veronica schreef:
Zodra u via uw operator een website bezoekt en er wordt vanaf u mobiel gekozen om een ringtone te downloaden, een film te bekijken / downloaden doen wij een check bij de operator. Wij krijgen dan van de operator uw mobiele telefoonnummer retour en de mogelijkheid om na indrukken van akkoord bij u af te rekenen. Dit is volledig transparant met de operator en volgens de regels. Wij hebben dus doorgekregen dat vanaf uw mobiele telefoonnummer op akkoord op de pagina is geklikt.
Daar geloof ik niks van .... er zouden immers API's moeten zijn om zulke check te doen, en zo'n mobiele site zou dan voor alle operators in meerdere landen een API call moeten lanceren (dus er moeten lijsten zijn met per operator een API url), en operatoren moeten zulke API's dan ook implementeren ....
Meer plausibel: de X-UP-CALLING-LINE-ID header en varianten van x-msisdn
Het protocol is gewoon HTTP:
http://www.techrepublic.com/blog/it-sec ... ne-number/
http://thenextweb.com/mobile/2012/01/25 ... you-visit/
http://mobiforge.com/design-development ... -x-headers
http://www.mulliner.org/collin/academic ... lliner.pdf
en je nr wordt gelekt via de
X-UP-CALLING-LINE-ID
x-msisdn
...
headers. Volgens de pdf zijn er 20 manieren om je telnr te laten lekken.
Net zoals een proxy X-Forwarded-For mogelijk toevoegt en het IP van de eindgebruiker leaked (en dus injecteert in de HTTP request) wordt hier X-UP-CALLING-LINE-ID en/of x-msisdn en mogelijke varianten geinjecteerd .....
O2 en proximus maken zich in zekere zin schuldig aan deze louche praktijken, zeker omdat er nergens in de voorwaarden van BGC daarrond iets te bespeuren valt
Maar nu even terug naar legal:
macfarad schreef:Het zal waarschijnlijk wel ergens in de algemene voorwaarden staan, maar dat Proximus zomaar je mobiel nummer geeft aan een bedrijf terwijl je via 3G hun website bezoekt, vind ik echt een serieus probleem.
Mijn internet provider thuis geeft toch ook niet mijn exacte adres als ik een website bezoek? Ik weet wel dat er mogelijkheden zijn om op basis van je IP je locatie benaderend te bepalen, maar toch.
Is dit geen vraag/klacht voor de ombudsman telecom?
ik zou het graag zwart op wit in de voorwaarden zien staan ... na 2 minuten zoeken ....
De bestanden van Belgacom worden toegankelijk gemaakt voor derden
die werken in naam of voor rekening van Belgacom, en voor de agenten en
commerciële partners die producten en diensten verkopen voor rekening
van Belgacom. Hun toegang is in elk geval beperkt tot de gegevens die ze
nodig hebben voor het uitvoeren van hun contract met Belgacom.
Privénummers mogen worden meegedeeld aan derden
die werken voor rekening van Belgacom en aan de agenten en
handelspartners die producten en diensten verkopen voor rekening van
Belgacom indien deze informatie noodzakelijk is voor de uitvoering van
hun contract met Belgacom
maar dit is steeds aan derden/parnters
voor rekening van Belgacom, en de frauduleuze diensten zijn niet voor rekening van BGC .....
http://www.belgacom.be/assets/r-otc/med ... 012-NL.pdf
-> ik zie het er dus niet direct instaan, heb gezocht op keywords derden en partners
Dus kan iemand me zeggen waar in de voorwaarden staat dat BGC/proximus jouw gegevens mag doorgeven aan derden die niet voor rekening van BGC/proximus werken ? Het lekken van bvb X-UP-CALLING-LINE-ID is duidelijk doorgeven van privé gevevens.
Uit 7.7 volgt dat de diensten zoals vermeld in deze topic niet voor rekening van BGC vallen, gezien er ook geen contract tussen de klant en BGC is voor deze diensten. Gezien deze diensten NIET voor rekening van BGC vallen, zou het doorgeven van uw privé nummer aan de uitbater van zo'n mobi site dus in strijd zijn met de bovenstaande BGC voorwaarden.
7.7. Wanneer Belgacom een 'cash collecting' dienst aanbiedt (m.a.w. wanneer ze de Klant toelaat via zijn Belgacom factuur producten en/of
diensten te betalen die worden verdeeld door derden, met name via nummers met toeslag zoals 0900 nummers, enz.), wordt het verkoop of
dienstencontract rechtstreeks tussen de Klant en de derde gesloten. De rol van Belgacom beperkt zich tot het innen van de betaling in naam en voor
rekening van deze derde of het door hem aangeduid organisme. Belgacom is niet aansprakelijk voor de goede uitvoering van het aankoop of
dienstencontract als dusdanig. Met klachten dient de Klant zich rechtstreeks tot de derde te wenden. Het bedrag met betrekking tot deze
aankoop of deze dienst, inclusief btw, zal afzonderlijk worden vermeld op de factuur van Belgacom in de vorm van een vermelding die niet geldt als
factuur in de fiscale zin van het woord. De Klant die voor deze aankoop of dienst een factuur wenst, dient zich vooraf tot de derde te wenden.
in sommige landen zijn ze al slimmer
http://www.mobileburn.com/22257/news/us ... m-sms-spam