Melding van Edpnet vanwege spoofing dat gebeurt via mijn ip

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Needforinternet
  • Registratie: Maart 2020
  • Laatst online: 24-05 23:36
Hallo,
Ik heb vandaag een e-mail gekregen van Edpnet dat er ongewenste mails worden gestuurd via mijn internetverbinding. Ik zet een screenshot van de mail in hieronder. Na telefonisch contact werd mij verteld dat er via de mailadres die ik heb van Edpnet spam mails worden verzonden. Ik gebruik deze mailadres niet omdat ik een gmail account heb. Deze hebben ze nu uitgeschakeld. Kan iemand mij vertellen hoe er misbruik wordt gemaakt en hoe ik mij hiertegen kan beschermen als iemand zonder technisch achtergrond.Afbeeldingslocatie: https://tweakers.net/i/3EQ9mN1kIBVeK2Ovh5R7WN-a2kI=/x800/filters:strip_icc():strip_exif()/f/image/DaBODfmLIQhvq2Dwj9BquYlc.jpg?f=fotoalbum_large

Alle reacties


Acties:
  • +1 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Ze hebben waarschijnlijk toegang tot een van de machines in jouw thuisnetwerk.
Bijvoorbeeld een ioT ding.
Haal eerst alles van je netwerk af (zet bv je Wi-Fi helemal uit) en update dan al je apparaten.

[ Voor 91% gewijzigd door Juup op 19-05-2025 15:08 . Reden: edpnet zegt: "afkomstig van jouw netwerk" ]

Ben ik nou zo dom of zijn jullie nou zo slim?


Acties:
  • +1 Henk 'm!

  • Noob_Saibot
  • Registratie: Maart 2012
  • Laatst online: 30-06 18:11

Noob_Saibot

Azerbaijan 🔥

Er kunnen paar dingen gebeuren:
1. Je e-mailadres is mogelijk gehackt / Je wachtwoord is geraden?
Iemand heeft mogelijk toegang gekregen tot je Edpnet-account (bijvoorbeeld door een zwak wachtwoord of een datalek) en gebruikt het om spam te versturen.

2. Je e-mailadres is "gespoofed" (vervalst)
Soms gebruiken spammers een bestaand e-mailadres als afzender zonder echt in te loggen. In dat geval was je account niet gehackt, maar lijkt het alsof de spam van jou komt.

Hoe dan ook, zoals Juup al suggereert, verwacht ik ook niet dat jou thuisnetwerk / computer gehacked is. Enkel de wachtwoord an je Edpnet account geraden / gelekt is?

Land van het eeuwige vuur


Acties:
  • +1 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 08:23
Juup schreef op maandag 19 mei 2025 @ 15:06:
Ze hebben waarschijnlijk toegang tot een van de machines in jouw thuisnetwerk.
Bijvoorbeeld een ioT ding.
Haal eerst alles van je netwerk af (zet bv je Wi-Fi helemal uit) en update dan al je apparaten.
Hoe ga je makkelijk updaten als de netwerkverbinding uit staat? 8)7
Handmatig overkopieren van install files is ook geen doen tegenwoordig met al die dependencies.

[ Voor 12% gewijzigd door Ruben279 op 19-05-2025 15:32 ]


Acties:
  • +1 Henk 'm!

  • Ruben279
  • Registratie: Augustus 2018
  • Laatst online: 08:23
Needforinternet schreef op maandag 19 mei 2025 @ 14:56:
Kan iemand mij vertellen hoe er misbruik wordt gemaakt en hoe ik mij hiertegen kan beschermen als iemand zonder technisch achtergrond.
Vaak krijgen klanten van internetproviders dit soort emails wanneer er vanaf een thuisnetwerk ongewenst gedrag plaatsvind op het internet. Denk aan DDoS aanvallen, versturen van spam mails etc. etc.

Wanneer dit gedrag op bijv. een website of een andere dienst op internet wordt uitgevoerd wordt hier vaak een klacht van ingediend bij de internetprovider die eigenaar is van het IP-adres (voor edpnet is dat vziw 212.233.xxx.xxx) en zij moeten de klant alarmeren en dit probleem laten oplossen.

Het gaat vaak om besmette devices, maar in jouw geval is het anders omdat edpnet specifiek aangeeft dat het via hun maildienst gaat. Ik verwacht dat het wachtwoord van die mailbox is gehackt en die actief is gebruikt (al dan niet samen met een hoop andere gehackte mailboxen) om spam te versturen.

Edpnet heeft wel de mogelijkheid om in hun mailserver (het is immers hun eigen dienst) te kijken vanaf welk IP-adres er verbinding is gemaakt met de mailbox en wat de inhoud van de betreffende mailtjes is geweest.


Maar dat is alleen leuk voor het achteraf weten wat er precies is gebeurd, het verwijderen of dichtzetten van een account is altijd de beste optie als het toch niet in gebruik is.

Acties:
  • +1 Henk 'm!

  • mrmrmr
  • Registratie: April 2007
  • Niet online
@Needforinternet Die melding van EDPnet is veel te vaag. Stel dat het email misbruik is, daar kan ik het volgende over zeggen:

Wijzig het wachtwoord voor het email account dat gehackt is. Als je hetzelfde wachtwoord gebruikt voor andere accounts, wijzig dan het wachtwoord ook voor die andere accounts. Hergebruik van wachtwoorden is erg gevaarlijk.

Het kan een gestolen of geraden account met wachtwoord zijn. Je netwerkt hoeft niet gehackt te zijn.

Vraag aan edpnet een spam sample van het email bericht in originele vorm, met alle headers. Die kun je aan mij sturen in een direct message voor analyse. Dan kunnen we te weten komen van welk IP adres de email is verstuurd.

Dat helpt bij de verdere aanpak van het probleem.



Als er geen email sample is:

Controleer of jouw publieke IP adres op een blacklist voorkomt. Als je je IP adres niet weet kun je dat via DuckDuckGo opvragen. Vervolgens kun je controleren of je IP adres op een blacklist voorkomt, dat kun je bijvoorbeeld hier doen. Blocklists geven soms geblackliste IP's door aan providers (feedback loop). Zulke blacklists geven vaak erg weinig informatie en dat kan leiden tot vage berichten zoals EDPnet aan jou verstuurde. Vraag aan EDPnet of de melding van een blacklist komt, en zo ja welke DNSBL en specifiek welke list.

Bijvoorbeeld Spamhaus SBL. Daarna kun je bij Spamhaus (en soms ook bij andere DNSBL) het IP adres invullen op hun site. Dan krijg je soms wat meer informatie over waarom je IP is geblacklist.

Je kan in direct message jouw IP adres doorgeven aan degenen die hier hebben gereageerd. Sommigen kunnen via een scan zien of er iets bij jou open staat. Voor zo'n scan moet je dan wel toestemming geven.

Acties:
  • 0 Henk 'm!

  • Needforinternet
  • Registratie: Maart 2020
  • Laatst online: 24-05 23:36
Bedankt voor alle replies, heb net weer gebeld voor meer informatie. Het blijkt dat de emails zijn verzonden vanuit mijn ip adres en mijn mail die ik nooit heb gebruikt, deze mailadres is nu uitgeschakeld. Ik heb mijn wachtwoorden veranderd van mijn wifi, edpnet account en mijn router. De router heb ik opnieuw gestart en zodoende veranderde mijn ip adres. Ik heb antivirus geïnstalleerd op mijn smart tv, en de tablet van mijn kind. Op de smartphones van mij en mijn vrouw waren dit al geïnstalleerd. Voor de rest heb ik een hue bridge en een tapo camera op mijn wifi en geen ander apparaat. Ik heb gevraagd om een kopie van de spam-mail te krijgen en de persoon heeft een ticket gemaakt voor de it afdeling. Via chatgpt heb ik gecontroleerd of mijn ip adres op een blacklist staat, dit was niet het geval. Deze spam-mails werden gisteren verstuurd.

Acties:
  • 0 Henk 'm!

  • KabouterSuper
  • Registratie: September 2005
  • Niet online
Het is bijzonder dat er gezegd wordt dat er
1) met het emailadres mails verstuurd worden
2) dit met de internetverbinding gebeurt

Dit zou betekenen dat het geen simpele spoofing is, maar ook geen standaard iot-besmetting.

Dat je het emailadres niet gebruikt maakt het nog raadselachtiger.

When life gives you lemons, start a battery factory


Acties:
  • 0 Henk 'm!

  • Devian
  • Registratie: Juni 2000
  • Laatst online: 07:49
Needforinternet schreef op maandag 19 mei 2025 @ 16:28:
Bedankt voor alle replies, heb net weer gebeld voor meer informatie. Het blijkt dat de emails zijn verzonden vanuit mijn ip adres en mijn mail die ik nooit heb gebruikt, deze mailadres is nu uitgeschakeld. Ik heb mijn wachtwoorden veranderd van mijn wifi, edpnet account en mijn router. De router heb ik opnieuw gestart en zodoende veranderde mijn ip adres. Ik heb antivirus geïnstalleerd op mijn smart tv, en de tablet van mijn kind. Op de smartphones van mij en mijn vrouw waren dit al geïnstalleerd. Voor de rest heb ik een hue bridge en een tapo camera op mijn wifi en geen ander apparaat. Ik heb gevraagd om een kopie van de spam-mail te krijgen en de persoon heeft een ticket gemaakt voor de it afdeling. Via chatgpt heb ik gecontroleerd of mijn ip adres op een blacklist staat, dit was niet het geval. Deze spam-mails werden gisteren verstuurd.
Anti virus op je tv?

https://wren.co/join/Devian


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:52

AW_Bos

Liefhebber van nostalgie... 🕰️

Needforinternet schreef op maandag 19 mei 2025 @ 16:28:
Via chatgpt heb ik gecontroleerd of mijn ip adres op een blacklist staat, dit was niet het geval. Deze spam-mails werden gisteren verstuurd.
Hoe bedoel je dit? ChatGPT kan toch niet controleren op backlists? Daar zijn tal van sites voor.
Of kreeg je dat advies van ChatGPT? Dat is dan weer wat anders van wat jij zegt.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • Needforinternet
  • Registratie: Maart 2020
  • Laatst online: 24-05 23:36
Op de mi android box aangesloten op mijn tv eigenlijk

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:52

AW_Bos

Liefhebber van nostalgie... 🕰️

KabouterSuper schreef op maandag 19 mei 2025 @ 16:30:

Dat je het emailadres niet gebruikt maakt het nog raadselachtiger.
Als je een wachtwoord gebruikt die je al vaker gebruikt, dan kan dat best. Dat is mij ook ooit eens overkomen.
Gevolg: Mail van provider, een uiteindelijk geblokkeerde mailbox waarvan ik het bestaan niet wist, en iets van 50 verzonden spammails volgens de webmail.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 15:56

DukeBox

Voor je 't weet wist je 't nie

Needforinternet schreef op maandag 19 mei 2025 @ 16:43:
Op de mi android box aangesloten op mijn tv eigenlijk
Ik weet niet waar je die hebt aangeschaft maar er zijn diverse sites waar ze met spyware/botnet software werden geleverd.

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Needforinternet
  • Registratie: Maart 2020
  • Laatst online: 24-05 23:36
AW_Bos schreef op maandag 19 mei 2025 @ 16:42:
[...]

Hoe bedoel je dit? ChatGPT kan toch niet controleren op backlists? Daar zijn tal van sites voor.
Of kreeg je dat advies van ChatGPT? Dat is dan weer wat anders van wat jij zegt.
Ik heb aan chatgpt gevraagd wat te doen en die stelde voor om ook ip adres te checken.
Afbeeldingslocatie: https://tweakers.net/i/l1I7G4S9RuOwUyh6MSqKk6E37BM=/x800/filters:strip_icc():strip_exif()/f/image/KN2Zo5hWTgCIjpFOTPFCnt7f.jpg?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 13:52

AW_Bos

Liefhebber van nostalgie... 🕰️

Needforinternet schreef op maandag 19 mei 2025 @ 16:49:
[...]

Ik heb aan chatgpt gevraagd wat te doen en die stelde voor om ook ip adres te checken.
[Afbeelding]
Ik zou daar niet teveel waarde aan hechten.

☀️ Goedemorgen zonneschijn! ☀️
☀️Ja, je maakt me zo gelukkig, en door jou voel ik me fijn! ☀️


Acties:
  • 0 Henk 'm!

  • mrmrmr
  • Registratie: April 2007
  • Niet online
Jouw IP adres is wel geblacklist op Spamhaus, maar dat is op PBL (Policy Based List). Deze blacklist geeft aan dat IP's van gebruikers van EDPnet niet rechtstreeks mail mogen bezorgen op willekeurige mailservers. Dat is ok.

Misschien kun je iemand van een lokale computervereniging bij jou thuis naar je netwerk/computers laten kijken? Het gaat niet alleen om een PC, maar ook laptops, tablets, smartphones, tv's, modem, router en andere apparaten met een internetverbinding.

Als je Windows 10 of ouder gebruikt, is het verstandig na te gaan of jouw versie van Windows 10 nog ondersteund wordt.

Windows versies voor Windows 10 worden niet meer ondersteund en die kunnen worden besmet omdat ze geen beveiligingsupdates meer ontvangen. Malware zou in dat geval de computer kunnen opnemen in een botnet of spamnetwerk. Dan zijn verdere maatregelen nodig.
Pagina: 1