Hulp gevraagd - Telenet zegt dat ik spam stuur
-
- Premium Member
- Berichten: 495
- Lid geworden op: 22 dec 2004, 14:17
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 54 keer
Ik zit met de handen in het haar.
Vandaag kreeg ik een mailtje van Telenet, dat ik "mijn installatie en netwerk zo snel mogelijk moet controlleren en de malware moet identificeren die verantwoordelijk is voor de gemelde aanvallen". Er werd volgens hen vandaag spam gestuurd van bij mij thuis. Als ik het probleem niet oplos, wordt mijn internet verbinding afgesloten.
Er heeft dus blijkbaar iemand mijn IP doorgegeven als spammer, Telenet heeft het IP opgezocht en aan mij gelinkt, en is zo bij mij terecht gekomen.
Alleen: er was de hele dag niemand thuis. Er stonden geen pc's ingeschakeld.
Zonet heb ik alle pc's nog eens met twee verschillende programma's gescand, maar niets gevonden (wat ik ook wel dacht, we zijn hier allemaal erg voorzichtig met het openen van onbekende bestanden).
Wat nu? is het überhaupt nog wel mogelijk om via malware de SMTP servers van Telenet te misbruiken? Doen die intussen niet aan verplichte authenticatie? Kan ik eventueel poorten blokkeren op m'n firewall?
Vandaag kreeg ik een mailtje van Telenet, dat ik "mijn installatie en netwerk zo snel mogelijk moet controlleren en de malware moet identificeren die verantwoordelijk is voor de gemelde aanvallen". Er werd volgens hen vandaag spam gestuurd van bij mij thuis. Als ik het probleem niet oplos, wordt mijn internet verbinding afgesloten.
Er heeft dus blijkbaar iemand mijn IP doorgegeven als spammer, Telenet heeft het IP opgezocht en aan mij gelinkt, en is zo bij mij terecht gekomen.
Alleen: er was de hele dag niemand thuis. Er stonden geen pc's ingeschakeld.
Zonet heb ik alle pc's nog eens met twee verschillende programma's gescand, maar niets gevonden (wat ik ook wel dacht, we zijn hier allemaal erg voorzichtig met het openen van onbekende bestanden).
Wat nu? is het überhaupt nog wel mogelijk om via malware de SMTP servers van Telenet te misbruiken? Doen die intussen niet aan verplichte authenticatie? Kan ik eventueel poorten blokkeren op m'n firewall?
- Data technicus
- Elite Poster
- Berichten: 895
- Lid geworden op: 21 mei 2020, 14:39
- Locatie: Spalbeek (Hasselt)
- Uitgedeelde bedankjes: 2 keer
- Bedankt: 114 keer
- Recent bedankt: 4 keer
Kan ook zijn dat zij gewoon dit email adres van Telenet gebruiken om u toch in de val te lokken. Heb al verschillende keren ook mails gekregen waar als afzender [email protected] of [email protected] boven stonden en ook spam waren.
Verstuurd vanaf mijn SM-A536B met Tapatalk
Verstuurd vanaf mijn SM-A536B met Tapatalk
- Data technicus
- Elite Poster
- Berichten: 895
- Lid geworden op: 21 mei 2020, 14:39
- Locatie: Spalbeek (Hasselt)
- Uitgedeelde bedankjes: 2 keer
- Bedankt: 114 keer
- Recent bedankt: 4 keer
Installeer anders een wireshark en kijk wat er op u netwerk allemaal gebeurd.
Verstuurd vanaf mijn SM-A536B met Tapatalk
Verstuurd vanaf mijn SM-A536B met Tapatalk
-
- Premium Member
- Berichten: 494
- Lid geworden op: 15 apr 2011, 22:57
- Uitgedeelde bedankjes: 15 keer
- Bedankt: 59 keer
Wat wordt er dan exact beweerd?
Zijn er zaken nok die via jouw ipadres lopen? Bv iot devices in je netwerk die deel uitmaken van het Mirai botnet? Eigen mailserver draaien? Wat wordt er meegedeeld?
Zijn er zaken nok die via jouw ipadres lopen? Bv iot devices in je netwerk die deel uitmaken van het Mirai botnet? Eigen mailserver draaien? Wat wordt er meegedeeld?
-
- Premium Member
- Berichten: 642
- Lid geworden op: 14 sep 2006, 23:55
- Uitgedeelde bedankjes: 1 keer
- Bedankt: 53 keer
- Recent bedankt: 1 keer
Kan je de volledige mail eens pasten?
Want
- Je kan op Telenet geen mails sturen zonder gebruik te maken van de relay servers van Telenet.
- Wat dus ook wil zeggen dat het IP adres niet zomaar zichtbaar is
En welke spam zou je dan versturen? Hebben ze 'bewijzen' doorgestuurd? Ten minste met headers en timestamps?
Want
- Je kan op Telenet geen mails sturen zonder gebruik te maken van de relay servers van Telenet.
- Wat dus ook wil zeggen dat het IP adres niet zomaar zichtbaar is
En welke spam zou je dan versturen? Hebben ze 'bewijzen' doorgestuurd? Ten minste met headers en timestamps?
- iceke
- Elite Poster
- Berichten: 6884
- Lid geworden op: 11 jun 2010, 12:58
- Uitgedeelde bedankjes: 227 keer
- Bedankt: 624 keer
Klant van me had dit vorige week ook gekregen...niks abnormaals gevonden op hun toestellen ( zelfde mailtje, nog geen reactie gekregen van tn met meer info)
Toevallig security cams van den aldi hangen ? Dat is het enige dat we niet nagekeken hebben..
Toevallig security cams van den aldi hangen ? Dat is het enige dat we niet nagekeken hebben..
-
- Premium Member
- Berichten: 495
- Lid geworden op: 22 dec 2004, 14:17
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 54 keer
Nope, mijn cams komen van Google. Ik heb wel IOT stekkers uit China, maar dat zou straf zijn mochten die plots spam beginnen sturen, dan had half de wereld daar last van...
Het oorspronkelijke mailtje: "Onze interne afdeling Cybersecurity heeft meer dan 6 uur geleden een spammelding van u ontvangen. We vragen u uw installatie en netwerk zo snel mogelijk te controleren en de malware te identificeren die verantwoordelijk is voor deze aanvallen. Als u geen actie onderneemt, zijn wij genoodzaakt uw verbinding te blokkeren totdat de nodige stappen zijn ondernomen."
Ik heb daarop details gevraagd, over welke berichten het ging en hoeveel:
"Helaas niet, enkel logs met de spam. Daarvoor vragen we U een volledige scan uit te voeren."
Dus: u bent schuldig meneer, u hebt te hard gereden, maar we weten niet hoe hard en waar. Maar we gaan uw auto toch in beslag nemen als u te snel blijft rijden.
Het oorspronkelijke mailtje: "Onze interne afdeling Cybersecurity heeft meer dan 6 uur geleden een spammelding van u ontvangen. We vragen u uw installatie en netwerk zo snel mogelijk te controleren en de malware te identificeren die verantwoordelijk is voor deze aanvallen. Als u geen actie onderneemt, zijn wij genoodzaakt uw verbinding te blokkeren totdat de nodige stappen zijn ondernomen."
Ik heb daarop details gevraagd, over welke berichten het ging en hoeveel:
"Helaas niet, enkel logs met de spam. Daarvoor vragen we U een volledige scan uit te voeren."
Dus: u bent schuldig meneer, u hebt te hard gereden, maar we weten niet hoe hard en waar. Maar we gaan uw auto toch in beslag nemen als u te snel blijft rijden.

- devilkin
- Administrator
- Berichten: 6944
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 1063 keer
- Bedankt: 667 keer
- Recent bedankt: 7 keer
Correctie: dat kan je perfect (ik gebruik geen telenet mail infra).dupondje schreef: - Je kan op Telenet geen mails sturen zonder gebruik te maken van de relay servers van Telenet.
Als je echter mails wilt verzenden van een Telenet.be email adres dan moet je de Telenet mail servers te gebruiken.
Sent from my SM-X800 using Tapatalk
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
-
- Premium Member
- Berichten: 642
- Lid geworden op: 14 sep 2006, 23:55
- Uitgedeelde bedankjes: 1 keer
- Bedankt: 53 keer
- Recent bedankt: 1 keer
Bedoel vooral dat je niet zelf mailserver kan spelen en mails sturen naar andere mailservers op poort 25. Andere relays gebruiken kan wel idd, maar een relay zou in principe altijd authenticatie moeten doen.devilkin schreef: 18 jul 2023, 20:30Correctie: dat kan je perfect (ik gebruik geen telenet mail infra).dupondje schreef: - Je kan op Telenet geen mails sturen zonder gebruik te maken van de relay servers van Telenet.
Als je echter mails wilt verzenden van een Telenet.be email adres dan moet je de Telenet mail servers te gebruiken.
Sent from my SM-X800 using Tapatalk
-
- Elite Poster
- Berichten: 9540
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 598 keer
- Recent bedankt: 2 keer
Als het klopt wat ze beweren, dan ga je toch nog eens moeten nakijken wat er zoal aan je netwerk hangt. Je zou denken dat je dat wel weet, maar er zijn soms verrassingen.
Het kan dan van elk van die toestellen komen.
PC die af staat, is dat ook echt af of eerder in sluimerstand waardoor ze vanop afstand wakker gemaakt kunnen worden, of waarbij ze periodiek wakker worden om zaken te checken
Mobiele toestellen? Android dan vooral?
Alles dat aan je netwerk hangt is verdacht. De realiteit leert wel dat zaken uit China altijd dat ietsje meer verdacht zijn.
Het kan dan van elk van die toestellen komen.
PC die af staat, is dat ook echt af of eerder in sluimerstand waardoor ze vanop afstand wakker gemaakt kunnen worden, of waarbij ze periodiek wakker worden om zaken te checken
Mobiele toestellen? Android dan vooral?
Niet noodzakelijk toch? Op andere plaatsen kan een firewall verhinderen dat er mee gecommuniceerd kan worden. Of je draait een firmware die sterk verouderd is ondanks vele updates. Als er daar een embedded vorm van Linux of BSD op draait, zoals vaak het geval is, kan die perfect spammen.wimpie3 schreef: 18 jul 2023, 20:28 Nope, mijn cams komen van Google. Ik heb wel IOT stekkers uit China, maar dat zou straf zijn mochten die plots spam beginnen sturen, dan had half de wereld daar last van...
Alles dat aan je netwerk hangt is verdacht. De realiteit leert wel dat zaken uit China altijd dat ietsje meer verdacht zijn.
- Joe de Mannen
- Elite Poster
- Berichten: 6935
- Lid geworden op: 22 feb 2005, 12:46
- Uitgedeelde bedankjes: 523 keer
- Bedankt: 676 keer
- Recent bedankt: 3 keer
Ik zou toch al begonnen zijn met Telenet via een ander kanaal te contacteren om te checken of het geen spam is.
J.
J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
-
- userbase crew
- Berichten: 9520
- Lid geworden op: 28 jan 2012, 18:22
- Uitgedeelde bedankjes: 241 keer
- Bedankt: 759 keer
- Recent bedankt: 3 keer
Oh, stekkers en andere IoT (bv koelkasten) zijn net *de* grote bron van spam en botnets, omdat mensen ze niet als IT zien, en de producenten er (quasi) nooit updates voor maken.
Als je een goeie firewall hebt, kan je die blokkeren van het internet (incoming en outgoing).
Anders is een geisoleerde VLAN zonder internet access ook altijd een aanrader voor IoT devices.
Als je een goeie firewall hebt, kan je die blokkeren van het internet (incoming en outgoing).
Anders is een geisoleerde VLAN zonder internet access ook altijd een aanrader voor IoT devices.
-
- Premium Member
- Berichten: 495
- Lid geworden op: 22 dec 2004, 14:17
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 54 keer
Ja mannekes, merci voor de tips, maar 't is nu ook niet dat ik de boel niet op orde heb. IOT gaat allemaal over aparte VLAN, en via DPI op mijn router zie ik eigenlijk geen enkel verdacht gedrag. Volgens mij is er dus sprake van een vergissing, maar begin dat maar eens recht te zetten als die mensen van Telenet niet meer de moeite doen om te reageren...
Ik heb nu poort 25 via de firewall afgesloten maar ik ben er niet zeker van of dat voldoende is om virussen te beletten om spam uit te sturen.
Ik heb nu poort 25 via de firewall afgesloten maar ik ben er niet zeker van of dat voldoende is om virussen te beletten om spam uit te sturen.
- Data technicus
- Elite Poster
- Berichten: 895
- Lid geworden op: 21 mei 2020, 14:39
- Locatie: Spalbeek (Hasselt)
- Uitgedeelde bedankjes: 2 keer
- Bedankt: 114 keer
- Recent bedankt: 4 keer
Die poort blokkeert telenet toch zelf al.wimpie3 schreef: Ik heb nu poort 25 via de firewall afgesloten maar ik ben er niet zeker van of dat voldoende is om virussen te beletten om spam uit te sturen.
https://www2.telenet.be/residential/nl/ ... -telenet-/
Verstuurd vanaf mijn SM-A536B met Tapatalk
-
- Elite Poster
- Berichten: 9540
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 598 keer
- Recent bedankt: 2 keer
Mja, lijkt erop dat je hoe dan ook niet bereid was te aanvaarden dat het probleem aan jou kant zou kunnen liggen. Je bedoeling was dan wellicht ook eerder om te polsen of er nog mensen zijn die dit gehad hebben en het was vals alarm?wimpie3 schreef: 19 jul 2023, 23:36 Ja mannekes, merci voor de tips, maar 't is nu ook niet dat ik de boel niet op orde heb.
Nu, misschien heb je gelijk dat het een vergissing is. Zoniet zal je het wel merken, want die spam stopt doorgaans niet vanzelf.
25 in/uit is inderdaad normaal al geblokkeerd bij TN residentieel (wel nog steeds toegestaan naar de eigen Telenet SMTP server?). Maar men kan gerust andere poorten gebruiken.
-
- Premium Member
- Berichten: 495
- Lid geworden op: 22 dec 2004, 14:17
- Uitgedeelde bedankjes: 5 keer
- Bedankt: 54 keer
Als het spammen ook over andere poorten kan, dan is de *enige* oplossing Wireshark inschakelen om het probleem te vinden? Voor IOT apparaten zijn er immers geen virusscanners. Voor indringers op je Wifi ook niet. En dan moet je bovendien net op het moment van een aanval Wireshark hebben ingeschakeld?
- on4bam
- Moderator
- Berichten: 6459
- Lid geworden op: 05 mei 2006, 16:05
- Locatie: 127.0.0.1 of elders
- Uitgedeelde bedankjes: 306 keer
- Bedankt: 631 keer
- Recent bedankt: 7 keer
Zeer vreemd allemaal.
Een collega radioamateur (ja, dezelfde) heeft een aantal maanden geleden een probleem gehad met het versturen van mails. Hij kreeg op 1 PC steeds een foutmelding dat zijn mails werden geweigerd wegens spam. Op een andere PC, met ander TN adres werkte alles normaal, dus zijn IP werd niet geblokkeerd. Contact met de helpdesk bracht geen soelaas, de blokkering zou na xx tijd automatisch gereset worden en idd, na een paar dagen kon hij, zonder iets te veranderen, opnieuw mailen. De foutmelding die hij kreeg in Thunderbird was:
Mails van de andere PC gingen naar xavier.telenet-ops.be.
Het verschil is dat hij dus een foutmelding kreeg in Thunderbird en geen mail van TN maar mogelijk is er toch een spamdetectie probleem bij TN.
Een collega radioamateur (ja, dezelfde) heeft een aantal maanden geleden een probleem gehad met het versturen van mails. Hij kreeg op 1 PC steeds een foutmelding dat zijn mails werden geweigerd wegens spam. Op een andere PC, met ander TN adres werkte alles normaal, dus zijn IP werd niet geblokkeerd. Contact met de helpdesk bracht geen soelaas, de blokkering zou na xx tijd automatisch gereset worden en idd, na een paar dagen kon hij, zonder iets te veranderen, opnieuw mailen. De foutmelding die hij kreeg in Thunderbird was:
Code: Selecteer alles
-- verzenden mislukt.
--De server antwoordde "laurent.telenet-ops.be bizsmtp 195 206 106 62"
"You are blacklisted temporarily".
Het verschil is dat hij dus een foutmelding kreeg in Thunderbird en geen mail van TN maar mogelijk is er toch een spamdetectie probleem bij TN.
Bye, Maurice
https://on4bam.com
https://on4bam.com
Ik wil ook graag even inpikken op deze thread... ik had gisteren rond de middag exact hetzelfde aan de hand. Meteen contact opgenomen met Telenet support: "Wij zien hier geen communicatie meneer, deze mail zal waarschijnlijk een phishing mail zijn, u mag deze dus gewoon negeren en verwijderen.".
Vandaag 12:30: all mogelijke manieren van communicatie geblokkeerd: geen internet, geen mobiel internet en geen telefonie meer.
Na 2x bellen naar de telenet klantendienst heb ik uiteindelijk 4 uur later iemand van de Abuse dienst bij Telenet aan de lijn gehad. Deze persoon had nog het lef om te zeggen dat ik 2 dagen de tijd had gehad om het probleem op te lossen, en dat ze nu genoodzaakt waren om de verbinding te blokkeren. Amai... goede service. Als ik de mail van gisteren nu gewoon straal genegeerd had, dan zou ik nog zeggen...
Verder kreeg ik de melding dat ik alle mogelijke geconnecteerde devices de toegang tot mijn netwerk moest ontzeggen, dus ook alle mogelijke IoT devices en dat ze dan terug een monitoring zouden starten. Indien nog steeds spam: hupla, opnieuw geblokkeerd. Maar als ik dan vraag wat de vervolgstappen zijn om mijn devices terug 1 voor 1 terug te connecten... daar hadden ze geen goesting in dit weekend.
Vandaag 12:30: all mogelijke manieren van communicatie geblokkeerd: geen internet, geen mobiel internet en geen telefonie meer.
Na 2x bellen naar de telenet klantendienst heb ik uiteindelijk 4 uur later iemand van de Abuse dienst bij Telenet aan de lijn gehad. Deze persoon had nog het lef om te zeggen dat ik 2 dagen de tijd had gehad om het probleem op te lossen, en dat ze nu genoodzaakt waren om de verbinding te blokkeren. Amai... goede service. Als ik de mail van gisteren nu gewoon straal genegeerd had, dan zou ik nog zeggen...
Verder kreeg ik de melding dat ik alle mogelijke geconnecteerde devices de toegang tot mijn netwerk moest ontzeggen, dus ook alle mogelijke IoT devices en dat ze dan terug een monitoring zouden starten. Indien nog steeds spam: hupla, opnieuw geblokkeerd. Maar als ik dan vraag wat de vervolgstappen zijn om mijn devices terug 1 voor 1 terug te connecten... daar hadden ze geen goesting in dit weekend.
- Joe de Mannen
- Elite Poster
- Berichten: 6935
- Lid geworden op: 22 feb 2005, 12:46
- Uitgedeelde bedankjes: 523 keer
- Bedankt: 676 keer
- Recent bedankt: 3 keer
Da's ook wel heel krom, u afsluiten maar niet helpen met troubleshooten.
J.
J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
-
- Pro Member
- Berichten: 413
- Lid geworden op: 13 apr 2017, 08:02
- Uitgedeelde bedankjes: 14 keer
- Bedankt: 36 keer
Is hun taak toch niet. Als je het zelf niet kan oplossen, zoek je een professioneel die je hierin kan helpen.Joe de Mannen schreef: 20 jul 2023, 19:17 Da's ook wel heel krom, u afsluiten maar niet helpen met troubleshooten.
J.
- Data technicus
- Elite Poster
- Berichten: 895
- Lid geworden op: 21 mei 2020, 14:39
- Locatie: Spalbeek (Hasselt)
- Uitgedeelde bedankjes: 2 keer
- Bedankt: 114 keer
- Recent bedankt: 4 keer
Ze hebben toch hun safespot. Wat voor nut heeft dat dan behalve geld uit mensen hun zakken halen dan.
Verstuurd vanaf mijn SM-A536B met Tapatalk

Verstuurd vanaf mijn SM-A536B met Tapatalk
- Data technicus
- Elite Poster
- Berichten: 895
- Lid geworden op: 21 mei 2020, 14:39
- Locatie: Spalbeek (Hasselt)
- Uitgedeelde bedankjes: 2 keer
- Bedankt: 114 keer
- Recent bedankt: 4 keer
Ik veronderstel toch dat ze een one up abonnement hebben waar dit inbegrepen in zit.charlez schreef:Waar zegt de TS dat hij safespot gebruikt?
Verstuurd vanaf mijn SM-A536B met Tapatalk
Jep, ik alleszins wel...Data technicus schreef: 20 jul 2023, 20:03Ik veronderstel toch dat ze een one up abonnement hebben waar dit inbegrepen in zit.charlez schreef:Waar zegt de TS dat hij safespot gebruikt?
Verstuurd vanaf mijn SM-A536B met Tapatalk
Wat hun taak wel is, is je op een correcte manier informeren en de nodige informatie verschaffen om het probleem op te lossen. 2 droge mails dekken hierin echt niet de lading als je kijkt naar wat voor een impact dit op je heeft als klant. En als je als klant dan support zoekt, dan weet geen enkele medewerker waar het uberhaupt over gaat. Daarbij staat de verantwoordelijke dienst bij Telenet enkel communicatie toe via email, en kan zelfs een support medewerker geen degelijke interne communicatie met deze dienst voeren.charlez schreef: 20 jul 2023, 19:46Is hun taak toch niet. Als je het zelf niet kan oplossen, zoek je een professioneel die je hierin kan helpen.Joe de Mannen schreef: 20 jul 2023, 19:17 Da's ook wel heel krom, u afsluiten maar niet helpen met troubleshooten.
J.
Opnieuw... voor de impact die dit op je heeft als klant: zeer zeer triestig. Ik ben om zelf contact te zoeken met Telenet tot bij een familielid moeten rijden om toegang tot een bruikbare telefoon te verkrijgen en heb van 13u deze middag tot 17u af en aan aan de telefoon gehangen om iets of wat informatie te kunnen krijgen.
Dat de verantwoordelijkheid om het probleem op te lossen aan mijn kant ligt indien het gaat over spamberichten / connecties die vanuit mijn netwerk gestart worden: alle begrip. Maar helaas ben ik sinds gisteren stappen aan het nemen om tot een oplossing te komen en ben ik uiteindelijk nog altijd de grote pineut in het hele verhaal.
- raf1
- Elite Poster
- Berichten: 6157
- Lid geworden op: 17 nov 2009, 22:39
- Uitgedeelde bedankjes: 273 keer
- Bedankt: 1948 keer
- Recent bedankt: 18 keer
Ik begrijp dat je als klant hoge verwachtingen hebt van Telenet. (gebrainwasht door marketing) Maar als die verwachtingen keer op keer niet waargemaakt worden, moet je toch beginnen inzien dat Telenet momenteel (door hebzucht van de Amerikaanse hoofdaandeelhouder) de slechtste internetprovider van België geworden is.
Ander en beter.
Ander en beter.
- Joe de Mannen
- Elite Poster
- Berichten: 6935
- Lid geworden op: 22 feb 2005, 12:46
- Uitgedeelde bedankjes: 523 keer
- Bedankt: 676 keer
- Recent bedankt: 3 keer
Dat doet niet ter zake; Hij is er klant, dit is gebeurd zoals het gebeurd is, en Telenet maakt er een potje van, wat ze niet moeten doen.
J.
J.
Ik ben alleen verantwoordelijk voor mij eigen uitspraken, niet voor wat anderen ervan maken of aan toevoegen...
- raf1
- Elite Poster
- Berichten: 6157
- Lid geworden op: 17 nov 2009, 22:39
- Uitgedeelde bedankjes: 273 keer
- Bedankt: 1948 keer
- Recent bedankt: 18 keer
Vier uur aan de telefoon hangen met je internetprovider die je afgesloten heeft zonder deftige uitleg en nog geen uitzicht op een oplossing?
Ik vind dat niet normaal.
Ik weet niet hoor, maar na zo'n voorval zou mijn bestelling bij een andere provider al gebeurd zijn.
Ik vind dat niet normaal.
Ik weet niet hoor, maar na zo'n voorval zou mijn bestelling bij een andere provider al gebeurd zijn.
Even niet uit het oog verliezen dat ik hier vooral de ongoings van de laatste 2 dagen rapporteer, en ik vond het nogal toevallig dat wimpie3 rond exact dezelfde timing als mezelf dit aan de hand heeft.
Voor de rest heb ik eigenlijk voor x aantal jaren niet te klagen gehad over Telenet en ben ik vrij content. Daarbij ben ik verknocht aan de internetsnelheid, en is Telenet de enige internetprovider die dit kan bieden waar ik woon. Dus ja... ik heb reden om over dit specifiek voorval boos, ontevreden, etc. te zijn; maar daarom hoef ik niet meteen te switchen.
Voor de rest heb ik eigenlijk voor x aantal jaren niet te klagen gehad over Telenet en ben ik vrij content. Daarbij ben ik verknocht aan de internetsnelheid, en is Telenet de enige internetprovider die dit kan bieden waar ik woon. Dus ja... ik heb reden om over dit specifiek voorval boos, ontevreden, etc. te zijn; maar daarom hoef ik niet meteen te switchen.

-
- Elite Poster
- Berichten: 1062
- Lid geworden op: 26 jan 2011, 18:44
- Uitgedeelde bedankjes: 124 keer
- Bedankt: 103 keer
Dat is wat ik bedoelde met mijn eerdere opmerking:tmttn schreef: 20 jul 2023, 16:35Maar als ik dan vraag wat de vervolgstappen zijn om mijn devices terug 1 voor 1 terug te connecten... daar hadden ze geen goesting in dit weekend.
Flippi schreef: 19 jul 2023, 14:58 En hoe gaat het slachtoffer dat nu stapsgewijs beginnen uitvlooien als Telenet alle mailverkeer al heeft geblokkeerd?
-
- Elite Poster
- Berichten: 9540
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 598 keer
- Recent bedankt: 2 keer
Misschien, maar hier zitten uiteraard nog heel wat Telenet klanten mee te lezen - waaronder ikzelf - die geen melding gekregen hebben. In de veronderstelling dat die mails zelf geen ordinaire spamcampagne zijn - details over die melding worden hier blijkbaar maar niet gepost ondanks gevraagd - is er dus wel iets specifiek in uw account waardoor Telenet u wel die melding gestuurd heeft en mij niet (of het ook correct is, daar spreek ik me niet over uit).tmttn schreef: 20 jul 2023, 22:47 Even niet uit het oog verliezen dat ik hier vooral de ongoings van de laatste 2 dagen rapporteer, en ik vond het nogal toevallig dat wimpie3 rond exact dezelfde timing als mezelf dit aan de hand heeft.
Als het een of andere spamcampagne is met geinfecteerde IoT toestellen die recent opgestart werd - pure hypothese he - dan zou het niet zo vreemd zijn dat de timing gelijkaardig is.
Zouden we eventueel mogen weten over welke IoT toestellen het gaat in je netwerk? Merk/model?wimpie3 schreef: 20 jul 2023, 11:39 Als het spammen ook over andere poorten kan, dan is de *enige* oplossing Wireshark inschakelen om het probleem te vinden? Voor IOT apparaten zijn er immers geen virusscanners.
- Data technicus
- Elite Poster
- Berichten: 895
- Lid geworden op: 21 mei 2020, 14:39
- Locatie: Spalbeek (Hasselt)
- Uitgedeelde bedankjes: 2 keer
- Bedankt: 114 keer
- Recent bedankt: 4 keer
Als u toegang op basis van u ip adres blokkeren zou het dan ook mss niet helpen om u modem voor 24 uur tot 48 uur uit te trekken en dan terug insteken zodat je een ander ip adres krijgt en zo mss wel opgelost is. Of zou er op Mac adres van u modem geblokkeerd worden zodat modem voor tijdje uit trekken niet helpt.
https://www.netweters.be/t5/E-mail/Blac ... d-p/174089
Verstuurd vanaf mijn SM-A536B met Tapatalk
https://www.netweters.be/t5/E-mail/Blac ... d-p/174089
Verstuurd vanaf mijn SM-A536B met Tapatalk
Data technicus: helaas, ze zetten blijkbaar gewoon je hele pack on hold, dus heb je bijv. One / One Up -> gedaan met alles: internet, mobiele data & telefonie. Dus dat zal vermoedelijk niet op basis van IP zijn.
Onderwerp: SPAM
Afzender: [email protected]
"Onze interne afdeling Cybersecurity heeft meer dan 6 uur geleden een spammelding van u ontvangen. We vragen u uw installatie en netwerk zo snel mogelijk te controleren en de malware te identificeren die verantwoordelijk is voor deze aanvallen. Als u geen actie onderneemt, zijn wij genoodzaakt uw verbinding te blokkeren totdat de nodige stappen zijn ondernomen."
<Telenet logootje>
<droge disclaimer>
Toen ik eindelijk tegen het einde van de werkdag iemand van de Abuse afdeling van Telenet aan de lijn kreeg, kon die tenminste wel bevestigen dat deze mails door hen gestuurd waren en dat deze verkeerdelijk door de support medewerkers van de klantendienst als phishing waren weggewuifd.
Jouw laatste remark over de timing: heel goed punt; dat zou natuurlijk heel veel steek houden.
Het oorspronkelijk mailtje heeft wimpie al redelijk vroeg gepost:CCatalyst schreef: 20 jul 2023, 23:35 Misschien, maar hier zitten uiteraard nog heel wat Telenet klanten mee te lezen - waaronder ikzelf - die geen melding gekregen hebben. In de veronderstelling dat die mails zelf geen ordinaire spamcampagne zijn - details over die melding worden hier blijkbaar maar niet gepost ondanks gevraagd - is er dus wel iets specifiek in uw account waardoor Telenet u wel die melding gestuurd heeft en mij niet (of het ook correct is, daar spreek ik me niet over uit).
Als het een of andere spamcampagne is met geinfecteerde IoT toestellen die recent opgestart werd - pure hypothese he - dan zou het niet zo vreemd zijn dat de timing gelijkaardig is.
Onderwerp: SPAM
Afzender: [email protected]
"Onze interne afdeling Cybersecurity heeft meer dan 6 uur geleden een spammelding van u ontvangen. We vragen u uw installatie en netwerk zo snel mogelijk te controleren en de malware te identificeren die verantwoordelijk is voor deze aanvallen. Als u geen actie onderneemt, zijn wij genoodzaakt uw verbinding te blokkeren totdat de nodige stappen zijn ondernomen."
<Telenet logootje>
<droge disclaimer>
Toen ik eindelijk tegen het einde van de werkdag iemand van de Abuse afdeling van Telenet aan de lijn kreeg, kon die tenminste wel bevestigen dat deze mails door hen gestuurd waren en dat deze verkeerdelijk door de support medewerkers van de klantendienst als phishing waren weggewuifd.
Jouw laatste remark over de timing: heel goed punt; dat zou natuurlijk heel veel steek houden.
-
- Elite Poster
- Berichten: 9540
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 598 keer
- Recent bedankt: 2 keer
Ah ok. Beetje raar geschreven mail, maar bij gebrek aan link naar een of andere phishing pagina oid veronderstel ik dat het wel legit is. Als het niet legit was, wat zou men dan ooit willen bereiken hiermee (tenzij dit slechts de aanzet is tot een vervolgmailtje dat later komt waar de phishing zal inzitten)? Ik zou wel nog de headers nakijken om te zien of die mail echt wel vanuit Telenet origineert, maar ik ga er van uit dat dat wel zo zal zijn.
Ben dan wel benieuwd of wimpie3 ons wat meer info kan geven over zijn IoT-toestellen.
Ben dan wel benieuwd of wimpie3 ons wat meer info kan geven over zijn IoT-toestellen.