Your WhatsApp account is being registered on another device

Pagina: 1
Acties:

Vraag


  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Sinds maart dit jaar ontvang ik bijna dagelijks een sms van WhatsApp met daarin het bericht dat mijn nummer wordt geregistreerd op een ander apparaat. En daarbij een zes cijferige code die ik aan niemand anders mag geven. Naast de SMS krijg ik ook in whatsapp een pop up dat het nummer geregistreerd wordt op een ander apparaat. En dat ik een code zou moeten ontvangen die ik echt met niemand mag delen.

Tot gisteren heb ik dit altijd afgelachen en genegeerd. Ik heb ook al geruime tijd twee factor authenticatie aanstaan en een gebruikersnaam aangevraagd. Gisteren veranderde het gedrag. Ik kreeg een SMS, de popup in WhatsApp en vrijwel meteen daarna de melding: uw nummer is niet meer gekoppeld aan dit apparaat. Ik was uitgelogd.

Ik kon gelijk op inloggen drukken maar moest een minuut wachten om verificatie aan te vragen met een gemist gesprek. Een SMS code kon ik helemaal niet aanvragen: dat zou 25 uur duren. Nu maak ik me meer zorgen, de persoon wie dit probeert te doen was al 1 stap verder. Dat betekent dat ze de zes cijferige code op de een of andere manier hebben ontvangen.

Gelukkig heb ik 2FA. Dus ik kon weer inloggen.

Nu heb ik contact gelegd met KPN, want ik wil weten waarom dit kan. Helaas is mijn klacht daarover gesloten. Door mijn hoofd spookt de mogelijkheid dat mijn telefoonnummer twee keer uitgegeven is, of dat het SMS verkeer onderschept is. Het vreemde is dat er bijna dagelijks zo'n sms code binnenkomt. Soms s nachts, soms midden op de dag. Redelijk random momenten. KPN zegt dat dit niet kan, maar dat ze "een melding maken waar we misschien onderzoek naar gaan doen". Maw: shit ain't gonna happen yo.

Met WhatsApp heb ik contact gezocht en toen werd meteen mijn account geblokkeerd.: "your account is under review". Vanochtend kon ik weer inloggen en gebruik maken van de tool. Natuurlijk heb ik van WhatsApp geen enkele info wat er aan de hand is. Ik heb nu wel een handjevol mensen kunnen overtuigen van Signal. Zojuist kreeg ik wéér de popup en een SMS van WhatsApp. Dus ik dacht, ik klim in de pen van Tweakers.

Goed wat is nu mijn vraag:

Wat zou er aan de hand kunnen zijn? Hoe kan het dat mijn nummer bijna dagelijks elders geregistreerd wordt?

Hoe kan het dat gisteren die registratiepoging elders een stap verder kwam?

Moet ik denken aan malware? Ik heb mijn telefoon enorm barebones ingericht en er staan alleen noodzakelijke apps op met minimale permissions.

Ik had Niagara Launcher erop, en die had verregaande permissions -can see anything on your screen- die heb ik inmiddels gedeactiveerd en verwijderd.

Zou het kunnen dat iemand eerlijk hetzelfde nummer heeft en wilt registreren? En het ook elke dag probeert?

Ik heb al twee-staps verificatie. Ik heb ook al een gebruikersnaam, en contact met support van KPN en WhatsApp is enorm teleurstellend. KPN ben ik na het spreken van 5 mensen geen steek verder, en WhatsApp is niet eens menselijk.

Dit van mij afschrijven helpt, ergens.

Ik ben ook benieuwd: hebben anderen dit ook?

Ik was heel, heeeel vroeger SeRRveR

Alle reacties


  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 29-09 15:47
Ik heb dit nog nooit gehoord dat iemand zo vaak deze notificaties krijgt. Mijn eerste reactie is dat je waarschijnlijk met iemand geen vrienden hebt gemaakt. Of dat het nummer pas kort in je bezit is en iemand er weer probeert bij te komen. Met twee-staps verificatie zou je dit moeten voorkomen, maar irritant lijkt het me wel.

Dat je geen hulp van Whatsapp en KPN krijgt verbaast me niets. Had zelf al niet eens de energie er in gestoken om die hulp te zoeken.

  • reneetjuhh1991
  • Registratie: Maart 2010
  • Laatst online: 30-09 12:33
Virgil schreef op woensdag 29 juli 2026 @ 19:04:
Wat zou er aan de hand kunnen zijn? Hoe kan het dat mijn nummer bijna dagelijks elders geregistreerd wordt?
Daar is maar één verklaring voor: Iemand probeert je whatsapp account over te nemen, reden onbekend.
Virgil schreef op woensdag 29 juli 2026 @ 19:04:
Hoe kan het dat gisteren die registratiepoging elders een stap verder kwam?
SMS verificatie is 1 van de mogelijkheden die je hebt om te bewijzen dat je de eigenaar van het telefoonnummer bent. Dit is de default methode die gebruikt wordt omdat de SMS naar het daadwerkelijke nummer gaat.

Een andere methode van verificatie is het gebruiken van de (zelf) ingestelde PIN-code, of wat jij MFA noemt. Als je deze code succesvol invoert dan hoef je géén SMS verificatie meer te doen en wordt het account direct ingelogd. Meest voor de hand liggende is dus dat de persoon die probeert in te loggen op je account deze pincode weet (of door gokken of "off the shoulder" of legio andere mogelijkheden hoe ze deze code hebben kunnen achterhalen).
Virgil schreef op woensdag 29 juli 2026 @ 19:04:
Zou het kunnen dat iemand eerlijk hetzelfde nummer heeft en wilt registreren? En het ook elke dag probeert?
Nee, het hele systeem wat achter 06-nummers zit (provider overkoepelend) voorkomt dat nummers dubbel uitgegeven kunnen worden. Bovendien is het uitgeven van nummers een geautomatiseerd proces, dus het is niet dat iemand met het handje een telefoonnummer verzint en intikt op het moment dat iemand een nieuw nummer aanvraagt.
Virgil schreef op woensdag 29 juli 2026 @ 19:04:
.... contact met support van KPN en WhatsApp is enorm teleurstellend. KPN ben ik na het spreken van 5 mensen geen steek verder, en WhatsApp is niet eens menselijk.
Ja dit had ik helaas wel verwacht. KPN heeft hier vanuit hun optiek weinig mee te maken want het is een app van een andere partij waar het probleem zich bevindt en hun houden zich vast aan hun deel (het nummer). De ondersteuning van Meta is dan wel weer teleurstellend, maar ook te verwachten.
Virgil schreef op woensdag 29 juli 2026 @ 19:04:
Ik ben ook benieuwd: hebben anderen dit ook?
Persoonlijk nee, maar met alle mogelijkheden die ik hierboven beschrijf zul je niet de enige zijn.

-------

Een laatste wat me nog te binnen schiet: het kan natuurlijk ook zijn dat er een nieuwe simkaart aan je nummer gekoppeld is die in het eigendom van de jatter is, daar ben je snel genoeg achter: bel jezelf met de telefoon van een ander: gaat ie bij jou over, dan is het nummer aan jouw SIM gekoppeld. Gaat die niet bij jou over dan is je nummer aan een andere SIM gekoppeld en dan zou ik ZSM contact opnemen met KPN om een nieuwe simkaart aan te vragen en hun uit te laten zoeken hoe de sim wijziging heeft plaatsgevonden (denk aan: in een winkel of via het online account) en vanuit daar verder.

  • Ollie_NL
  • Registratie: Mei 2008
  • Laatst online: 29-09 09:14
Is het niet een PC/Laptop die na aanzetten probeert Whatsapp te koppelen om berichten op de PC te tonen?

  • reneetjuhh1991
  • Registratie: Maart 2010
  • Laatst online: 30-09 12:33
Ollie_NL schreef op donderdag 30 juli 2026 @ 12:16:
Is het niet een PC/Laptop die na aanzetten probeert Whatsapp te koppelen om berichten op de PC te tonen?
Hoewel whatsapp web/PC-app tegenwoordig een optie heeft om met je nummer in te loggen ipv een QR-code scannen, is dat niet de defaultoptie en moet je die echt bewust kiezen. Maar wie weet is het inderdaad zo simpel. We wachten reactie van TS even af :)

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
BytePhantomX schreef op donderdag 30 juli 2026 @ 09:59:
...Of dat het nummer pas kort in je bezit is en iemand er weer probeert bij te komen. ...
Dit nummer heb ik al een aantal decennia. Dus ik denk dat ik inderdaad geen vrienden heb. Maar het is iedereens guess wie dat dan is.
reneetjuhh1991 schreef op donderdag 30 juli 2026 @ 11:41:

[...]

SMS verificatie is 1 van de mogelijkheden die je hebt om te bewijzen dat je de eigenaar van het telefoonnummer bent. Dit is de default methode die gebruikt wordt omdat de SMS naar het daadwerkelijke nummer gaat.

Een andere methode van verificatie is het gebruiken van de (zelf) ingestelde PIN-code, of wat jij MFA noemt. Als je deze code succesvol invoert dan hoef je géén SMS verificatie meer te doen en wordt het account direct ingelogd. Meest voor de hand liggende is dus dat de persoon die probeert in te loggen op je account deze pincode weet (of door gokken of "off the shoulder" of legio andere mogelijkheden hoe ze deze code hebben kunnen achterhalen).

Een laatste wat me nog te binnen schiet: het kan natuurlijk ook zijn dat er een nieuwe simkaart aan je nummer gekoppeld is die in het eigendom van de jatter is, daar ben je snel genoeg achter: bel jezelf met de telefoon van een ander: gaat ie bij jou over, dan is het nummer aan jouw SIM gekoppeld. Gaat die niet bij jou over dan is je nummer aan een andere SIM gekoppeld en dan zou ik ZSM contact opnemen met KPN om een nieuwe simkaart aan te vragen en hun uit te laten zoeken hoe de sim wijziging heeft plaatsgevonden (denk aan: in een winkel of via het online account) en vanuit daar verder.
De twee-staps verificatie van WhatsApp werkt volgens mij net iets anders dan wat je beschrijft. Maar misschien dat ik dat verkeerd begrijp. Zoals ik het nu ervaar is de SMS verificatie (of gemist gesprek) wel degelijk nodig. En daarna (en geregeld in de app) moet je je pincode invullen.

Ik ga mijn eigen nummer eens proberen te bellen. Kijken wat daar mee gebeurt. Ik heb wel een tijd terug spam-calls gekregen van nummers die heel erg op dat van mijn nummer lijken. Dus mijn telefoonnummer is hoe dan ook in lijstjes terecht gekomen van mensen die oneerlijk geld willen verdienen.
Ollie_NL schreef op donderdag 30 juli 2026 @ 12:16:
Is het niet een PC/Laptop die na aanzetten probeert Whatsapp te koppelen om berichten op de PC te tonen?
Nee, had ik ook al aan gedacht! Maar ik gebruik zelden 1 browser als Linked Device. Linked Devices in WhatsApp is ook een leeg lijstje.

Ik was heel, heeeel vroeger SeRRveR


  • Sparhawk
  • Registratie: Maart 2001
  • Laatst online: 30-09 13:38

Sparhawk

Can bind minds with his spoon

Virgil schreef op woensdag 29 juli 2026 @ 19:04:
Sinds maart dit jaar ontvang ik bijna dagelijks een sms van WhatsApp met daarin het bericht dat mijn nummer wordt geregistreerd op een ander apparaat.

Ik ben ook benieuwd: hebben anderen dit ook?
Jaaa! :( :( :(

Stond al een behoorlijke tijd op mijn lijstje om hier een topic over te openen/ uit te zoeken wat ik hier mee moet. Heb dit telefoonnummer al 20+ jaar, whatsapp gebruik ik ook al tijden, en de afgelopen maanden wordt ik dagelijks / meerdere keren per dag bestookt door die sms van whatsapp. Uiterst frusterend, en geen idee wat ik er aan kan doen

2FA staat ook aan bij mijn account, maar als ik de TS lees, word ik toch een beetje nerveus....

Linked devices ook leeg.

Wil iedereen die in telekinese gelooft mijn hand opheffen a.u.b.


  • reneetjuhh1991
  • Registratie: Maart 2010
  • Laatst online: 30-09 12:33
Virgil schreef op vrijdag 31 juli 2026 @ 13:53:
De twee-staps verificatie van WhatsApp werkt volgens mij net iets anders dan wat je beschrijft. Maar misschien dat ik dat verkeerd begrijp. Zoals ik het nu ervaar is de SMS verificatie (of gemist gesprek) wel degelijk nodig. En daarna (en geregeld in de app) moet je je pincode invullen.
I stand corrected! Afgelopen week een nieuwe telefoon voor mijn vrouw ingericht (van de ene iPhone naar een nieuwere) en daar hoefde ik na het bevestigen van het telefoonnummer (stond al ingevuld in het scherm) enkel de pincode in te toetsen, wellicht doordat ik gewoon een transfer heb gedaan van haar huidige config naar de nieuwe iPhone. Als ik de FAQ van Meta er op nalees dan moet je inderdaad altijd via SMS of telefoonoproep bevestigen dat je het nummer hebt én vervolgens heb je de 2FA pincode nog.

Excuses voor deze verwaring!

Ik ben benieuwd wat er uit die "jezelf bellen"-test komt. Want dan blijft enkel overeind staan dat ze een sim transfer hebben gedaan.

  • Thomastux
  • Registratie: Februari 2004
  • Laatst online: 12-08 07:18
Hier zelfde beeld: soms SMS'jes met whatsapp code (eentje in het Arabisch), lekker genegeerd. Nu ben ik regelmatig de registratie kwijt (+/- 1x per week). Soms kan ik hem meteen terugkrijgen via SMS of een telefoontje, soms moet ik tijd wachten voordat dat mogelijk is. Gisterenavond werd mijn account 12 uur lang geblokkeerd en kon ik geen van beide gebruiken om mijn toestel te registreren.

Als ik m'n registratie terug heb, is de pret nog niet voorbij. Whatsapp wantrouwt het account (of m'n refurbished iPhone?), zodra ik webwhatsapp koppel verlies ik de registratie en moet ik een account review aanvragen. Na paar uur geven ze m'n account dan weer vrij en ik kan ik 'm opnieuw registeren. Laatst appte ik een collega die nog niet in m'n adressenboek stond: bam, weer under review.

Mijn beeld is dat ik er niets aan kan doen. Heb MFA aan staan zodat ze in ieder geval niet m'n berichten kunnen lezen en niet namens mij kunnen versturen. Alle privacy instellingen staan verder zo strict mogelijk. Het is wel echt bijzonder irritant en kwetsbaar, er zijn helaas nog genoeg mensen die niet mee willen naar Signal...

Ik ben heel benieuwd hoe dit kan, mijn account wordt ook overgenomen als ik geen SMS'en krijg...

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:42
Gewoon voor een extra datapunt: mijn pa heeft sinds een paar dagen hetzelfde probleem. Het lijkt erop dat er een fundamenteel probleem is met Whatsapp, waardoor accounts te kapen zijn... Alle heractivatiepogingen zijn zo ongeveer onmogelijk, omdat er steeds een timeout op het ontvangen van nieuwe codes staat. Geen idee wat ik hiermee moet, want Whatsapp heeft ook absoluut 0.0 support (alleen AI).

  • marcel50506
  • Registratie: April 2012
  • Laatst online: 18:58
Ik heb hetzelfde! Al een paar maanden, eerst om de zoveel dagen een Whatsapp-melding dat mijn account op een ander apparaat geregistreerd werd, altijd vergezeld met een SMS-bericht met de code. De code uiteraard nooit aan iemand anders gegeven.

Een paar maanden geleden gebeurde het plots twee keer in een paar dagen dat ik wel een Whatsapp melding kreeg, maar vervolgens geen SMS-code. Toen werd ik uit mijn account gezet. Gelukkig had ik 2FA aan staan, en konden ze (verwacht ik) niet bij mijn data.

Ik heb contact gezocht met Simyo en Meta. Simyo gaf aan dat er geen tweede simkaart of iets dergelijks geregistreerd stond, en ook dat er in die periode geen SMSjes ontvangen waren. Meta zei dat alles honky-dory was, en gaf natuurlijk 0,0 informatie.

Afgelopen dagen (7 - 10 augustus) heb ik inmiddels 4 keer opnieuw moeten inloggen in Whatsapp, elke keer werd ik uit mijn account gezet omdat iemand anders probeerde te registreren. Elke keer heb ik geen SMS-code gehad.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:42
Mijn pa heeft uiteindelijk opnieuw kunnen inloggen door tot exact het moment te wachten dat de code weer op te vragen was, en hem op dat moment opnieuw op te vragen. De tijd zal leren of hij ingelogd blijft. Overigens was er ook een passkey actief op het account (net als 2FA), maar was er met de passkey niet te authenticeren.

  • Citroentjuh
  • Registratie: November 2013
  • Laatst online: 22:15
marcel50506 schreef op maandag 10 augustus 2026 @ 17:30:
Gelukkig had ik 2FA aan staan, en konden ze (verwacht ik) niet bij mijn data.
Sowieso kunnen ze niet bij je data, ik neem aan dat je daarmee je reeds verstuurde en ontvangen berichten bedoeld, want WA is end2end encrypted en de berichten staan dus op jouw device alleen.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:42
Inmiddels weer uitgelogd (na zo'n 24 uur). Whatsapp wordt tamelijk onbruikbaar zo.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 16:21
Stond bij iedereen die di probleem heeft MFA aan?

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
ahbart schreef op dinsdag 11 augustus 2026 @ 18:38:
Stond bij iedereen die di probleem heeft MFA aan?
Bij mij wel!


Ik heb inmiddels de zelfbel test gedaan via de telefoon van mijn vrouw, en telefoontjes komen gewoon bij mij uit.

Geen idee hoe dan een aanvaller toch ingelogd is geraakt. Mogelijk via een denial-of-service tussen de aanvaller en WhatsApp? Ik kreeg van de week het smsje in het Indonesisch 🤣

Ik was heel, heeeel vroeger SeRRveR


  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:42
MFA staat aan, maar is niet nodig om iemand uit te loggen. Whatsapp logt andere devices al uit zodra er een OTP correct binnenkomt. Overigens is het volgens mij ook zo dat na een week inactief een account z'n MFA ook niet meer gecheckt wordt, dus als een aanvaller je een week weet te vervelen ben je misschien nog wel meer het bokje.

  • ahbart
  • Registratie: Januari 2002
  • Laatst online: 16:21
Misschien een gekke, maar is er misschien ook een apple account in het spel? Dat de sms ook op een ander apple device binnenkomt? Of kan dat ook zo bij andere merken? Dan zou misschien tot dat andere account (apple, oid) ongewenste toegang zijn.

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:42
Er zijn uberhaupt geen SMSjes die langskomen. Zelfde verhaal als bij marcel50506 wat dat betreft.

  • marcel50506
  • Registratie: April 2012
  • Laatst online: 18:58
N.a.v. wat ahbart zegt: kan iedereen die hier last van heeft, laten weten wat de gebruiken? Wat voor OS en welke provider lijkt me al interessant.

iOS (iPhone 13 mini) en Simyo (KPN) voor mij.

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Android 16 (OnePlus 13) en KPN

Ik was heel, heeeel vroeger SeRRveR


  • reneetjuhh1991
  • Registratie: Maart 2010
  • Laatst online: 30-09 12:33
MikeN schreef op dinsdag 11 augustus 2026 @ 18:47:
.....Overigens is het volgens mij ook zo dat na een week inactief een account z'n MFA ook niet meer gecheckt wordt, dus als een aanvaller je een week weet te vervelen ben je misschien nog wel meer het bokje.
Dit klopt niet, MFA wordt altijd afgedwongen, ook wanneer je account voor langere tijd inactief is

  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:42
reneetjuhh1991 schreef op woensdag 12 augustus 2026 @ 12:42:
[...]

Dit klopt niet, MFA wordt altijd afgedwongen, ook wanneer je account voor langere tijd inactief is
Tsjah, Whatsapp zegt toch echt wat anders. Zie bijv hier onderaan: https://faq.whatsapp.com/1082491466048496/?cms_platform=iphone&helpref=platform_switcher
Als je een nieuwe simkaart hebt en er wordt je gevraagd om een pincode voor verificatie in twee stappen in te voeren, kan het zijn dat het nummer eerder is gebruikt. Als dat zo is, heeft de vorige eigenaar van dat telefoonnummer mogelijk een WhatsApp-account gemaakt en verificatie in twee stappen ingesteld met een e-mailadres.

In dat geval moet je zeven dagen wachten na je registratie voordat je je verificatie in twee stappen kunt resetten.

  • marcel50506
  • Registratie: April 2012
  • Laatst online: 18:58
Inmiddels de 4e dag op rij dat dit bij mij gebeurde, moet nu 5 uur wachten tot ik weer kan inloggen.

Overigens een melding gedaan bij de Fraudehelpdesk. Advies daaruit was whatsapp opnieuw installeren (‘have you tried turning it on and off again?’). Kan echter wel nuttig zijn als iedereen hier een melding doet bij de Fraudehelpdesk, zodat zij het ook op de radar krijgen.

  • yodeluxe
  • Registratie: November 2003
  • Laatst online: 19:06
Ik heb nu hetzelfde, maar dan anders. Ik heb nooit WhatsApp gehad, uit principe (ik blijf weg van alle Meta bedrijven) . Maar een half uur geleden kreeg ik een SMS met een business-code.


Voor de zekerheid aan een ander die wel WA heeft om te kijken of er een account is met mijn nummer: ja, die is er. En nu zit ik met een probleem, want ik wil natuurlijk niet dat er met mijn nummer criminele zaken worden gedaan. Maar hoe krijg ik het gemeld dat er dus misbruik wordt gemaakt van mijn nummer zonder dat ik in dat hele Meta ecosysteem kom?

Mijn platencollectie (nog bezig met invoeren)


  • hollandje
  • Registratie: Februari 2018
  • Laatst online: 30-09 15:55
Mijn vriendin loopt al een maand tegen hetzelfde probleem aan. Ietswat nieuw nummer (5 jaar oud) en krijgt constant verificatiecodes van whatsapp binnen. Vandaag voor het eerst dat ze van WhatsApp business zijn. Ze is al 2x voor 8 uur uit haar whatsapp gegooid vanwege 'verdachte activiteiten' terwijl ze zelf niks fout doet. Sinds meerdere mensen hier last van hebben lijkt het wel een grootschaliger probleem. Erg vreemd en vervelend

  • BCC
  • Registratie: Juli 2000
  • Laatst online: 22:42

BCC

Zelfde probleem bij m'n zoon - het lijkt vooral getriggered te worden als je groepen aanmaakt en mensen uitnodigt, dus dat moet hij voorlopig maar even niet meer doen. De invoer van accounts zal wel de nodige exploits mogelijk hebben gemaakt vermoed ik?

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • Ghostrider
  • Registratie: Januari 2004
  • Laatst online: 30-09 09:44

Ghostrider

GSX-R 1000 k3

Staat je voicemail aan ? Zo ja, heb je daar nog het standaard wachtwoord van 0000 op, dan misschien overwegen om dat aan te passen. Immers kan je de voicemail ook afluisteren vanaf een ander nummer. Ik weet niet of dat nog zo is, maar voorheen kwam een whatsapp recovery code in je voicemail als je niet opnam.

Asus Zenbook i7 256gb


  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:42
Een whatsapp recovery code via telefoon wordt pas uitgesproken nadat er een bepaalde toetsindruk wordt geregistreerd.

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Ik ben afgelopen week nog 1x eruit gegooid maar kon meteen weer inloggen. Dus yay voor 2FA. Daarna is het eigenlijk gestopt! 🤞🏽

Ik was heel, heeeel vroeger SeRRveR


  • Finette1
  • Registratie: September 2026
  • Laatst online: 03-09 10:00
Hoi ik ben erg blij om al deze berichten te lezen. Ik heb nu sinds begin dit jaar hier last van het het escaleert met de week. Nu heb ik op 1 dag meerdere aanmeld pogingen van iemand buiten mij om. Eergisteren moest ik 6 uur wachten om een sms te ontvangen die ik vervolgens niet ontving en gisteren moest ik 8 uur wachten en vanochtend kon ik alleen maar via voicemail. Ik heb alles geprobeerd kwa beveiliging en heb zelfs strikte beveiliging aan en zelfde verhaal; whatsapp en kpn kunnen mij niet helpen. Ik ben mij ten einde raad en vraag mij af of iemand al heeft geprobeerd om een nieuw nummer aan te vragen en zo een nieuw whatsapp account en of het dan allemaal stopt. Whatsapp is gewoon niet meer bruikbaar nu en al mijn werk gaat ook via de app.

  • marcel50506
  • Registratie: April 2012
  • Laatst online: 18:58
Een paar weken geleden liep het bij mij ook de spuigaten uit. Toen contact gezocht met Whatsapp (via AI Whatsapp Contact chat). Daar moest ik mijn nummer geven, waarna ik direct uit Whatsapp gegooid werd. Ik kon opnieuw aanmelden, en daarna ruim twee weken geen last meer gehad.

Twee dagen geleden begon ik weer meldingen te krijgen, maar tot nu toe ben ik niet uit whatsapp gegooid. Gisteren kreeg ik overigens in Whatsapp de melding “probeer je je account over te zetten” met de vraag of ik dat zelf was. Daar lijkt dus een extra laag beveiliging te zitten.

TLDR: contact opnemen met WhatsApp kan tijdelijk helpen

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Het lijkt mij dus voornamelijk een beveiligingsprobleem aan de kant van WhatsApp. Het lijkt op een soort van DoS wat de aanvallers op het inlogpunt kunnen uitvoeren. Heel jammer dat Meta hier helemaal niets aan lijkt te doen, omdat ze er stil over zijn en niets over zeggen in support.

Ik was heel, heeeel vroeger SeRRveR


  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Update. Ik heb deze week dus driemaal weer de melding gehad en ben eenmaal uitgelogd. Zojuist kreeg ik voor de derde keer de melding van WhatsApp dat mijn code aangevraagd is - zonder SMS te ontvangen, en vervolgens in WhatsApp een popup met de vraag of ik toesta dat mijn nummer naar een ander apparaat gaat.

Die popup is nieuw en geeft meer vertrouwen. Maar het feit dat de code is aangevraagd zonder dat ik die SMS ontvang baart zorgen.

Sowieso stel ik vraagtekens bij het gebruik van SMS als authenticatie kanaal.

Ik was heel, heeeel vroeger SeRRveR


  • ronaldteb
  • Registratie: September 2026
  • Laatst online: 29-09 17:20
Hier hetzelfde bij mijn vader, hij is net overgestapt naar KPN met een refurbished iPhone 15 (van een Android) en heeft zijn nummer al heel wat jaren, na de overstap begon de ellende.

Van alles geprobeerd, van 2FA tot een code op de voicemail zetten.
Maar het blijft maar gaan.

- Hij krijgt ook geen SMS code.
- Zien ook geen Linked devices, al betwijfel ik of die na registratie uberhaupt niet allemaal leeg gegooid worden.

Op een gegeven moment zagen we zelfs dat de code op een iPhone 7 terecht zou komen.

Afbeeldingslocatie: https://tweakers.net/i/oRZN9EmWYKiFTg4F6TZLOIon1fs=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/imyoftgKJ9BqQyycL0nljmNR.png?f=user_large

Bij WhatsApp werkt de AI hulp ook voor geen meter.

Hopen dat we hier wat verder komen.

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Ik haal er iig al veel uit dat ik niet de enige ben die dit heeft... Het is super irritant, maar ik ben dankzij 2FA er wel zeker van dat niemand anders mijn account kan overnemen. Ik heb mn WhatsApp inmiddels ook gekoppeld aan een username en daarmee aan de rest van mn Meta accounts. Ook al gebruik ik die andere platforms nauwelijks, ik heb controle over het account en mn identiteit.


Althans. Die illusie heb ik.

Ik was heel, heeeel vroeger SeRRveR


  • Ramon 73
  • Registratie: Maart 2005
  • Laatst online: 23:13
Wat mij ooit gebeurde: Prepaid simkaart gekocht. Bleek dat nummer dubbel uitgegeven te zijn. Ik werd in WhatsApp ineens toegevoegd aan een hele sloot groepen. Bleek van een jonge meid te zijn, die belde mij ineens op vanaf een ander nummer JIJ HEBT MIJN NUMMER GESTOLEN!!!

Nou ja, ik zou niet weten hoe. Ik heb bij (dacht ik) Lebara een simkaart besteld en die in mijn telefoon gestopt. Haar telefoon werkte ook gewoon door met dat 06 nummer, alleen WhatsApp werd omgezet.

Mensen die last hebben van vreemde registratie berichten; ik zou een nieuwe simkaart bestellen bij je provider, meestal gratis.

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Ramon 73 schreef op zondag 6 september 2026 @ 19:07:
Wat mij ooit gebeurde: Prepaid simkaart gekocht. Bleek dat nummer dubbel uitgegeven te zijn. Ik werd in WhatsApp ineens toegevoegd aan een hele sloot groepen. Bleek van een jonge meid te zijn, die belde mij ineens op vanaf een ander nummer JIJ HEBT MIJN NUMMER GESTOLEN!!!

Nou ja, ik zou niet weten hoe. Ik heb bij (dacht ik) Lebara een simkaart besteld en die in mijn telefoon gestopt. Haar telefoon werkte ook gewoon door met dat 06 nummer, alleen WhatsApp werd omgezet.

Mensen die last hebben van vreemde registratie berichten; ik zou een nieuwe simkaart bestellen bij je provider, meestal gratis.
Hoe lang is dit geleden? Normaliter komen telefoonnummers wanneer het abonnement stopt (tegenwoordig althans) in een cool down pool terecht, om zeker te zijn dat de nieuwe gebruiker van hetzelfde telefoonnummer in de toekomst geen hinder kan ondervinden van de oude gebruiker of diens contacten. Ik vermoed daarom wel dat dit wel de nodige jaren geleden moet zijn (waar dit soort dingen nog wel eens konden gebeuren). Een mobiel nummer kan in elk geval ook maar bij 1 provider geregistreerd staan, dus die ander had destijds het abonnement ook bij Lebara in elk geval. Een nieuwe simkaart gaat het probleem niet oplossen in elk geval, dat wordt immers voor andere doeleinden gebruikt.

[ Voor 13% gewijzigd door CH4OS op 08-09-2026 20:20 ]


  • Ramon 73
  • Registratie: Maart 2005
  • Laatst online: 23:13
CH4OS schreef op dinsdag 8 september 2026 @ 20:14:
[...]

Hoe lang is dit geleden? Normaliter komen telefoonnummers wanneer het abonnement stopt (tegenwoordig althans) in een cool down pool terecht, om zeker te zijn dat de nieuwe gebruiker van hetzelfde telefoonnummer in de toekomst geen hinder kan ondervinden van de oude gebruiker of diens contacten. Ik vermoed daarom wel dat dit wel de nodige jaren geleden moet zijn (waar dit soort dingen nog wel eens konden gebeuren). Een mobiel nummer kan in elk geval ook maar bij 1 provider geregistreerd staan, dus die ander had destijds het abonnement ook bij Lebara in elk geval. Een nieuwe simkaart gaat het probleem niet oplossen in elk geval, dat wordt immers voor andere doeleinden gebruikt.
Is wel wat jaren geleden, 10-11 jaar zoiets. En Prepaid nummer ook nog.

  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

Ramon 73 schreef op dinsdag 8 september 2026 @ 21:29:
Is wel wat jaren geleden, 10-11 jaar zoiets. En Prepaid nummer ook nog.
Ik vermoedde al dat het de nodige jaren geleden zou zijn. Intussen is er gelukkig wel wat veranderd mbt dit soort akkefietjes en nummer porteringen, waardoor eea tegenwoordig veel gestroomlijnder is en dingetjes zoals jij die omschreef niet meer kunnen gebeuren. .)

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Ik kreeg zojuist een iets andere melding! Dacht, ik update het topic om dat te delen met anderen.

Dit keer kreeg ik een SMS, én een email van WhatsApp met beide dezelfde code. Dit keer alleen de popup in WhatsApp dat de code was aangevraagd maar niet de vraag of ik toesta dat het account wordt verhuisd. Dus degene aan de andere kant van de lijn was niet verder gekomen.

Daarnaast was de code voor "WhatsApp for Business". Wat ik niet heb, dus geen idee wat dat betekent.

Ik was heel, heeeel vroeger SeRRveR


  • marcel50506
  • Registratie: April 2012
  • Laatst online: 18:58
Virgil schreef op woensdag 9 september 2026 @ 11:11:
...

Daarnaast was de code voor "WhatsApp for Business". Wat ik niet heb, dus geen idee wat dat betekent.
Voor mij hetzelfde: Vanmorgen om half 7 kreeg ik een mail van Whatsapp met een code voor Whatsapp for Business. Eerste keer dat ik daar een code voor krijg.

Wat betreft de reguliere "Iemand heeft een code aangevraagd"-meldingen: Ik kan nu meestal in Whatsapp zelf aangeven dat ik het niet was. Dat voelt een stuk prettiger. Ook kan je sinds kort (in plaats van een pin) een wachtwoord als 2FA instellen. Het lijkt alsof Whatsapp hier wel wat verbeteringen aan het doorvoeren is.

  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Allen,

Ik ben even door alle logische opties heen, dus ik wil hier mijn observaties delen:

Sinds ongeveer afgelopen februari krijg ik in toenemende mate berichten dat iemand mijn nummer/account van Whatsapp probeert te registreren. Dit was in het begin vooral irritant aangezien het vooral iedere keer sms-spam betrof en een incidenteel mailtje van WA met de 6-cijferige code.

Hoewel ik sinds 2018 2FA op mijn account heb en medio dit jaar maar besloten heb, om een passkey toe te voegen voor aanvullende versleuteling. Met sinds 2 weken dat ik de mogelijkheid had om de 6 cijferige 2FA-code te upgraden naar een alfanumeriek wachtwoord van ruim 10 tekens. Heb ik nu de afgelopen 6 - 7 weken een aantal keer gehad dat mijn Whatsapp gewoon wordt uitgelogd en is geregistreerd op een ander toestel aldus de melding die ik meestal s'ochtends krijg.

Dus ja uiteraard denk je dan wel even: what the actual F is going on. Zeker omdat dit uitloggen typisch tussen 2:30 en 5:30 in de ochtend gebeurt - ik slaap dan doorgaans.

Uiteraard WA-support gemailt, daar kom ik in een recursieve loop van een Chatbot terecht, met een zeer 'uitgebreid menu' waar nooit een mens aan te pas komt via: een security centre of network operations centre hebben ze kennelijk niet.

Uiteraard de aanbevolen stappen op het beperkte menu, de afgelopen 9 maand al meermaals doorlopen - ook geen enkele keer een extern toestel aangetroffen.

In dat verband zelf nog nagedacht (en geimplementeerd) om mijn voicemail wachtwoord te wijzigen, omdat ze wellicht dit als vector gebruiken ... omdat ze ook een gesproken bericht als optie hanteren.

Ik kan mijn account terugnemen door een verificatie bericht te laten sturen, de sms-variant komen overigens niet/nooit aan (14 uur afkoelperiode). De oproepgemist variant werkt wel ... inmiddels op 10 minuten cooldown. Kortom de partij die gericht mijn account aanvalt is nu succesvol om de Whatsapp (security)rate-limiting tegen mij in te zetten. Ik vind dit uiteraard zeer storend.

Ik kan geen afspraak maken met Meta om mijn account op de applicatie laag te locken aan mijn toestelID ofzo, tenzij ik hem vrij geef via een support contact moment.

Wat mij verder opvalt in dit verband is dat ik de afgelopen 2 - 3 maanden ook iedere keer via number-spoofing gebeld word door 'Paypal security'. Waarbij het record nu op 9x per dag staat - kortom kennelijk is iemand uit op mijn credentials.

Het nummer c.q. WA-account opgeven heeft wat mij betreft geen zin, aangezien ze dan 'winnen'. Overstappen op Signal is een mogelijkheid, hoewel 90% van mijn contacten helaas nog steeds via WA verloopt.

Wellicht herkent iemand deze synthese en benoemde patronen en heeft nog goed advies hoe hier nog aanvullende maatregelen voor in te stellen. Tegen m.n. de amateurs bij Meta - vanuit corporate enshitification to be fair.

Tot besluit: ik ben op geen enkel moment klant geweest bij Odido of haar rechtsvoorgangers, dit in relatie tot de hack van februari jl. Ik ben nu sinds 1 maand wel klant bij het klik en klaar product ;-).

Alvast bedankt voor het meedenken!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 21:14

AW_Bos

Nostalgicus 🕰

Vliegtuigje schreef op zondag 27 september 2026 @ 16:41:
Allen,

Wat mij verder opvalt in dit verband is dat ik de afgelopen 2 - 3 maanden ook iedere keer via number-spoofing gebeld word door 'Paypal security'. Waarbij het record nu op 9x per dag staat - kortom kennelijk is iemand uit op mijn credentials.
Hierover kan ik zeggen dat mogelijk niet met je algehele probleem heeft te maken. Ik krijg ook elke week wel een rare scam call. Het lijkt erop dat ze nummerlijsten gebruiken, maar het kan net zo zijn dat je gewoon random nummers proberen. maar 9 x keer dag :X :X

Misschien is het eigenlijk een idee om afscheid te nemen van je huidige nummer. Ik dnek dat deze misschien behoorlijk 'besmet' is dat het weken tot maanden gaat duren tot het weer rustig wordt.

Of gebruik dualsim/e-sim, en houd je eigen nummer lekker in stand voor telefoontjes van bekenden in je contactlijst, maar je nieuwe nummer voor whatsapp en activaties.

Het is wel opmerkelijk dat je op WA wordt uitgelogd, want dan moeten ze al een stap verder zijn dan de beveiliging. Ik zou bijna denken aan sim-swapping.... :X

[ Voor 31% gewijzigd door AW_Bos op 27-09-2026 16:51 ]

"Je kan met alle ziel en zaligheid ergens aan werken, maar soms is de uitkomst een zaal vol zieligheid." - Ariën


  • hcQd
  • Registratie: September 2009
  • Laatst online: 00:37
Geen antwoord voor je, maar je bent niet de enige die hier last van heeft: Your WhatsApp account is being registered on another device

  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
AW_Bos schreef op zondag 27 september 2026 @ 16:46:
[...]

Hierover kan ik zeggen dat mogelijk niet met je algehele probleem heeft te maken. Ik krijg ook elke week wel een rare scam call. Het lijkt erop dat ze nummerlijsten gebruiken, maar het kan net zo zijn dat je gewoon random nummers proberen. maar 9 x keer dag :X :X

Misschien is het eigenlijk een idee om afscheid te nemen van je huidige nummer. Ik dnek dat deze misschien behoorlijk 'besmet' is dat het weken tot maanden gaat duren tot het weer rustig wordt.

Of gebruik dualsim/e-sim, en houd je eigen nummer lekker in stand voor telefoontjes van bekenden in je contactlijst, maar je nieuwe nummer voor whatsapp en activaties.

Het is wel opmerkelijk dat je op WA wordt uitgelogd, want dan moeten ze al een stap verder zijn dan de beveiliging. Ik zou bijna denken aan sim-swapping.... :X
Aan dat laatste heb ik ook onmiddelijk gedacht, de eerste keer dat dit succesvol gebeurde was 4 maand geleden, dit bleef toen bij een incident. Het vreemde en grappige was, dat dit vrijwel samenviel met het overstappen van mijn reguliere nanosim naar een ESIM, ik heb hier toen ook met KPN contact over gehad van ... hoe kan dit? Ik vermoedde ook sim swapping/spoofing oid.

Echter mijn provider verzekert mij dat dit 100% niet kan.

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 21:14

AW_Bos

Nostalgicus 🕰

Je zou bijna denken aan malware op je telefoon? Als die een verificatie kan onderscheppen, dan ben je inderdaad de pineut..

"Je kan met alle ziel en zaligheid ergens aan werken, maar soms is de uitkomst een zaal vol zieligheid." - Ariën


  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
AW_Bos schreef op zondag 27 september 2026 @ 17:04:
Je zou bijna denken aan malware op je telefoon? Als die een verificatie kan onderscheppen, dan ben je inderdaad de pineut..
Uiteraard is dit niet geheel uit te sluiten, maar ik draai de meest recente security patches, en de ingebouwde malaware scanner geeft continu aan kust is veilig. Ik heb geen sideloaded apps oid, die buiten de bescherming van Android omgaan. Maargoed ik kan dit nog wel even nalopen ... of er niet een obscure app in staat die ik toch niet gebruik en somehow toch bepaalde onnodige privileges heeft.

Het zou wel typisch zijn, aangezien er recent progressie in de aanval zit. Maar ik al zeker 2 jaar geen nieuwe apps heb geinstaleerd.

  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Enige wat ik kon vinden was een Stocard app (staat sinds 2025 niet meer in de playstore) die in diepe sluimerstand stond en wat provider gerelateerde apps. Die ik allen heb verwijdert.

  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
hcQd schreef op zondag 27 september 2026 @ 16:55:
Geen antwoord voor je, maar je bent niet de enige die hier last van heeft: Your WhatsApp account is being registered on another device
Dank voor deze verwijzing ... de grootste gemene deler lijkt in dit geval toch wel KPN te zijn. Was mijn eerste ingeving 6 maand geleden wel redelijk juist, dat het niet aan mijn kant zou moeten liggen. Ik kreeg nl. Heel vaak de autenticatie smsjes totaal niet meer door ... ook van legitieme partijen zoals microsoft en de overheid.

Ondanks dat ik sinds 1998 bij deze club zit, denk ik dat het maar tijd wordt om te vertrekken. Aangezien ik 6 á 7 jaar geleden een ongeautoriseerde betaling van 10 euro gehad via KPN-pay (die ik kennelijk aan had staan zonder mijn weten, laat staan expliciete toestemming) op een of andere gaming portal die ik nog niet misschien in mijn leven heb bezocht. Deze obscure portal met games uit het jaar kruik (in java) zelfs voorzien was van een KPN sponsorbanner. KPN ontkende uiteraard volkomen ondanks ruim bewijs van het tegendeel, ze heeft ook nooit het tientje tetugbetaald.

Is kennelijk een woeker projectje, van een of andere mislukte manager binnen deze organisatie ... die via de factuurstroom nog wat tientjes her en der hoopte mee te plukken voor zijn business unit. Een database koppeling is immers zo gemaakt.

[ Voor 7% gewijzigd door Vliegtuigje op 27-09-2026 19:18 ]


  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Ik sluit me aan bij dit treurige feit.

Kennelijk lijkt er een lek bij KPN te zitten, ergens in de SMS-handling is mijn inschatting ... natuurlijk weegt het dichten van dit gat in de infra/backbone niet op tegen de enorme kosten, waarvan niemand exact meer weet hoe dit is gebouwd voor KPN eind jaren negentig/ begin 2000 (Logica-CMG).

Ken nog wel iemand die hier aan heeft gesleuteld in zijn studententijd.

Iemand nog een idee om dit op de agenda van een security collectief te krijgen? KPN jennen met imago schade, zal wellicht wel indruk maken ... dan met de HD te bellen.

[ Voor 6% gewijzigd door Vliegtuigje op 27-09-2026 19:20 ]


  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Ik heb voor de volledigheid het volgende topic gemaakt: Vliegtuigje in "Spoofing en Whatsapp hijack?"

Niet wetende van het bestaan van dit draadje.

  • Eix
  • Registratie: December 2017
  • Laatst online: 21:32

Eix

Vliegtuigje schreef op zondag 27 september 2026 @ 19:07:


Kennelijk lijkt er een lek bij KPN te zitten,
Waaruit blijkt dat dit lek ‘kennelijk’ bij KPN ligt?

  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Lees het topic even door zou ik zeggen. Dan ontdek je een patroon.

Ik heb alle vectoren aan mijn kant net zoals anderen al uitgesloten. Dat KPN / sms infra in algemene zin de mogelijke boosdoener is.

  • Eix
  • Registratie: December 2017
  • Laatst online: 21:32

Eix

Vliegtuigje schreef op zondag 27 september 2026 @ 19:44:
Lees het topic even door zou ik zeggen. Dan ontdek je een patroon.
Ik lees al even mee hoor. ;) ik zie alleen geen patroon dat er onmiskenbaar op wijst dat het probleem bij KPN ligt. Correlatie betekent immers nog geen causaliteit.

Zonder nadere onderbouwing is het dus best wel een statement (smaad/laster).

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Ik ben vanacht weer uitgelogd op mijn telefoon. Twee factor authenticatie is echt het zware werk aan het doen. Ik heb uit ellende weer contact opgenomen met WhatsApp Support want het is toch van het zotte dat ze die endpoints kunnen hammeren. Ik heb vier verificatiecodes ontvangen vanacht. En wat opvallend is. Eigenlijk veranderen alleen de laatste vier cijfers. Dus het algoritme van de OTP lijkt voorspelbaar.

Ik was heel, heeeel vroeger SeRRveR


  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Eix schreef op zondag 27 september 2026 @ 20:24:
[...]

Ik lees al even mee hoor. ;) ik zie alleen geen patroon dat er onmiskenbaar op wijst dat het probleem bij KPN ligt. Correlatie betekent immers nog geen causaliteit.

Zonder nadere onderbouwing is het dus best wel een statement (smaad/laster).
Nou mooi toch dat je dit puntje even wilt scoren ... d'r is kennelijk altijd wel weer een koene ridder te vinden, die bij voorbaat op dit paard wil klimmen om een grote corporate te beschermen.

Daarnaast is van smaad en laster, simpelweg geen sprake. Aangezien mijn uitspraak in de context gelezen moet worden van dat er meerdere KPN klanten zijn die dezelfde ervaring hebben zowel qua uitkomst en uitsluiting van problemen aan eigen kant.

Daarmee is er dus een redelijk vermoeden dat er een probleem kan zijn bij deze partij ... een probleem van dien aard, dat die het publieke belang dient én is die daarmee altijd groter dan die van een for profit vennootschap/entiteit. Het gaat immers over een essentieel communicatiemiddel die verstoord/gehijacked kan worden.

Ik heb daarnaast mijn best gedaan door 3x toe het probleem onder de aandacht te brengen bij KPN. Dus voordat je deze kaart, ongezien én op voorhand trekt ... lees dan ook mijn eigen ervaringen in mijn subtopic.

Maar volgens mij weet jij dat ook wel prima - maar kennelijk voelt het goed of zo om deze uitspraak geheel feiten vrij van stal te trekken.

  • Eix
  • Registratie: December 2017
  • Laatst online: 21:32

Eix

Ik ben niet voornemens om hier een welles/nietes-discussie van te maken. Als jij denkt dat KPN een probleem met software van derden kan oplossen, soit.

Neemt niet weg dat
- Het stellen dat een telecombedrijf als KPN geen kennis heeft van de eigen backbone behoorlijk laagdunkend en aanmatigend is.
- Het uiteindelijk primair aan Meta is om te achterhalen waarom klanten last hebben van een verstoorde dienstverlening op hun product Whatsapp. Zij kunnen dit nader analyseren en indien nodig andere partijen betrekken. Dat Meta zich Oost-Indisch doof houdt voor klantcontact maakt niet dat andere bedrijven dan in de bres moeten springen.
En hier laat ik het bij. Geen zin om met iemand die ad hominems hanteert verder te discussiëren.

  • marcel50506
  • Registratie: April 2012
  • Laatst online: 18:58
Afgelopen dagen is het bij mij plots ook weer een stuk meer, na een paar dagen/weken niks. @Virgil en anderen: zien jullie dat patroon ook?

Ik houd inmiddels (los en vast) bij wanneer ik uitgelogd wordt bij WA, zijn er anderen die dat ook doen? Interessant om te vergelijken, als het dezelfde ‘aanvaller’ is, is daar vast een patroon in te zien.

Over de andere discussie hier: Misschien ligt het bij KPN, misschien bij Meta, misschien nog ergens anders. Ik denk dat het belangrijkste hier is om te delen wat voor tips we hebben om hiervan af te komen, wanneer het voorkomt, etc. Ook nuttig als ieder contact opneemt met de klantenservice van je provider en (vooral) van Meta.

  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Eix schreef op zondag 27 september 2026 @ 21:39:
Ik ben niet voornemens om hier een welles/nietes-discussie van te maken. Als jij denkt dat KPN een probleem met software van derden kan oplossen, soit.

Neemt niet weg dat
- Het stellen dat een telecombedrijf als KPN geen kennis heeft van de eigen backbone behoorlijk laagdunkend en aanmatigend is.
- Het uiteindelijk primair aan Meta is om te achterhalen waarom klanten last hebben van een verstoorde dienstverlening op hun product Whatsapp. Zij kunnen dit nader analyseren en indien nodig andere partijen betrekken. Dat Meta zich Oost-Indisch doof houdt voor klantcontact maakt niet dat andere bedrijven dan in de bres moeten springen.
En hier laat ik het bij. Geen zin om met iemand die ad hominems hanteert verder te discussiëren.
Je kunt nu wel de kaart trekken van een persoonlijke aanval - wat totaal niet zo is. Je begint namelijk zelf met een toespelingen over dat iets smadelijk of lasterlijk zou zijn, quod non! Over een discussie waar jij helemaal geen onderdeel van/in bent, dat verdient vanuit jouw perspectief het aanhouden van een gepaste afstand, zeker als het schuurt.

Daarnaast is het niet aanmatigend noch laagdunkend, het is een feit dat grote organisaties niet de noodzaak tot lange termijn borging van kennis, bepaald serieus nemen ... de status quo wordt op een gegeven moment dé waarheid (complacency) in een organisatie. Dit is echt niet uniek voor de belastingdienst, de overheid en haar agentschappen in het algemeen of een ander groot instituut/instelling zoals KPN - de uitzondering bevestigt vaak de regel.

Ik ken ook de club en cowboy mentaliteit waaronder het destijds is gebouwd, het geld kon niet op tijdens de dotcom bubble - maar ja who gives a F, right?

Daarnaast kunnen twee partijen een onderdeel van het probleem én oplossing zijn, zoals bijvoorbeeld in de periode 2004 - 2014 toen nummerportering tussen telecom providers een compleet drama was en reden voor vele boze belletjes naar deze organisaties, hebben ze uiteindelijk maar besloten om samen te gaan werken in een landelijk loket. Het kan dus wel.

Dat je KPN met dit statement zo goed als uitsluit als mogelijke probleem eigenaar én daarmee als een mogelijke partij voor een oplossing - naast Meta. Doet mij vermoeden dat je hier een persoonlijk/emotioneel belang bij hebt. Vooral ingegeven dat voor jou nu ineens de toon telt en niet zo zeer de feiten en omstandigheden die mensen zoals ik in dit topic - op dit moment mee te dealen hebben.

Dus dat je dit topic tot noch toe met belangstelling volgt, zonder verder in de discussie geparticipeerd te hebben is dan ook opmerkelijk wat mij betreft - zeker nu je 2x toe de kant van KPN kiest.

Tot besluit: je kunt je wel bedienen van bepaalde fancy klinkende retoriek om mij nu als onfatsoenlijk af te schilderen, om dat ik wat statements maakt. Betekent het nog niet dat dit waar is - verre van wat mij betreft.

  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
marcel50506 schreef op zondag 27 september 2026 @ 22:31:
Afgelopen dagen is het bij mij plots ook weer een stuk meer, na een paar dagen/weken niks. @Virgil en anderen: zien jullie dat patroon ook?

Ik houd inmiddels (los en vast) bij wanneer ik uitgelogd wordt bij WA, zijn er anderen die dat ook doen? Interessant om te vergelijken, als het dezelfde ‘aanvaller’ is, is daar vast een patroon in te zien.

Over de andere discussie hier: Misschien ligt het bij KPN, misschien bij Meta, misschien nog ergens anders. Ik denk dat het belangrijkste hier is om te delen wat voor tips we hebben om hiervan af te komen, wanneer het voorkomt, etc. Ook nuttig als ieder contact opneemt met de klantenservice van je provider en (vooral) van Meta.
Ik ga wat simpels uitproberen de komende week, mijn nummer migreren naar een provider waarbij ik maandelijks bij kan opzeggen. Dan kan ik vrij expliciet vaststellen of het nu bij KPN, Meta of elders ligt. Ik vermoed bij de zwakste schakel, en dat is dat er een MitM-attack plaats vind op infra niveau bij KPN, dat is op basis van de sample size het meest aannemelijk.

Zeker om dat ik zoals enkele anderen hier al sinds 1997/98 klant ben bij KPN mobiel met dit nummer ... het kan zijn dat we met onze data op een obscure server geparkeerd staan, die draait onder het mom van, if it aint broken ... dont fix it.

  • cherry reageert
  • Registratie: September 2026
  • Laatst online: 21:40
Toch maar is een account gemaakt hier.

Om maar te reageren ook ik heb hier al een geruime tijd last van en word er een beetje moe van om van kastje naar muur gestuurd te worden. Het loopt wel een beetje uit de klauwen hier krijg dagelijks meerdere meldingen van registratie van mijn nummer op ander toestel. En wat ik merk is dat als ik code niet ontvang ben ik binnen een minuut uitgelogd op mijn toestel.

Whatsapp is niet door te komen door de fantastische ai bot. En Kpn heeft hier nog nooit van gehoord.

Heb ook een topic lopen op kpn forum aangezien kpn daar op moet reageren maar heeft nog niet heel veel geholpen.

Maar miss wel idee om daar op te reageren zodat ze weten dat ik niet de enige ben.

Zelf dacht ik eerst aan een ss7 aanval als sms verkeer daar nog over veratuurd word maar niets of niemand lijkt dit te kunnen bevestigen of ontkennen

  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
cherry reageert schreef op zondag 27 september 2026 @ 23:05:
Toch maar is een account gemaakt hier.

Om maar te reageren ook ik heb hier al een geruime tijd last van en word er een beetje moe van om van kastje naar muur gestuurd te worden. Het loopt wel een beetje uit de klauwen hier krijg dagelijks meerdere meldingen van registratie van mijn nummer op ander toestel. En wat ik merk is dat als ik code niet ontvang ben ik binnen een minuut uitgelogd op mijn toestel.

Whatsapp is niet door te komen door de fantastische ai bot. En Kpn heeft hier nog nooit van gehoord.

Heb ook een topic lopen op kpn forum aangezien kpn daar op moet reageren maar heeft nog niet heel veel geholpen.

Maar miss wel idee om daar op te reageren zodat ze weten dat ik niet de enige ben.

Zelf dacht ik eerst aan een ss7 aanval als sms verkeer daar nog over veratuurd word maar niets of niemand lijkt dit te kunnen bevestigen of ontkennen
Dit begint wel een gevalletje oeps te worden nu weer iemand met een KPN account abonnement zich meldt, sinds wanneer ben jij klant bij deze organisatie?

Ik denk dat als we hier 7 á 8 hebben, dat het in werkelijkheid wel om duizenden mensen moet gaan. Niet iedereen is tech savvy, laat staan dat ze zouden weten hoe dit te articuleren - een nog veel kleiner deel belandt dan op GoT.

  • cherry reageert
  • Registratie: September 2026
  • Laatst online: 21:40
Ben abbonee van kpn van ongeveer 2020

Heb doorvoor t mobile gehad.dus vermoedde miss dat ze door odidoo hack mn nummer hadden gekaapt.

Heb hierover nooit melding gehad maar was puur een gedachte

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 21:14

AW_Bos

Nostalgicus 🕰

KPN is met KPN-pay echter alleen maar een doorgeefluik. Ze verdienen er echt niks mee. Dus voor deze kwestie zul je echt bij het bedrijf moeten zijn die het betaalde abonnement geregeld heeft.

Hier kan de KPN echt niks aan doen!

"Je kan met alle ziel en zaligheid ergens aan werken, maar soms is de uitkomst een zaal vol zieligheid." - Ariën


  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Dat KPN Pay een doorgeefluik is weet ik, maar ik werd via KPN Pay aangeslagen voor een KPN-gaming portal/dienst - kennelijk hadden ze iets overgenomen met java games. Dat is wel de voor mij de opmerkelijke nuance - ik viel toen van me stoel.

Uiteraard wilde ze er niks aan doen, want ik had beslist aangekocht.

Op een portal die ik nog nooit heb bezocht heb, met games die ik al helemaal niet zou spelen én al helemaal niet op mijn mobiel.

Ik had KPN Pay ook nooit aangezet danwel expliciete toestemming voor gegeven, al sinds circa 1998 klant, ineens in 2018 een willekeurige afschrijving van 10 euro via KPN-Pay op de factuur, natuurlijk valt dat direct op, als je herkenbare factuur verwacht. Uiteraard meteen deze kansloze Apple wannabe feature laten blokkeren, ik koop namelijk niks met/via mijn mobiel. Daarvoor gebruik ik wel Paypal of Ideal. KPN-Pay is a solution looking for a problem, kennelijk a lot of them.

Uiteraard snap ik, dat ze mee willen doen aan het woeker/verdienmodel van het grote internet dat zij faciliteren. Maar doe het dan met excellente producten en diensten.

[ Voor 9% gewijzigd door Vliegtuigje op 27-09-2026 23:36 ]


  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
cherry reageert schreef op zondag 27 september 2026 @ 23:21:
Ben abbonee van kpn van ongeveer 2020

Heb doorvoor t mobile gehad.dus vermoedde miss dat ze door odidoo hack mn nummer hadden gekaapt.

Heb hierover nooit melding gehad maar was puur een gedachte
Dank nog voor de reminder over de SS7-aanvals oppervlakte, ik was hier afgelopen april idd op gestuit, als een MiTM methode. https://share.google/aimode/QRLiNq9chi11eh91x

Volgens huidige planning loopt dit nog tot en met 1 December 2027, LogicaCMG heeft hier een sleutel rol gehad in het implementeren en onderhouden van deze infra, zoals benoemd door mij in eigen topic. Ook daarna blijft de kwetsbaarheid helaas aanwezig, hoewel verder versleuteld.

  • mrmrmr
  • Registratie: April 2007
  • Niet online

mrmrmr

𓅓 𓂋 𓅓 𓂋 𓅓 𓂋

Ik zou aanraden eerst eens te controleren of je gegevens zijn gelekt en waar.

Dat kan bij https://haveibeenpwned.com/ en bij de politie https://www.politie.nl/informatie/checkjehack.html.

Als dat niet het geval is kun je het beste nagaan waarom precies jij zo interessant zou zijn voor een hacker:

Werk je bij een groot bedrijf in een financiële functie? Verwerken of goedkeuren facturen bijvoorbeeld. Of werk je bij de overheid of bij een bedrijf dat van strategisch belang is, zoals nutsbedrijven (water/gas/elektriciteit) of mobiliteitsbedrijven (spoor/luchtvaart/verkeer). Werk je bij een groot bedrijf of ben je toeleverancier van zo'n bedrijf? Met name als het bedrijf en jij toegang hebben tot IP (Intellectual Property, bedrijfsgeheimen).

Neem dan contact op met de (chief) information security officer van het bedrijf waarvoor je werkt.

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
marcel50506 schreef op zondag 27 september 2026 @ 22:31:
Afgelopen dagen is het bij mij plots ook weer een stuk meer, na een paar dagen/weken niks. @Virgil en anderen: zien jullie dat patroon ook?

.
Yup, inmiddels twee keer in de afgelopen dagen én succesvol uitgelogd. Dus whatever er gebeurt dit is niet handmatig, iemand probeert het stelselmatig en programmatig. Het zou helpen als WhatsApp OTP verificatie uitschakelt en op zn minst zich achter de oren zou krabben waarom er voor accounts zo vaak geauthenticeerd wordt. KPN zou betere escalaties moeten hebben naar de technische dienst, want MITM kunnen we ook niet uitsluiten hier - al ontvang ik de OTP codes inmiddels via verschillende kanalen, email en SMS.

Ik was heel, heeeel vroeger SeRRveR


  • Sparhawk
  • Registratie: Maart 2001
  • Laatst online: 30-09 13:38

Sparhawk

Can bind minds with his spoon

marcel50506 schreef op zondag 27 september 2026 @ 22:31:
Afgelopen dagen is het bij mij plots ook weer een stuk meer, na een paar dagen/weken niks. @Virgil en anderen: zien jullie dat patroon ook?

Ik houd inmiddels (los en vast) bij wanneer ik uitgelogd wordt bij WA, zijn er anderen die dat ook doen? Interessant om te vergelijken, als het dezelfde ‘aanvaller’ is, is daar vast een patroon in te zien.

Over de andere discussie hier: Misschien ligt het bij KPN, misschien bij Meta, misschien nog ergens anders. Ik denk dat het belangrijkste hier is om te delen wat voor tips we hebben om hiervan af te komen, wanneer het voorkomt, etc. Ook nuttig als ieder contact opneemt met de klantenservice van je provider en (vooral) van Meta.
Yep, ook bij mij weer veel meer. Nu zelfs voor het eerst een keer uitgelogd, en 12 uur moeten wachten voordat ik weer in kon loggen. 2FA staat aan, met wachtwoord, maar ik word er steeds minder gerust op.

Wil iedereen die in telekinese gelooft mijn hand opheffen a.u.b.


  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Dat is best wel scary, vooral in combinatie met het feit dat het onmogelijk lijkt om MENSEN te spreken bij Meta of KPN. Want hier moet een goede root cause analysis op plaatsvinden.

Word echt moe van de corporatocratie 🤬 Maar dat is offtopic.

Ik heb ooit DEFCON talks gezien hoe je SMS verkeer kan intercepten en hoe je met `adb debug` kan zien wat er gebeurt als SMS verkeer plaats (hoort) te vinden. Maar heb geen praktische kaas gegeten anders dan dat ik snap dat het een protocol is met verschillende handshakes tussen ontvanger, netwerk, en verzender. Dus heb ook geen idee hoe ik, en of ik dat wil, mijn telefoon kan debuggen om te achterhalen of het op netwerkniveau fout zit. Vind dat soort blogs van beveiligingsonderzoekers wel altijd interessant om te lezen dus misschien moet ik de Tweaker schoenen weer eens aantrekken en hier onderzoek naar doen...

Ik was heel, heeeel vroeger SeRRveR


  • MikeN
  • Registratie: April 2001
  • Laatst online: 18:42
mrmrmr schreef op maandag 28 september 2026 @ 00:45:

Als dat niet het geval is kun je het beste nagaan waarom precies jij zo interessant zou zijn voor een hacker
Ik zou hier niet teveel achter zoeken hoor. Gezien de mate waarin dit voor lijkt te komen is dit volgens mij gewoon bruteforce accounts achterhalen om vervolgens de contactlist te phishen/scammen.

Het betrof hier ook KPN (Youfone), maar gelet op het marktaandeel van KPN zou ik daar ook niet teveel achter zoeken. Volgens mij wordt er gewoon een endpoint gespammed bij Whatsapp (ook te zien aan het feit dat de 2FA code vaak niet verkrijgbaar is voor herauthenticeren).

  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Ik dacht ik open eens /r/WhatsApp op Reddit en naast dat er veel mensen ogenschijnlijk zonder reden verbannen worden, zijn er geregeld mensen die hetzelfde probleem hebben als wij.

En ook in die topics komt 2FA naar voren, SIM cloning en SMS interceptie.

Ik was heel, heeeel vroeger SeRRveR


  • sapphire
  • Registratie: November 2002
  • Laatst online: 23:17

sapphire

Die-hard pruts0r

@Vliegtuigje Ik volg je overstap en ben erg benieuwd of het uitmaakt.

Persoonlijk heb ik geen problemen maar ik ken ze wel van werk. We hebben hier gevallen gehad waarbij de WA plotseling was geregistreerd op een ander toestel en we er met geen mogelijkheid meer bij konden komen omdat de registratie code naar een iPhone 15 Pro werd gestuurd van onbekende oorsprong.

Van WA uiteraard nooit meer iets vernomen en provider ook KPN toevallig.

Gabriël AM5


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Ik voeg Vliegtuigje in "Spoofing en Whatsapp hijack?" en Your WhatsApp account is being registered on another device even samen want gaat over hetzelfde.

Inhoudelijk: SMS / 06 is simpelweg niet veilig te maken. De techniek is er niet op gemaakt. Sim swapping, SS7, etc. En het afleveren is nog onvoorspelbaar ook. Kijk de partij aan die daar nog gebruik van maakt. Voor wat het waard is.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
En dit is echt de spuigaten aan het uitlopen. Ik ben vandaag inmiddels drie keer uitgelogd! Ik heb maar 1x een SMS gekregen.

Elke keer kan ik zelf alleen maar inloggen met verificatie via gemist gesprek. Of Meta heeft een enorm lek waardoor OTP te raden zijn, of KPN heeft een enorm lek in SMS onderschepping.

Ik was heel, heeeel vroeger SeRRveR


  • BCC
  • Registratie: Juli 2000
  • Laatst online: 22:42

BCC

Ik zet in op beide.

Na betaling van een licentievergoeding van €1.000 verkrijgen bedrijven het recht om deze post te gebruiken voor het trainen van artificiële intelligentiesystemen.


  • Martinez-
  • Registratie: Mei 2016
  • Niet online
Virgil schreef op maandag 28 september 2026 @ 14:14:
En dit is echt de spuigaten aan het uitlopen. Ik ben vandaag inmiddels drie keer uitgelogd! Ik heb maar 1x een SMS gekregen.

Elke keer kan ik zelf alleen maar inloggen met verificatie via gemist gesprek. Of Meta heeft een enorm lek waardoor OTP te raden zijn, of KPN heeft een enorm lek in SMS onderschepping.
@TijsZonderH is dit niet interessant om vanuit Tweakers eens in te duiken?

  • Lief Adje
  • Registratie: Januari 2002
  • Laatst online: 23:04

Lief Adje

Love is in the air

Inderdaad, probeer meta ook maar eens te dwingen tot een reactie, eveneens het geblokkeerd worden op whatsapp, geen mogelijkheid om de reden te achterhalen.

PV: 2550WP | 520WP | een mens lijdt t meest door het lijden dat hij vreest


  • Virgil
  • Registratie: November 2001
  • Laatst online: 01:30

Virgil

We're not alone

Topicstarter
Ik heb er nog eens wat gedachte-experimenten op losgelaten en hoe meer ik erover nadenk hoe meer ik richting de volgende hypothese kom. Het lijkt mij niet onmogelijk maar erg onwaarschijnlijk dat er een SMS-forwarding lek bij KPN is. Wat in mijn gedachten meer waarschijnlijk is, is het juist voorspellen van wat de OTP is als deze wordt aangevraagd.

Om dit te begrijpen is wat voorkennis nodig. Ik luister en kijk graag naar veiligheidslezingen en podcasts, dat voedt mijn gedachte-experiment en hypothese. Een algoritme dat een willekeurige code genereert doet dat vaak met een seed. Als je deze seed weet, dan kan je op basis van de timestamp de volgende waarde "voorspellen". Want computers zijn echt enorm slecht in willekeurige nummers genereren. Natuurlijk is in vrijwel elke configuratie van random number generators deze seed ook willekeurig, of op zijn minst geheim. Het is mogelijk om deze seed te benaderen door veel codes te genereren en die te correleren aan de timestamp van waarop je deze hebt gegenereerd. Nu kan je rekenkundig de mogelijke seeds uitrekenen. Hoe langer het willekeurige nummer, hoe lastiger dit is.

Waarom denk ik dat het juist voorspellen van de OTP meer waarschijnlijk is als vector dan een SMS-forwarding lek bij KPN? In dit topic zien we toch een redelijk aantal anekdotes die last hebben van dit probleem. Iedereen krijgt meerdere keren het bericht dat een code is aangevraagd. Ik stel mij dus voor dat een mogelijke aanvaller heel vaak codes aanvraagt bij WhatsApp, deze binnenkrijgt, en daarmee een goede voorspelling kan doen voor een OTP die aangevraagd wordt maar niet binnenkomt.

De observatie die ik hiervoor kan aanvoeren is dat ik word uitgelogd uit WhatsApp zelfs als ik de SMS wel zelf ontvang. De observatie dat ik soms ben uitgelogd zonder dat ik de code heb ontvangen gaat daar dan wel tegenin en zou dan wijzen op SMS-onderschepping.

Ik was heel, heeeel vroeger SeRRveR


  • Vliegtuigje
  • Registratie: Februari 2003
  • Laatst online: 23:45
Virgil schreef op woensdag 30 september 2026 @ 09:48:
Ik heb er nog eens wat gedachte-experimenten op losgelaten en hoe meer ik erover nadenk hoe meer ik richting de volgende hypothese kom. Het lijkt mij niet onmogelijk maar erg onwaarschijnlijk dat er een SMS-forwarding lek bij KPN is. Wat in mijn gedachten meer waarschijnlijk is, is het juist voorspellen van wat de OTP is als deze wordt aangevraagd.

Om dit te begrijpen is wat voorkennis nodig. Ik luister en kijk graag naar veiligheidslezingen en podcasts, dat voedt mijn gedachte-experiment en hypothese. Een algoritme dat een willekeurige code genereert doet dat vaak met een seed. Als je deze seed weet, dan kan je op basis van de timestamp de volgende waarde "voorspellen". Want computers zijn echt enorm slecht in willekeurige nummers genereren. Natuurlijk is in vrijwel elke configuratie van random number generators deze seed ook willekeurig, of op zijn minst geheim. Het is mogelijk om deze seed te benaderen door veel codes te genereren en die te correleren aan de timestamp van waarop je deze hebt gegenereerd. Nu kan je rekenkundig de mogelijke seeds uitrekenen. Hoe langer het willekeurige nummer, hoe lastiger dit is.

Waarom denk ik dat het juist voorspellen van de OTP meer waarschijnlijk is als vector dan een SMS-forwarding lek bij KPN? In dit topic zien we toch een redelijk aantal anekdotes die last hebben van dit probleem. Iedereen krijgt meerdere keren het bericht dat een code is aangevraagd. Ik stel mij dus voor dat een mogelijke aanvaller heel vaak codes aanvraagt bij WhatsApp, deze binnenkrijgt, en daarmee een goede voorspelling kan doen voor een OTP die aangevraagd wordt maar niet binnenkomt.

De observatie die ik hiervoor kan aanvoeren is dat ik word uitgelogd uit WhatsApp zelfs als ik de SMS wel zelf ontvang. De observatie dat ik soms ben uitgelogd zonder dat ik de code heb ontvangen gaat daar dan wel tegenin en zou dan wijzen op SMS-onderschepping.
Er is een SS7 kwetsbaarheid bij de SMS-stack.

Ze kunnen triangulation doen op basis van 2 of 3 onderschepte SMS-berichten en dan degene die ze dan vervolgens doorlaten naar jou ... voorspellen wat de waarde zal zijn. Dus zo het proces 'willekeur' laten lijken.

Kortom ze strooien zand in je ogen, of maken zoals Hans Klok 'stofwolken'.

  • marcel50506
  • Registratie: April 2012
  • Laatst online: 18:58
Virgil schreef op woensdag 30 september 2026 @ 09:48:
Ik heb er nog eens wat gedachte-experimenten op losgelaten en hoe meer ik erover nadenk hoe meer ik richting de volgende hypothese kom. Het lijkt mij niet onmogelijk maar erg onwaarschijnlijk dat er een SMS-forwarding lek bij KPN is. Wat in mijn gedachten meer waarschijnlijk is, is het juist voorspellen van wat de OTP is als deze wordt aangevraagd.

Om dit te begrijpen is wat voorkennis nodig. Ik luister en kijk graag naar veiligheidslezingen en podcasts, dat voedt mijn gedachte-experiment en hypothese. Een algoritme dat een willekeurige code genereert doet dat vaak met een seed. Als je deze seed weet, dan kan je op basis van de timestamp de volgende waarde "voorspellen". Want computers zijn echt enorm slecht in willekeurige nummers genereren. Natuurlijk is in vrijwel elke configuratie van random number generators deze seed ook willekeurig, of op zijn minst geheim. Het is mogelijk om deze seed te benaderen door veel codes te genereren en die te correleren aan de timestamp van waarop je deze hebt gegenereerd. Nu kan je rekenkundig de mogelijke seeds uitrekenen. Hoe langer het willekeurige nummer, hoe lastiger dit is.

Waarom denk ik dat het juist voorspellen van de OTP meer waarschijnlijk is als vector dan een SMS-forwarding lek bij KPN? In dit topic zien we toch een redelijk aantal anekdotes die last hebben van dit probleem. Iedereen krijgt meerdere keren het bericht dat een code is aangevraagd. Ik stel mij dus voor dat een mogelijke aanvaller heel vaak codes aanvraagt bij WhatsApp, deze binnenkrijgt, en daarmee een goede voorspelling kan doen voor een OTP die aangevraagd wordt maar niet binnenkomt.

De observatie die ik hiervoor kan aanvoeren is dat ik word uitgelogd uit WhatsApp zelfs als ik de SMS wel zelf ontvang. De observatie dat ik soms ben uitgelogd zonder dat ik de code heb ontvangen gaat daar dan wel tegenin en zou dan wijzen op SMS-onderschepping.
Ik zie dat ik uitgelogd wordt uit whatsapp op het moment dat ik de SMS niet binnenkrijg. Dat zou duiden op dat ze de SMS kunnen onderscheppen.

Als ze de seed hebben achterhaald (wat me lastig lijkt, ik neem aan dat ook de tijd in milliseconden meegestuurd wordt), zou het niet nodig zijn om de SMS te onderscheppen.

Dat je wel een SMS krijgt, kan ook het resultaat zijn van meerdere aanvragen, waarvan maar 1 keer de sms wordt onderschept (en je de andere SMS dus wel ontvangt). Dat zou ook verklaren waarom er soms lang gewacht moet worden om weer een code aan te vragen via SMS nadat je uitgelogd bent: de aanvaller heeft dat al veel codes aangevraagd.

  • cherry reageert
  • Registratie: September 2026
  • Laatst online: 21:40
Voor mij geld hetzelfde als marcel.

Ik word alleen uitgelogd als ik sms niet ontvangen heb. Daardoor lijkt het mij niet logisch dat ze het doen door de code te raden maar daadwerkelijk door onderschepping van de sms code die verstuurd word.

Echter geen idee hoe dit gebeurd

  • marsian
  • Registratie: November 2000
  • Laatst online: 18:51
Hetzelfde hier! Lebara (kpn) sinds een paar maanden en het was gelijk raak! Vandaag werd ik weer uitgelogd, geen sms maar wel een e-mail.

Een tijdje geleden werd ik gebeld door een dame die beweerde dat ze door mijn nummer gebeld was. Misschien heeft het er niks mee te maken, maar vindt het wel opvallend. Wat is er aan de hand bij kpn?

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Polletje?
Ik zit zelf bij KPN sinds een maand of 3 en toevallig kreeg ik van de week ook zo'n SMS van Whatsapp met een code die ik niet had aangevraagd... nog niet uitgelogd alleen. Ik zou zeggen stem alleen als je daadwerkelijk wordt uitgelogd...

Poll: Bij welke provider zit je?
• 50plusmobiel
• Ben
• Budget Mobiel
• hollandsnieuwe
• KPN
• Lebara
• Lycamobile
• Odido
• Robin Mobile
• Simpel
• Simyo
• Vodafone
• Youfone
• Ziggo Mobiel
• Anders
Afbeeldingslocatie: https://poll.dezeserver.nl/results.cgi?pid=407784&layout=2&sort=prc
Ook een poll maken? Klik hier

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • olafmol
  • Registratie: April 2002
  • Laatst online: 23:31
Weet niet precies hoe dat in de Nederlandstalige whatsapp menu opties heet, maar in het Engels zit er onder privacy > advanced een optie genaamd "Strict account settings" die je aan kunt zetten, mss helpt dat wat?

  • Ramon 73
  • Registratie: Maart 2005
  • Laatst online: 23:13
Ik heb er (gelukkig nog) geen last van. Ex-odido en nu plm twee jaar kpn.

Hoe kunnen we ons zo goed mogelijk beveiligen tegen dit soort aanvallen? Wachtwoord gemaakt (lang wachtwoord) en 2fa ingeschakeld. Nog meer?
Pagina: 1