Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Vraag m.b.t. "identiteitsfraude"

02-09-2014, 08:45 door Melanie323, 15 reacties
Goedemorgen,

Ik ben er achter gekomen dat iemand mijn identiteit (email adres aangemaakt met mijn naam) heeft gebruikt om foto's bij vriendinnen los te peuteren. Die persoon heeft zich als mij voorgedaan maar de ontvangen foto's verder niet verspreid.
Vervolgens kreeg ik wel een excuusmail vanaf een ander vals adres.

Is het zinvol om hier aangifte van te doen?
Reacties (15)
02-09-2014, 09:52 door Anoniem
Hoewel vervelend is dat volgens mij geen identiteits fraude; eerder een achterbakse vorm van social engineering


Identiteits fraude is als ze jouw gegevens gaan gebruiken om credit cards en dergelijke aan te vragen; of je BSN gaan misbruiken voor andere verstrekkende aanvrage.


./Dice
02-09-2014, 10:57 door Melanie323
Dank voor je reactie.
Dus eigenlijk kan er verder niet zoveel mee, tenminste, de politie zal er verder niets mee doen?
02-09-2014, 11:18 door Anoniem
Altijd aangifte doen:

http://www.politie.nl/onderwerpen/identiteitsfraude.html
02-09-2014, 12:04 door Anoniem
Door Anoniem: Hoewel vervelend is dat volgens mij geen identiteits fraude; eerder een achterbakse vorm van social engineering


Identiteits fraude is als ze jouw gegevens gaan gebruiken om credit cards en dergelijke aan te vragen; of je BSN gaan misbruiken voor andere verstrekkende aanvrage.


./Dice

Een simpele zoekopdracht op het betreffende woord (identiteitsfraude) vertelt mij:

http://www.rijksoverheid.nl/onderwerpen/paspoort-en-identificatie/identiteitsfraude

"Identiteitsfraude bestrijden

Sinds 1 mei 2014 kan identiteitsfraude harder worden aangepakt. Dankzij een nieuwe wet is het mogelijk om tegen alle vormen van identiteitsfraude op te treden (zoals fraude met reisdocumenten, rijbewijzen, vreemdelingendocumenten of identiteitsbewijzen die toegang geven tot bijvoorbeeld de Tweede Kamer). Ook zijn personen strafbaar als ze (combinaties van) naam, adres, telefoonnummer, accounts en nicknames misbruiken om zich op websites als een ander voor te doen. Verder maakt de wet straffen mogelijk tegen mensen die frauderen met biometrische identiteitsbewijzen. Het gaat dan bijvoorbeeld om personen die hun vingertoppen verminken of zich aan hun gezicht laten opereren."
02-09-2014, 15:22 door Melanie323
Ik begrijp het verhaal inderdaad. Maar zou het zin hebben, dat bedoel ik
02-09-2014, 15:51 door [Account Verwijderd] - Bijgewerkt: 02-09-2014, 15:52
[Verwijderd]
02-09-2014, 15:58 door Melanie323
Door Picasa3: Op het politiebureau of via 0900-8844 kunt u dat vragen of het zinvol is. Heb ik enige tijd terug ook zo gedaan.

Oké, zojuist heb ik gebeld. De mevrouw aan de telefoon vroeg ik of "het kon bewijzen" en adviseerde eerst zelf op "onderzoek" uit te gaan. Ik heb verder niet echt harde bewijzen denk ik, heeft dus niet zoveel zin vrees ik
02-09-2014, 16:17 door Anoniem
Door Melanie323:
Door Picasa3: Op het politiebureau of via 0900-8844 kunt u dat vragen of het zinvol is. Heb ik enige tijd terug ook zo gedaan.

Oké, zojuist heb ik gebeld. De mevrouw aan de telefoon vroeg ik of "het kon bewijzen" en adviseerde eerst zelf op "onderzoek" uit te gaan. Ik heb verder niet echt harde bewijzen denk ik, heeft dus niet zoveel zin vrees ik

Je hebt toch de getuigenverklaringen van je vriendinnen? Meer is niet nodig. Als er meer nodig is, kan de politie daarmee aan de slag om de zaak "rond" te maken? Tenslotte is het hun vak, nietwaar?
02-09-2014, 16:19 door Briolet
Die e-mailtjes zijn toch goede aanwijzingen van oplichting als uit de strekking van de tekst blijkt dat ze willen doen geloven dat jij het mailtje geschreven hebt.
Misschien is zelfs in de mail header te zien vanaf welk IP adres het mailtje gestuurd is. Of anders kent de beheerder van het mail domein wel het IP.

Of dit prioriteit heeft weet ik niet. Effectiever is het waarschijnlijk dit probleem bij je vriendinnen aan te kaarten zodat zij in toekomst ook wat alerter worden op ongebruikelijke vragen.
02-09-2014, 16:30 door Melanie323
Allen dank voor de reacties. Ik heb besloten verder niets te doen. Negeer het maar gewoon en heb bij bekenden aangegeven hier niet op te reageren.
02-09-2014, 16:37 door Erik van Straten - Bijgewerkt: 02-09-2014, 16:41
Ik ben geen jurist, maar in tegenstelling tot wat ./Dice beweert, is het volgens mij wel degelijk identiteitsfraude als iemand zich opzettelijk voordoet als jou "uit winstbejag" of om jouw belangen te schaden.

Een Hotmail account Melanie232 aanmaken is niet strafbaar, maar dat wordt het m.i. wel als de bezitter daarvan mails stuurt naar jouw bekenden en zich daarbij bewust voordoet als jou (het is zelfs denkbaar dat er meer dan 1 persoon is die exact "Melanie Schultz van Haegen" heet, geen van beide doet iets verkeerd als ze die naam gebruiken - tot ze er misbruik van maken natuurlijk).

Vraag alle bekenden dat soort mails in hun mailbox te bewaren en daarnaast die mails zo volledig mogelijk te exporteren. Belangrijk daarbij is dat de headers meekomen, een beetje vergelijkbaar met adres en PostNL streepjescodes op een papieren envelop. Laat ze ook screenschots maken van de mail met getoonde headers. Nb. ook dat is info die jij zou kunnen vervalsen om de andere partij te schaden (in dit soort gevallen is het nooit zeker wie wie is ;), maar alle beetjes helpen.

Hoe je mails inclusief headers kunt exporteren lees je bijv. hier voor een aantal mail programma's: http://www.iptrackeronline.com/how-to-extract-email-headers.php en https://support.appriver.com/kb/a38/how-to-retrieve-an-e-mail-message-header-various-email.aspx.

In http://www.wikihow.com/Read-Email-Headers, het plaatje boven 2, zie je hoe die headers eruit zien. Wat er achter 2 staat, namelijk dat de onderste header die met "Received: from" begint, altijd de afzender is, klopt soms niet. Spammers maar ook een slimme aanvaller kan naar hartelust dit soort headerregels opnemen voordat hij/zij de mail verzendt. Veiliger is om van boven naar beneden te lezen tot en met het IP-adres van een ontvangende mail server die je vertrouwt. Maar da's allemaal erg technisch.

Je kunt die headers ook bijv. hier laten analyseren: https://toolbox.googleapps.com/apps/messageheader/.

Met wat geluk kun je zo het IP-adres van de afzender vaststellen. Wordt dat door zijn/haar mail provider (zoal Gmail, Hotmail etc.) achtergehouden, dan weet je in elk geval wie die provider is, wanneer exact de mail door hun server(s) is gegaan, compleet met message-ID's. Vaak is het ook mogelijk om te zien welke andere gegevens door de verzender in de mail zijn vervalst (indien van toepassing).

Met die gegevens kun je bij de politie en/of de mail provider vragen actie te ondernemen tegen de identiteitsvervalser.

Je kunt jouw bekenden direct naar deze bijdrage verwijzen met de volgende URL: https://www.security.nl/posting/400532/Vraag+m_b_t_+identiteitsfraude#posting400619.

Sterkte!
02-09-2014, 19:53 door Anoniem
Door Melanie323: Ik begrijp het verhaal inderdaad. Maar zou het zin hebben, dat bedoel ik
Je kunt er sowieso altijd melding van maken (politie is verplicht om rapport op te maken als jij dat eist), hoe meer concrete gegevens je daar bij mee kan geven, hoe meer kans je hebt dat het nut heeft, al is het in de toekomst e/o bij anderen.

Veracht geen recherche (actieve opsporing) inderdaad, dat wordt nu eenmaal (vrijwel) niet meer gedaan voor burgers.


Verschrikkelijk naar zulke dingen, ik kan me voorstellen dat je je daar echt niet prettig onder voelt!
Hopelijk kun je dan ook wat met alle adviezen, vooral die van Erik van Straten hierboven kunnen helpen bij het maken van een melding, ten eerste omdat de politie dan zelf bijna niets meer hoeft te doen, maar zeker ook omdat je daarmee aangeeft behoorlijk over de zeik te zijn en er dus serieus werk van hebt gemaakt voor zover dat gaat.
04-09-2014, 12:47 door Anoniem
Zorg dat je digitaal tekent met een eigen certificaat (gratis bij bijvoorbeeld startcom.org) en laat je vrienden weten dat je altijd je emails ondertekent. Ben je voor altijd van het gezeik af.
04-09-2014, 13:45 door Anoniem
Door Anoniem: Zorg dat je digitaal tekent met een eigen certificaat (gratis bij bijvoorbeeld startcom.org) en laat je vrienden weten dat je altijd je emails ondertekent. Ben je voor altijd van het gezeik af.

Maar hoe hou je dan tegen dat iemand anders een certificaat aanmaakt met jouw naam erin?
Dat is toch precies het probleem waar het om ging?
Of moeten je kennissen dan ook gaan leren hoe ze de inhoud van de certificaten kunnen checken?
04-09-2014, 16:36 door Mysterio
Door Melanie323: Allen dank voor de reacties. Ik heb besloten verder niets te doen. Negeer het maar gewoon en heb bij bekenden aangegeven hier niet op te reageren.
Je kunt altijd je vriendinnen nog aanraden om aangifte te doen. Dat iemand iets onder jouw naam doet is bijzonder naar, maar het lijkt me ook niet fijn voor jouw vriendinnen. Overweeg het nog eens of je daadwerkelijk niets wilt doen of toch een beetje moeite wilt doen om er voor te zorgen dat de dader dit niet nogmaals doet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.