abonnement Unibet Coolblue Bitvavo
pi_116735264
Dus, stel je belt naar KPN.
Je hebt een zakelijk abonnement voor je bedrijf, met meerdere telefoonnummers.
Nou ben je zelf niet de directeur en ook niet tekenbevoegd.

Je noemt je eigen naam, want je wil wat veranderen in die hele telefonie-oplossing van je bedrijf. Normaal doe je dat wel vaker (het hoort ook bij je functie), en dan wordt er gewoon gevraagd om gegevens ter verificatie. Deze keer niet.

Nou trof ik dus iemand die heel bureaucratisch ging zeggen dat ik die handeling niet mocht doen, want ik was niet tekenbevoegd.
Dat is ook zo, maar dat is eigenlijk nooit een probleem geweest omdat ik alle gevraagde gegevens kan overleggen.

Maar, stel, ik had gewoon de naam van mijn directeur genoemd (ook een vrouw) toen ik m'n naam zei. Dan had het wel gekund?
Dat is toch geen methode van verifiëren? Alleen een naam?

Ik kaartte dat overigens aan bij KPN (dat ik ook net had kunnen doen of ik de directeur was), en toen werd ik beticht van het willen plegen van fraude, terwijl ik me eigenlijk afvraag, hoe waterdicht is dat systeem nou helemaal?
Eén van mijn medewerkers mag een handeling plegen bij het businesscentre, die ik zelf als zijn baas niet voor elkaar krijg.

Meer mensen die hier wel eens mee te maken hebben gehad?

-buiten kijf dat ik mezelf gewoon tekenbevoegd ga laten maken hoor, dat is het issue niet, het gaat mij om die belachelijke manier van doen-
  donderdag 13 september 2012 @ 11:46:03 #2
65960 sanger
|-|-|-|-|-|-|-|-|-|-|-|-|-|-|
pi_116735429
Ik snap de controle van KPN wel op zich. Ze moeten iets, en het is niet klantvriendelijk als jij nu ineens eerst een fax of mail moet gaan sturen (of de tekeningsbevoegde dan). Maar waterdicht is het nooit.
Everything you want is on the other side of fear.
Ik ben niet onhandelbaar, ik ben gewoon een grote uitdaging.
pi_116735499
quote:
0s.gif Op donderdag 13 september 2012 11:46 schreef sanger het volgende:
Ik snap de controle van KPN wel op zich. Ze moeten iets, en het is niet klantvriendelijk als jij nu ineens eerst een fax of mail moet gaan sturen (of de tekeningsbevoegde dan). Maar waterdicht is het nooit.
Wat ik bedoel is dat het gewoon geen controle is.
Als ik een andere naam noem en over dezelfde gegevens beschik, dan kan ik iets wel voor elkaar krijgen.
  donderdag 13 september 2012 @ 11:49:35 #4
65960 sanger
|-|-|-|-|-|-|-|-|-|-|-|-|-|-|
pi_116735565
quote:
0s.gif Op donderdag 13 september 2012 11:47 schreef lezzer het volgende:

[..]

Wat ik bedoel is dat het gewoon geen controle is.
Als ik een andere naam noem en over dezelfde gegevens beschik, dan kan ik iets wel voor elkaar krijgen.
Probeer het ;) (met toestemming van betreffende persoon). Mooie testcase :)
Everything you want is on the other side of fear.
Ik ben niet onhandelbaar, ik ben gewoon een grote uitdaging.
pi_116735766
Exact hetzelfde meegemaakt met Vodafone. Ook zij gaven de opmerking over de fraude, toen ik zei dat iedereen kan bellen onder een andere naam.
Wer lesen kann, ist klar im Vorteil.
pi_116735785
Als jij zegt tekenbevoegd te zijn, dan heeft KPN bewijs dat ze met een tekenbevoegd persoon te maken hadden. Dit houd stand voor de rechter (zijn diverse uitspraken van bekend). De controle van KPN is dus verre van waterdicht, maar wel rechtsgeldig, en daar gaat het om.
pi_116735864
quote:
0s.gif Op donderdag 13 september 2012 11:55 schreef jroz het volgende:
Als jij zegt tekenbevoegd te zijn, dan heeft KPN bewijs dat ze met een tekenbevoegd persoon te maken hadden. Dit houd stand voor de rechter (zijn diverse uitspraken van bekend). De controle van KPN is dus verre van waterdicht, maar wel rechtsgeldig, en daar gaat het om.
Dus stel ik bel daar op, noem de naam van mijn directeur en overleg de gevraagde gegevens, dan zeggen zij "oké, dat is die persoon, klaar"? Dat is voor hun rechtsgeldig? Of is het dan van "ja, jij fraudeert, daar kunnen wij niks aan doen"?
quote:
0s.gif Op donderdag 13 september 2012 11:49 schreef sanger het volgende:

[..]

Probeer het ;) (met toestemming van betreffende persoon). Mooie testcase :)
Die persoon wil zelf liever helemaal niet met KPN bellen, dus dat zit wel goed :D
Maar, ik ben nou natuurlijk bang dat ik net precies dezelfde muts aan de telefoon krijg :o
pi_116736064
quote:
0s.gif Op donderdag 13 september 2012 11:47 schreef lezzer het volgende:

[..]

Wat ik bedoel is dat het gewoon geen controle is.
Als ik een andere naam noem en over dezelfde gegevens beschik, dan kan ik iets wel voor elkaar krijgen.
en dat is dus fraude.. je kan moeilijk verwachten dat ze dat helemaal uitsluiten, jij neemt die beslissing dan om fraude te plegen
pi_116736151
quote:
0s.gif Op donderdag 13 september 2012 11:58 schreef lezzer het volgende:

[..]

Dus stel ik bel daar op, noem de naam van mijn directeur en overleg de gevraagde gegevens, dan zeggen zij "oké, dat is die persoon, klaar"? Dat is voor hun rechtsgeldig? Of is het dan van "ja, jij fraudeert, daar kunnen wij niks aan doen"?
Bij een vorige werkgever ben ik een keer gebeld voor een gratis proefvermelding ergens (voor 3 maanden, en bij geen opzegging zou het betaald verlengd worden voor 12 maanden). Onder het mom van pro-activiteit (wat ik meer moest tonen van mister not-so-nice-boss) dacht ik: prima, en ik geef wel aan tekenbevoegd te zijn. Ik zou toch weer opzeggen. Echter dat laatste was ik vergeten (dom, dom, dom, zal nu ook nooit meer gebeuren). Uiteindelijk hebben we betaald, omdat we doorhadden toch geen kans te maken. Dit door een juridisch adviseur geadviseerd, omdat er genoeg uitspraken waren in het nadeel van het bedrijf met de nep tekenbevoegde.

Baas boos natuurlijk, gelukkig ging het niet om een hoog bedrag, en ik mag achteraf blij zijn dat het zo afliep (ipv een beschuldiging van fraude richting mij).
pi_116736361
En hiermee heb je precies in de gaten hoe Kevin Mitnick veel zaken kon hacken. Social engineering.
pi_116736792
quote:
0s.gif Op donderdag 13 september 2012 11:41 schreef lezzer het volgende:
-buiten kijf dat ik mezelf gewoon tekenbevoegd ga laten maken hoor, dat is het issue niet, het gaat mij om die belachelijke manier van doen-
Ik zie niet in wat er belachelijk is.

Kennelijk zijn er afspraken dat bepaalde dingen alleen door tekenbevoegde personen mogen worden aangevraagd.
Dan is het logisch dat als jij aangeeft niet tekenbevoegd te zijn jouw aanvraag dan geweigerd wordt.

Dat hun systeem misschien niet waterdicht is omdat ze geen uitgebreide controle uitvoeren veranderd dat niet.
Hoogstens is het een reden om hun procedures nog verder aan te scherpen.
2147483647 angels can dance on the point of a needle.
Add one and they will all turn into devils.
pi_116736904
quote:
0s.gif Op donderdag 13 september 2012 11:46 schreef sanger het volgende:
en het is niet klantvriendelijk als jij nu ineens eerst een fax of mail moet gaan sturen (of de tekeningsbevoegde dan).
Dat hangt er maar vanaf.
Ik zou het heel vriendelijk van (bijvoorbeeld) mijn bank vinden als ze mijn geld beschermen door een strenge procedure te hanteren in plaats het weg te geven aan iedereen die zich aan de telefoon als jeroen25 voorstelt.
Dat die procedure mij ook wat tijd en moeite kost neem ik daarbij op de koop toe.
2147483647 angels can dance on the point of a needle.
Add one and they will all turn into devils.
  donderdag 13 september 2012 @ 12:36:26 #13
1124 Mark
Awesome dad from hell
pi_116737101
quote:
0s.gif Op donderdag 13 september 2012 11:47 schreef lezzer het volgende:

[..]

Wat ik bedoel is dat het gewoon geen controle is.
Als ik een andere naam noem en over dezelfde gegevens beschik, dan kan ik iets wel voor elkaar krijgen.
Dan moet jouw bedrijf ook zorgen dat jij niet beschikt over die gegevens. Beveiliging komt van twee kanten
We used to hate people - Now we just make fun of them - It's more effective that way
Elk jaar Towel Day!(2)](3)
Dommage arachide-fromage
pi_116737283
quote:
0s.gif Op donderdag 13 september 2012 12:36 schreef Mark het volgende:

[..]

Dan moet jouw bedrijf ook zorgen dat jij niet beschikt over die gegevens. Beveiliging komt van twee kanten
Amen
Knapen die storneren willen moeten mannen met automatische incasso's zijn
pi_116737362
quote:
0s.gif Op donderdag 13 september 2012 12:36 schreef Mark het volgende:

[..]

Dan moet jouw bedrijf ook zorgen dat jij niet beschikt over die gegevens. Beveiliging komt van twee kanten
Nou ja, het is ook mijn bedrijf hoor ;)
pi_116737419
quote:
0s.gif Op donderdag 13 september 2012 12:26 schreef jeroen25 het volgende:

[..]

Ik zie niet in wat er belachelijk is.

Kennelijk zijn er afspraken dat bepaalde dingen alleen door tekenbevoegde personen mogen worden aangevraagd.
Dan is het logisch dat als jij aangeeft niet tekenbevoegd te zijn jouw aanvraag dan geweigerd wordt.

Dat hun systeem misschien niet waterdicht is omdat ze geen uitgebreide controle uitvoeren veranderd dat niet.
Hoogstens is het een reden om hun procedures nog verder aan te scherpen.
Wat ik belachelijk vind, is dat één van onze medewerkers bij het businesscentre een handeling kan verrichten die ik zelf niet kan doen omdat ik niet tekenbevoegd ben.
De belachelijkheid zit hem dus in "net hoe de wind waait hoe de controle is".
Dus, je kunt 30 keer iets regelen, geen probleem, tot je iemand treft die heel strikt volgens het boekje is. Dat noem ik geen controle.
  donderdag 13 september 2012 @ 13:28:48 #17
19440 Maanvis
Centuries in a lifetime
pi_116738780
quote:
0s.gif Op donderdag 13 september 2012 11:41 schreef lezzer het volgende:
Dus, stel je belt naar KPN.

-buiten kijf dat ik mezelf gewoon tekenbevoegd ga laten maken hoor, dat is het issue niet, het gaat mij om die belachelijke manier van doen-
Euh dus je baseert je verhaal op een 'stel dat dit gebeurt' situatie en je klaagt er uiteindelijk wel over terwijl het niet eens gebeurd is?
Trots lid van het 👿 Duivelse Viertal 👿
Een gedicht over Maanvis
Het ONZ / [KAMT] Kennis- en Adviescentrum Maanvis Topics , voor al je vragen over mijn topiques!
  donderdag 13 september 2012 @ 13:29:45 #18
19440 Maanvis
Centuries in a lifetime
pi_116738809
quote:
0s.gif Op donderdag 13 september 2012 12:45 schreef lezzer het volgende:
Dus, je kunt 30 keer iets regelen, geen probleem, tot je iemand treft die heel strikt volgens het boekje is. Dat noem ik geen controle.
Nooit gehoord van steekproefsgewijze controle? Komt in het bedrijfsleven veelvuldig voor. Als je dat netjes in je procedures vastlegt dan is er geen auditor die daar een probleem van maakt.
Trots lid van het 👿 Duivelse Viertal 👿
Een gedicht over Maanvis
Het ONZ / [KAMT] Kennis- en Adviescentrum Maanvis Topics , voor al je vragen over mijn topiques!
pi_116741365
quote:
0s.gif Op donderdag 13 september 2012 13:28 schreef Maanvis het volgende:

[..]

Euh dus je baseert je verhaal op een 'stel dat dit gebeurt' situatie en je klaagt er uiteindelijk wel over terwijl het niet eens gebeurd is?
Uiteraard speelt een stukje persoonlijke frustratie mee.
Ik denk niet dat ik er anders een topic over gemaakt had.
Als je goed leest zie je ook dat ik ga zorgen dat ik tekenbevoegd wórd, en niet al bén.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')