Hulp gevraagd ivm stalker....

Pagina: 1
Acties:
  • 15.081 views

Acties:
  • 0 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 22:12
Ik zit met een probleempje.
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Acties:
  • +18 Henk 'm!

  • 99ruud99
  • Registratie: December 2018
  • Nu online
Koop nieuwe laptop

Maak nieuw email adres aan, reset je digid, reset je bank (geef aan dat je gegevens gelekt zijn, daar weet bank wel raad mee).

Neem vervolgens nieuw telefoonnummer, en leef je leven door.

Er zullen nog wel vaker dit soort mensen je pad kruisen , valt weinig tegen te doen.

Zolang je op 1 plek nog iets "oud" houdt valt je hele gebeuren in water.

Acties:
  • +3 Henk 'm!

  • Nopheros
  • Registratie: Juli 2007
  • Laatst online: 19:39
Apparaten resetten / opnieuw installeren en eventueel daarna nog een keer een nieuw wachtwoord voor je mail. Moet voldoende zijn lijkt me.

Acties:
  • +29 Henk 'm!

  • kjiratsiekoedel
  • Registratie: Januari 2008
  • Laatst online: 21:20
Ga naar de politie. Die hebben hier afdelingen voor. Soms helpt een gesprek tussen stalker & politie al.

Acties:
  • +5 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 20:41
Verander wachtwoorden altijd vanaf een nieuw of gereset device. Bij voorkeur alles eerst resetten of vervangen. Dit in verband met mogelijke keyloggers of remote tools.

Denk ook aan de optie dat iemand toegang heeft tot bijvoorbeeld opgeslagen logins in browsers of password managers. Ga grondig te werk.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • +21 Henk 'm!

  • MisterEagle
  • Registratie: Juli 2010
  • Laatst online: 22:10
In gmail kan je zien, rechts onderin een icoontje even uit mijn hoofd gezegd, op welke locaties je bent ingelogd. Daar kan je vrij snel achterhalen of extern wordt meegelezen dan.. Volgens mij doet hotmail automatisch e-mailen naar je als je inlogd op een niet bekende locatie. Maar dat weet ik neit zeker.

Edit: onderin je mail in gmail staat wanneer je laatste login is en daarbij staat details, daar kun je op klikken voor een popup met je laatste sessies, locaties etc.

[ Voor 21% gewijzigd door MisterEagle op 05-08-2024 00:05 ]


Acties:
  • +4 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Wat een naar gevoel moet dat geven. Ik vrees dat je hem (technisch) als virus en spyware moet behandelen. Je weet niet hoe diep ie zit. Heeft ie trouwens een (IT-) technische achtergrond?

Een beetje aanvullend op bovenstaande:
- Zet alle apparaten uit.
- Zorg dat je alle accounts reset op een vertrouwd apparaat. Dus een waar de stalker geen contact mee kan hebben gehad.
- Ik zou ook een (nieuwe) password manager gebruiken om echt moeilijke wachtwoorden te genereren en meteen ook multi-factor authenticatie (2FA/MFA) inschakelen, waar mogelijk.
- Zorg dat enig 'backup e-mailadres' van de accounts gewist worden of omgezet naar een nieuw, vertrouwt account.
- Maak, offline (geen wifi!), een backup van de gegevens op de apparaten. Met de laptop is dat niet zo moeilijk, maar met de telefoons en tablet natuurlijk iets moeilijker.
- Reset de apparaten volledig. De laptop zou ik inderdaad gewoon met een nieuwe USB-Stick volledig leeghalen en opnieuw installeren. Op de telefoons moet je het doen met een factory reset (zónder restore van backup!).
- Als alles schoon is, kun je weer rustig in gaan loggen.

Aan het eind kun je een testcase maken door iets opmerkelijks "mee te maken" en kijken of hij reageert.

[ Voor 3% gewijzigd door Room42 op 05-08-2024 00:05 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 21:48

Klippy

Still Game

Goede tips al. Het hoeft niet altijd heel drastisch, zorg vooral voor goede passwords en reset alles nog een keer.
Ik heb een tijdje terug iemand geholpen met een gelijkwaardig probleem, niet direct bewijs voor dat er werd meegelezen, maar ook soms veel toevallige dingen na een scheiding. Al denk ik dat een deel ook in haar hoofd zat als ik het zo moet inschatten.
Maar een frisse start maken zou ik in dit geval wel aanraden, die laptop er uit als hij ouder is, of een volledige herinstallatie. En ja, ik weet dat een nieuwe laptop misschien overkill is, maar dat gaf in mijn voorbeeld veel meer rust, zeker weten dat de ex er niks mee te maken had (ik werd zelfs contant betaald voor de laptop om geen paper trail te hebben).
Als het in jou geval niet zo extreem is: Scan nog eens goed met anti-malware tools en controleer alle services nog eens. Kan ook een valide RDP server op draaien of Teamviewer-achtige oplossingen.

Daarna inderdaad passwords resetten met een password manager, een echt random wachtwoord kiezen ipv "Nee dit wachtwoord weet hij niet" en toch gewoon voornaam+geboortejaar ofzo kiezen.... De introductie van een password manager was een ook zo'n ding wat zichtbaar rust gaf "Oh, dit is slim, steeds een ander wachtwoord". Samen een sterk hoofdwachtwoord gemaakt en dat opgeschreven, dat was al bijzonder ontstressend voor haar.
Two-factor authenticatie aanzetten waar mogelijk ook.

Begin met je primaire clouddiensten, Google, Apple, Microsoft, wanneer je weet dat de laptop schoon is.
Eigenlijk hoef je dan ook niet veel meer te doen... Niet op onbekende linkjes klikken natuurlijk, maar met een recente virusscanner hoef je je ook niet super druk te maken.
In mijn voorbeeld had ze zelf al een nieuw mailadres gemaakt, ook dat helpt, maar het natuurlijk even voordat dit overal bekend is. Dat is niet meteen nodig als ze een beetje oplet of verdachte mails.

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


Acties:
  • +19 Henk 'm!

  • anboni
  • Registratie: Maart 2004
  • Nu online
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Ze gebruikt Gmail. Dat is automatisch een Google account, dus volop clouddiensten. Wees je daarvan bewust bij het zoeken naar mogelijke ingangen.

Je hebt het ook over iPhone en iPad, het account daarvoor is ook een en al cloud.

[ Voor 16% gewijzigd door anboni op 05-08-2024 00:39 ]


Acties:
  • +1 Henk 'm!

  • jnr24
  • Registratie: Oktober 2004
  • Laatst online: 10-06 18:23
Het valt me toch op dat de zeer geavanceerd security van bv Google en Microsoft hier toch wat hapert of te ingewikkeld wordt. "wachtwoord veranderen (en 2FA aanzetten)" kan te weinig zijn.

Het belangrijkste is dat je weet wat er op de Google account gebeurt, ik heb het in engels en daaronder ook nog wat links voor Microsoft en Apple, eigenlijk werken alle partijen tegenwoordig zo, maar je moet wel even weten wat er tegenwoordig kan, mag en gebeurt met je account.

Onderstaande liefst even in een 'private of Incognito browser doen' die niet weinig relatie heeft met bestaande zaken. Om even wat tijd te winnen kan je vriendin het ook op haar huidige laptop/mobiel bekijken, maar in het geval van een 'elite hack' kan ze dan valse informatie zien.

Let op! Sluit jezelf niet buiten. Heel rigoreus kan je alles wijzigen of wissen, maar je moet nog wel kunnen inloggen, hou dit in de gaten. Zorg ook dat je beide bekend bent met de 2FA stappen, of wachtwoord nog verplicht is etcetera.

https://myaccount.google....source=OGB&utm_medium=act

How you sign in to Google:
Elke regel even doornemen, ik zie hier bijvoorbeeld wanneer mijn wachtwoord is gewijzigd, dat ik passkeys heb (vingerafdruk), mobiel nr, een backup werk-email, normale wachtwoord, 2FA, Google prompt en ook 'backup codes' (lijstje geprinte codes). Alles moet hier logisch en verklaarbaar zijn. En eigenlijk ook niets vertrouwen, dus een 06 nummer kan prima die van je vriendin zijn, maar misschien zit er wel een rare app op de telefoon of gaat die berichten de iCloud in. Liever dus toch weghalen en (tijdelijk) even vervangen door 06 van familie of prepaid kaartje.

Your devices: Welke toestellen hebben er nu op dit moment toegang, daar moet je ook niets vreemds zien. Ook hier eigenlijk niets vertrouwen zeker met 'iPhone 15' weet je eigenlijk niks, die kan ook van iemand anders zijn. Het liefst alles wissen.

Microsoft en Apple hebben ook zoiets:
https://mysignins.microsoft.com/security-info
https://appleid.apple.com/account/manage/section/devices

Je begrijpt als kwaadwillende toegang heeft tot de backup email voor password recovery of een aktieve 2FA app heeft dan kan je wachtwoorden veranderen tot je een ons weegt maar het alternatief blijft werken. Google geeft wel een hoop alarmbellen als er zoiets gebeurd, maar als dat ooit 4 jaar geleden zo is gedaan of je vriendin herkent dat niet goed/heeft daar geen kijk op dan is dat misschien alweer gewist voordat ze het zelf kan lezen.

Als er iets verdachts te zien is dan kan je dat via bovenstaande pagina's ook uitzetten/uitloggen/veranderen. Zie je niks verdachts dan kan er nog steeds een 'elite hack' zijn die je een rad voor de ogen draait. Dan wordt de frisse laptop (liefst volledige nieuw, van een wildvreemde of refurbished) de volgende stap.

Je kan wel zeggen dat als je bovenstaande pagina's afdicht, dan is de kans groot dat je al voor 99% klaar bent. Een oplettende google/ms gebruiker die een nieuw wachtwoord zet en oude sessies verbreekt zal worden gewaarschuwd wanneer er weer nieuwe apparaten inloggen. Het is daarom wel verstandig dat even te 'oefenen' en/of te vergelijken met je eigen account, die van familie of een hele nieuwe. Ik kan me namelijk voorstellen dat door de iPhone omgeving je vriendin geen 'security notifications' krijgt die een android gebruiker wel op alle apparaten zal zien. Heeft je vriendin email scherp in de gaten dan zal ze die melding toch ook wel zien.

De kwaadwillende kan die email dan weer wissen natuurlijk, daarom misschien even extra aandacht op het forwarden van bepaalde emails naar een ander adres (bv dat van jou). Ik heb er pas nog één gehad:
From: Google <no-reply@accounts.google.com>
Subject: Security alert for mijn.email@address.com (letop engelse variant?)

Ik schat in dat hier geen elite hack of USB/hardware loggers worden gebruikt, maar dat je vriendin heel begrijpelijk bovenstaande zaken niet helemaal meer helder heeft. Nogmaals wees voorzichtig dat je jezelf niet buitensluit van de accounts. Misschien is er iets heel logisch te zien zoals Apple Carplay of Android auto die is ingelogd en die kan je vriendin zeker wissen (helemaal als ze geen auto met die zaken heeft!).

Succes!

Acties:
  • +2 Henk 'm!

  • Boudewijn
  • Registratie: Februari 2004
  • Niet online

Boudewijn

omdat het kan

Ik zou de laptop ed niet weggooien maar gewoon herinstalleren. Overap nieuwe wachtwoorden op, en doe maar meteen 2fa.

Als er geen automatische forwards ed zijn ingesteld ben je dan redelijk veilig.

i3 + moederbord + geheugen kopen?


Acties:
  • +4 Henk 'm!

  • PhilipsFan
  • Registratie: Oktober 2003
  • Laatst online: 18:04
Het kan veel simpeler. GMail heeft een delegeermogelijkheid. Je kunt een ander GMail account toegang geven tot jouw mail. Je kunt dit controleren bij Settings - Accounts and Import - Grant access to your account. Geheid dat hier een ander GMail adres staat waarvan hij de inloggegevens heeft.

Je kunt hier de access uitzetten, maar misschien is het beter om gewoon een nieuw GMail account te openen? Of heeft ze een unieke accountnaam oid?

Ik heb geen verstand van Hotmail, maar het zou me niet verbazen als hier ook een dergelijke functie in zit. Controleer het en zet het uit.

En ga naar de politie. Als iemand je mail meeleest, dan is dat schending van het briefgeheim. Dat is strafbaar. Je hebt bewijzen: de mail van de huisarts met de diagnose en datumgegevens, en een paar dagen later berichten van hem over die diagnose.

Die laptop zou ik niet meer gebruiken, of geheel opnieuw inrichten met een schoon geinstalleerde, rechtstreeks bij Microsoft gedownloade Windows. Hetzelfde geldt voor alle apparaten die ze nog heeft uit die tijd: reset ze naar fabrieksinstellingen, bij Apple is dat voldoende. Zorg dat haar Apple wachtwoord gewijzigd is naar iets dat hij niet kan weten (en tweefactorauthenticatie aan staat, en controleer ook even of er nog andere apparaten staan ingelogd op haar Apple ID) en laat haar dan voor elk account unieke wachtwoorden gebruiken. Dat zou iedereen altijd al moeten doen, maar ja...

Dit moet ze trouwens voor al haar accounts doen, checken welke apparaten ingelogd staan en of die allemaal van haar zijn. Whatsapp, Telegram, Signal, iCloud, etc etc etc.

Acties:
  • +2 Henk 'm!

  • dutchmartin
  • Registratie: November 2013
  • Laatst online: 21:38
Een tijd geleden heb ik deze presentatie gezien die exact ingaat op de vraag “Help ik heb een stalker”:

Acties:
  • +1 Henk 'm!

  • Qwerty-273
  • Registratie: Oktober 2001
  • Nu online

Qwerty-273

Meukposter

***** ***

Vergeet ook niet de mens zelf, staat bij de huisarts de ex ergens op papier als partner, en een loslippige assistent/telefoniste die slechts een onderwerp deelt zonder details maar deze door de ex verder ingevuld worden op basis van zijn opgebouwde profiel van haar. Of een vriend/vriendin die (onwetend) ook details deelt met deze persoon.

Verder als al eerder aangehaald, heeft ze wel cloud diensten, van Apple, Google en Microsoft. Daar kan je allemaal dingen delen/delegeren aan familie/vrienden. Ook is er altijd een mogelijkheid (al zal je dat vaak wel merken) dat er nog steeds toegang is op basis van "ik ben mijn wachtwoord vergeten, maar kan wel met enkele vragen bewijzen wie ik ben". Of als het een beetje een security nerd is geweest, wellicht draait er een router bij haar waar een mitm ontsleuteling van al het dataverkeer (via haar internetverbinding) plaatsvind. Dan kan hij via die weg meelezen zonder dat je daar ook maar iets van terug zult vinden in de actieve sessies die de verschillende cloud diensten bijhouden.

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


Acties:
  • +26 Henk 'm!

  • indexample
  • Registratie: April 2002
  • Niet online
Even advocaat van de duivel:
Je zegt dat je een paar berichten van hem hebt gelezen. Kan het niet zo zijn dat zij toch nog wel dingen tegen hem verteld? Alleen dit niet tegen jou toegeeft?
(Mensen met een moeilijker verleden hebben soms ook een complexere gedachtegang)

Verder zou je als test ook eerst NIET de wachtwoorden resetten maar WEL MFA kunnen aanzetten en overal uitloggen.
Als hij dan wil inloggen met een bekend wachtwoord, krijgt je vriendin daar vanwege mfa een notificatie van. Dan weet je wellicht sneller waar het lek zat.

[ Voor 33% gewijzigd door indexample op 05-08-2024 07:10 ]


Acties:
  • 0 Henk 'm!

  • DonChaot
  • Registratie: April 2012
  • Laatst online: 11:50
Zijn er eigenlijk 'stalkertools' voor iphone en ipad? Een reset is dan toch eigenlijk niet nodig (behalve voor je gemoedsrust). Het wijzigen van passwords, 2fa etc zou dan toch voldoende moeten zijn?

Acties:
  • +4 Henk 'm!

  • Agent47
  • Registratie: December 2012
  • Laatst online: 21:31

Agent47

I always close my contracts.

Enige wat ik wel kan aangeven is dit, aangezien ik zelf zoiets bij een vriendin ook heb meegemaakt:

Als die vriendin niet meewerkt, laat het gaan. Die ene vriendin van mij hield altijd op een of andere manier contact, lees: Dan weer geblokkeerd op whatsapp, maar niet op Instagram en andersom etc.

Als je vriendin die laptop niet weg wil doen of een ander nummer wil nemen etc. Bemoei je er dan ook niet meer mee. Gaat enorm aan je vreten namelijk.

On Tuesday nights, we get fucked up and throw apples at joggers.


Acties:
  • 0 Henk 'm!

  • sovereignthrone
  • Registratie: November 2011
  • Laatst online: 08-06 18:49
Wellicht ook nog een stukje social engineering: als hij zo geficeerd is op haar, en haar waarschijnlijk goed kent, is het niet zo moeilijk om via social media als iemand anders contact te zoeken.

Dat je een nieuwe telefoon hebt is natuurlijk zo verteld tegen een online kennis. Daarnaast is het soms ook makkelijker om zware dingen van je af te schrijven als je iemand niet goed kent (zie mensen op reddit die hun diepste (soms verzonnen) geheimen van hun schouders afwerpen.
Qwerty-273 schreef op maandag 5 augustus 2024 @ 03:26:
Vergeet ook niet de mens zelf, staat bij de huisarts de ex ergens op papier als partner, en een loslippige assistent/telefoniste die slechts een onderwerp deelt zonder details maar deze door de ex verder ingevuld worden op basis van zijn opgebouwde profiel van haar. Of een vriend/vriendin die (onwetend) ook details deelt met deze persoon.
Ook een goed punt. Met een geboortedatum en een postcode kom je heel ver bij sommige instanties |:(

Acties:
  • 0 Henk 'm!

  • Skywalker27
  • Registratie: Maart 2012
  • Laatst online: 21:26
Alle apparatuur resetten naar fabrieks-instellingen alle online accounts wachtwoorden resetten, alle inloggen met FB AppleID uitzetten. alle logins/sessies laten vervallen. Nog een keer alle wachtwoorden wijzigen. Overal MFA inschakelen. Voor het Apple ID 2 FIDO tokens kopen.

Acties:
  • 0 Henk 'm!

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 13:58

Croga

The Unreasonable Man

Als die iPhone en iPad opgenomen zijn in een organisatie waar de stalker controle over heeft dan kun je resetten wat je wilt; hij blijft altijd toegang houden.
Als de management engine van die laptop door de stalker gecontroleerd wordt kun je herinstalleren wat je wilt; hij blijft altijd toegang houden.

De enige echte optie is die apparaten weg doen. Als deze stalker technisch onderlegt is ga je de apparaten niet meer fatsoenlijk in eigen beheer krijgen. De prullenbak in en vervangen.

Acties:
  • +1 Henk 'm!

  • 86ul
  • Registratie: Februari 2020
  • Laatst online: 26-04 09:34
Klippy schreef op maandag 5 augustus 2024 @ 00:25:
Goede tips al. Het hoeft niet altijd heel drastisch, zorg vooral voor goede passwords en reset alles nog een keer.
Naast al deze technische adviezen, adviseer ik ook twee sociale adviezen, welke jullie eigenlijk al (b)lijken te doen:
  • Grey rock: Gewoon zoveel mogelijk niet ingaan op de ander, hier dus die ex-vriend
  • Door slam: Elk contact volledig verbreken, dus de contact gegevens zelf blokkeren, ook met nieuwe nummers, en dergelijke van de ander, hier dus die ex-vriend
Om een geheel andere reden heb ik dit bovenstaande ook moeten doen. Hoewel op YouTube en dergelijke veel onzin staat, heb ik erg veel positief gehad aan Tim Fletcher (Canadeese coach) en Patrick Teahan (Amerikaanse psycholoog). Dm gerust voor meer informatie.

Fedora40 KDE


Acties:
  • 0 Henk 'm!

  • vanaalten
  • Registratie: September 2002
  • Laatst online: 15:42
sovereignthrone schreef op maandag 5 augustus 2024 @ 08:21:
Wellicht ook nog een stukje social engineering: als hij zo geficeerd is op haar, en haar waarschijnlijk goed kent, is het niet zo moeilijk om via social media als iemand anders contact te zoeken.

Dat je een nieuwe telefoon hebt is natuurlijk zo verteld tegen een online kennis. Daarnaast is het soms ook makkelijker om zware dingen van je af te schrijven als je iemand niet goed kent (zie mensen op reddit die hun diepste (soms verzonnen) geheimen van hun schouders afwerpen.


[...]


Ook een goed punt. Met een geboortedatum en een postcode kom je heel ver bij sommige instanties |:(
Maar als de info bij de stalker binnen twee dagen daar al was, dan is dit geen aannemelijke mogelijkheid. De stalker zal niet elke dag bellen met "heb je nog nieuws over mijn vriendin?". Kans dat de stalker zonder aanleiding even naar de huisarts belt is volgens mij niet zo groot. Dan is toegang tot mailbox wat waarschijnlijker.

Acties:
  • 0 Henk 'm!

  • ouweklimgeit
  • Registratie: Juni 2014
  • Niet online
Enige wat ik me nog kan bedenken is dat hij IMAP toegang heeft tot de mailboxen, daarvoor wordt over het algemeen een app-specifiek wachtwoord gebruikt en niet het reguliere wachtwoord. Dus bij een reset blijft het IMAP account gewoon werken, ook wanneer 2FA ingeschakeld wordt.

Acties:
  • 0 Henk 'm!

  • Sito
  • Registratie: Augustus 2009
  • Laatst online: 22:31
ouweklimgeit schreef op maandag 5 augustus 2024 @ 09:00:
Enige wat ik me nog kan bedenken is dat hij IMAP toegang heeft tot de mailboxen, daarvoor wordt over het algemeen een app-specifiek wachtwoord gebruikt en niet het reguliere wachtwoord. Dus bij een reset blijft het IMAP account gewoon werken, ook wanneer 2FA ingeschakeld wordt.
Ik heb geen ervaring met Gmail, maar waarschijnlijk kun je alle app-wachtwoorden in je Google-account inzien en verwijderen. Zo werkt het bij je Microsoft-account in ieder geval wel.

Voor TS is mijn advies: haal de hele laptop leeg en zet Windows er opnieuw op, of nog beter: koop een nieuwe laptop. Laat haar vervolgens haar wachtwoord resetten voor Gmail, iCloud account etc. Daarna: zorg ervoor dat ze voor al die accounts de externe sessie beëindigd! Dit kan meestal via de accountinstellingen. Het kan namelijk zijn dat na resetten van je wachtwoord, je op andere devices nog wel (tijdelijk) toegang hebt tot het account.

Edit: ohjam en zet 2FA overal aan :)

Acties:
  • +4 Henk 'm!

  • danslo
  • Registratie: Januari 2003
  • Laatst online: 16:24
Wat ik eigenlijk nog een beetje mis in het verhaal, heeft ze bij hem aangegeven dat ze geen contact meer wil?
En waarom is hij niet overal geblokkeerd?

Acties:
  • +1 Henk 'm!

  • gielie
  • Registratie: September 2005
  • Laatst online: 19:17
Een bericht van de huisarts over een diagnose niet beveiligd versturen?
Dit vind ik op zijn minst opmerkelijk, dit kan een directe berisping opleveren, is dit echt gebeurd?

"Death smiles at us all, all a man can do is smile back." - Maximus Decimus Meridius


Acties:
  • 0 Henk 'm!

  • Evos
  • Registratie: Januari 2002
  • Laatst online: 08-06 23:27
Een veel gebruikte methode is het meelezen via Whatsapp web, laat haar eens alle ingelogde apparaten checken en weggooien,.

Acties:
  • +4 Henk 'm!

  • eric.1
  • Registratie: Juli 2014
  • Nu online
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Acties:
  • +2 Henk 'm!

  • tlwn
  • Registratie: Augustus 2022
  • Laatst online: 29-04 08:16
Die gekregen laptop lijkt me het meest verdacht. Zeker even checken op remote tools zoals anydesk oid. Als iemand daarmee binnenkomt en er staan allerlei tabbladen open zijn wachtwoordresets natuurlijk kansloos.

Acties:
  • +1 Henk 'm!

  • nietorigineel
  • Registratie: December 2005
  • Niet online
MisterEagle schreef op maandag 5 augustus 2024 @ 00:04:
In gmail kan je zien, rechts onderin een icoontje even uit mijn hoofd gezegd, op welke locaties je bent ingelogd. Daar kan je vrij snel achterhalen of extern wordt meegelezen dan.. Volgens mij doet hotmail automatisch e-mailen naar je als je inlogd op een niet bekende locatie. Maar dat weet ik neit zeker.

Edit: onderin je mail in gmail staat wanneer je laatste login is en daarbij staat details, daar kun je op klikken voor een popup met je laatste sessies, locaties etc.
Ik ga er (mogelijk onterecht) van uit dat voor haar hotmail 2fa aan staat. Je kan dan in de authenticator app ook terugkijken (recente activiteit) wanneer er vanaf waar (ongeveer locatie + ip) is ingelogd. Niet schrikken van veel mislukte pogingen om in te loggen vanaf allerlei plekken, dat lijkt standaard bij hotmail zo te zijn, staan er bij mij ook tientallen in per dag.

Acties:
  • 0 Henk 'm!

  • snmght
  • Registratie: Juni 2013
  • Laatst online: 17:02

snmght

imho dan he

Praat/belt je vriendin ook veel om dingen te bespreken die in haar leven gebeuren, met jou of met een andere vriend(in)? Want dan zou je ook kunnen overwegen te zoeken naar een microfoontje in laptop, ipad, woning... ?

Well ain't that just fucking fairies and dancing dildos, eh?


Acties:
  • 0 Henk 'm!

  • jnr24
  • Registratie: Oktober 2004
  • Laatst online: 10-06 18:23
gielie schreef op maandag 5 augustus 2024 @ 09:10:
Een bericht van de huisarts over een diagnose niet beveiligd versturen?
Dit vind ik op zijn minst opmerkelijk, dit kan een directe berisping opleveren, is dit echt gebeurd?
Ik weet niet of er hier iets verplicht is voor de huisarts. Email is in principe vertrouwelijk. Helaas is er de kans dat iemand je een mailtje stuurt met onderwerp "Positief bevonden Chlamydia" en acht collega's deze pop-up zien tijdens de teams meeting of als je telefoon op tafel ligt.

Het is prachtig hoe mensen dan lekker in hun bubbeltje zitten te werken en dan onderwerpen gebruiken als "Afspraak erectieproblemen" ipv "Afspraak" |:(

Bij de balie waar ik stond zag ik gewoon een prachtig gelamineerd A4tje liggen met het wachtwoord voor de assistenten. Ik stond er met mijn telefoon ivm mijn agenda, een foto had ik makkelijk kunnen maken. Toen ik er wat van zei werd het omgedraaid en onder het toetsenbord gelegd..

Acties:
  • +1 Henk 'm!

  • zacht
  • Registratie: Januari 2006
  • Niet online
Wat is de achtergrond van die ex Is het een technisch iemand? Behalve de laptop, telefoons etcetera kan iemand met genoeg kennis wellicht ook iets met de internetaansluiting zelf. Routerhack, Wifi-hack.

Verder zou ik persoonlijk verder gaan dan 'de berichten niet lezen', ik zou die ex blokkeren op alle fronten. Nu komen zijn berichten in ieder geval nog aan, en houdt hij wellicht het idee dat er nog contact is.

Acties:
  • 0 Henk 'm!

  • __1337__
  • Registratie: December 2009
  • Laatst online: 14:30
jnr24 schreef op maandag 5 augustus 2024 @ 10:28:
[...]


Ik weet niet of er hier iets verplicht is voor de huisarts. Email is in principe vertrouwelijk. Helaas is er de kans dat iemand je een mailtje stuurt met onderwerp "Positief bevonden Chlamydia" en acht collega's deze pop-up zien tijdens de teams meeting of als je telefoon op tafel ligt.

Het is prachtig hoe mensen dan lekker in hun bubbeltje zitten te werken en dan onderwerpen gebruiken als "Afspraak erectieproblemen" ipv "Afspraak" |:(

Bij de balie waar ik stond zag ik gewoon een prachtig gelamineerd A4tje liggen met het wachtwoord voor de assistenten. Ik stond er met mijn telefoon ivm mijn agenda, een foto had ik makkelijk kunnen maken. Toen ik er wat van zei werd het omgedraaid en onder het toetsenbord gelegd..
De huisartsen waar ik de afgelopen jaren bij aangesloten heb gezeten werkten allen met een digitaal patiëntendossier (dat is toch al verplicht vanwege EPD) en deden alle vormen van communicatie naast de telefoon via dat portaal. Dat kan je enkel bereiken via inloggegevens en daarnaast 2F via SMS.... dus dat ze zulke mails versturen, dat kan ik mij eigenlijk niet voorstellen - ook i.v.m. AVG -. Misschien wel dat de 'stalker' zich als partner heeft voorgedaan en zij mogelijk samen bij dezelfde huisarts ingeschreven hebben gestaan.

Acties:
  • +1 Henk 'm!

  • TMDC
  • Registratie: September 2007
  • Niet online
gielie schreef op maandag 5 augustus 2024 @ 09:10:
Een bericht van de huisarts over een diagnose niet beveiligd versturen?
Dit vind ik op zijn minst opmerkelijk, dit kan een directe berisping opleveren, is dit echt gebeurd?
jnr24 schreef op maandag 5 augustus 2024 @ 10:28:
[...]


Ik weet niet of er hier iets verplicht is voor de huisarts. Email is in principe vertrouwelijk. Helaas is er de kans dat iemand je een mailtje stuurt met onderwerp "Positief bevonden Chlamydia" en acht collega's deze pop-up zien tijdens de teams meeting of als je telefoon op tafel ligt.
Hier zijn zeker wel richtlijnen voor.
Als u heeft vastgesteld dat u de medische gegevens aan de betreffende persoon mag verstrekken, is de volgende stap om te bekijken of dat via e-mail kan. Bij verzending via e-mail bestaat het risico dat de gegevens bij onbevoegden terechtkomen. Gebruikt u bijvoorbeeld Gmail, dan heeft Google toegang tot de vertrouwelijke patiëntinformatie in uw e-mailberichten.
Gebruik alleen gewone e-mail als er in uw mail (of de bijlage) geen vertrouwelijke persoonsgegevens staan, zoals patiëntgegevens. Gebruik anders beveiligde e-mail.

Acties:
  • +5 Henk 'm!

  • Kecin
  • Registratie: Juli 2004
  • Niet online

Kecin

Je keek.

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Succes :)

I am not a number, I am a free man! Geld over? Check m'n V&A


Acties:
  • +2 Henk 'm!

  • Vogel666
  • Registratie: November 2020
  • Laatst online: 03-06 12:24
Anderen doen ook al suggesties in deze richting:
Laat de gedachte los dat je geen cloud diensten gebruikt. Die gebruik je namelijk wel en veel meer dan je denkt
  • Apple devices hangen aan een Apple ID. En alle data gaat naar de iCloud van dat Apple ID
  • Android devices hangen aan een Google account. Veel data gaat naar het Google account
  • reset al je devices naar fabrieks instellingen/installeer Windows opnieuw. Denk daarbij ook aan je internet modem/router, TV, XBox, thermostaat, zonnepanelen, voerautomaat van de kat, alles wat maar connectie maakt naar het internet
  • Verander je Wifi SSID en wachtwoord. Alle spycams en andere 'gadgets' gekoppeld aan je wifi waar jij niet van op de hoogte bent zijn dan afgesloten van communicatie
  • registreer al je devices opnieuw op een nieuw aangemaakt iCloud/Google/Samsung account
  • Pas AL je wachtwoorden aan: iCloud, GMail, DigId, Verzekeringen, nutsbedrijven, deurbel, Netflix, Facebook, Snapchat, maar ook Bol.com, Zalando, drogist op de hoek, sportclubs,1001 webwinkels, forums, hobby sites. alles is weer een openingetje om te kijken wat je aan het doen bent. en overal geef je weer een handvat om verder te stalken.
  • Verwijder ook al je reset-my-password vragen. Een ex weet de naam van je eerste huisdier en nmischien ook wel je favoriete leraar van de lagere school. Die vragen zijn per definitie onveilig
  • Kies een goed wachtwoord: "Felix eet graag Whiskas" is een veel beter wachtwoord dan "Fel!x2018" (nog beter is natuurlijk een wachtwoord manager als Keepass, 1Password of Dashlane.
  • Stel MFA in op alle accounts waar maar mogelijk
  • Koppel je deurbel aan een nieuw account
  • scan je auto/fiets/jassen/handtassen op verstopte airtags (en blijf dit doen)
  • Controleer je registraties bij nutsbedrijven, bankrekeningen, verzekeringen. is hij nergens meer gemachtigd, polishouder, eigenaar van het abbonnement, etc
Ook kan het heel verstandig blijken om anderen te laten weten dat je een stalker hebt en dat JIJ en JIJ alleen informatie komt vragen of jouw leven.
De apotheek kan anders heel behulpzaam je medicijnen meegeven aan je stalker. Er zijn strikte regels over het delen van informatie, maar omdat mensen elkaar graag willen helpen wordt er veel te veel gedeeld. Je moet ze tot de orde roepen. Vraag overal om je situatie te bespreken in de volgende vergadering. Dan pas snappen mensen dat hun hulpvaardigheid ook enorme nadelige gevolgen kan hebben.

[ Voor 14% gewijzigd door Vogel666 op 05-08-2024 12:43 ]


Acties:
  • +1 Henk 'm!

  • sypie
  • Registratie: Oktober 2000
  • Niet online
Laat ze ook eens een afspraak in de agenda zetten die niet waar is. Bijvoorbeeld: bezoek huisarts voor zere knie (ik noem maar wat). Laat ze daar ook hardop in huis een gesprek over voeren, telefoongesprek of gesprek met iemand anders.

Wanneer de stalker daar op reageert weet je dat er toegang tot agenda is en/of microfoon in huis.

Daarom óók het advies om de netwerkapparatuur te resetten en wachtwoorden te veranderen. Je moet simpelweg alles kunnen uitsluiten in dit soort gevallen.

Ow, en als het kan: laat die vriendin tijdelijk even dingen afhandelen met een andere telefoon en ander nummer die niet gekoppeld is aan een bestaand Google/Apple account. Laat ze van de socials afblijven voor een tijdje en blijf haar controleren voor zolang dat nodig is. Net zoals met veel IT-problemen: klanten vertellen vaak niet de hele waarheid.

Acties:
  • +2 Henk 'm!

  • nachtnet
  • Registratie: December 2003
  • Laatst online: 22:30
Vogel666 schreef op maandag 5 augustus 2024 @ 12:02:
• Verander je Wifi SSID en wachtwoord. Alle spycams en andere 'gadgets' gekoppeld aan je wifi waar jij niet van op de hoogte bent zijn dan afgesloten van communicatie

• Koppel je deurbel aan een nieuw account
• scan je auto/fiets/jassen/handtassen op verstopte airtags (en blijf dit doen)

[/list]
Een verborgen device kan natuurlijk net zo makkelijk aan een hotspot netwerk of netwerk van de buren gekoppeld zijn. Dan blijft de verbinding in stand.

Acties:
  • 0 Henk 'm!

  • Electro Wim
  • Registratie: Juli 2024
  • Laatst online: 30-09-2024

Electro Wim

Wim de Electroman

Wanneer MFA ingestelds staat in Google of Outlook. Deze uit zetten en dan weer vanaf 0 opnieuw instellen. Reden is dat MFA op meerdere devices kan en je hiermee voorkont dat de ex nog de MFA kan gebruiken. Verwijder in dit proces gelijk alle Authenticator apps (MS). Bij nieuw MFA word de app weer toegevoegd.

Bij wijzigen wachtwoord ook kiezen voor "uitloggen op alle devices".

Overigens kan je bij Microsoft een truuk uithalen.
1. Ga naar je Outlook profiel toe.
2. maak een email alias aan. Bijvoorbeeld: je e-mail adres is pietjepuk@outlook.com, maak alias pukjepiet@outlook.com aan.
3. Zet nieuwe als primaire naam (hoeft niet geloof ik)
4. Ga nu naar security settings en geef aan welke aliassen mogen inloggen. Haal oude weg, en geef nieuwe toegang.

Op deze wijze kan je met oude e-mail niet meer inloggen.

Iedereen heeft een Fase in zijn leven waarbij hij/zij niet of just wel het vermogen heeft om meer Spanning te creëren zonder weerstand te ervaren en mooi met de stroom mee te gaan.


Acties:
  • +1 Henk 'm!

  • ViezeVis
  • Registratie: Juni 2012
  • Laatst online: 21:50

ViezeVis

Sample Text

Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Seat Leon 5F Howto's & Retrofits | Eigen KPN router topic


Acties:
  • 0 Henk 'm!

  • RiDo78
  • Registratie: Juli 2002
  • Niet online
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

Acties:
  • 0 Henk 'm!

Anoniem: 361276

.

[ Voor 99% gewijzigd door Anoniem: 361276 op 07-08-2024 02:41 ]


Acties:
  • +4 Henk 'm!

  • MaD_co
  • Registratie: Oktober 2002
  • Laatst online: 22:02
Members only:
Alleen zichtbaar voor ingelogde gebruikers. Inloggen

ATI X300 std @ 324/195 stable @ 432/283 @ 13202 3dmarks http://service.futuremark.com/compare?2k1=8575346


Acties:
  • +1 Henk 'm!

Anoniem: 361276

.

[ Voor 98% gewijzigd door Anoniem: 361276 op 07-08-2024 02:40 ]


Acties:
  • 0 Henk 'm!

  • JJ Le Funk
  • Registratie: Januari 2004
  • Niet online
Misschien is er een lek via de zorgverzekeraar, dus dat ex-vriend daar sinds de relatie (toen dit misschien handig was, bijvoorbeeld om een rekening na te lopen en te betalen) toegang heeft tot haar gegevens en zo de behandelingen en medicijenen een beetje kan nalopen.

En als je je eigen apparatuur niet vertrouwd dan raak je die paranoia pas kwijt na vervanging vermoed ik.

~


Acties:
  • 0 Henk 'm!

  • Drardollan
  • Registratie: Juli 2018
  • Laatst online: 20:41
JJ Le Funk schreef op maandag 5 augustus 2024 @ 19:16:
Misschien is er een lek via de zorgverzekeraar, dus dat ex-vriend daar sinds de relatie (toen dit misschien handig was, bijvoorbeeld om een rekening na te lopen en te betalen) toegang heeft tot haar gegevens en zo de behandelingen en medicijenen een beetje kan nalopen.

En als je je eigen apparatuur niet vertrouwd dan raak je die paranoia pas kwijt na vervanging vermoed ik.
Dan zou het via de DigiD moeten verlopen. Je hebt geen inzicht in andermans gegevens als deze personen 18 jaar of ouder zijn. Ook al is het dezelfde polis.

Automatisch crypto handelen via een NL platform? Check BitBotsi !


Acties:
  • 0 Henk 'm!

  • JJ Le Funk
  • Registratie: Januari 2004
  • Niet online
Drardollan schreef op maandag 5 augustus 2024 @ 19:28:
[...]

Dan zou het via de DigiD moeten verlopen. Je hebt geen inzicht in andermans gegevens als deze personen 18 jaar of ouder zijn. Ook al is het dezelfde polis.
dan moet ze even nakijken op https://mijn.digid.nl hoeveel en welke apparaten allemaal gekoppeld staan aan haar account. :)

~


Acties:
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Ik voel wel de behoefte op wat reacties van de TS, @TomsDiner. :+

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

Anoniem: 361276

.

[ Voor 99% gewijzigd door Anoniem: 361276 op 07-08-2024 02:39 ]


Acties:
  • +1 Henk 'm!

  • Valorian
  • Registratie: Januari 2002
  • Laatst online: 07:42
Plot twist - alternatief einde: TS is niet de stalker maar wel diegene die de stalker van informatie voorziet, zodat hij zelf diegene is die kan helpen om een oplossing te zoeken en daarmee de held wordt in het verhaal 😀.

@TS: grapje natuurlijk, succes met deze situatie.

Acties:
  • +11 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 22:12
Room42 schreef op maandag 5 augustus 2024 @ 19:40:
Ik voel wel de behoefte op wat reacties van de TS, @TomsDiner. :+
Ik kan niet gaan lopen surfen tijdens mijn werk.... Dus het blijft tot de avonden beperkt. Maar dit topic is net 24 uur oud. Zo raar is het toch niet dat de TS dan nog niet gereageerd kan hebben?
gielie schreef op maandag 5 augustus 2024 @ 09:10:
Een bericht van de huisarts over een diagnose niet beveiligd versturen?
Dit vind ik op zijn minst opmerkelijk, dit kan een directe berisping opleveren, is dit echt gebeurd?
Mijn huisarts doet het zelf ook, ik kan vragen stellen via whatsapp... Dus buiten Zorgmail om.
nietorigineel schreef op maandag 5 augustus 2024 @ 10:19:
[...]

Ik ga er (mogelijk onterecht) van uit dat voor haar hotmail 2fa aan staat. Je kan dan in de authenticator app ook terugkijken (recente activiteit) wanneer er vanaf waar (ongeveer locatie + ip) is ingelogd. Niet schrikken van veel mislukte pogingen om in te loggen vanaf allerlei plekken, dat lijkt standaard bij hotmail zo te zijn, staan er bij mij ook tientallen in per dag.
Dat laatste weet ik. Ik beheer mailservers voor bedrijven, en enkele duizenden inlogpogingen uit derde wereldlanden zijn mij niet vreemd. Maar MFA staat niet aan, staat nu op mijn lijstje.
Evos schreef op maandag 5 augustus 2024 @ 09:12:
Een veel gebruikte methode is het meelezen via Whatsapp web, laat haar eens alle ingelogde apparaten checken en weggooien,.
Die moet idd ook toegevoegd worden.
Anoniem: 361276 schreef op maandag 5 augustus 2024 @ 22:02:
Plot twist TS is de stalker zoals hij aangeeft ". Ik heb een zwak voor mensen die diepe dalen hebben meegemaakt." En is hij niet blij dat zij nog de apparatuur van die ex gebruikt, met zijn betere IT kennis zal het niet moeilijk zijn om iemand digitaal wat angst in the boezemen en dan zelf als reddende engels te komen opdraven.
Leuk van die semi-beschuldigingen, ongefundeerd, en ingepakt als een "plot twist" want dan mag het. Wat wil je dat ik er op zeg? Weet je wat: laat maar. Nou, trouwens... Ik denk dat ik het anders ingepakt had. Want ja: er zullen ongetwijffeld mensen meelezen die zelf stalker zijn. (Overgens vinden de meeste stalkers zich geen stalker) Maar dit topic geeft een stalker misschien wel wat inspiratie waar zwakke plekken liggen.
kjiratsiekoedel schreef op zondag 4 augustus 2024 @ 23:49:
Ga naar de politie. Die hebben hier afdelingen voor. Soms helpt een gesprek tussen stalker & politie al.
Je bedoelt het goed, en ergens wil ik er niet op reageren, omdat die hoek niet de bedoeling is van dit topic. Daarom stond in de startpost ook al dat er geen aangifte was. Maar mede omdat veel Tweakers dit een goede tip vinden doe ik het toch. Want stalkings-slachtoffers horen deze tip te vaak. En worden er nog moedelozer van.

Ik reageer in algemeenheden, ik heb beloofd geen details over deze zaak te geven. Want in bijna alle situaties is jouw advies niet werkbaar. Programma's als Zeeman en Stegeman besteden zo vaak aandacht aan stalking, omdat veel mensen nadat de politie niets kon doen zich bij hen melden. De politie profileert zich zelf dat ze een mooi systeem met een stopgesprek hebben, maar zoals KRO-NCRV recent al opmerkte: "Het politiebeleid bij stalking: mooi op papier, ontoereikend in de praktijk". Door de lage prioriteit worden aangiftes niet in behandeling genomen, je kan alleen aangifte doen er strafbare feiten gepleegd zijn vanaf een bepaald kaliber, en je wordt geacht zelf al bewijs aan te leveren. Die grens -zoals de Zeeman kijkers waarschijnlijk al weten- ligt rondom geweld en huisvredebreuk. Er wordt heel vaak geredeneerd dat het wachten is tot de stalker over de grens gaat, omdat ze hem dan kunnen aanpakken. Maar het overgrote deel van de stalkers gaat nooit over de grens. Bespioneren, afluisteren, tracen zal wel bijdragen aan eventueel uiteindelijk een hogere straf, maar kan in NL verder zonder consequenties. En het vermoeden bestaat dat één op de vijf vrouwen in haar leven te maken krijgt met een vorm van stalking. Tenzij we de politie ernstig uitbreiden, zal voor het overgrote deel van deze dames geen hulp zijn.

Maar goed, dit topic was met opzet afgebakend op het ICT vlak. Mocht je hier wat over willen melden doe het per DM, ik wil dit topic vrij houden van deze discussie. Maar het zou mooi zijn als mensen onthouden dat je dit advies beter niet aan een stalkingsslachtoffer kan geven, want je bent de 1000ste die het zegt, en ze wordt er alleen maar moedelozer van na alles wat ze al geprobeerd heeft.
indexample schreef op maandag 5 augustus 2024 @ 07:07:
Even advocaat van de duivel:
Je zegt dat je een paar berichten van hem hebt gelezen. Kan het niet zo zijn dat zij toch nog wel dingen tegen hem verteld? Alleen dit niet tegen jou toegeeft?
(Mensen met een moeilijker verleden hebben soms ook een complexere gedachtegang)
De stalker schrijft dit imho juist aan haar om haar duidelijk te maken dat hij alles van haar weet.... Dus ik denk dat dat hier niet speelt.

Ik ga geen 20 mensen quoten, dus algemene reacties.

Cloud-diensten:
Mail zou je ook als een clouddienst kunnen zien. Deed ik niet. Maar er worden geen backups in de cloud gebruikt, geen sleutelhangers van Apple, geen sync functies. Ik zal duidelijker zijn: op mail na wordt er geen gebruik gemaakt van onedrive, gdrive, en al dat soort zaken.

Loslippige mensen:
Stalker woont meer dan 40km verderop, heeft dus weinig zicht op netwerk vriendin. Ze heeft geen social media.

Waarom de stalker niet overal geblokkeerd is:
Op advies politie. De communicatie moet bewaard worden in de hoop dat hij te ver gaat. Ze reageert er nooit op.

Hoe heeft ze aangegeven dat ze geen contact meer wil
Ik ga geen details geven, maar op een manier die conform de vereisten is.

Wifi
Dit schoot me vandaag ook te binnen. Haar router is redelijk nieuw, ze doet alles draadloos (kan niet anders), maar Pineapples kunnen geen https meelezen, toch? Tenzij er fake-certificaten geplaatst zouden zijn, maar dan doen de echte sites het niet meer. (die kunnen het fake-certificaat niet ontsleutelen). Https is zo algemeen, dat ik denk dat ik me hier geen zorgen over hoef te maken.

Inlogpogingen
Gaan we nog even monitoren.

Resumé
Mijn lijstje bestaat nu grofweg uit:
  • OS-sen opschonen. Terug naar fabrieksinstellingen of anders toch maar hardware vervangen (gaat ze geen leuke tip vinden)
  • Op een clean device wachtwoorden vervangen
  • Waar geen MFA aanstaat, moet dit aan
Iedereen bedankt voor het meedenken, maar heb een beetje geduld. Ik heb de ouderwetse gewoonte om overdag onder werktijd niet op Tweakers te komen. Het topic is net 24 uur oud, mijn internet uurtje is meestal eind van de avond. En zoals iedereen wel weet schrijf je zo'n reply dan ook weer niet in 5 minuten.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
TomsDiner schreef op maandag 5 augustus 2024 @ 23:37:
[...]

Ik kan niet gaan lopen surfen tijdens mijn werk.... Dus het blijft tot de avonden beperkt. Maar dit topic is net 24 uur oud. Zo raar is het toch niet dat de TS dan nog niet gereageerd kan hebben?
Ik snap dat mijn opmerking zo over kwam, maar dat was niet de bedoeling. Ik bedoelde meer dat het topic nu zo ver op speculatie liep dat (meer) input van jou eigenlijk fijn zou zijn, om de richting van het topic weer terug op de rails te krijgen.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • +1 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 22:12
Room42 schreef op maandag 5 augustus 2024 @ 23:41:
[...]

Ik snap dat mijn opmerking zo over kwam, maar dat was niet de bedoeling. Ik bedoelde meer dat het topic nu zo ver op speculatie liep dat (meer) input van jou eigenlijk fijn zou zijn, om de richting van het topic weer terug op de rails te krijgen.
No hard feelings. :)

Maar zo'n post kost me gewoon drie kwartier.... Dus duurde ff.

Acties:
  • 0 Henk 'm!

  • Klippy
  • Registratie: Oktober 2000
  • Laatst online: 21:48

Klippy

Still Game

Nog even inhaken op de term "Cloud-diensten" @TomsDiner: Ik noemde dat ook zo, maar het zijn vooral de groten waar je best even een reset kan doen als je toch bezig bent. Dan heb je veel afgedekt en soms zijn er ook dingen waar je niet meteen aan denkt (zoals app wachtwoorden in je Google account, die omzeilen ook je MFA https://support.google.com/accounts/answer/185833?hl=nl).
Of een OAuth toegang die nog actief is etc. Bij de grote diensten link je snel wat (je Windows accounts, apps, etc.), maar die hebben ook allemaal de optie om je overal uit te loggen. Kijk gewoon even of alle apparaten herkend worden en log onbekende uit.

Misschien een overbodige opmerking, maar ook dit heb ik vaker gezien. FB account "gehackt" (lees op een nep site ingelogd), schoonzoon met IT kennis heeft geholpen, maar gewoon niet alle actieve sessies beëindigd na een password reset... Het zit vaak ook best verstopt en je vergeet snel wie je toegang hebt gegeven.

Steam | SXQncyBhbGwgZ29vZCwgbWFuISDwn5iO


Acties:
  • 0 Henk 'm!

  • Jrz
  • Registratie: Mei 2000
  • Nu online

Jrz

––––––––––––

Waarom heeft ze hem niet gewoon geblokkeerd ipv dat ze communiceert met hem dat ze geen contact wil?

Zijn er nog meer mensen die alle ins en outs te horen krijgen over hem van haar? M.a.w., zijn er meer TS’ers en ben je niet zo speciaal

Waarom is er geen aangifte gedaan als het zo erg is?

Heeft ze nog meer van dit soort ervaringen?

Waarom denk je dat ze nu beter met wachtwoorden om kan gaan? Het proberen is geen technisch probleem.

Wat zou ze (toch) zonder jou (moeten) doen op dit moment?


Stap lekker uit deze drama

Ennnnnnnnnn laat losssssssss.... https://github.com/jrz/container-shell (instant container met chroot op current directory)


Acties:
  • +1 Henk 'm!

  • ibmpc
  • Registratie: Januari 2024
  • Laatst online: 18:08
Ik mis hier:
1. Ticket bij Microsoft inschieten om de laptop uit AutoPilot te halen
2. Ticket bij Apple inschieten om de iPad en iPhone uit ABM te halen
Verder is alles al genoemd, maar ga met wachtwoorden aub een stap verder omdat wachtwoord zelfs met MFA zinloos is. Ik zou nu meteen de stap naar passkeys zetten met bijvoorbeeld een hardwaresleutel en alle wachtwoorden simpelweg uitzetten. Dan kun je direct de herstelsleutels hergenereren.

[ Voor 6% gewijzigd door ibmpc op 06-08-2024 04:22 ]


Acties:
  • +1 Henk 'm!

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 13:58

Croga

The Unreasonable Man

Anoniem: 361276 schreef op maandag 5 augustus 2024 @ 18:55:
[...]

Dan zou die ex een zakelijke macbook prive aan zijn vriendin hebben gegeven met een werk account erop lijkt me niet dat een bedrijf dat toestaat. Daarnaast kan je een MacBook die managed is niet herinstalleren bij het gedeelte waar de macbook (of iphone ect) gaat valideren komt het bedrijfsaccount/naam op en is het onmogelijk om een prive iCloud account in te vullen. Zou wel mooi zijn anders jatten ze je macbook resetten inloggen en gaan, zo werkt dat niet natuurlijk.
Ik heb het nergens over een macbook; geen idee of de laptop van apple is of niet. Maar dan nog;
De stalker kan zijn eigen managed installatie gemaakt hebben. Dat is niet voorbehouden aan grote bedrijven. Datzelfde gaat dus ook op voor de iPad en iPhone. Als ik mij bij Apple registreer als bedrijf kan ik die iPhone en iPad gewoon toevoegen aan mijn managed organisatie en er dus permanent controle over nemen.

@TomsDiner let hier goed op! Een clean install van de iPad en iPhone heeft helemaal geen zin als die dingen als managed device in de omgeving van de stalker zitten! Daar moet éénmalig accoord van de gebruiker voor gegeven worden maar als hij het device dus een keer in zijn hand gehad heeft dan heeft hij zelf dat accoord kunnen geven. Dan kun je herinstalleren wat je wilt maar kan hij altijd mee blijven kijken.

Acties:
  • +1 Henk 'm!

  • Transportman
  • Registratie: Juli 2016
  • Laatst online: 18:56
TomsDiner schreef op maandag 5 augustus 2024 @ 23:37:

Wifi
Dit schoot me vandaag ook te binnen. Haar router is redelijk nieuw, ze doet alles draadloos (kan niet anders), maar Pineapples kunnen geen https meelezen, toch? Tenzij er fake-certificaten geplaatst zouden zijn, maar dan doen de echte sites het niet meer. (die kunnen het fake-certificaat niet ontsleutelen). Https is zo algemeen, dat ik denk dat ik me hier geen zorgen over hoef te maken.
Je kan wel controleren of ze netjes de certificaten (+chain) krijgt die hoort bij de websites, op mijn werklaptop gaat bijna al het verkeer door een proxy en krijg ik in de browser bij 99% van de websites een chain waar de proxy tussen staat als uitgever van het certificaat, en dat werkt gewoon omdat het rootcertificaat van mijn werk vertrouwd wordt.

Acties:
  • 0 Henk 'm!

  • Vogel666
  • Registratie: November 2020
  • Laatst online: 03-06 12:24
Transportman schreef op dinsdag 6 augustus 2024 @ 07:15:
[...]

Je kan wel controleren of ze netjes de certificaten (+chain) krijgt die hoort bij de websites, op mijn werklaptop gaat bijna al het verkeer door een proxy en krijg ik in de browser bij 99% van de websites een chain waar de proxy tussen staat als uitgever van het certificaat, en dat werkt gewoon omdat het rootcertificaat van mijn werk vertrouwd wordt.
Maar als TS daar dan met zijn telefoon op de Wifi op komt, gaat het natuurlijk wel opvallen dat alle certificaten ongeldig zijn.

Acties:
  • +1 Henk 'm!

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 15:26
Ik weet niet of de TS hier iets aan heeft, meer een 'hebikook'.
Als vrijwilliger voor seniorweb kwam ik een keer bij een dame die voor belastingzaken geholpen werd door een 'vriendelijke' buurman. Er ontstond wat wrijving en die dame werd toch wel wat achterdochtig over waar die man allemaal bij zou kunnen. Dat bleek terecht.
- gemachtigde devices in google, Facebook, etc.;
- backup telefoonummers en mailadressen naar zijn nummer en mail;
- toegang tot microsoft onedrive via een soort werkaccount;
- '2fa app wachtwoorden';
- machtiging voor digid! ;
- toegang tot wifi;
Ik was redelijk in shock van wat ik tegenkwam.
Ik zou daar nog eens een checklist voor moeten maken! Of zou dat al ergens bestaan? Hierboven staan al heel veel suggesties.

Acties:
  • 0 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 20:48
[b]TomsDiner schreef op maandag 5 augustus 2024 @ 23:37:Wifi
Dit schoot me vandaag ook te binnen. Haar router is redelijk nieuw, ze doet alles draadloos (kan niet anders), maar Pineapples kunnen geen https meelezen, toch? Tenzij er fake-certificaten geplaatst zouden zijn, maar dan doen de echte sites het niet meer. (die kunnen het fake-certificaat niet ontsleutelen). Https is zo algemeen, dat ik denk dat ik me hier geen zorgen over hoef te maken.
Over het afluisteren van WiFi zou ik met niet zo druk maken. Leuke theoretische aanval waar je mensen mee kan laten schrikken, maar in de praktijk kun je er niet super veel mee. En als je er wel serieus wat mee zou kunnen is de ex gevorderd (ethisch) hacker en dan zou ik me veel meer zorgen maken.

Acties:
  • +2 Henk 'm!

  • RiDo78
  • Registratie: Juli 2002
  • Niet online
TomsDiner schreef op maandag 5 augustus 2024 @ 23:37:


Cloud-diensten:
Mail zou je ook als een clouddienst kunnen zien. Deed ik niet. Maar er worden geen backups in de cloud gebruikt, geen sleutelhangers van Apple, geen sync functies. Ik zal duidelijker zijn: op mail na wordt er geen gebruik gemaakt van onedrive, gdrive, en al dat soort zaken.
Niet omdat ik je niet geloof, maar omdat ik niet weet hoezeer je bekend bent met de 'cloud' materie.
Ik zeg altijd, de cloud is niets anders dan jouw zooi op andermans server. En dat kun je heel breed trekken. Zelfs zover dat je écht je best moet doen om een iPhone te gebruiken zonder gebruik te maken van iCloud. Het kán, maar dan kun je (vooralsnog) geen apps installeren.

Dus, ga ik er vanuit dat je vriendin een iCloud account heeft. Dan kan ze de synchronisatie van foto's en dergelijke hebben uitgezet, zodra ze ook maar 1 app van de appstore wil downloaden is dat account nodig. Ook voor gratis apps als whatsapp. Apple slaat namelijk op dat jij de (gratis) apps hebt 'gekocht' en een app zelf heeft een klein beetje opslagruimte op de server van Apple waar hij data kan opslaan.

En als ze een iPhone en een iPad heeft dan lijkt het me helemaal sterk als die niet samen in hetzelfde Apple account zitten.

Als stalker is zoiets gewoon ideaal, aangezien er meerdere punten zijn waarop hij kan 'inhaken'. Hij kan zijn eigen device toevoegen aan haar iCloud account en op die manier bij AL haar (bewust danwel onbewust) in de cloud opgeslagen zaken komen. Dus als je vriendin de synchronisatie van wachtwoorden binnen iCloud aan heeft staan (zodat ze op haar iPad bij dezelfde wachtwoorden kan als van haar iPhone en vice versa) dan kan de stalker daar ook bij. Heeft ze 'find my' aan staan om haar verloren telefoon of ipad terug te kunnen vinden, dan kan de stalker haar ook traceren.

Nu hoeft de stalker niet perse een device in HAAR account te hebben, hij kan ook een eigen account hebben en met haar in een 'family' zitten. Dan zijn haar wachtwoorden wel buiten zijn bereik (de gedeelde wachtwoorden functie zit er nog maar net in en je moet per wachtwoord aangeven of je die wilt delen) maar met Find My kan hij haar alsnog traceren.

Verder kan de stalker zichzelf als recovery-contact op haar account hebben aangemaakt. Dan kan hij haar account resetten wanneer zij er niet meer in kan. Of wanneer het hem belieft.

Dus is mijn vraag, hoe zeker ben je van het feit dat je vriendin geen cloud gebruikt? En als je toch twijfelt, neem dan het zekere voor het onzekere en loop die instellingen MET HAAR na. Overigens heeft Apple een functie genaamd: Noodherstel. Die doet 3 dingen:
1- Stop delen met alle personen en trek toegang in vanuit alle apps
2- Wijzig je Apple ID wachtwoord en controleer je accountbeveiliging
3- Voeg SOS-contactpersonen toe of verwijder ze.
Je kunt de functie vinden onder Instellingen -> Privacy en Beveiliging -> Veiligheidscontrole


Oh, and last not least, welke emailprovider heeft ze?

[ Voor 6% gewijzigd door RiDo78 op 06-08-2024 16:08 ]


Acties:
  • 0 Henk 'm!

  • Transportman
  • Registratie: Juli 2016
  • Laatst online: 18:56
Vogel666 schreef op dinsdag 6 augustus 2024 @ 10:23:
[...]


Maar als TS daar dan met zijn telefoon op de Wifi op komt, gaat het natuurlijk wel opvallen dat alle certificaten ongeldig zijn.
Hangt er vanaf op welk niveau het gedaan is, als het op device niveau is in plaats van in de modem/router ziet TS er natuurlijk niets van op zijn eigen devices.

Acties:
  • +4 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 22:12
Even een rondje beantwoorden....
Jrz schreef op dinsdag 6 augustus 2024 @ 03:49:
Waarom heeft ze hem niet gewoon geblokkeerd ipv dat ze communiceert met hem dat ze geen contact wil?
Vraag was al eerder beantwoord, maar op advies worden deze als bewijs bewaard. Ze leest ze normaal niet (komen in een aparte map terecht), maar heeft er idd nu wel een gelezen.
Jrz schreef op dinsdag 6 augustus 2024 @ 03:49:
Zijn er nog meer mensen die alle ins en outs te horen krijgen over hem van haar? M.a.w., zijn er meer TS’ers en ben je niet zo speciaal
Nee, op het moment dat de mail van de stalker kwam had ze het nog niemand verteld.
Jrz schreef op dinsdag 6 augustus 2024 @ 03:49:
Waarom is er geen aangifte gedaan als het zo erg is?
A. Het is niet heel erg (ik denk dat er honderden of duizenden vrouwen in NL ergere vormen van stalkingsterreur meemaken). De reden van dit topic was dat we een beetje paranoia werden.
B. In veel gevallen van stalking heeft aangifte doen geen zin. De uitgebreide versie van dit antwoord staat een eindje naar boven. Over contact met de politie , afspraken en wat wel of niet mogelijk is/was, geef ik geen details. Dat was ook niet de vraag van dit topic.
Jrz schreef op dinsdag 6 augustus 2024 @ 03:49:
Heeft ze nog meer van dit soort ervaringen?
Nee
Jrz schreef op dinsdag 6 augustus 2024 @ 03:49:
Waarom denk je dat ze nu beter met wachtwoorden om kan gaan? Het proberen is geen technisch probleem.

Wat zou ze (toch) zonder jou (moeten) doen op dit moment?


Stap lekker uit deze drama
Wat een warrig stukje. Gezien je post-tijd denk ik dat je een beetje moe was. Ik weet alleen niet was je van me wil horen.
ibmpc schreef op dinsdag 6 augustus 2024 @ 04:19:
Ik mis hier:
1. Ticket bij Microsoft inschieten om de laptop uit AutoPilot te halen
2. Ticket bij Apple inschieten om de iPad en iPhone uit ABM te halen
Verder is alles al genoemd, maar ga met wachtwoorden aub een stap verder omdat wachtwoord zelfs met MFA zinloos is. Ik zou nu meteen de stap naar passkeys zetten met bijvoorbeeld een hardwaresleutel en alle wachtwoorden simpelweg uitzetten. Dan kun je direct de herstelsleutels hergenereren.
De laptop is idd windows. Bij een installatie waarbij ik via een usb live creator eerst de harde schijf formatteer, ben ik er toch ook? Ik kan geen hidden partitie met de win installatie vinden, dus het werd denk ik toch een nieuwe licentie.
Croga schreef op dinsdag 6 augustus 2024 @ 05:29:
[...]

Ik heb het nergens over een macbook; geen idee of de laptop van apple is of niet. Maar dan nog;
De stalker kan zijn eigen managed installatie gemaakt hebben. Dat is niet voorbehouden aan grote bedrijven. Datzelfde gaat dus ook op voor de iPad en iPhone. Als ik mij bij Apple registreer als bedrijf kan ik die iPhone en iPad gewoon toevoegen aan mijn managed organisatie en er dus permanent controle over nemen.

@TomsDiner let hier goed op! Een clean install van de iPad en iPhone heeft helemaal geen zin als die dingen als managed device in de omgeving van de stalker zitten! Daar moet éénmalig accoord van de gebruiker voor gegeven worden maar als hij het device dus een keer in zijn hand gehad heeft dan heeft hij zelf dat accoord kunnen geven. Dan kun je herinstalleren wat je wilt maar kan hij altijd mee blijven kijken.
Ja, ik had het niet vermeld. Het is een Windows 10 laptop. Voor de Apple producten moet ik dus voor het schone OS eerst "ont-managed-devicen".
Transportman schreef op dinsdag 6 augustus 2024 @ 07:15:
[...]

Je kan wel controleren of ze netjes de certificaten (+chain) krijgt die hoort bij de websites, op mijn werklaptop gaat bijna al het verkeer door een proxy en krijg ik in de browser bij 99% van de websites een chain waar de proxy tussen staat als uitgever van het certificaat, en dat werkt gewoon omdat het rootcertificaat van mijn werk vertrouwd wordt.
Vogel666 schreef op dinsdag 6 augustus 2024 @ 10:23:
[...]


Maar als TS daar dan met zijn telefoon op de Wifi op komt, gaat het natuurlijk wel opvallen dat alle certificaten ongeldig zijn.
Hier ben ik niet goed in thuis. Ik ben nog nooit op dat netwerk ingelogd (mijn telefoon heeft onbeperkt internet). Zij is ook nog nooit op de router ingelogd om aan de instellingen te komen (ze weet niet eens hoe dat moet), en diverse apparaten in huis gebruiken internet via WIFI. De router is nieuw (KPN experidinges meende ik). Voor geklooi met een pineapple worden toch geen valse certifaten gebruikt? Ik snap dit punt niet zo goed...
ahbart schreef op dinsdag 6 augustus 2024 @ 11:44:

Ik was redelijk in shock van wat ik tegenkwam.
Ik zou daar nog eens een checklist voor moeten maken! Of zou dat al ergens bestaan? Hierboven staan al heel veel suggesties.
Wij hebben hierop gegoogled.. Tenminste, ik heb perplexity.ai zo'n lijst op laten stellen. Die is verre van compleet, maar die liet doorschemeren dat als je je bij slachtofferhulp meldt, ze daar meer informatie hierover hebben. (Vriendin heeft geen slachtofferhulp nodig)
RiDo78 schreef op dinsdag 6 augustus 2024 @ 16:03:
[...]

Niet omdat ik je niet geloof, maar omdat ik niet weet hoezeer je bekend bent met de 'cloud' materie.
Ik zeg altijd, de cloud is niets anders dan jouw zooi op andermans server. En dat kun je heel breed trekken. Zelfs zover dat je écht je best moet doen om een iPhone te gebruiken zonder gebruik te maken van iCloud. Het kán, maar dan kun je (vooralsnog) geen apps installeren.

Dus, ga ik er vanuit dat je vriendin een iCloud account heeft. Dan kan ze de synchronisatie van foto's en dergelijke hebben uitgezet, zodra ze ook maar 1 app van de appstore wil downloaden is dat account nodig. Ook voor gratis apps als whatsapp. Apple slaat namelijk op dat jij de (gratis) apps hebt 'gekocht' en een app zelf heeft een klein beetje opslagruimte op de server van Apple waar hij data kan opslaan.

En als ze een iPhone en een iPad heeft dan lijkt het me helemaal sterk als die niet samen in hetzelfde Apple account zitten.
Beide toestellen hebben hetzelfde Apple account. Wachtwoorden (die sleutelhanger) wordt niet gebruikt. Geen sync, backup of foto's naar de cloud.

Maar noodherstel gaat ook op het lijstje, thanks!

Haar mailproviders zijn hotmail en gmail.


Binnen kort ga ik naar haar toe, en dan moeten we de stappen maar even doornemen. Een ieder weer bedankt voor het meedenken!

Acties:
  • 0 Henk 'm!

  • JJ Le Funk
  • Registratie: Januari 2004
  • Niet online
ik mis nog het uitsluiten danwel bevestigen van DigID misbruik door de stalker/ex-vriend. Dat lijkt mij de meest logische verklaring in tegenstelling tot de theorieën hier dat de stalker FSB cq Mosad achtige cyber skills heeft en als een kwade master mind te werk gaat.

Dit is eenvoudig na te kijken op https://mijn.digid.nl (hoeveel en welke apparaten allemaal gekoppeld staan aan haar account).

Echter met minder medische updates die hij kan inzien is target nog niet van de stalker af vermoed ik (beetje op de lijn van @Jrz).

side note: met dit soort topics kan je niet 100% uitsluiten dat je de hacker/overtreder aan het helpen bent als 'ie mee leest. :|

[ Voor 58% gewijzigd door JJ Le Funk op 08-08-2024 06:48 ]

~


Acties:
  • 0 Henk 'm!

  • Jrz
  • Registratie: Mei 2000
  • Nu online

Jrz

––––––––––––

TomsDiner schreef op dinsdag 6 augustus 2024 @ 21:32:
[...]

Wat een warrig stukje. Gezien je post-tijd denk ik dat je een beetje moe was. Ik weet alleen niet was je van me wil horen.
Ja klopt, ik had al een eerdere post gemaakt, maar blijkbaar op voorbeeld gedrukt ook oid 8)7 8)7

Wat het ongeveer had moeten zijn:

Waarom denk je dat ze nu beter met wachtwoorden om kan gaan? Het probleem is geen technisch probleem.
(de wachtwoorden policy / het onthouden dan wel managen. Tenzij er forwards en andere zaken zijn gebruikt. Maar als het zoveel jaar uit, vind ik het toch merkwaardig dat er nu dit soort problemen spelen)

en:

Wat zou ze zonder jou doen op dit moment? (wie zou je hulp vragen, of hoe zou ze het oplossen?
Wat zou ze toch zonder jou moeten doen op dit moment? (beetje redder verhaal voor reflectie ;-) )

Stap lekker uit deze drama. Die is iig duidelijk denk ik :-)

Ennnnnnnnnn laat losssssssss.... https://github.com/jrz/container-shell (instant container met chroot op current directory)


Acties:
  • +1 Henk 'm!

  • Transportman
  • Registratie: Juli 2016
  • Laatst online: 18:56
TomsDiner schreef op dinsdag 6 augustus 2024 @ 21:32:
[...]

Hier ben ik niet goed in thuis. Ik ben nog nooit op dat netwerk ingelogd (mijn telefoon heeft onbeperkt internet). Zij is ook nog nooit op de router ingelogd om aan de instellingen te komen (ze weet niet eens hoe dat moet), en diverse apparaten in huis gebruiken internet via WIFI. De router is nieuw (KPN experidinges meende ik). Voor geklooi met een pineapple worden toch geen valse certifaten gebruikt? Ik snap dit punt niet zo goed...
Als je kijkt naar het certificaat voor tweakers.net, is dat certificaat getekend door "DigiCert TLS RSA SHA256 2020 CA1" die weer getekend is door root certificaat "DigiCert Global Root CA". Doordat die laatste door ieder OS en browser als vertrouwd wordt gezien, wordt alles getekend door dat certificaat ook als OK gezien. Zo zijn er tientallen ingebakken certificaten (mijn Windows komt op 71 uit). In corporate omgevingen met interne sites, wordt naast de standaard lijst vanuit OS/browser ook een eigen root certificaat toegevoegd zodat gebruikers geen certificaatfout krijgen op de interne sites.

Stel nu dat de stalker ook een eigen certificaat heeft toegevoegd op de devices van zijn ex, dan kan hij al het verkeer omleiden via een eigen server zonder dat je het meteen doorhebt, want doordat hij zijn certificaat als vertrouwd heeft weten toe te voegen aan de devices, denken die dat alles in orde is, maar ondertussen kan hij (bijna) alles meelezen omdat hij zelf het verkeer opnieuw kan versleutelen zonder foutmeldingen. Maar als je dan zelf het certificaat bekijkt, zal het voor bijvoorbeeld tweakers.net niet ondertekend zijn door DigiCert maar door Stalker.

Het is wel wat moeite voor een stalker om te regelen (want hij moet dan een server hebben draaien die 24/7 beschikbaar is), maar aangezien de devices bij hem vandaan zijn gekomen als cadeau, kan hij de moeilijkste stap van het vertrouwd krijgen van die certificaten relatief makkelijk gedaan hebben. En dat staat helemaal los van pineapples of iets, die heeft die helemaal niet nodig voor zoiets.

Acties:
  • +4 Henk 'm!

  • jnr24
  • Registratie: Oktober 2004
  • Laatst online: 10-06 18:23
Ik wil even een tikje terugschakelen (hoop ik) door even te benoemen dat dit topic erg mooie technisch zeer diepgaande CIA/Hollywood achtige hacks beschrijft. En die kunnen best van toepassingen zijn. Echter, het meest waarschijnlijke is een heel simpele 'account sync' als je bovenstaande manieren om dat na te gaan even na loopt dan ben je echt een heel eind. De laatste procent kan je nog afvangen door inderdaad op de verschillende manieren een knie/oog/oor/pols afspraak in de agenda / email te simuleren.
Of de meest gevoelige zaken voorlopig even op een oude/reserve telefoon/sim te doen op een nieuw gmail/outlook adres.

Acties:
  • 0 Henk 'm!

  • wheez50
  • Registratie: Oktober 2003
  • Laatst online: 18:54
*Knip, offtopic

[ Voor 101% gewijzigd door F_J_K op 07-08-2024 12:26 ]


Acties:
  • 0 Henk 'm!

Anoniem: 361276

.

[ Voor 99% gewijzigd door Anoniem: 361276 op 07-08-2024 02:26 ]


Acties:
  • 0 Henk 'm!

  • wheez50
  • Registratie: Oktober 2003
  • Laatst online: 18:54
*Knip, offtopic

[ Voor 120% gewijzigd door F_J_K op 07-08-2024 12:26 ]


Acties:
  • 0 Henk 'm!

Anoniem: 361276

.

[ Voor 99% gewijzigd door Anoniem: 361276 op 07-08-2024 02:26 ]


Acties:
  • 0 Henk 'm!

  • wheez50
  • Registratie: Oktober 2003
  • Laatst online: 18:54
*knip, niet bekvechten. Genoeg offtopic geweest, beiden*

[ Voor 126% gewijzigd door F_J_K op 07-08-2024 11:08 ]


Acties:
  • 0 Henk 'm!

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 13:58

Croga

The Unreasonable Man

TomsDiner schreef op dinsdag 6 augustus 2024 @ 21:32:
De laptop is idd windows. Bij een installatie waarbij ik via een usb live creator eerst de harde schijf formatteer, ben ik er toch ook? Ik kan geen hidden partitie met de win installatie vinden, dus het werd denk ik toch een nieuwe licentie.
In principe zou ook hier omheen gewerkt kunnen worden met behulp van de Intel Management Engine (of AMD equivalent)
Als de stalker daar toegang toe heeft gehad dan ga je daar niet meer uit komen
Ja, ik had het niet vermeld. Het is een Windows 10 laptop. Voor de Apple producten moet ik dus voor het schone OS eerst "ont-managed-devicen".
Dat kun je alleen als je het beheer over de "organisatie" hebt waar het device aan hangt.

Dus zowel de laptop als de twee i-devices zouden onder beheer van de stalker kunnen zijn en die ga je daar niet onderuit krijgen wanneer dat zo is.

Zoals gezegd; als je zeker wilt zijn is vervangen van de apparaten de enige optie.

Acties:
  • 0 Henk 'm!

  • ppassie
  • Registratie: December 2009
  • Laatst online: 07:47
De medische diagnose kan wellicht op een andere wijze gelekt zijn. Ik kan met Digid inloggen op het patiëntenportaal van het ziekenhuis. Daar kan ik alle verslagen van bijvoorbeeld de radioloog inzien. Ook brieven die vanuit een medisch specialist zijn verstuurd naar de huisarts zijn te bekijken.

Dus het hoeft niet via het mailtje van de huisarts gelekt te zijn.

Acties:
  • 0 Henk 'm!

  • ViezeVis
  • Registratie: Juni 2012
  • Laatst online: 21:50

ViezeVis

Sample Text

ppassie schreef op woensdag 7 augustus 2024 @ 05:38:
De medische diagnose kan wellicht op een andere wijze gelekt zijn. Ik kan met Digid inloggen op het patiëntenportaal van het ziekenhuis. Daar kan ik alle verslagen van bijvoorbeeld de radioloog inzien. Ook brieven die vanuit een medisch specialist zijn verstuurd naar de huisarts zijn te bekijken.

Dus het hoeft niet via het mailtje van de huisarts gelekt te zijn.
Daarvoor moet je fysiek toegang hebben tot het apparaat, de pincode en ook de QR-code op het beeld kunnen scannen.

Seat Leon 5F Howto's & Retrofits | Eigen KPN router topic


Acties:
  • 0 Henk 'm!

Anoniem: 361276

*knip, niet bekvechten*

[ Voor 92% gewijzigd door F_J_K op 07-08-2024 11:08 ]


Acties:
  • 0 Henk 'm!

  • vormulier
  • Registratie: December 2012
  • Niet online
Snelle tip, wat ik hier nog niet voorbij heb zien komen:

Hotmail heeft app/device wachtwoorden dit zijn simpele wachtwoorden voor services als pop/imap.

Weet 123 niet of deze standaard ook gereset worden bij een wachtwoord reset. Maar deze kan je ook geforceerd verwijderen in je security settings.

Het ellende met deze wachtwoorden is dat hotmail je niet vertelt hoeveel er zijn en waar je ze gebruikt.

Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 21:59
Dit komt voor mij heel erg narcistisch over (niet OP, maar uiteraard de stalker).

Qua tips zijn ze al gegeven. Als er hardwarematig niets verstopt zit in de betreffende apparaten welke ze gebruikt en ook niet in huis, dan zou een fabrieksreset van alle apparaten voldoende moeten zijn. Alhoewel ik de laptop gewoon schoon zou installeren.

Qua wachtwoorden ben ik fan van wachtwoordmanagers sinds mijn server door een scriptkiddie gehackt is geweest (don't ask :+). Maar daar moet de wil wel naar zijn. Ik krijg mijn vrouw nauwelijks over, maar wellicht valt ze eens in zo'n kuil en is ze meteen over. Dus die strubbelingen snap ik absoluut.

Acties:
  • +1 Henk 'm!

  • Jrz
  • Registratie: Mei 2000
  • Nu online

Jrz

––––––––––––

*Knip, ajb bij de tech etc blijven. Het is geen topic voor grapjes*

[ Voor 99% gewijzigd door F_J_K op 07-08-2024 12:22 ]

Ennnnnnnnnn laat losssssssss.... https://github.com/jrz/container-shell (instant container met chroot op current directory)


Acties:
  • +5 Henk 'm!

  • Tomas_
  • Registratie: Mei 2008
  • Laatst online: 10:22
Iedereen schiet hier met hagel, onder het mom van alles afsluiten en veranderen, maar dat lijkt mij niet de juiste weg. Ook om te voorkomen dat het nog een keer gebeurd wil je precies weten hoe het zit.

Dus kijk je nog een keer naar de informatie die je hebt en ontleed deze:
Hij kan haar complimenteren met nieuwe aankopen, vertellen wie op bezoek was, maar ook waarvoor ze naar de huisarts is geweest(!).
Complimenteren van aankopen: Zijn die online gedaan? Dan kan hij in de mail.

vertellen wie op bezoek was: Via de mail bevestigd? Hoe is dit bezoek afgesproken. Hij kan ook posten in de buurt. Ik ken iemand waarbij dit gebeurde. Zat in de auto in de straat en stuurde info met tijdstip van thuiskomen . Kortom: geen conclusie te trekken Oplossing|: Spreek met iemand mondeling een paar keer af en kijk of hij met die infrmatie komt. Dan ziet hij het bezoek en post hij ergens in de buurt.

waarvoor ze naar de huisarts is geweest(!): Je geeft aan dat dit via mail is verstuurd. 1+1 hij kan in de mail

oplossing Laat iemand mail sturen met verkeerde belangrijke informatie. Over ziekte, aankopen, iets wat in het interessegebied ligt van de stalker m erachter te komen of hij er in kan.
Uiteraard kun je in gmail zien wie wanneer is ingelogd.

Maak een Excel met alle informatie die hij geeft en koppel dit met hoe deze informatie is verspreid. Zo kun je waarschijnlijk een profielmaken en er achterkomen hoe hij er aan komt.

@Arunia Hieronder: Precies, maak dus een nep afspraak in je agenda met iemand en kijk of hij hier iets over zegt

Je moet exact weten hoe hij aan die informatie komt.

[ Voor 29% gewijzigd door Tomas_ op 07-08-2024 11:52 ]


Acties:
  • 0 Henk 'm!

  • Arunia
  • Registratie: Februari 2003
  • Laatst online: 21:59
Tomas_ schreef op woensdag 7 augustus 2024 @ 11:42:
Iedereen schiet hier met hagel, onder het mom van alles afsluiten en veranderen, maar dat lijkt mij niet de juiste weg. Ook om te voorkomen dat het nog een keer gebeurd wil je precies weten hoe het zit.

Dus kijk je nog een keer naar de informatie die je hebt en ontleed deze:


[...]


Complimenteren van aankopen: Zijn die online gedaan? Dan kan hij in de mail.

vertellen wie op bezoek was: Via de mail bevestigd? Hoe is dit bezoek afgesproken. Hij kan ook posten in de buurt. Ik ken iemand waarbij dit gebeurde. Zat in de auto in de straat en stuurde info met. Kortom: geen conclusie te trekken Oplossing|: Spreek met iemand mondeling een paar keer af en kijk of hij met die infrmatie komt. Dan ziet hij het bezoek en post hij ergens in de buurt.

waarvoor ze naar de huisarts is geweest(!): Je geeft aan dat dit via mail is verstuurd. 1+1 hij kan in de mail

oplossing Laat iemand mail sturen met verkeerde belangrijke informatie. Over ziekte, aankopen, iets wat in het interessegebied ligt van de stalker m erachter te komen of hij er in kan.
Uiteraard kun je in gmail zien wie wanneer is ingelogd.

Maak een Excel met alle informatie die hij geeft en koppel dit met hoe deze informatie is verspreid. Zo kun je waarschijnlijk een profielmaken en er achterkomen hoe hij er aan komt.
Dit klinkt dus ook het meest logisch.
Telefoon afspraken in de agenda. Dan staat het daar ook in. Gaat ze voor een papieren agenda, dan zul je haast zeker zien dat daar geen opmerkingen meer over komen.

Acties:
  • +3 Henk 'm!

  • Jrz
  • Registratie: Mei 2000
  • Nu online

Jrz

––––––––––––

Jrz schreef op woensdag 7 augustus 2024 @ 11:09:
[mbr]*Knip, ajb bij de tech etc blijven. Het is geen topic voor grapjes*[/]
[ Voor 99% gewijzigd door F_J_K op 07-08-2024 12:22 ]
Ik zie niet waar de "grapjes" zijn, en mijn quotes waren allemaal uiterst serieus. Ik begrijp ook niet waarom het "bij de tech" moet blijven. Het probleem ligt toch bij de stalker + "vriendin"?

Het lijkt me redelijk duidelijk dat TS niet helemaal door heeft wat er gebeurt / waar hij zich in bevindt en ziet ook niet de patronen die haar connecties hebben (de stalker en TS zijn beide reddende engels, willen wel andere spullen kopen, etc etc).

Als het om een technisch verhaal gaat: vergeet het maar. er is aangegeven dat "de vriendin" haar ww/passcode geeft aan anderen. Dan kan je van alles proberen, maar dat heeft geen enkel zin. Security is vooral een menselijk probleem, en niet zo zeer een technisch.

Ennnnnnnnnn laat losssssssss.... https://github.com/jrz/container-shell (instant container met chroot op current directory)


Acties:
  • +1 Henk 'm!

  • TomsDiner
  • Registratie: November 2014
  • Laatst online: 22:12
Jrz schreef op dinsdag 6 augustus 2024 @ 22:22:
[...]

Ja klopt, ik had al een eerdere post gemaakt, maar blijkbaar op voorbeeld gedrukt ook oid 8)7 8)7

Wat het ongeveer had moeten zijn:

Waarom denk je dat ze nu beter met wachtwoorden om kan gaan? Het probleem is geen technisch probleem.
(de wachtwoorden policy / het onthouden dan wel managen. Tenzij er forwards en andere zaken zijn gebruikt. Maar als het zoveel jaar uit, vind ik het toch merkwaardig dat er nu dit soort problemen spelen)
Ik weet niet of ze slecht met wachtwoorden om kan gaan, maar als ze gelekt zijn en we wijzigen ze op een schoon systeem, is hij zijn toegang kwijt.
Transportman schreef op dinsdag 6 augustus 2024 @ 22:31:
[...]

Stel nu dat de stalker ook een eigen certificaat heeft toegevoegd op de devices van zijn ex, dan kan hij al het verkeer omleiden via een eigen server zonder dat je het meteen doorhebt, want doordat hij zijn certificaat als vertrouwd heeft weten toe te voegen aan de devices, denken die dat alles in orde is, maar ondertussen kan hij (bijna) alles meelezen omdat hij zelf het verkeer opnieuw kan versleutelen zonder foutmeldingen. Maar als je dan zelf het certificaat bekijkt, zal het voor bijvoorbeeld tweakers.net niet ondertekend zijn door DigiCert maar door Stalker.
Hoe (root) certificaten werkte wist ik wel, ik begreep het alleen niet met die router. Maar we gaan voor schone installaties, dus de verkeerde certificaten -als ze er zijn- verdwijnen wel.
Croga schreef op woensdag 7 augustus 2024 @ 04:43:
[...]

Dat kun je alleen als je het beheer over de "organisatie" hebt waar het device aan hangt.
Dan gaan we er achter komen, want dan zou dus een format C:\ (Windows) vanaf USB Live met een linux variant mis moeten gaan?
vormulier schreef op woensdag 7 augustus 2024 @ 10:46:
Snelle tip, wat ik hier nog niet voorbij heb zien komen:

Hotmail heeft app/device wachtwoorden dit zijn simpele wachtwoorden voor services als pop/imap.

Weet 123 niet of deze standaard ook gereset worden bij een wachtwoord reset. Maar deze kan je ook geforceerd verwijderen in je security settings.

Het ellende met deze wachtwoorden is dat hotmail je niet vertelt hoeveel er zijn en waar je ze gebruikt.
Gaat ook op het lijstje. Als ik ga zoeken kom ik wel iets over microsoft app passwords tegen.
Arunia schreef op woensdag 7 augustus 2024 @ 10:49:
Dit komt voor mij heel erg narcistisch over (niet OP, maar uiteraard de stalker).
De relatie is inderdaad toendertijd beëindigd omdat mijnheer ietwat trekjes daarvan had. Ik meen dat heel veel stalkers narcisten zijn.
Arunia schreef op woensdag 7 augustus 2024 @ 10:49:
Qua wachtwoorden ben ik fan van wachtwoordmanagers sinds mijn server door een scriptkiddie gehackt is geweest (don't ask :+). Maar daar moet de wil wel naar zijn. Ik krijg mijn vrouw nauwelijks over, maar wellicht valt ze eens in zo'n kuil en is ze meteen over. Dus die strubbelingen snap ik absoluut.
Zij gebruikt geen ww-manager. Weet ook niet of dat nodig is. En we zijn niet zo close dat ik haar ww weet, geen idee of die moeilijk genoeg zijn. Maar met name 2FA zou die mogelijke ruimte moeten afdichten.

Acties:
  • 0 Henk 'm!

  • Croga
  • Registratie: Oktober 2001
  • Laatst online: 13:58

Croga

The Unreasonable Man

TomsDiner schreef op woensdag 7 augustus 2024 @ 21:42:
Dan gaan we er achter komen, want dan zou dus een format C:\ (Windows) vanaf USB Live met een linux variant mis moeten gaan?
Je quote een opmerking over de iPhone en iPad. Als je me kunt laten zien hoe je daar format c:\ uitvoert dan hoor ik het graag.....

Wat de laptop betreft: Als men de Management Engine onder controle heeft dan maakt het niet meer uit welk OS je er op zet, ze kunnen mee kijken.

Again: Als die devices onder controle zijn ga je ze daar niet onderuit krijgen. Dat is het hele doel van de organizatie functie van die apparaten. Als een iDevice eenmaal organizatie-managed is dan kan men hem jatten en alsnog er niets mee doen. Dat zou hier ook het geval kunnen zijn.

Acties:
  • +1 Henk 'm!

  • Marzman
  • Registratie: December 2001
  • Niet online

Marzman

They'll never get caught.

Croga schreef op woensdag 7 augustus 2024 @ 22:00:
[...]

Again: Als die devices onder controle zijn ga je ze daar niet onderuit krijgen. Dat is het hele doel van de organizatie functie van die apparaten. Als een iDevice eenmaal organizatie-managed is dan kan men hem jatten en alsnog er niets mee doen. Dat zou hier ook het geval kunnen zijn.
Dan kun je toch gewoon zien?
Hoe controleer ik of een iPhone wordt beheerd door een bedrijf?
iPhone en iPad: U kunt naar Instellingen > Algemeen > Info gaan en naar deze regel tekst zoeken onder de naam van het apparaat : “Deze [iPhone] [iPad] staat onder toezicht. [Organisatienaam] kan uw internetverkeer monitoren en dit apparaat lokaliseren.”

☻/ Please consider the environment before printing this signature
/▌
/ \ <-- This is bob. copy and paste him and he will soon take over the world.


Acties:
  • +1 Henk 'm!

  • Gynnad
  • Registratie: September 2010
  • Laatst online: 22:24
Boudewijn schreef op maandag 5 augustus 2024 @ 01:43:
Ik zou de laptop ed niet weggooien maar gewoon herinstalleren. Overap nieuwe wachtwoorden op, en doe maar meteen 2fa.

Als er geen automatische forwards ed zijn ingesteld ben je dan redelijk veilig.
Wachtwoord veranderen en 2fa op de mail adressen is inderdaad ook waar ik mee zou beginnen. Zorg er ook voor dat je tijdens deze stap overal wordt uitgelogd.

"Don't worry, about a thing, Cause every little thing is gonna be alright"


Acties:
  • 0 Henk 'm!

  • Freak0zoid
  • Registratie: November 2018
  • Laatst online: 08-02 07:46
Ik weet dat ik extreem laat reageer. Maar ik zocht ergens naar en vond dit draadje.

Als je alleen "format c:" doet kan de laptop nog steeds beheerd worden door de stalker.

Stel: $stalker heeft bij Microsoft een eigen tenant. Dan kan hij van de laptop het device-id hebben gevonden en dat ingevoerd in zijn autopilot omgeving in Intune. Dus bij een verse installatie zal er apparaatbeleid op worden toegepast.
Als je dus echt volle zekerheid wilt hebben zal je full0-nuclear willen gaan en het apparaat vervangen.

Just my 2 cents.Ik hoop dat de situatie ondertussen een stuk beter is.

Acties:
  • 0 Henk 'm!

  • Nopheros
  • Registratie: Juli 2007
  • Laatst online: 19:39
Freak0zoid schreef op donderdag 30 januari 2025 @ 11:22:
Ik weet dat ik extreem laat reageer. Maar ik zocht ergens naar en vond dit draadje.

Als je alleen "format c:" doet kan de laptop nog steeds beheerd worden door de stalker.

Stel: $stalker heeft bij Microsoft een eigen tenant. Dan kan hij van de laptop het device-id hebben gevonden en dat ingevoerd in zijn autopilot omgeving in Intune. Dus bij een verse installatie zal er apparaatbeleid op worden toegepast.
Als je dus echt volle zekerheid wilt hebben zal je full0-nuclear willen gaan en het apparaat vervangen.

Just my 2 cents.Ik hoop dat de situatie ondertussen een stuk beter is.
Valt wel op dat je opeens een werk/school account verplicht in moet voeren toch? Daarnaast lijkt het me niet dat de persoon waar het hier over gaat dan ook nog toevallig een account heeft met het juiste wachtwoord in de tenant van deze stalker.

[ Voor 9% gewijzigd door Nopheros op 30-01-2025 14:45 ]


Acties:
  • 0 Henk 'm!

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 20:59

Jazzy

Moderator SSC/PB

Moooooh!

Denk niet dat het veel nut heeft om dit topic weer actief te maken met nog meer speculatie.

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1

Dit topic is gesloten.