Hierbij een korte uiteenzetting van een recent voorval met Lebara, waarin een haperende backend en starre geautomatiseerde processen zorgen voor een volstrekt kromme situatie. Wellicht herkenbaar voor anderen, of op zijn minst een waarschuwing voor wie daar een abonnement afsluit.
Iedereen met basale cybersecurity-hygiëne weet: ongevraagde mails van onbekende derden met betaallinks klik je niet zomaar aan, die markeer je als potentiële phishing of reclame. Juridisch gezien claimt men dat een e-mail 'ontvangen' is zodra de SMTP-handshake slaagt, maar het wringt enorm dat providers klanten financieel afstraffen wanneer zij het algemene advies tegen phishing strikt opvolgen.
Er zit overduidelijk geen enkele logische controle tussen de incassomodule en het provisioning-systeem. Een geautomatiseerd script ziet een openstaande vordering bij een extern bureau en trekt de verbinding eruit, ongeacht het feit dat de reguliere incasso's alweer probleemloos doorlopen.
Zijn er meer Tweakers die tegen dit soort 'blinde' escalatiesoftware bij Lebara of andere budgetproviders zijn aangelopen? En hoe zien jullie de haalbaarheid van de aloude 'ontvangsttheorie' in een tijd waarin het openen van onbekende incassomails haaks staat op elk beveiligingsadvies?
De situatie
Enkele maanden geleden heb ik een tweede sim-only abonnement bij Lebara afgesloten (gecombineerd met een cashback-actie). Vaste automatische incasso (SEPA) gekoppeld aan een lopende rekening, wat in eerste instantie prima leek te gaan.De technische hapering
- Augustus: De automatische incasso wordt om onduidelijke redenen niet uitgevoerd. Saldo was ruimschoots aanwezig, machtiging actief.
- September: De automatische incasso voor september wordt zonder enige problemen automatisch van exact dezelfde bankrekening afgeschreven.
De security-paradox
Lebara doet blijkbaar geen tweede incassopoging, maar schiet het dossier na één mislukte batch direct door naar een extern incassobureau (Cannock). Vervolgens valt er medio september een e-mail binnen van dit onbekende bureau met een betaalverzoek.Iedereen met basale cybersecurity-hygiëne weet: ongevraagde mails van onbekende derden met betaallinks klik je niet zomaar aan, die markeer je als potentiële phishing of reclame. Juridisch gezien claimt men dat een e-mail 'ontvangen' is zodra de SMTP-handshake slaagt, maar het wringt enorm dat providers klanten financieel afstraffen wanneer zij het algemene advies tegen phishing strikt opvolgen.
De blinde blokkade
Begin oktober volgt de klap op de vuurpijl: Lebara blokkeert plotseling het complete account en de simkaart wegens 'wanbetaling' van augustus. Dit terwijl de betaling van september al wekenlang netjes in hun administratie verwerkt staat.Er zit overduidelijk geen enkele logische controle tussen de incassomodule en het provisioning-systeem. Een geautomatiseerd script ziet een openstaande vordering bij een extern bureau en trekt de verbinding eruit, ongeacht het feit dat de reguliere incasso's alweer probleemloos doorlopen.
Huidige status
Om de lijn snel weer online te krijgen en verdere escalatie te voorkomen, is het geëiste bedrag (inclusief incassokosten) aan Cannock voldaan onder de noemer betaling onder protest. Een formele klacht ligt inmiddels bij Lebara en er volgt een melding bij de ACM over deze disproportionele afsluiting.Zijn er meer Tweakers die tegen dit soort 'blinde' escalatiesoftware bij Lebara of andere budgetproviders zijn aangelopen? En hoe zien jullie de haalbaarheid van de aloude 'ontvangsttheorie' in een tijd waarin het openen van onbekende incassomails haaks staat op elk beveiligingsadvies?