abonnement Unibet Coolblue Bitvavo
  woensdag 9 september 2026 @ 11:30:50 #1
136 V.
Like tears in rain...
pi_221757243
Morning.

Gisteren een melding gekregen van Bitdefender Identity Protection dat er gegevens van mij op het darkweb zijn opgedoken. Heb ik vaker gehad, vaak een mailadres, waarvan ik er diverse heb, de belangrijke gescheiden van de wegwerpadressen.

Maar die van gisteren was anders: telefoonnummer, naam, adres en email zijn opgedoken.

Aangezien de telefoon tegenwoordig ongeveer meteen je volledige identiteit is omdat het aan zo'n beetje alles is gekoppeld, maak ik mij daar zorgen over.

Dus overweeg ik sterk om een ander nummer te nemen (onhandig, want dat gaat meteen in) óf een goedkoop sim-only abbo ernaast te nemen en daar mijn belangrijke accounts aan te koppelen.

Contact gezocht met KPN. Eerst via de chatbot, maar die besloot al snel dat daar een medewerker voor nodig was. Die zou terugbellen. Deed hij ook: "Nee meneertje, dat heeft geen zin, want zo'n beetje alle telefoonnummers staan op het darkweb, en niemand kan echt iets met die informatie. Niks aan de hand".

Verbijsterend naïef in mijn ogen, al was het alleen maar dat de controlevragen van de chatbot precies die info bevat die gecombineerd over mij te vinden is op het darkweb.

Nou ben ik meer privacyminded dan de gemiddelde Nederlander, dus dit irriteert mij allemaal mateloos en blijft ook knagen. Ik kan niet niets doen, en voor mij is dit zo'n belangrijke issue, dat ik bijna uit principe geneigd ben op te zeggen bij KPN en naar iets anders over te stappen, laat staan een extra sim-only abbo bij ze af te sluiten.

Wat zouden jullie doen?
Ja inderdaad, V. ja.
pi_221757279
Zorg dat je niets interessant op internet zet. En tweestapsverificatie is handig...
Al die ontdekkingsreizen door mensen, ze hebben nooit tegenhouden door domheid van mensen
pi_221757396
quote:
83s.gif Op woensdag 9 september 2026 11:30 schreef V. het volgende:
dat ik bijna uit principe geneigd ben op te zeggen bij KPN en naar iets anders over te stappen, laat staan een extra sim-only abbo bij ze af te sluiten.

Wat zouden jullie doen?
Gewoon bij KPN blijven. Je wilt weg bij KPN vanwege een eerstelijns klungel naar een andere provider, waar al even klungelige eerstelijns figuren zitten?
Colleziono francobolli di bambini
pi_221757405
quote:
83s.gif Op woensdag 9 september 2026 11:30 schreef V. het volgende:
Verbijsterend naïef in mijn ogen, al was het alleen maar dat de controlevragen van de chatbot precies die info bevat die gecombineerd over mij te vinden is op het darkweb.
leg dit eens uit .... in welke zin is er een groot privacy gevaar te verwachten ervan als iemand jou ten opzichtte van de KPN-chatbot zich als jou zou kunnen voordoen?

Ik zou gewoon realistisch goed nadenken over in hoeverre bepaalde gekoppelde gegevens een reeel gevaar vormen... bepaalde Impersonation attacks of Pretexting kunnen dat idd pogen te doen, maar zijn ook vaak afhankelijk van vooral twijfelachtige persoonlijke menselijke controle's (volgens mij was dat ook de grond dat die Odido-hack op een nogal schrikwekkende eenvoudige manier lukte, helaas terwijl ze juist een dag daarvoor ervoor gewaarschuwd waren)...

Ikzelf zou iig niet overwegen gelijk een nieuw telefoonnummer te nemen, enkel wegens het uitlekken van een combinatie telefoonnummer, naam en adres.
Zelfs al heb ik wel een positie waarin het interssant voor een aanvaller zou kunnen zijn en heb ik ook wel voorbeelden van pretexting meegemaakt (en die gewoon gereport... ook wel eens een legitiem request eerst gereport omdat ik het niet vertrouwde overigens)
"Whatever you feel like: Life’s not one color, nor are you my only reader" - Ausonius, Epigrammata 25
  woensdag 9 september 2026 @ 12:11:58 #5
136 V.
Like tears in rain...
pi_221757550
quote:
0s.gif Op woensdag 9 september 2026 11:36 schreef Captain_Ghost het volgende:
Zorg dat je niets interessant op internet zet.
Dat heeft de KvK al voor mij gedaan.
Ja inderdaad, V. ja.
pi_221757568
quote:
0s.gif Op woensdag 9 september 2026 12:11 schreef V. het volgende:

[..]
Dat heeft de KvK al voor mij gedaan.
Jij moet zelf voor zorgen, niet zij.. Dat is probleem. Want je bent degene die gegevens invult op ergens pagina.
Al die ontdekkingsreizen door mensen, ze hebben nooit tegenhouden door domheid van mensen
  Spellchecker woensdag 9 september 2026 @ 12:18:47 #7
197773 crew  maily
Mevrouwtje oeps/B.U.2022 :P
pi_221757604
quote:
0s.gif Op woensdag 9 september 2026 11:52 schreef FrancoBolli het volgende:

[..]
Gewoon bij KPN blijven. Je wilt weg bij KPN vanwege een eerstelijns klungel naar een andere provider, waar al even klungelige eerstelijns figuren zitten?
En dus weer een ander bedrijf waar al je gegevens opgeslagen staan :!
  woensdag 9 september 2026 @ 12:21:35 #8
136 V.
Like tears in rain...
pi_221757632
quote:
0s.gif Op woensdag 9 september 2026 12:14 schreef Captain_Ghost het volgende:

[..]
Jij moet zelf voor zorgen, niet zij.. Dat is probleem. Want je bent degene die gegevens invult op ergens pagina.
Eeerm, nee. De KvK heeft jarenlang gegevens van ingeschreven personen doorverkocht aan derden.
Je kan niet een eigen bedrijfje starten en zeggen: die en die gegevens krijgen jullie niet van mij.
Ja inderdaad, V. ja.
  woensdag 9 september 2026 @ 12:23:08 #9
136 V.
Like tears in rain...
pi_221757650
quote:
0s.gif Op woensdag 9 september 2026 11:53 schreef RM-rf het volgende:

[..]
leg dit eens uit .... in welke zin is er een groot privacy gevaar te verwachten ervan als iemand jou ten opzichtte van de KPN-chatbot zich als jou zou kunnen voordoen?
Het gaat niet om de KPN-bot. Het gaat om andere toko's die dergelijke vragen stellen voor ze je helpen. Banken en zulks.

Ik heb van redelijk dichtbij meegemaakt dat een collega-zzp-er goed in de problemen kwam doordat bepaalde accounts waren omgezet.

quote:
Ik zou gewoon realistisch goed nadenken over in hoeverre bepaalde gekoppelde gegevens een reeel gevaar vormen... bepaalde Impersonation attacks of Pretexting kunnen dat idd pogen te doen, maar zijn ook vaak afhankelijk van vooral twijfelachtige persoonlijke menselijke controle's (volgens mij was dat ook de grond dat die Odido-hack op een nogal schrikwekkende eenvoudige manier lukte, helaas terwijl ze juist een dag daarvoor ervoor gewaarschuwd waren)...
Dat is dus mijn probleem. Ik heb nu ruim 10 jaar een eigen tokootje. Dus bij verschillende bedrijven zijn mijn belangrijkste gegevens bekend. Inclusief het telefoonnummer. Als daar iets lekt, hoeven ze maar een lakse helpdeskmedewerker te treffen en BINGO!

Niet dat die bedrijven gehackt hoeven te zijn, ik vermoed dat deze gelekte gegevens hun oorsprong vinden bij de KvK, die, zoals ik al zei, gewoon al je gegevens op de markt slingerden, inclusief BSN.

Maar als ik dus bij bank, overheid, belastingdienst etc een telefoonnummer gebruik dat NIET overal bekend is, verkleint dat de attack vector.
Ja inderdaad, V. ja.
  woensdag 9 september 2026 @ 12:23:21 #10
136 V.
Like tears in rain...
pi_221757654
quote:
0s.gif Op woensdag 9 september 2026 11:52 schreef FrancoBolli het volgende:

[..]
Gewoon bij KPN blijven. Je wilt weg bij KPN vanwege een eerstelijns klungel naar een andere provider, waar al even klungelige eerstelijns figuren zitten?
Daar heb je gelijk in.
Ja inderdaad, V. ja.
  woensdag 9 september 2026 @ 12:54:20 #11
169715 Mano_
Manomanoman..
pi_221757896
Ik zou wel een ander nummer pakken ja, of dat nou bij KPN is of een andere aanbieder. Ja, dat nieuwe nummer zal vast ergens in een database staan, maar niet gekoppeld aan je andere gegevens. Het is even wat gedoe om het om te zetten waar het belangrijk is, maar dat valt op zich wel mee. Nieuw abo kan handig zijn, dan bewaar je de oude sim voor als het oude nummer toch een keer nodig is.
pi_221757976
Het is allemaal zwaar klote idd en niemand lijkt het een fuck te boeien. Van mij staat ook zowat alles online na de Odido hack. Ik heb ook overwogen over te stappen en een nieuw nummer te nemen maar Odido is de enige die knap internet levert op mijn werk. En overstappen van nummer is niet zo makkelijk meer in deze tijd omdat vrijwel alles gekoppeld zit aan je telefoon nummer. Als je over stapt zou ik dan ook voorlopig je oude nummer houden mocht je die nog nodig hebben om ergens in bepaalde accounts te komen. Heb na de Odido hack al mijn passwords weer veranderd en recovery via telefoon nummer en sms overal waar dat kon uitgezet.
pi_221758286
quote:
0s.gif Op woensdag 9 september 2026 12:23 schreef V. het volgende:

[..]
Het gaat niet om de KPN-bot. Het gaat om andere toko's die dergelijke vragen stellen voor ze je helpen. Banken en zulks.

Ik heb van redelijk dichtbij meegemaakt dat een collega-zzp-er goed in de problemen kwam doordat bepaalde accounts waren omgezet.
leg eens heel specifiek uit, wélke acounts zijn zo makkelijk om te zetten enkel met het noemen van die data... het zou een verschrikkelijk veiligheidslek zijn, als dat zo makkelijk gaat.

punt is dat het vrijwel niet te voorkomen is dat bepaalde zaken als combinaties naam, adres en telefoonnummers uiteindelijk ergens uitlekken (en dus zou het ook heel dom zijn als essentiele veiligheidsmaatregelen daarop bouwen)
"Whatever you feel like: Life’s not one color, nor are you my only reader" - Ausonius, Epigrammata 25
  woensdag 9 september 2026 @ 14:55:17 #14
136 V.
Like tears in rain...
pi_221758604
quote:
0s.gif Op woensdag 9 september 2026 13:52 schreef RM-rf het volgende:

[..]
leg eens heel specifiek uit, wélke acounts zijn zo makkelijk om te zetten enkel met het noemen van die data... het zou een verschrikkelijk veiligheidslek zijn, als dat zo makkelijk gaat.

punt is dat het vrijwel niet te voorkomen is dat bepaalde zaken als combinaties naam, adres en telefoonnummers uiteindelijk ergens uitlekken (en dus zou het ook heel dom zijn als essentiele veiligheidsmaatregelen daarop bouwen)
Voorbeeldje: ik heb voor mijn schoonouders diverse zaken kunnen regelen, zonder machtiging, bij ziektekostenverzekering, ISP en verzekeringsmaatschappij.

Gewoon omdat ik hun mailadres, adres, postcode en geboortedatum weet. En dan bel ik gewoon van mijn eigen telefoon.
Ja inderdaad, V. ja.
pi_221758792
Ja in principe staat elk telefoonnummer op het darkweb ja. Zolang je 06 gevolgd door 8 cijfers typt kun je zo een lijst maken van elk telefoonnummer.

Maarja het is vooral de combinatie met de rest van je gegevens wat niet helemaal lekker is. Telefoonnummer + naam + adres is erg ongelukkig. Als ze dan ook nog je geboortedatum hebben is het genoeg om voorbij veel verificatiechecks aan de telefoon te komen.

Ik zou persoonlijk mijn nummer veranderen, vooral voor belangrijke zaken zoals banken en verzekeringen. En geen KPN nemen maar een provider waar je gewoon direct met een medewerker kunt spreken ipv dat het via een chatbot en een belafspraak moet.
pi_221758828
quote:
0s.gif Op woensdag 9 september 2026 14:55 schreef V. het volgende:

[..]
Voorbeeldje: ik heb voor mijn schoonouders diverse zaken kunnen regelen, zonder machtiging, bij ziektekostenverzekering, ISP en verzekeringsmaatschappij.

Gewoon omdat ik hun mailadres, adres, postcode en geboortedatum weet. En dan bel ik gewoon van mijn eigen telefoon.
Ja én...?
Uiteindelijk kun je echter geen betalingen doen of contracten afsluiten, en als het om belangrijke zaken gaat zal je toch ook een bevestiging moeten geven... via zekere kanalen...

wat je kunt doen zijn hooguit eerder algemene kleine wijzigingen... maar zeker geen zaken die een hacker interessant zou vinden.

En als je dan wel meent bij een verzekeringsmaatschappij te zitten die schijnbaar financieel nadelige zaken zou regelen via enkel telefonisch vragen van iemands geboortedatum.... denk je dan niet dat het misschien een beter idee zou zijn die aanbieder te wisselen?
Nogmaals, het is gewoon een realistische situatie dat steeds meer van dit soort gegevens niet veilig kunnen blijven, en dus is het onzin te denken dat je je 'beschermt'daartegen door je telefoonnummer te wisselen.

Daarom raad ik vooral aan eens serieus in kaart te brengen in welke zin het om een reeel risico gaat, en in welke mate het hooguit een emotionele onderbuik-gevoel is.
En vooral ook of je je 'beschermt', door je telefoonnummer plots te gaan wisselen en dan te hopen dat dat noohooit meer uitlekt.
"Whatever you feel like: Life’s not one color, nor are you my only reader" - Ausonius, Epigrammata 25
pi_221770526
Een apart telefoonnummer nemen voor zakelijke contacten, een wegwerptelefoonnummer nemen voor KvK en allerhande contacten/websites/winkelabo's waar je je van afvraagt waarom ze een telefoonnummer nodig hebben, en een apart privé telefoonnummer nemen waar je dus al je persoonlijke rompslomp aan koppelt (digid, 2fa, etc.).

Je wilt dat je legitieme zakelijke contacten jou gewoon kunnen bellen, maar waar je voor de rest niks aan gekoppeld hebt. Als dit telefoonnummer dan lekt blijft de schade minimaal.

Het KvK geef je gewoon een of ander prepaid telefoonnummer waarmee je één keer per jaar even belt (oud en nieuw, bijvoorbeeld?) zodat het geldig blijft. Voor de rest van de tijd staat die telefoon gewoon uit. Als dit nummer dan lekt en er gebeurt een simswap aanval, dan laat je het gewoon verlopen en neem je een nieuw nummer. Even wat rompslomp om iedereen die relevant is te informeren, maar daar blijft het dan ook bij.

Hetzelfde doe je met email. Dit alles zorgt ervoor dat de spammers wat langer buiten de deur blijven en je privé en werk gescheiden houdt.
  vrijdag 11 september 2026 @ 13:35:51 #18
136 V.
Like tears in rain...
pi_221770952
quote:
0s.gif Op vrijdag 11 september 2026 12:25 schreef Telefoonvork het volgende:
Een apart telefoonnummer nemen voor zakelijke contacten, een wegwerptelefoonnummer nemen voor KvK en allerhande contacten/websites/winkelabo's waar je je van afvraagt waarom ze een telefoonnummer nodig hebben, en een apart privé telefoonnummer nemen waar je dus al je persoonlijke rompslomp aan koppelt (digid, 2fa, etc.).

Je wilt dat je legitieme zakelijke contacten jou gewoon kunnen bellen, maar waar je voor de rest niks aan gekoppeld hebt. Als dit telefoonnummer dan lekt blijft de schade minimaal.

Het KvK geef je gewoon een of ander prepaid telefoonnummer waarmee je één keer per jaar even belt (oud en nieuw, bijvoorbeeld?) zodat het geldig blijft. Voor de rest van de tijd staat die telefoon gewoon uit. Als dit nummer dan lekt en er gebeurt een simswap aanval, dan laat je het gewoon verlopen en neem je een nieuw nummer. Even wat rompslomp om iedereen die relevant is te informeren, maar daar blijft het dan ook bij.

Hetzelfde doe je met email. Dit alles zorgt ervoor dat de spammers wat langer buiten de deur blijven en je privé en werk gescheiden houdt.
Precies, dit is wat ik in een of andere vorm ga optuigen. Speelde al een tijd met de gedachte, en nu ga ik het gewoon doen.
Ja inderdaad, V. ja.
pi_221804699
Welkom bij de club, ik zat (ja zat) bij Odido.

Heb geleerd dat je niet altijd je echte gegevens hoeft op te geven. En nooit meer dan strikt noodzakelijk.

Nummer veranderen kan geen kwaad maar vraag me af of het zin heeft. Heb wel meer spam mails sinds Odido en soms scam telefoontjes. Gelukkig nergens in getrapt.

Anyways, denk dat iedereen wel een keer de sjaak is maar klote is het wel ja. Een oud adres invullen, je DOB verzinnen of een fake mailadres kunnen helpen zolang je geen ID hoeft aan te leveren. Anders blijft het lastig ja.

Als laatste: dit boek kan ik erg aanbevelen. Opende mij de ogen hoeveel onzinnige gegevens bedrijven van je willen. En dat je niet altijd de waarheid hoeft in te vullen.

https://www.bol.com/nl/nl(...)er/9200000022439329/
pi_221807832
Gaat telefoonboek raadplegen en vervolgens m'n 'landline' invullen wanneer ik weer ergens een telefoonnummer moet invullen.
abonnement Unibet Coolblue Bitvavo
Forum Opties
Forumhop:
Hop naar:
(afkorting, bv 'KLB')