OPROEP: robo/fraud call meldingen

Algemene discussies over telecommunicatie
Plaats reactie
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 6416
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 70 keer
Bedankt: 651 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

Ik heb het gevoel dat er steeds meer frauduleuze oproepen zijn (en ze een uitgebreidere telefoonlijst hebben tegenwoordig), en zou hier graag mee voorbeelden van verzamelen, zodanig dat ik een uitgebreide case kan doorsturen aan het BIPT.

Natuurlijk zal er *altijd* een bepaalde hoeveelheid van deze oproepen zijn, komende van meerdere netwerken,
maar enerzijds wil ik zorgen dat er sneller/strikter actie genomen kan worden tegen de betreffende originator (dus de effectieve beller),
en anderzijds dat de transit operator (dewelke de call het belgische netwerk inschiet) hier sneller op dient te reageren.

om meer concrete data te verzamelen, zou ik graag willen vragen aan de vaste UB leden om, in juni, indien ze een robocall/phishing call krijgen van een anonieme beller:

- op te nemen en te noteren welk type het is (argenta, card stop, ..... )
- de datum/tijdstip te noteren
- en mij deze gegevens, samen met hun nummer, te bezorgen (hier hoef je niet de hele maand mee te wachten, hoe sneller hoe beter)
Gebruikersavatar
cadsite
userbase crew
userbase crew
Berichten: 7581
Lid geworden op: 20 jan 2015, 16:10
Locatie: Kortrijk
Uitgedeelde bedankjes: 383 keer
Bedankt: 807 keer
Recent bedankt: 5 keer
Provider
Te Koop forum

Ik merk ook een sterke stijging, zowel thuis (vast), gsm en werk.
Meestal wel 'anonymous'. Op de fritzbox heb ik die nummers alvast uit gezet.
kurtcockaert
Pro Member
Pro Member
Berichten: 237
Lid geworden op: 04 sep 2012, 20:37
Uitgedeelde bedankjes: 9 keer
Bedankt: 18 keer
Provider

Gisteren om 12:34 Euro een zoveelste oproep van een anoniem nummer met bericht dat Proximus mijn betaling niet ontvangen heeft.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 6416
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 70 keer
Bedankt: 651 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

@cadsite : klopt, de CLI is meestal verborgen, maar er moet steeds een PAI meegestuurd worden, en meestal is er ook transit via proximus,
dus kunnen zij ook het voorliggende netwerk zien.
maar omdat ik maar een beperkte hoeveelheid echte voorbeelden heb (enkel van het netwerk waar ik de traces van kan opvragen), en het probleem ongetwijfeld groter is (met eenzelfde bron achterliggend), ben ik dus op zoek naar meer voorbeelden.
en als ik dan tijdstip + jouw nummer (het gebelde nr) heb + wat voor call het was, dan kan ik dat allemaal toevoegen aan de case die ik lopende heb.

@kurtcockaert : kan je me in PM jouw telefoonnummer, waarop je de oproep ontving, bezorgen ?
Gebruikersavatar
JoskeVermeulen
Premium Member
Premium Member
Berichten: 734
Lid geworden op: 22 aug 2012, 02:04
Locatie: Liedekerke
Uitgedeelde bedankjes: 90 keer
Bedankt: 131 keer
Provider

Gisteren en eergisteren hier ook 3 keer anoniem op een vaste lijn die amper gebruikt wordt. Ik was niet in de mogelijkheid om op te nemen.
:troosten:
Gebruikersavatar
Flying
Premium Member
Premium Member
Berichten: 571
Lid geworden op: 22 apr 2014, 16:31
Uitgedeelde bedankjes: 86 keer
Bedankt: 98 keer
Provider

Hier drie voicemails. PayPal dateert van 2024, de andere zijn van deze/vorige maand.
https://drive.proton.me/urls/H702NC3JKM#Se4H1PxtZwAx
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 6416
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 70 keer
Bedankt: 651 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

@Flying : de berichten zelf hoef ik niet, enkel het gebelde nummer, het tijdstip, en de geste van de scam (zodanig dat er ook bv een correlatie kan gelegd worden tussen of de verschillende scams dezelfde bron hebben, of er een bepaalde volgorde is van welke scam wanneer een lijst afgaat, ....)
FredericV
Pro Member
Pro Member
Berichten: 406
Lid geworden op: 07 jun 2024, 11:51
Uitgedeelde bedankjes: 3 keer
Bedankt: 37 keer
Recent bedankt: 1 keer

Ik kreeg tot voor kort heel wat fake calls over card stop, maar recent ook een voice mail over ISABEL 6.
Dus scammers die bedrijven proberen op te lichten:

https://www.isabel.eu/nl/products/isabel-6

Al deze onzin gaat direct naar voice mail. Ik aanvaard geen calls zonder CLI.
R2D2
Elite Poster
Elite Poster
Berichten: 2540
Lid geworden op: 20 aug 2015, 15:07
Uitgedeelde bedankjes: 153 keer
Bedankt: 236 keer
Recent bedankt: 3 keer
Provider

Recent ook een ISABEL call gehad.
Maar nu net van een anomiem nummer met dit Frans bericht.
Bonjour ceci est un appel automatique de votre banque.
Nous vous informons que votre carte bancaire a été bloquée suite à des paiements en ligne suspects.
Si vous n'êtes pas à l'origine de ces transactions, veuillez contacter d'urgence CardStop au 028081161.
Merci de bien noter 028081161
Merci de bien noter 028081161
Opmerkelijk: het is geen doorkiesmenu maar men vraagt om
een (schijnbaar) Brussels nummer te bellen.

Als ik dat google blijkt dat nummer al sinds 15 november 2025 gesignaleerd te worden als verdacht
https://www.page-jaune.be/numero/028081161/p/3

Er moet toch te achterhalen zijn wie daar achter zit?
Laatst gewijzigd door R2D2 1 maand geleden, in totaal 2 gewijzigd.
Gebruikersavatar
Fallschirmjaeger
Elite Poster
Elite Poster
Berichten: 1168
Lid geworden op: 07 mei 2011, 14:46
Uitgedeelde bedankjes: 44 keer
Bedankt: 162 keer
Provider

Publieke Toegang
Gebruik: Vul een telefoonnummer in om zijn huidige operator te bepalen
Operator Voxbone
Telefoonnummer 028081161
Datum vandaag 2026-06-27


Bij Voxbone zullen ze inderdaad de gegevens hebben van de eigenaar van dit nummer. Een onderzoeksrechter kan deze opvragen.

Of de gegevens effectief kloppen, fictief zijn of toebehoren aan muilezel, zullen wij nooit weten uiteraard.
Gebruikersavatar
on4bam
Moderator
Moderator
Berichten: 7931
Lid geworden op: 05 mei 2006, 16:05
Locatie: 127.0.0.1 of elders
Uitgedeelde bedankjes: 349 keer
Bedankt: 724 keer
Recent bedankt: 5 keer
Provider

Ook de ezels zijn strafbaar... oppakken die handel...

Hier blijven ze proberen met anoniem nummer zodat de telefoon niets eens belt. Rechtstreeks antwoordapparaat waarvan ik dan even later een mail krijg. Ik ben blijkbaar al een paar weken een nieuwe creditkaart aan't bestellen...
Bye, Maurice
https://on4bam.com
Gebruikersavatar
Fallschirmjaeger
Elite Poster
Elite Poster
Berichten: 1168
Lid geworden op: 07 mei 2011, 14:46
Uitgedeelde bedankjes: 44 keer
Bedankt: 162 keer
Provider

on4bam schreef: 1 maand geleden Ook de ezels zijn strafbaar... oppakken die handel...
Volledig mee akkoord, maar vrees dat er juridisch niet veel zal gebeuren daarna.
Gebruikersavatar
on4bam
Moderator
Moderator
Berichten: 7931
Lid geworden op: 05 mei 2006, 16:05
Locatie: 127.0.0.1 of elders
Uitgedeelde bedankjes: 349 keer
Bedankt: 724 keer
Recent bedankt: 5 keer
Provider

Is dat niet het probleem? Pak het laaghangend fruit op, straf ze en er zal minder laaghangend fruit zijn voor de grote(re) vissen om in te zetten. Zo lang ze de stommeriken niet aanpakken die een telefoonnummer, bankrekening e.d. ter beschikking stellen of bankkaarten gaan ophalen veranderd er niets en blijft het lucratief om verder te doen.
Bye, Maurice
https://on4bam.com
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 6416
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 70 keer
Bedankt: 651 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

Fallschirmjaeger schreef: 1 maand geleden Bij Voxbone zullen ze inderdaad de gegevens hebben van de eigenaar van dit nummer.
niet noodzakelijk - het is namelijk ook mogelijk dat iemand het nummer spooft vanaf een ander netwerk.
on4bam schreef: 1 maand geleden Hier blijven ze proberen met anoniem nummer zodat de telefoon niets eens belt.
het probleem sinds het nieuwe KB ivm roaming van mobiel in het buitenland is dat je een scenario hebt waar je de oproep niet kan blokkeren ("want hij kan legitiem zijn"), maar geen bevestiging hebt dat het een echte belgische oproep is (want stuurt geen tijdelijk nummer mee - wat fout van het netwerk kan zijn), waardoor die oproep dan als anoniem zal getoond worden.

en dit blijkt een redelijk populaire phishingvector, helaas....
R2D2
Elite Poster
Elite Poster
Berichten: 2540
Lid geworden op: 20 aug 2015, 15:07
Uitgedeelde bedankjes: 153 keer
Bedankt: 236 keer
Recent bedankt: 3 keer
Provider

Splitter schreef: 1 maand geleden niet noodzakelijk - het is namelijk ook mogelijk dat iemand het nummer spooft vanaf een ander netwerk.
Werkt spoofen in 2 richtingen? Ik dacht dat dat enkel uitgaand kon?
Dus je kan een nummer op een ander netwerk naar jou afleiden? Lijkt me sterk.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 6416
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 70 keer
Bedankt: 651 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

jij en ik niet, maar een operator (al dan niet met een belgische licentie) die een interconnect heeft met een andere belgische operator kan quasi altijd een nummer van een ander netwerk gebruiken als CLI (en zelfs als asserted identity)
en jouw operator kan een bestemming ook herrouteren naar een andere, maar dat valt natuurlijk niet voor (tenzij per ongeluk, als er bv een reeks naar een andere operator verhuist maar niet geupdate is in de routering van een van de operatoren)

er zijn daar allemaal wel een aantal maatregelen tegen, maar een groot deel blijft "op eer en geweten" omdat je, als je het niet toelaat, ook zaken zoals diversion en doorschakeling zou kunnen beinvloeden.
gerechtelijk kan dat altijd wel getraceerd worden naar netwerk/klant van oorsprong, maar als eindgebruiker kan je enkel zeggen "dat nummer of nummerblok is in beheer van x", maar dus niet of dat zij ook de gebruiker ervan zijn of het uberhaupt van hun netwerk komt.
Gebruikersavatar
jutuiz
Elite Poster
Elite Poster
Berichten: 895
Lid geworden op: 23 okt 2016, 15:26
Locatie: West-Vlaanderen
Uitgedeelde bedankjes: 267 keer
Bedankt: 74 keer
Recent bedankt: 1 keer
Provider

Ik merk wel een toegenomen activiteit. Het feit dat je AI agents kan inzetten heeft er zeker mee te maken. De laatste maand dagelijks meerdere oproepen met onbekend nummer en 1 van een 09 nummer. Allemaal netjes geblokkeerd in de Fritzbox, dat wel, maar een wereld is dit aan het worden...
R2D2
Elite Poster
Elite Poster
Berichten: 2540
Lid geworden op: 20 aug 2015, 15:07
Uitgedeelde bedankjes: 153 keer
Bedankt: 236 keer
Recent bedankt: 3 keer
Provider

Maar als dit 02 nummer nu al minstens sinds november 25 gebruikt wordt voor oplichting, dan moet dat toch te achterhalen zijn, of minstens stilgelegd worden?
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 6416
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 70 keer
Bedankt: 651 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

het is in principe te achterhalen, maar daarvoor lijkt het bipt niet genoeg "bite" te hebben - en je kan ook argumenteren dat het eerder voor de ombudsdienst of legal is (ook zij kunnen het achterhalen met een relatief simpele request, al dan niet naar meerdere operatoren) maar zelfs dan, wilt het oproepende nummer niets zeggen:
de betreffende (ab)user kan gewoon een andere reeks CLI's doorsturen en het "probleem" is voor hun ook opgelost - dweilen met de kraan open dus.

wat wel bij momenten gebeuren zal, is dat proximus in zijn geheel een bepaalde CLI range zal blokkeren die gemarkeerd is als fraudulent,
maar dat gaat dan over buitelandse ranges in principe, zoals NL of UK nummers.

er is nu ook (blijkbaar) een regel dat interconnecterende operatoren de eindklant van de operator die bij hen een interconnect neemt moeten kennen, indien die operator een buitenlandse operator is.... maar goed, dat is ook gewoon schending GDPR zonder enige meerwaarde, want hoe weet de interconnecterende operator of de gegevens die ze krijgen ivm de uiteindelijke eindklant correct zijn ?

er zijn zeker oplossingen te vinden, waaronder de meest eenvoudige is om een soort "trust" header toe te voegen tussen de operatoren,
dewelke aangeeft welke operator verantwoording aflegt voor die oproep - en dan vervolgens daar ook consequent gevolgen aan te hangen,
zodat de incentive van zulke verbindingen te hebben wegvallen (want een operator dewelke die traffiek doorstuurt verdient daar natuurlijk mooi aan: elke oproep die aangenomen is - zelfs op voicemail - moet aan die operator betaald worden door de beller, dusjah....

als je dus de situatie neemt dat je eindklant X hebt, operator Y (al dan niet met belgische licentie), en dan operator Z dewelke het verkeer op het belgische netwerk zet,
en je gaat Z niet vragen "om de eindklant te kennen", wat nutteloos is, maar wel eisen dat ofwel Y ofwel Z verantwoordelijk worden gehouden,
en effectieve sancties/boetes krijgen, dan zal het iets sneller gaan met zulke eindklanten (of operatoren) van het net af te bonjouren.
boonpwnz
Elite Poster
Elite Poster
Berichten: 5928
Lid geworden op: 05 jul 2017, 09:50
Uitgedeelde bedankjes: 92 keer
Bedankt: 181 keer
Provider
Te Koop forum

Waar ik laatste tijd last van heb, daarom ga ik er niet zo verder op in zijn gespoofde telefoontjes.
Vaak een politiezone waar ik totaal niet woon die met een internationale code belt(dus ipv het lokaal nummer is het met +32), ik heb zo al Maaseik gehad, Dilbeek, Vilvoorde en Hamme als ik me niet vergis.
R2D2
Elite Poster
Elite Poster
Berichten: 2540
Lid geworden op: 20 aug 2015, 15:07
Uitgedeelde bedankjes: 153 keer
Bedankt: 236 keer
Recent bedankt: 3 keer
Provider

Opvolging ivm: viewtopic.php?p=1060687#p1060687

Ik heb dit gemeld bij het Centrum voor Cybersecurity België (CCB) met de vraag waarom dit oplichternummer al minstens 8 maanden actief kan zijn zonder dat daar iets tegen gedaan kan worden.
In eerste instantie kreeg ik een totaal irrelevant antwoord: men had mijn mail duidelijk niet goed gelezen of niet begrepen.
Na mijn reply daarop kreeg ik dit antwoord dat zo mogelijk nog verontrustender is.
Het Centrum voor Cybersecurity België (CCB) werkt voornamelijk rond het verbeteren van cyberveiligheid en het voorkomen van cyberincidenten.
Wij kunnen enkel helpen wanneer het incident gericht is op computers, systemen en netwerken.
Wat je hier aangeeft, is inderdaad een mogelijk misdrijf maar wij kunnen hier niet in tussen komen.
Bovendien zoals we eerder hebben gezegd in ons antwoord, zijn die nummers niet per se in Belgie hoor.
De meeste telefoon oproepen vandaag gaan via het internet, de telefoonlijnen zoals wij ze vroeger kenden werken niet meer op die manier.
Men kan via het internet een telefoonnummer opzetten die eruit ziet alsof het een Belgische nummer is, maar al de oproepen worden via het internet gedaan vanuit een ander land.
Als je geld kwijt bent geraakt en jij wilt een klacht indienen zodat er een onderzoek wordt gedaan, dan moet je een klacht indienen bij de politie.

We hebben geen bevoegdheid hiervoor.
Kortom: een typisch Belgisch antwoord, wij zijn hier niet verantwoordelijk voor. En aangezien ik geen geld ben kwijt geraakt, kan ik ook bij de politie niet terecht. Zo kennen we dit land.

Ik stuurde tot nu toe dagelijks enkele phishingmails door naar het "[email protected]" adres van het CCB, in de hoop dat zij daar effectief preventief aan het werk mee kunnen gaan. Maar na deze desilusie zal ik mij die moeite voortaan besparen.
Gebruikersavatar
on4bam
Moderator
Moderator
Berichten: 7931
Lid geworden op: 05 mei 2006, 16:05
Locatie: 127.0.0.1 of elders
Uitgedeelde bedankjes: 349 keer
Bedankt: 724 keer
Recent bedankt: 5 keer
Provider

Als je ziet hoe "gemakkelijk" hackers het soms hebben om phishers te ontmaskeren dan is het duidelijk dat het bij de overheid voor gaat om niet willen. Technisch moet het te achterhalen zijn waar gespoofte nummers vandaan komen. De systemen connecteren met he Belgische netwerk dus zou het toch mogelijk moeten zijn van waar die connectie komt. Zo kan men toch verder naar de bron zoeken tot men vast loopt op niet meewerkende providers. Het is zo ver ik weet gelukt om "Microsoft support" te stoppen of to sterk te verminderen, dan moet deze phishing methode toch ook aangepakt kunnen worden.
Bye, Maurice
https://on4bam.com
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 6416
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 70 keer
Bedankt: 651 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

R2D2 schreef: 3 weken geleden Kortom: een typisch Belgisch antwoord, wij zijn hier niet verantwoordelijk voor.
en toch is hun antwoord gewoon correct - het is niet zo simpel als "een belgisch nummer belt met oplichterspraktijken":

- dat nummer kan gespoofd zijn
- degene die belt met dat nummer kan een klant van een carrier van een klant van een wholesales carrier van een klant in timboektoe zijn, bij wijze van spreke
- het nummer blokkeren helpt niet echt: indien het nr écht in gebruik is, kan de echte beller het niet meer gebruiken, en de oplichters hebben op 2 seconden een ander nr
- het opsporen van zulke fraudeurs is niet eenvoudig: eerst moet een exacte oproep gekend zijn, dan moet via de operator van de ontvangen de oproep teruggespoord worden naar het originerende netwerk, en als dat in het buitenland is, kan er niet veel gedaan worden

in de US heb je stir/shaken, dat is op 2 seconden omzeild door een legacy carrier in het pad te gooien (verification is automatisch gestript omdat legacy apparatuur dat niet kan), in de EU heb je een aantal verordeningen en de regeltjes van "als het een roaming call is, maar je kan het nr niet verifieren, moet het anoniem zijn" (wat enkel iets of wat helpt als je alle anonieme calls blokkeert, anders maakt dit het gewoon erger)

je kan teruggaan naar "een nummer mag enkel komen vanaf het netwerk dat het nummer bezit", maar dan ga je problemen krijgen met portaties en doorschakelingen,
en daar zouden de mensen dan ook (terecht) over gaan klagen, dus dat is ook geen oplossing.

iets wat wel een oplossing zou kunnen zijn, is om elke operator die een oproep doorzet buiten zijn eigen netwerk, te dwingen om een "responsibility" header toe te voegen dewelke aangeeft wie de verantwoordelijkheid draagt voor die call, en op die basis calls te blokkeren en te beboeten, maar dat zou vermoedelijk enerzijds weer een heel legal framework moeten hebben en anderzijds traag geimplementeerd worden.... dus ook dat zie ik niet gebeuren
on4bam schreef: 3 weken geleden De systemen connecteren met he Belgische netwerk dus zou het toch mogelijk moeten zijn van waar die connectie komt.
mogelijk ja, maar het neemt dus redelijk tijd in beslag, is de verantwoordelijkheid van het bipt (de hond zonder tanden),
en als het bv bij 1 van de grote operatoren is, maar daar een klant van, dan is het "we hebben het doorgegeven " en is de kous ook vaak af (en dus niets opgelost)

on4bam schreef: 3 weken geleden Het is zo ver ik weet gelukt om "Microsoft support" te stoppen of to sterk te verminderen
nee, ze zijn gewoon gepivot van verhaal


een deel van het probleem is dat operatoren *verdienen* aan zulke calls, want oplichter of niet, ze moeten wel aan de operator betalen voor het belvolume natuurlijk,
en daar komt dan ook heel vaak bij dat het een soort "geloven op het woord" is, want het is niet altijd mogelijk om legit callcenter traffic (cold calling dan vooral natuurlijk, call campaigns) te onderscheiden van dialer traffic/robocalls
R2D2
Elite Poster
Elite Poster
Berichten: 2540
Lid geworden op: 20 aug 2015, 15:07
Uitgedeelde bedankjes: 153 keer
Bedankt: 236 keer
Recent bedankt: 3 keer
Provider

Splitter schreef: 3 weken geleden - het nummer blokkeren helpt niet echt: indien het nr écht in gebruik is, kan de echte beller het niet meer gebruiken, en de oplichters hebben op 2 seconden een ander nr
Dat bewust nummer (028081161) is het nummer dat men vraagt om naar terug te bellen. (de originele oproep was anoniem).
Dus dat nummer leidt naar de crimineel. Dat is effectief in gebruik. Ik heb het zelf niet getest maar mocht dat niet zo zijn dat zijn die robocalls natuurlijk zinloos.
Gebruikersavatar
Splitter
Elite Poster
Elite Poster
Berichten: 6416
Lid geworden op: 10 maa 2010, 12:30
Uitgedeelde bedankjes: 70 keer
Bedankt: 651 keer
Recent bedankt: 2 keer
Provider
Te Koop forum

in dat geval kan je proberen om het via de ombudsdienst door te geven, al hebben zij ook niet erg veel te zeggen,
maar zij kunnen wel aan de betrokken operator vragen om de eindklant te identificeren of hun verhaal te geven tegenover de melding van fraude.

het was (en is) een nummer van voxbone, dus als het effectief over inkomend zou gaan (wat opnieuw geen hulp zou zijn als je het laat blokkeren, want dan is er 2 seconden later dus nog steeds een ander nr), maar zou je wel kunnen stellen dat voxbone fraude faciliteert - maar hun houding zal dan zijn "wir habben es nicht gewusst".
(wat ook vaak gewoon de waarheid is natuurlijk)
Plaats reactie

Terug naar “Telecom Algemeen”