennelijk ook moeite is gedaan om op andere (niet-WA)accounts binnen te komen of namens zijn identiteit aan te maken. Dat zijn geen geintjes. Het klinkt eerder amateuristisch of iemand die bijvoorbeeld denkt toch niet gepakt te worden en het slachtoffer en kennissen eerst een beetje treiteren om te laten zien wat voor macht de crimineel heeft / hoe onhandig het slachtoffer was.

Het ligt voor de hand dat je wil uitsluiten dat het via het reparatiebedrijf is misgegaan. Ongeacht of je er beter aan had gedaan om je mobiel te resetten voor je die uit handen gaf, het bedrijf moet kunnen aantonen dat ze zorgvuldig met je persoonsgegevens zijn omgegaan. Dat er vervelende gebeurtenissen hebben plaatsgevonden is op zich al genoeg aanleiding om het bedrijf genoeg uit te laten geven dat er niets met je persoonsgegevens heeft plaatsgevonden zonder jou instemming. Bij een goede garage krijg je je onderdelen te zien die zijn vervangen. Als een reparatiebedrijf onderdelen vervangt terwijl er persoonsgegevens op stonden dan moeten ze uit kunnen leggen dat er niet alleen op papier zorgvuldig met je gegevens is omgegaan. Het makkelijkste lijkt me dat ze dus kunnen aantonen dat het vervangen onderdeel er nog is en niet door iemand fout is gebruikt of achterover is gedrukt.
Pagina: 1