.

Beantwoord

Hoe werkt spoofing?

  • 29 December 2016
  • 10 reacties
  • 4294 Bekeken

Badge
Stel ik heb het volgende nummer: 06123456789. Stel dat iemand dit nummer weet. Is het mogelijk dat deze persoon mijn 06-nr gaat spoofen en zo een SMS binnen krijgt wat eigenlijk voor mijn 06-nr bedoeld is?
icon

Beste antwoord door Ray 29 December 2016, 09:03

Bekijk originele reactie

10 reacties

Nee zo werkt spoofing niet..

Bij spoofing word bijvoorbeeld het kenmerk van een andere afzender gebruikt om mensen te misleiden. Voorbeelden hiervan zijn vaak in mails. Krijg je een mail aan jezelf gericht maar ook met jouw als "afzender".

Om bij telefonie te blijven. Als ik jouw nummer zou spoofen dan zou ik dus, als ik jouw nummer weet, naar iemand kunnen bellen die dan niet mijn maar jouw nummer ziet. Dit kan ook bij een sms. Als zij dus terugbellen of smsen doen ze dit naar jou, die er niks van weet.

https://nl.wikipedia.org/wiki/Spoofing
Reputatie 7
Badge +10
Hi Danny71,

Goede vraag 🙂 Wat Raytje zegt klopt helemaal. Ik heb weinig aan zijn antwoord toe te voegen, eigenlijk. Spoofing wordt gebruikt om iets versturen dat zogenaamd vanuit jou verstuurd is. Wat jij zegt is eigenlijk net andersom: dat iemand iets zou ontvangen dat voor jou bedoeld is. Dat is dus niet wat spoofing is.

Heb je hier nog vragen over?

Groetjes,
Jihane
Badge
En hoe zit het dan met het volgende artikel(?): http://webwereld.nl/security/38675-tan-codesysteem-postbank-eenvoudig-te-misleiden
Uit 2008.. Postbank bestaat niet eens meer. En het principe is het zelfde als wat ik eerder uitlegde.

Lees de tekst in de link maar.. Staat precies wat ik al eerder omschreef.
https://en.wikipedia.org/wiki/Caller_ID_spoofing
Reputatie 7
Badge +9
Danny71, als je je daar zorgen over maakt, dan als het misschien handig om te kijken naar een bank zonder TAN-codes.

Bijvoorbeeld de Rabobank en abn-amro bank hebben andere login-wijze met behulp van een random-reader, waarin je je bankpas moet steken en je pincode moet intoetsen. Dan hebben criminelen dus je bankpas en pincode nodig.

Het spoofing van hierboven werkte overigens anders:
- De postbank had een telefoonnummer dat je kon bellen. Via dit telefoonnummer kon je een TAN-code opvragen.
- Om de juiste TAN-code aan een klant te koppelen gebruikte de postbank nummerherkenning. Het was (en misschien is) mogelijk om de nummerherkenningsgegevens te spoofen, waardoor nummerherkenning een ander nummer doorgaf dan het nummer waarvan werd gebeld.
- Door de gebruikersnaam, wachtwoord en het 06-nummer te weten en te kunnen spoofing van nummerherkenning kon je daardoor een TAN-code opvragen bij die telefoonlijn.

Het is niet ze dat ik via mijn mobiel en wat trucjes jouw SMSjes binnen kan krijgen. Mocht dat je niet gerust stellen, wissel dan van bank!
Badge +7
Hoi Danny71,

Ik kan me voorstellen dat je bang bent om gehackt te worden of slachtoffer te worden van zulke praktijken. Hackers zijn een stuk handiger met computers dan jij en ik zijn. Dat is een beetje het nadeel van de moderne technologie.

Toch is de kans dat zoiets gebeurd vrij klein. Bedrijven en overheden doen er alles aan om ervoor te zorgen dat hackers niet aan jouw gegevens kunnen komen. Als je je toch zorgen hierover maakt, raad ik je aan om de tips van Groentjuh op te volgen. Kies voor de bank die jou het veiligst mogelijk lijkt :)

Als je hier nog vragen over hebt, laat je dit dan weten?

Groetjes,
Samantha

@Raytje en Groentjuh, Heel erg bedankt voor jullie hulp 😃
Badge
Rabobank is zekers onveilig. Google maar eens. Ooit wou een vrouw met haar pinpas het parkeergeld betalen en werd ze afgeleid. Later kwam ze er achter dat ze 50.000 euro dat op haar spaarrekening zat ook kwijt was. Blijkt dat de criminelen haar pincode hebben afgekeken en tevens haar pinpas hebben omgeruild voor een andere.
Random reader/raboscanner is voor iedereen hetzelfde bij de Rabobank, dus kunnen de criminelen tegelijk alles doen als ze je pinpas+pincode hebben.
Zeer onveilig, tenzij je de pinpas altijd thuis laat en nooit gaat pinnen. Maar dat doet niemand.
Als de Rabobank er nog een inlognaam en wachtwoord bij zou doen, dan kunnen de criminelen niks doen (hooguit pinnen van de betaalrekening). En dan is het wel weer veilig.
Dat is echter weer geen spoofing. Kan trouwens bij elke bank gebeuren. Pincode afkijken en pinpas rollen of wisselen voor een nep pas. Want ja, wie let er na elke keer gebruiken nou op of je naam en rekeningnummer en nog op staan.

Maar dit heeft verder niks met (mobiele) telefonie te maken.
De Rabobank is juist heel erg veilig, danny71. Waarschijnlijk de allerveiligste. Ze waarschuwt zelfs om op te letten bij verkopen zoals marktplaats om nooit codes te geven. Jij krijgt immers geld bij verkoop jouw codes.......(inlognaam en wachtwoord) zijn niet nodig.
Badge +7
Hoi Danny71,

Wat jij beschrijft, is skimming. Dit komt helaas wel eens voor. Dit heeft in principe niets met de bank te maken, maar met de pinautomaten in bijvoorbeeld winkels. Gelukkig zijn de pinautomaten bij veel winkels zo gemaakt dat dit niet zo vaak meer voorkomt. Ik kan me nog wel herinneren dat ik vroeger bij mijn kassa-bijbaantje elke morgen moest controleren of er niet gefraudeerd was met het pinautomaat.

Wat betreft dit soort dingen, ik ben bang dat je fraude en hacken nooit helemaal uit de weg gaat. Vooral hackers hebben veel meer verstand van computers dan de gewone mens. Als ze eenmaal uit zijn op je geld, vinden ze vast wel een weg om het te krijgen. Dan is het enige wat je kan hopen dat het wordt gedekt door je verzekering. Maar ik wil je natuurlijk niet bang maken ;)

Als je hier nog vragen over hebt, hoor ik dat graag :)

Groetjes,
Samantha

Reageer