Spoofing van werktelefoon

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • sumac
  • Registratie: Maart 2008
  • Laatst online: 25-08 15:11
Een kennis van me werkt bij een kleine organisatie, heeft een werktelefoon, en dat nummer wordt nu gebruikt om tes spoofen naar onbekende andere nummers. Zij krijgt vervolgens telefoontjes van die mensen dat zij hen gebeld heeft.

Deze kennis doet fantastisch werk, maar haar nummer heeft werkelijk geen enkele betekenis in het grote geheel. Zij is ook geen autoriteit waardoor mensen opeens wachtwoorden en pincodes weggeven. Ik lees vandaag dat het nummer van de politie gespoofd wordt, en vanuit de criminele geest denkend kan ik me voorstellen dat je dan als autoriteit overkomt en mensen kunt overtuigen hun bankgegevens door te geven. Maar bij dit nummer kan ik me weinig voorstellen.

Wat kun je hiertegen doen? Een ander nummer nemen is een mogelijke oplossing, maar niet handig omdat veel cliënten dat nummer hebben. Kan iemand me uitleggen wat de motivatie is om dit nummer hiervoor te gebruiken?

Ik weet wat spoofing in grote lijnen is, vergelijkbaar met het spoofen van een email-adres, iets wat ik zelf eenvoudig kan uitvoeren. Bij een telefoonnummer is het een stuk ingewikkelder, maar het is ook voor mij te doen denk ik.

Zoekende naar informatie kwam ik een discussie op het KPN-forum tegen, en daar wordt nota bene door de KPN-moderator onduidelijk gedaan over mogelijke kosten. Maar voorzover ik weet wordt er nooit gebeld op rekening van dat nummer, en zijn er dus nooit kosten aan verbonden, ook niet als er naar een duur buitenlands nummer gebeld wordt. Onbegrijpelijk dat KPN dit niet duidelijker weet te communiceren en zo angst hierover in stand houdt. Alleen met een gehackte telefoon zou het op rekening van de eigenaar van de telefoon zijn, maar dan is het technisch gezien geen spoofing meer.

Beste antwoord (via sumac op 23-01-2022 16:58)


  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Ik kan twee redenen bedenken om een nummer te spoofen. De eerste geef ja al aan in je post: om de beller enige authoriteit te geven ("met de politie").
De andere reden is (hoogstwaarschijnlijk) waar je kennis last van heeft: om de beller anonimiteit te geven. Het is de initiele beller (scammer) niet onmiddellijk te doen om het nummer van je kennis, maar vooral om niet teruggebeld te worden... en om ook niet (onmiddellijk) teruggevonden te worden in databases met nummers van scammers/spammers...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm

Alle reacties


Acties:
  • +2 Henk 'm!

  • vdtweak
  • Registratie: December 2020
  • Laatst online: 30-05 05:31
Wat kun je hiertegen doen? Een ander nummer nemen is een mogelijke oplossing, maar niet handig omdat veel cliënten dat nummer hebben. Kan iemand me uitleggen wat de motivatie is om dit nummer hiervoor te gebruiken?
Niks, zelfs met een nieuw nummer bestaat er kans dat deze ook weer gespoofd gaat worden.
Waarschijnlijk zijn haar eigen gegevens ooit op straat beland (maar dat hoeft ook niet persé, nummer kan ook random zijn gekozen). Het is hoe dan ook handig als ze via https://haveibeenpwned.com/ kijkt of haar gegevens een keer zijn uitgelekt en om op de getroffen plekken haar wachtwoord te wijzigen. Dit zal echter geen concrete oplossing zijn.

Enige wat ze kan doen, als mensen contact met haar opnemen, is uitleggen dat haar nummer misbruikt wordt en dat dit met ieder nummer kan gebeuren. Meer kan je niet echt doen zover ik weet.

Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

Ik kan twee redenen bedenken om een nummer te spoofen. De eerste geef ja al aan in je post: om de beller enige authoriteit te geven ("met de politie").
De andere reden is (hoogstwaarschijnlijk) waar je kennis last van heeft: om de beller anonimiteit te geven. Het is de initiele beller (scammer) niet onmiddellijk te doen om het nummer van je kennis, maar vooral om niet teruggebeld te worden... en om ook niet (onmiddellijk) teruggevonden te worden in databases met nummers van scammers/spammers...

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • sumac
  • Registratie: Maart 2008
  • Laatst online: 25-08 15:11
@vdtweak
Ik zie niks bij HaveIbeenpwned. Die uitleg geeft ze gelukkig al.

@Jester-NL
Die tweede reden lijkt me inderdaad een mogelijke verklaring.

Zou het mogelijk zijn de telefoonproviders aan te klagen hierover? Ik weet even geen goede reden die juridisch standhoudt. Privacy is misschien een aanknopingspunt via een omweg.

Acties:
  • 0 Henk 'm!

  • FooLsKi
  • Registratie: Augustus 2005
  • Laatst online: 20:49

FooLsKi

Prutz0r 4 Life

Je hoeft je in elk geval geen zorgen te maken over de rekening, tenzij ze haar SIM hebben weten te klonen en daarmee bellen (lijkt me onwaarschijnlijk). Nummer spoofen zou vanuit NL lastig moeten gaan maar er zijn landen waar de telecomproviders wat minder strikt zijn. Vaak zijn het mensen met een Indiaas accent die met gespoofde nummers bellen.

Hoezo, ik zit je raar aan te kijken? Zo kijk ik altijd! Slijpen is niet nodig, ik prefereer de botte bijl.


Acties:
  • 0 Henk 'm!

  • ResuCigam
  • Registratie: Maart 2005
  • Laatst online: 20:11

ResuCigam

BOFH

Ik heb hier zelf ook een paar weken lang last van gehad. Maar na een tijdje werd ik niet meer gebeld door mensen die wilden terugbellen. Dus ik vermoed dat de scammers deze nummers slechts tijdelijk misbruiken en daarna weer een nieuw nummer gebruiken.

We do what we must because we can.


Acties:
  • 0 Henk 'm!

  • Hackus
  • Registratie: December 2009
  • Niet online

Hackus

Lifting Rusty Iron !

Vaak gebruiken oplichters 'op Marktplaats' een random telefoonnummer van een bedrijf, of wat ze bij een andere advertentie hebben gezien. Ze zetten dat nummer dus bij hun eigen advertentie. of mensen geven dit nummer op bij online aankoop, energieleverancier etc, ipv hun eigen nummer

[ Voor 20% gewijzigd door Hackus op 11-01-2022 14:09 ]

Kiest als MTB' er voor het mulle zand en drek, ipv het naastgelegen verharde pad.


Acties:
  • +1 Henk 'm!

  • Jester-NL
  • Registratie: Januari 2003
  • Niet online

Jester-NL

... pakt een botte bijl

sumac schreef op dinsdag 11 januari 2022 @ 13:54:
(...)
@Jester-NL
Die tweede reden lijkt me inderdaad een mogelijke verklaring.

Zou het mogelijk zijn de telefoonproviders aan te klagen hierover? Ik weet even geen goede reden die juridisch standhoudt. Privacy is misschien een aanknopingspunt via een omweg.
Ik denk het niet...
Wat er hier aan de hand is, is dat er ergens iemand met een IP-telefonietooltje aan het spelen is, en daarbij een (random) nummer meegeeft aan de ontvanger. En het hele telefonieprotocol is niet ingericht op controle of meegezonden nummer ook inderdaad correct is. Vergelijk het met spoofen van mailadressen. Dat is ook niet strafbaar of aan te klagen, en alleen te omzeilen door als domeineigenaar instellingen op DNS-niveau te doen.

The sky above the port was the color of television, turned to a dead channel
me @ last.fm


Acties:
  • 0 Henk 'm!

  • Citroentjuh
  • Registratie: November 2013
  • Nu online
sumac schreef op dinsdag 11 januari 2022 @ 13:54:
@vdtweak

Zou het mogelijk zijn de telefoonproviders aan te klagen hierover? Ik weet even geen goede reden die juridisch standhoudt. Privacy is misschien een aanknopingspunt via een omweg.
Nee want de providers kunnen hier in principe niets tegen doen. Het is inherent aan het protocol dat gebruikt wordt.
Pagina: 1