Vraag


  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
Goedendag,

Ik weet niet zo goed in welke rubriek ik deze ervaring moet plaatsen. Maar het betreft een vreemde ervaring bij het installeren van een nieuwe Samsung Galaxy A52 telefoon.

Deze was ik voor een familielid aan het installeren en kwam tot het punt dat een Samsung account ingevoerd kon worden. Samsung maakt hierbij gebruik van tweetraps verificatie en ik kreeg per sms dan ook een verificatiecode om het inloggen af te ronden. 1 a 2 minuten nadat ik de code had ontvangen werd ik gebeld op een vast telefoonnummer uit de regio Delft (kengetal 015) waarin een jongeman aangaf dat hij een VOG verklaring had aangevraagd en de verificatiecode per abuis naar dit nummer was gestuurd. Ik gaf aan hier niet aan mee te werken en verbrak de verbinding. Hij belde nog een keer terug en hierna heb ik het nummer geblokkeerd.

Ik heb dit gemeld bij Samsung, maar ik kreeg niet echt het idee dat ze wisten wat ze ermee aan moesten. Ik vind het zorgelijk dat blijkbaar externen c.q. kwaadwillenden kunnen zien dat je inlogt op een Samsung account en een poging doen de code te ontfutselen. Ik vraag me ook af wat ze met de code moeten, zouden ze ook wachtwoorden hebben? Enkel met beide kan je inloggen namelijk (en een telefoon overnemen of hijacken). Heeft Samsung haar beveiliging wel op orde?

Ik ben benieuwd of deze vorm van phishing hier bekend is. Ik heb het ook gemeld bij de fraudehelpdesk en uiteraard alle wachtwoorden (zowel Gmail als Samsung account) gewijzigd.

Alle reacties


  • TMDC
  • Registratie: September 2007
  • Niet online
MrIV schreef op donderdag 5 augustus 2021 @ 09:59:
Ik vind het zorgelijk dat blijkbaar externen c.q. kwaadwillenden kunnen zien dat je inlogt op een Samsung account en een poging doen de code te ontfutselen.
Je legt nu een oorzakelijk verband tussen de twee gebeurtenissen, maar het kán natuurlijk gewoon toeval zijn.

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
TMDC schreef op donderdag 5 augustus 2021 @ 10:02:
[...]


Je legt nu een oorzakelijk verband tussen de twee gebeurtenissen, maar het kán natuurlijk gewoon toeval zijn.
Het is dan wel een erg groot toeval niet?

  • TMDC
  • Registratie: September 2007
  • Niet online
MrIV schreef op donderdag 5 augustus 2021 @ 10:02:
[...]


Het is dan wel een erg groot toeval niet?
Dus dan heb je automatisch gelijk dat het phishing is?

Was het ook een "nieuw" telefoonnummer (nieuwe SIM?)

  • DiedX
  • Registratie: December 2000
  • Laatst online: 18:44
Ik vertrouw het ook niet, maar dan zou ik wel meteen wachtwoorden van e-mailadressen veranderen, en api-keys revoken.

Want het is toch wel apart dat je gebeld wordt nadat je probeert in te loggen.

Heb je vlak daarvoor een wachtwoord-reset gedaan?

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • swhnld
  • Registratie: December 2005
  • Laatst online: 17:04
Het kan ook gewoon een eerlijke vergissing zijn dat iemand denkt het verkeerde nummer opgegeven te hebben, genoeg mensen met dyslexia.

Maar voor de zekerheid, log in op de My Samsung website op het Samsung account, en kijk naar gekoppelde hardware. Misschien staat er nog een oud apparaat gekoppeld en komen daar ook notificaties terecht?

  • PH Yaris
  • Registratie: Juli 2009
  • Laatst online: 01-09 21:29
Er is/was een Samsungkantoor aan de A13 bij Delft. vlakbij de Ikea.

Dus netnummer 015 ! ==> er is een kans dat het toch koosjer is !!??

  • DiedX
  • Registratie: December 2000
  • Laatst online: 18:44
PH Yaris schreef op donderdag 5 augustus 2021 @ 14:53:
Er is/was een Samsungkantoor aan de A13 bij Delft. vlakbij de Ikea.

Dus netnummer 015 ! ==> er is een kans dat het toch koosjer is !!??
Tuurlijk. Iemand belt vanuit Samsung vanwege zijn vog-verklaring.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
TMDC schreef op donderdag 5 augustus 2021 @ 10:04:
[...]


Dus dan heb je automatisch gelijk dat het phishing is?

Was het ook een "nieuw" telefoonnummer (nieuwe SIM?)
Ja omdat de beste knul met een onzinverhaal komt over zijn aangevraagde VOG verklaring. Dat heeft niks van doen met een verificatiecode voor een Samsung account.

Het was een bestaand nummer :)

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
DiedX schreef op donderdag 5 augustus 2021 @ 10:15:
Ik vertrouw het ook niet, maar dan zou ik wel meteen wachtwoorden van e-mailadressen veranderen, en api-keys revoken.

Want het is toch wel apart dat je gebeld wordt nadat je probeert in te loggen.

Heb je vlak daarvoor een wachtwoord-reset gedaan?
Wat betekent het revoken van apikeys? Rest heb ik wel gedaan. Maar heb geen wachtwoord reset gedaan vooraf.

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
swhnld schreef op donderdag 5 augustus 2021 @ 11:36:
Het kan ook gewoon een eerlijke vergissing zijn dat iemand denkt het verkeerde nummer opgegeven te hebben, genoeg mensen met dyslexia.

Maar voor de zekerheid, log in op de My Samsung website op het Samsung account, en kijk naar gekoppelde hardware. Misschien staat er nog een oud apparaat gekoppeld en komen daar ook notificaties terecht?
Nee enige gekoppelde apparaat is de nieuwe telefoon. De vorige Samsung telefoon (ergens van 2015) heb ik verwijderd.

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
PH Yaris schreef op donderdag 5 augustus 2021 @ 14:53:
Er is/was een Samsungkantoor aan de A13 bij Delft. vlakbij de Ikea.

Dus netnummer 015 ! ==> er is een kans dat het toch koosjer is !!??
Ik heb het nummer natuurlijk gegoogled en zag inderdaad ook dat een kantoor van Samsung in Delft zit. Alleen dan vragen naar een code voor een VOG verklaring is dan nog steeds een hele vreemde vraag vanuit Samsung ;)

  • DiedX
  • Registratie: December 2000
  • Laatst online: 18:44
MrIV schreef op donderdag 5 augustus 2021 @ 17:40:
[...]


Wat betekent het revoken van apikeys? Rest heb ik wel gedaan. Maar heb geen wachtwoord reset gedaan vooraf.
Bijvoorbeeld Facebook, die heeft de mogelijkheid om applicaties te koppelen aan Facebook. Je veranderd het wachtwoord bij Facebook, maar die koppelingen blijven bestaan. API-keys is niet helemaal juist. Applicatie-keys lijkt mij beter.

Ik ben een apple-aar, en weet weinig van Samsung af. Even door de website heen struinen dus.

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards


  • Mother_lepard
  • Registratie: Maart 2012
  • Laatst online: 16:09
MrIV schreef op donderdag 5 augustus 2021 @ 09:59:
Goedendag,

Ik weet niet zo goed in welke rubriek ik deze ervaring moet plaatsen. Maar het betreft een vreemde ervaring bij het installeren van een nieuwe Samsung Galaxy A52 telefoon.

Deze was ik voor een familielid aan het installeren en kwam tot het punt dat een Samsung account ingevoerd kon worden. Samsung maakt hierbij gebruik van tweetraps verificatie en ik kreeg per sms dan ook een verificatiecode om het inloggen af te ronden. 1 a 2 minuten nadat ik de code had ontvangen werd ik gebeld op een vast telefoonnummer uit de regio Delft (kengetal 015) waarin een jongeman aangaf dat hij een VOG verklaring had aangevraagd en de verificatiecode per abuis naar dit nummer was gestuurd. Ik gaf aan hier niet aan mee te werken en verbrak de verbinding. Hij belde nog een keer terug en hierna heb ik het nummer geblokkeerd.

Ik heb dit gemeld bij Samsung, maar ik kreeg niet echt het idee dat ze wisten wat ze ermee aan moesten. Ik vind het zorgelijk dat blijkbaar externen c.q. kwaadwillenden kunnen zien dat je inlogt op een Samsung account en een poging doen de code te ontfutselen. Ik vraag me ook af wat ze met de code moeten, zouden ze ook wachtwoorden hebben? Enkel met beide kan je inloggen namelijk (en een telefoon overnemen of hijacken). Heeft Samsung haar beveiliging wel op orde?

Ik ben benieuwd of deze vorm van phishing hier bekend is. Ik heb het ook gemeld bij de fraudehelpdesk en uiteraard alle wachtwoorden (zowel Gmail als Samsung account) gewijzigd.
Het meest waarschijnlijke scenario: iemand heeft een fout gemaakt in het doorgeven van het 06 nummer(gelijk aan verkeerde nummer bellen). Het scenario wat je nu schetst is gebaseerd op casuale verbanden en toevalligheden. Met als klap op de vuurpijl irritatie naar partijen als Samsung toe terwijl die aannames in jouw hoofd hebben plaatsgevonden.

Lang verhaal kort: de volgende keer wat meer open vragen stellen en minder snel conclusies trekken. Ik zou me totaal geen zorgen maken.

Ohja, toch benieuwd: kreeg je een verificatie bericht van de VOG aanvraag? :*)

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
Mother_lepard schreef op donderdag 5 augustus 2021 @ 23:55:
[...]

Het meest waarschijnlijke scenario: iemand heeft een fout gemaakt in het doorgeven van het 06 nummer(gelijk aan verkeerde nummer bellen). Het scenario wat je nu schetst is gebaseerd op casuale verbanden en toevalligheden. Met als klap op de vuurpijl irritatie naar partijen als Samsung toe terwijl die aannames in jouw hoofd hebben plaatsgevonden.

Lang verhaal kort: de volgende keer wat meer open vragen stellen en minder snel conclusies trekken. Ik zou me totaal geen zorgen maken.

Ohja, toch benieuwd: kreeg je een verificatie bericht van de VOG aanvraag? :*)
Waarom vraagt die persoon die dan niet opnieuw een code aan met het juiste nummer, in plaats van mij te bellen? Er klopt gewoon geen hout van en het is allemaal net even te toevallig.

Ik heb ook nooit een verificatiecode gehad m.b.t. een VOG aanvraag of Digi-D of iets wat daar op lijkt. Het is totale onzin dus wat betreft het verhaal van deze beller. Maar goed, als er meer pogingen volgen komt er vast aandacht voor. Ben benieuwd!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 17:52

AW_Bos

Liefhebber van nostalgie... 🕰️

Het nummer van diegene die belde over die VOG en het verificatie-sms'je was dus van Samsung Headquaters zelf? :D Vreemd verhaal, maar ik ga er van uit dat het waar is.

Waarom bel je niet terug, en leg je het verhaal uit? Als dit verhaal klopt, dan lijkt het erop dat er iemand bij Samsung inzicht heeft in de aanvragen van 2FA SMS'jes, en daar dus misbruik van maakt. Die kan dan vast wel de laan uit worden geschopt. ;)

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
AW_Bos schreef op vrijdag 6 augustus 2021 @ 00:18:
Het nummer van diegene die belde over die VOG en het verificatie-sms'je was dus van Samsung Headquaters zelf? :D Vreemd verhaal, maar ik ga er van uit dat het waar is.

Waarom bel je niet terug, en leg je het verhaal uit? Als dit verhaal klopt, dan lijkt het erop dat er iemand bij Samsung inzicht heeft in de aanvragen van 2FA SMS'jes, en daar dus misbruik van maakt. Die kan dan vast wel de laan uit worden geschopt. ;)
Oh nee ik kan het nummer nergens via Google etc. terugvinden. Enige link was er met het kengetal. Samsung zit in Delft aan de snelweg en het nummer begon ook met het kengetal 015.

En eerlijk gezegd durfde ik niet terug te bellen. Leek me niet zo verstandig.

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 17:52

AW_Bos

Liefhebber van nostalgie... 🕰️

Het telefoonnummer van het hoofdkantoor in Delft is:
015-2196100 (vermoed receptie)

Lijkt het 015-nummer daarop? Vaak hebben grote kantoren een hele range met telefoonnummers.

[ Voor 5% gewijzigd door AW_Bos op 06-08-2021 00:35 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
AW_Bos schreef op vrijdag 6 augustus 2021 @ 00:34:
Het telefoonnummer van het hoofdkantoor in Delft is:
015-2196100 (vermoed receptie)

Lijkt het 015-nummer daarop? Vaak hebben grote kantoren een hele range met telefoonnummers.
Nee dit nummer was 015 en dan 278 en verder. Had ik inderdaad ook al nagekeken. Lijkt er dus helaas niet op.

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 17:52

AW_Bos

Liefhebber van nostalgie... 🕰️

MrIV schreef op vrijdag 6 augustus 2021 @ 00:49:
[...]


Nee dit nummer was 015 en dan 278 en verder. Had ik inderdaad ook al nagekeken. Lijkt er dus helaas niet op.
Misschien rare toeval, maar hard bewijs dat het bij Samsung vandaan komt zal er dan niet zijn. Als het aan je blijft knagen, dan kan je later terugbellen (desnoods anoniem) en kijken wat er gebeurt.

Je kan ook het nummer aan Samsung doorgeven. Misschien herkennen ze het?

[ Voor 16% gewijzigd door AW_Bos op 06-08-2021 01:10 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


  • RGAT
  • Registratie: Augustus 2011
  • Niet online
Als het al iets is zou ik eerder verwachten dat het Samsung account al een tijdje in handen is van een of andere 'hacker' die ziet dat er een nieuwe telefoon gekoppeld wordt, klungelige hacker dan om te gaan bellen...

Toevallig of niet dat er op het moment dat je een telefoon instelt iets gebeurt: wat lijkt je meer logisch? Dat Samsung gehackt is en jij de enige bent waar de hacker probeert jouw code in handen te krijgen of dat dit twee ongerelateerde gebeurtenissen zijn?...
Ik heb ook wel eens een mailaccount geopend, stond er binnen vijf minuten spam op, toeval? I think not ;)

Fixing things to the breaking point...


  • Lumics
  • Registratie: Juni 2001
  • Laatst online: 14:05
Ik heb iig nog nooit een verificatiecode hoeven in te vullen voor het aanvragen van een VOG. Je logt in met digid (app, of U/p), bij digid en inlog met U/p kan je toch een verificatie invullen via SMS. Echter nergens in dit proces hoef je een mobiel nummer in te vullen.

Als persoon gelijk heeft, zou je ook een duidelijke overheids SMS hebben ontvangen.

  • Ashundi
  • Registratie: April 2018
  • Laatst online: 06-11 19:20
Als ik een verificatie code sms krijg voor iets dan staat er eigenlijk altijd wel bij van welk bedrijf het is. Zonder dat ik hun nummer heb opgeslagen. Maar goed ik heb dan geen Samsung dus ik weet niet hoe Samsung daarmee omgaat.

Als de code gewoon werkte voor aanmelding op je telefoon dan weet je al zeker dat het niet voor die jongen was.

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
Ashundi schreef op vrijdag 6 augustus 2021 @ 07:56:
Als ik een verificatie code sms krijg voor iets dan staat er eigenlijk altijd wel bij van welk bedrijf het is. Zonder dat ik hun nummer heb opgeslagen. Maar goed ik heb dan geen Samsung dus ik weet niet hoe Samsung daarmee omgaat.

Als de code gewoon werkte voor aanmelding op je telefoon dan weet je al zeker dat het niet voor die jongen was.
Ja de SMS was overduidelijk van Samsung en werkte gewoon. Het was gewoon een raar telefoontje op een heel raar moment.

  • Vocalise
  • Registratie: Januari 2011
  • Laatst online: 14:57
MrIV schreef op vrijdag 6 augustus 2021 @ 09:01:
[...]


Ja de SMS was overduidelijk van Samsung en werkte gewoon. Het was gewoon een raar telefoontje op een heel raar moment.
Er lijkt meer mis met de Samsung accounts, de vader van een vriendin was bezig met een online betaling, en kreeg een losse code toegestuurd. 1 minuut alter werd hij door een * helpdesk* met hoog India gehalte gebeld dat hij de code niet mocht gebruiken maar aan hun moest doorgeven zodat ze hem telefonisch door de betaling konden helpen...

Hij heeft gelukkig opgehangen en de transactie op de mobiel afgerond, maar ergens is dit wel allemaal heel toevallig (alu hoedje op)

  • Dexs
  • Registratie: Februari 2007
  • Laatst online: 24-08 07:30
Werd je gebeld op een vaste telefoon of op je nieuwe mobiel? Dat is niet helemaal duidelijk uit je TS.

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
Vocalise schreef op vrijdag 6 augustus 2021 @ 09:07:
[...]


Er lijkt meer mis met de Samsung accounts, de vader van een vriendin was bezig met een online betaling, en kreeg een losse code toegestuurd. 1 minuut alter werd hij door een * helpdesk* met hoog India gehalte gebeld dat hij de code niet mocht gebruiken maar aan hun moest doorgeven zodat ze hem telefonisch door de betaling konden helpen...

Hij heeft gelukkig opgehangen en de transactie op de mobiel afgerond, maar ergens is dit wel allemaal heel toevallig (alu hoedje op)
Ja ik heb ook echt het gevoel dat er iets niet pluis is. Sta ook nu in contact met de landelijke fraude helpdesk. Ik denk er ook nog over Samsung te mailen, maar ik kan nergens een emailadres vinden. Wellicht weet iemand die hier?

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
Dexs schreef op vrijdag 6 augustus 2021 @ 09:08:
Werd je gebeld op een vaste telefoon of op je nieuwe mobiel? Dat is niet helemaal duidelijk uit je TS.
Ik werd gebeld door een ogenschijnlijk (dat kan ook bedrog zijn) vast nummer (kengetal 015) op de Samsung mobiel die ik aan het installeren was.

  • lvdgraaff
  • Registratie: Oktober 2013
  • Laatst online: 09-11 15:18
MrIV schreef op vrijdag 6 augustus 2021 @ 00:49:
[...]


Nee dit nummer was 015 en dan 278 en verder. Had ik inderdaad ook al nagekeken. Lijkt er dus helaas niet op.
De 015 278 is het kengetal van de TU Delft. Een student die een onbewaakte telefoon misbruikt?

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
lvdgraaff schreef op vrijdag 6 augustus 2021 @ 11:56:
[...]


De 015 278 is het kengetal van de TU Delft. Een student die een onbewaakte telefoon misbruikt?
Hm inderdaad dat zie ik nu ook. Nou dan ga ik maar eens contact leggen met de TU Delft. Thnxs!

  • Nila
  • Registratie: Juli 2005
  • Niet online

Nila

Idiot!

Het nummer kan door middel van spoofing zijn vervalst, zie bijvoorbeeld ook: https://www.veiligbankier...anaf-vals-telefoonnummer/

You're not completely useless, you can always serve as a bad example!


  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
Nila schreef op vrijdag 6 augustus 2021 @ 12:07:
Het nummer kan door middel van spoofing zijn vervalst, zie bijvoorbeeld ook: https://www.veiligbankier...anaf-vals-telefoonnummer/
Klopt inderdaad. Maar dan nog lijkt het me goed hiervan melden te maken bij de TU Delft.

  • zacht
  • Registratie: Januari 2006
  • Niet online
Lumics schreef op vrijdag 6 augustus 2021 @ 07:49:
Ik heb iig nog nooit een verificatiecode hoeven in te vullen voor het aanvragen van een VOG. Je logt in met digid (app, of U/p), bij digid en inlog met U/p kan je toch een verificatie invullen via SMS. Echter nergens in dit proces hoef je een mobiel nummer in te vullen.

Als persoon gelijk heeft, zou je ook een duidelijke overheids SMS hebben ontvangen.
Dit. Ik heb ook een aantal keer een VOG moeten aanvragen, dat kan niet eens met een telefoonnummer.

  • PinusRigida
  • Registratie: November 2012
  • Laatst online: 07-11 15:27

PinusRigida

I put the p in pool.

Ik ken hier helemaal niks van. (zie dit gerust als een disclaimer ;)

Maar sinds ik thuiswerk log ik op m'n werklaptop ook steeds in met 2-step verificatie. en sinds een paar weken ontvang ik om de zoveel tijd verificatiecodes die niet van mij kunnen zijn, bv. ben 3 weken in verlof geweest en tijdens die 3 weken ook om de paar dagen verificatiecodes ontvangen, vaak van 4-cijferige nummers, soms van echt uitziende mobiele nummers, soms ook met vreemde, arabisch-achtige tekens in het bericht.

Heb alle nummers geblokkeerd maar vind het heel raar dus ik volg hier mee, is misschien niet hetzelfde, ik werd bvb. nooit gebeld door iemand hierover maar toch...

ps: ik gebruik ook Samsung

  • sypie
  • Registratie: Oktober 2000
  • Niet online
MrIV schreef op donderdag 5 augustus 2021 @ 17:39:
Ja omdat de beste knul met een onzinverhaal komt over zijn aangevraagde VOG verklaring. Dat heeft niks van doen met een verificatiecode voor een Samsung account.
Klopt. Er wordt helemaal geen code verstuurd voor een VOG. Sterker nog, als Jan met de pet kun je die niet eens zelf aanvragen, dat doet je werkgever of opdrachtgever voor je. De tweede stap doe jij.
https://www.justis.nl/producten/vog/aanvragen/index.aspx

  • MrIV
  • Registratie: November 2009
  • Laatst online: 27-10 16:16
Ik heb contact gehad met de TU Delft en ze gaan onderzoek doen. Ben benieuwd :)
Pagina: 1