Pagina 1 van 1

Wildgroei aan mobiele nummers voor 2FA per SMS

Geplaatst: 19 jun 2026, 17:08
door wikke
ik merk dat er rare dingen gebeuren met de SMS bots voor 2FA logins. Je weet wel, de 4-cijferige sms nummers met inlogcode...

Zou het kunnen dat sommige bots misbruikt worden?

Sommige bots zijn overlappende. Eenzelfde nummer wordt gebruikt voor 2 of meer services (zelfs tot 5 of 6).
bv 8001: Glassdoor, Netflix, Dynalogic, Uber,...

Sommige services gebruiken meerdere SMS nummers zelfs voor eenzelfde functie zoals login. Bv: PayPal, de ene dag log ik in en is het 8272. Enkele dagen later iets anders...

Sommige diensten gebruiken buitenlandse nummers zoals +44 en andere gewone Belgische gsm nummers.

Sommige SMS komen gewoon niet toe. Bv. bij login banken, Google/Apple account.

Allemaal relatief makkijke attack vectors , zeker als het onderschept wordt op je smartphone... Makkelijk te automatiseren om nummers te forward.

Ik contacteerde Proximus voor inzicht hierin. Het antwoord : we geven u geen realtime inzicht in uw verbruiksgegevens zoals inkomende en uitgaande SMS...

Re: Wildgroei aan mobiele nummers voor 2FA per SMS

Geplaatst: 19 jun 2026, 17:21
door R2D2
wikke schreef: 3 maanden geleden ik merk dat er rare dingen gebeuren
Welke rare dingen zijn dat?

Re: Wildgroei aan mobiele nummers voor 2FA per SMS

Geplaatst: 19 jun 2026, 20:11
door devilkin
Er zijn maar zoveel bedrijven die SMS as a service aanbieden. Dus zijn al die andere bedrijven daar klant, en krijg je overlappingen.
Lijkt me maar normaal.

Verder: 2fa via SMS is inherent onveilig.

Re: Wildgroei aan mobiele nummers voor 2FA per SMS

Geplaatst: 20 jun 2026, 22:22
door anonyme
Idd, MFA of 2FA via SMS is gewoon te onveilig. Andere methode gebruiken (wordt niet altijd aangeboden) of een passkey.
MFA SMS gaat er sowieso uit de volgende jaren.
MS365 zijn ook altijd andere afzenders.