Beantwoorden
BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Als oplossing tegen spoofing las ik dat je de mailinstellingen zó kunt aanpassen dat alleen vanaf je eigen pc je eigen mailadres kan gebruikt worden. Voor mij zou dit een ideale oplossing zijn. Mijn mailadres aanpassen is onbegonnen werk. Helaas vind ik op Telenet Webmail geen mogelijkheid om dit aan te passen.

Is dit met Telenet Webmail überhaupt mogelijk?
En zo ja, waar zit het verborgen?

0 Likes
28 reacties
Janneke_Dust
Freshman Meesterweter
Berichten: 2254
Krak 2021 Krak 2022 Krak 2020 De slimste mens? Dat ben jij.

Anti-Spoofing: mailadres alleen vanaf eigen pc

Wat is je eigen PC in de huidige tijd? Voor mij is dit mijn desktop, mijn laptop, mijn GSM en mijn vrouw haar gsm. Als ik bij kennissen ben en hun WiFi gebruik dan heb ik een volledig ander IP adres.

Als ik in het buitenland ben dan heb ik een buitenlands IP adres.


Jean (Janneke Dust) | Krak
Hou het eenvoudig.
Vergeet niet om likes te geven en/of als oplossing te markeren.
sb
Professional Superweter
Professional Superweter
Berichten: 5228
TAGGING MASTER! Tag away, my dear! Professional organizer! Krak 2017

Anti-Spoofing: mailadres alleen vanaf eigen pc

Waar je dat gelezen?


  Bjørn (sb) | Ere-Krak
 An angel led me when I was blind, I said 'Take me back, I've changed my mind.'  
    Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Een artikel in de krant.
Mailadressen veilig stellen door te bepalen vanaf uitsluitend welk IP die mogen verstuurd worden.

Kan dit in Telenet Webmail ingesteld worden?

0 Likes
janne_man
Professional Superweter
Berichten: 5198
Dat verdient een trofee! PhD in problem solving! Een echt antwoordkanon jij! De gouden postveer is voor jou

Anti-Spoofing: mailadres alleen vanaf eigen pc

Ik zou toch eens dat artikel willen zien. Welke krant, op welke datum? (en ik ben niet alleen, want 'door te bepalen vanaf uitsluitend welk IP die mogen verstuurd worden' is voor de doorsnee gebruiker niet werkbaar. Kan me wel voorstellen dat een onderneming dat vereist).

0 Likes
sb
Professional Superweter
Professional Superweter
Berichten: 5228
TAGGING MASTER! Tag away, my dear! Professional organizer! Krak 2017

Anti-Spoofing: mailadres alleen vanaf eigen pc

Welke krant? Heb je een link naar het artikel of een screenshot? Misschien dat zoiets kan als je een eigen mailserver (met eigen domein) draait, maar dan zal het waarschijnlijk beter zijn dat je via een VPN naar je eigen netwerk verbindt. Want anders gaat dat lastig zijn als je bijvoorbeeld met je smartphone inlogt via verschillende netwerken (= verschillende IP adressen). Via Telenet Webmail kan het in elk geval niet.


  Bjørn (sb) | Ere-Krak
 An angel led me when I was blind, I said 'Take me back, I've changed my mind.'  
    Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
amk
Freshman Meerweter
Berichten: 73
Goed bezig! Say what?! Wereld gedichtendag Complimentendag

Anti-Spoofing: mailadres alleen vanaf eigen pc

Wat jij naar vraagt kan vergeleken worden met het proberen aan iedereen te verbieden dat ze een brief met jouw naam erop als afzender in een rode brievenbus steken. Dit is onmogelijk, niet alleen met Telenet Webmail maar in het algemeen.

Wat wel mogelijk is alle Internet gebruikers laten weten welke IP adressen jij gebruikt om e-mails van jouw domein te sturen.

Dit wordt genoemd Sender Policy Framework en Telenet maakt er wel gebruik van, ze maken openbaar dat e-mails van @telenet.be komen van ip4:195.130.132.32/27 ip4:195.130.137.64/27 ip6:2a02:1800:110:4::/64 ip6:2a02:1800:120:4::/64, andere met een waarschuwing.

Voor het deel van e-mail adres voor het apenstaartje laat Telenet (bij gebruik van SMTP authentificatie) alleen de aliases van jouw mailbox toe. Dus indien je wil alleen vanaf je eigen pc je eigen Telenet mailadres te gebruiken, zorg ervoor dat het wachtwoord van jouw mailbox alleen op die pc is opgeslagen.

Dit zal niet werken tegen iemand in een ander netwerk of in het buitenland die jouw adres zou willen spoofen. Door SPF kan de ontvanger uitvinden dat het bericht niet via Telenet komt, maar of hij daarmee rekening zal houden blijft voor hem te beslissen.

BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Dag AMK,

Dank voor de reactie.
Ik dacht dat in aanvang een mailadres wereldwijd uniek was. Spoofing kan dus de afzender wijzigen in een ander adres. Jammer dat dit technisch kan...

Wat ik feitelijk wil is dat mijn mailadres alleen vanaf eigen IP-adressen kan verstuurd worden. Zoiets zou zelf gekozen moeten kunnen worden. Dit zou het internet al een stuk minder jungle maken denk ik. Acht je dit mogelijk? Of zou dit zich ook tegen kunnen keren?

0 Likes
janne_man
Professional Superweter
Berichten: 5198
Dat verdient een trofee! PhD in problem solving! Een echt antwoordkanon jij! De gouden postveer is voor jou

Anti-Spoofing: mailadres alleen vanaf eigen pc

Het van adres is gewoon en parameter die niets te meken heeft met de verzending van een mail. De meeste gebruikers gaan er teveel van uit dat dit wel het geval is. Iedereen met voldoende kennis kan een mail sturen met om het even welke van adres.  Zonder kennis met even op het internet te zoken kan het ook. Kijk bijvoorbeeld hier (het is wel in het Engels).

0 Likes
amk
Freshman Meerweter
Berichten: 73
Goed bezig! Say what?! Wereld gedichtendag Complimentendag

Anti-Spoofing: mailadres alleen vanaf eigen pc

Hi BitByteNiet

TLDR: Het is vandaag mogelijk e-mails veilig te versturen, maar het is de ontvanger die erin interesse moet tonen. De mensen die het misbruik van hun adres willen voorkomen moeten maar hopen. Helaas tonen de meeste ontvangers geen interesse om de e-mailcommunicatie te beveiligen. Sommigen zijn wel bezorgd, maar dan aanvaarden ze geen e-mail maar meestal enkel een formulier op de webpagina.

Bijv. bij FOD Financiën werken sommige afdelingen uitsluitend via e-mail. Mijn verzoek om versleuteling te gebruiken was afgewezen met een antwoord dat een aangetekende brief het enige alternatief is, indien ik een e-mail niet veilig genoeg vind. En voor mogelijke spoofing geven ze toe dat ze geen oplossing hebben.

Laat me meer uitleg proberen te geven:

Zoals je wenst, een mailadres is wereldwijd uniek. Zo is ook een huisadres of de breedte- en lengtegraad.

De e-maildienst zoals vandaag meest gebruikt, komt uit de tijd voor het Internet zelf. Het is gemaakt volgens het voorbeeld van gewone briefwisseling. De gebruikers van vroeger konden e-mails alleen aan andere gebruikers van dezelfde computer sturen. Zoals de brievenbussen in een appartementsgebouw. De afzender plaatst zijn bericht in de bus van de bestemmeling en niemand anders raakt het aan. Later hebben eigenaars van verschillende computers afgesproken en toegang tot de brievenbussen verleend aan andere computers. De gebruiker moest weten welke weg zijn bericht aflegt en het adres zag er zo uit: computer1!computer2!gebruiker.

Wanneer een echt netwerk ontstond en verschillende computers met gebruik van DNS zich direct met elkaar konden verbinden, is de e-mailtoepassing niet veranderd. Er zijn ook andere systemen ontwikkeld (bijv. X.400) maar de oorspronkelijke e-mail werd al te veel verspreid.

Ik vind de vergelijking van e-mail met de traditionele briefwisseling heel doeltreffend. Een e-mailbericht werkt precies zoals een postkaart. Iedereen die ze in zijn handen heeft (meestal de postmedewerkers) kan het lezen, iets erbij schrijven of afknippen. E-mail is veel sneller, maar op het netwerk bestaan meerdere plaatsen waar de huidige postbodes ervoor zorgen dat het aankomt. En ze kijken ook na wat in het netwerk passeert, soms moeten ze een kopie maken, soms gebeurt een cyberaanval en worden de berichten gestolen.

Het oorspronkelijk probleem van dit topic (authentificatie) bestaat ook bij de gewone post. Iedereen die jouw naam, huisadres en RRN kent kan bijv. een belastingsaangifteformulier in jouw naam invullen en posten of aangetekend opsturen - de post kijkt niet naar de identiteit van de klanten.

Traditioneel wordt een envelop gebruikt om te verzekeren dat de berichten alleen door de bestemmeling gelezen kunnen worden. Soms wordt ook een zegel gebruikt. De geadresseerde kan dan zien of de brief niet beschadigd is, en indien hij jouw zegel herkent, kan hij ook vermoeden dat het bericht van jou komt en niet van iemand anders.

Die envelop is digitaal onmogelijk na te maken. Wat wel mogelijk is, en ook effectief gedaan wordt, zijn twee dingen:

Om wijzigingen te voorkomen, neem je een doorzichtige envelop, die verzegeld kan worden. Iedereen kan jouw bericht altijd zien, maar kan door het waarmerk weten dat het van jou komt en elke wijziging zou de envelop beschadigen en dus herkenbaar blijven.

Om te vermijden dat iemand het bericht kan lezen, stuurt de bestemmeling aan de afzender een afsluitbare doos, waar alleen hij (de bestemmeling) een sleutel van bezit. De afzender kan zijn bericht erin steken en dichtmaken. Het bericht kan eventueel eerst ook in de doorzichtige verzegelde envelop geplaatst worden. Daardoor wordt de afzender duidelijk en is dus verzekerd dat niemand de geopende doos heeft gestolen en een vals bericht stuurt.

In elk geval moet de bestemmeling zijn initiatief nemen om de integriteit van de boodschap na te gaan. Hij moet op voorhand weten hoe jouw zegel eruitziet of ten minste wie het voor jouw gemaakt heeft. Voor de vertrouwelijkheid moet hij zijn afsluitbare doos op voorhand overhandigen.

De twee beschreven handelingen heten in e-mailtermen digitale handtekening en encryptie. Er zit heel wat wiskunde achter op een wetenschappelijk gebied van cryptografie. Voor een gebruiker is het echter niet nodig alle details te kennen.

Indien twee partijen e-mail veilig willen gebruiken, zijn de instructies op internet te vinden. In de mailprogramma's moet men alleen de sleutel of certificaat laden en de juiste opties kiezen. Twee verschillende technologieën worden het meest gebruikt, namelijk PGP en S/MIME. Programma’s zoals Thunderbird of mutt werken met beide, Outlook of iPhone alleen met de laatste tenzij een addon is geïnstalleerd.

Een PGP sleutel of S/MIME certificaat hebben de functie van een zegel en bevestigen de identiteit van de afzender en de integriteit van het bericht. Ze dienen ook als een oneindige bron van beschermdozen die alleen de eigenaar kan openen.

Organisaties en mensen, die de e-mailveiligheid serieus nemen maken er ook gebruik van. Bijvoorbeeld Cisco moedigt klanten aan om berichten te beschermen op https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#roosfas...

psirt-pgp.png

 

 

Mijn bank stuurt rekeninguittreksels via e-mail sinds de vorige eeuw. Ze laten de klanten op internet banking hun PGP sleutel opladen en ook hun eigen sleutel is openbaar:

TB-PGP_2023-02-04_00-43-23.png

 

Iedereen kan gratis een PGP sleutel aanmaken, en ook openbaar zetten met zijn e-mail adres op https://keys.openpgp.org/ Door jouw adres daar te vinden, kunnen anderen weten dat jij PGP gebruikt en kunnen met jouw veilig mailen. In de praktijk wordt dat echter alleen gedaan door mensen die de risico’s begrijpen en willen beperken. Meestal spreken ze op voorhand af en handigen de sleutels aan elkaar over.

S/MIME certificaten zijn ingewikkelder en organisaties maken ze meestal voor hun intern gebruik. Men heeft een “Certificate Authority” nodig, dat komt overeen met een smidse werkplaats waar echte zegelstempels worden aangemaakt. Een eigen CA bouwen is ook mogelijk, programma’s en instructies zijn weer te vinden. Het probleem is dat de gemaakte zegels alleen worden herkend door de mensen die jouw CA zegel op voorhand aanvaarden. Er zijn ook mogelijkheden om commerciële CA te gebruiken, deze zijn door meesten al gekend. Die zijn meestal betaald, maar er is ook een gratis voorbeeld op https://www.actalis.com/s-mime-certificates.aspx

In jouw eID kaart zit ook een S/MIME certificaat dat gebruikt kan worden om een e-mail te tekenen. Dit handtekening bevestigt niet jouw e-mailadres maar wel jouw naam en het rijksregisternummer zoals ze op de kaart staan. Dit is een “gekwalificeerde elektronische handtekeningen de Europese verordening 910/2014 bepaalt dat deze legaal gelijk is gesteld met een legaliseerde handtekening. In tegenstelling tot een geschreven handtekening, die nagemaakt kan worden, is hier verzekerd dat de eID kaart en PIN werden gebruikt – de verrichting gebeurt in de chip van de kaart. Tijdens de validatie kan ook nagekeken worden of de eID niet werd ingetrokken bijv. gestolen. Praktisch:

https://albertclaesen.be/computer/outlook_digit_handtekening.php

https://www.stroobant.be/signing-emails-and-pdfs-with-belgian-eid-on-linux

 

Jammer genoeg is het niet mogelijk in de burgerprofieltoepassing te melden dat ik deze digitale handtekening wil gebruiken voor de communicatie met de overheid. Met zo een vermelding zouden ze elke e-mail met betrekking tot een burger zonder de handtekening moeten negeren, ongeacht van het e-mailadres van de afzender.

Bij de FOD Financiën moet ik met 2 diensten uitsluitend via e-mail werken. Administratie van Taks op beursverrichtingen en Cel buitenlands KI. Deze hebben beiden expliciet geweigerd beveiligde e-mail te gebruiken. Een TOB aangifte kan wel digitaal getekend worden, maar niet versleuteld. Ik heb ernaar gevraagd en dit is het officiële antwoord:

De administratie zich bewust is van de mogelijke gevaren en problemen van het e-mail gebruik maar dat er naast veiligheidsaspecten ook rekening moet gehouden worden met de toegankelijkheid. Voor veel contacten biedt de FOD Financiën een alternatief aan via de beveiligde MyMinfin-toegang en voor alle schriftelijke communicatie kan de burger die -om welke reden dan ook- geen gebruik wenst te maken van de e-mail een beroep doen op de diensten van de post.

 

 

BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Hoi AMK,

VLBDR: very long, but I did read. Respect voor dit uitgebreide werkje, mercie!
Jammer dat het blijkbaar technisch niet mogelijk is om in de huidige structuur van het web de naam van de afzender uniek te koppelen aan eigen gekozen toestellen. In vergelijking met de brief: iedereen kan inderdaad brieven versturen met de naam van gelijk wie. De brievenbus zal niet plots dichtklappen bij het posten, of het postkantoor zal je ID niet controleren. Maar digitaal zou (theoretisch althans) dergelijke filtering niet iets onmogelijk moeten zijn, indien het protocol zou worden aangepast met een verificatie? Het zou het web alvast wat meer autoriteit geven. Voor gewone toepassingen zijn het gebruik van filters en extra veiligheden, voor zowel zender als ontvanger, teveel gedoe voor wat vele berichten uiteindelijk maar zijn.

BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Hoi iedereen,

Aan de toog blijven mopperen dat spoofing de spuigaten uitloopt of eens aan de bomen gaan schudden? Deze brief heb ik aan de verantwoordelijke FOD gestuurd. Lees gerust mee. Of helpen schudden mag ook.

Aan:   Het kabinet van Petra De Sutter

Betreft:   Telecommunicatie, authenticiteit van mails: spoofing is een plaag geworden !
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -



Geachte mevrouw Petra De Sutter,
Geachte medewerkers,


Als burger maak ik mij zorgen over de toenemende plaag van spoofing. Het blijkt technisch super-eenvoudig te zijn om zich voor te doen voor een andere legitieme afzender. Bovenop wordt dan ook nog dikwijls meta-informatie ingezameld via hackings om de geloofwaardigheid op de spits te drijven. Dergelijke valse mails blijven tot mijn ergernis regelmatig binnenkomen. Statistisch is het een kwestie van wachten wanneer er in de routine toch ooit eens een klik teveel wordt gemaakt.

Dit probleem heb ik al meermaals bij mijn internetprovider aangekaart, doch dit overstijgt blijkbaar het niveau van een kabelmaatschappij. Als antwoord wordt de vergelijking met een klassieke brief gemaakt. Gelijk wie kan immers een brief in naam van iemand anders versturen. En het internet is gebouwd op een techniek die hiermee nooit rekening heeft moeten houden.

Dit authenticiteitsprobleem staat nochtans haaks op de visie van de overheid om alles maximaal te digitaliseren. Spoofing is zich als een echte kanker aan het ontwikkelen en waarschijnlijk is dit nog maar het topje van de ijsberg! Om terug te komen op de vergelijking met de brief: het digitale internet is geen papier. Met andere woorden moet het technisch mogelijk zijn om deze malafide wildgroei van valse mails te filteren en te stoppen met het inpassen van een nieuw protocol. Het is immers van fundamenteel belang, wil men de digitalisering verder doortrekken, de authenticiteit en legitimiteit van de correspondentie maximaal te waarborgen.

Concreet:
Mijn vraag is om via eigen IT-specialisten, in wereldwijde samenspraak, een technische voorziening uit te werken, waarbij op handelbare wijze de authenticiteit van mails kan worden verzekerd. Of op zijn minst een halt toe te roepen aan de plaag van dergelijke junkmails. Op handelbare wijze bedoel ik geen systeem zoals paswoorden doorsms'en of codes genereren, maar iets in de richting van dat een mail alleen maar van een in te stellen aantal specifieke toestellen kan verstuurd worden. Dit als voorbeeld. Alleen de legitieme account van een specifiek mailadres kan dit instellen en nodig aanpassen. Dit soort verificatie zou al een groot verschil betekenen en de kredietwaardigheid van mails opwaarderen.

Ik kan me voorstellen dat onder voorwendsel van privacy anonimiteit met hand en tand zal verdedigd worden. Daarom kan het vrij blijven om voor dergelijke authenticatie te kiezen. Gewone mails zullen hierdoor in ieder als minder, of niet betrouwbaar worden ervaren. Maar dan weten we ook meteen wat er in de bus valt.



Graag uw visie en reactie hierop.
Met vriendelijke groet,
. . . .    . . . . . . .
0 Likes
sb
Professional Superweter
Professional Superweter
Berichten: 5228
TAGGING MASTER! Tag away, my dear! Professional organizer! Krak 2017

Anti-Spoofing: mailadres alleen vanaf eigen pc

@BitByteNiet 

Als iedereen PGP gaat gebruiken, dan is het toch opgelost? Zoals ik het begrijp biedt dat niet alleen encryptie (privacy), maar ook verificatie van de verzender (en ontvanger (?)).


  Bjørn (sb) | Ere-Krak
 An angel led me when I was blind, I said 'Take me back, I've changed my mind.'  
    Vergeet niet om likes te geven en/of als oplossing te markeren.
BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Natuurlijk kan je versleutelen, maar dat is naast de kwestie. De bedoeling is simpelweg om gewoon mailverkeer, zonder gedoe, te garanderen dat het effectief van een unieke account komt - als men deze optie zou gebruiken. De spoilers van het internet blokkeren zich voor iemand anders voor te doen.

0 Likes
Janneke_Dust
Freshman Meesterweter
Berichten: 2254
Krak 2021 Krak 2022 Krak 2020 De slimste mens? Dat ben jij.

Anti-Spoofing: mailadres alleen vanaf eigen pc

De enige manier om ervan verlost te zijn is, GEEN mail meer gebruiken. Gebruik enkel nog een recenter ontwikkelt systeem om berichten te sturen en te ontvangen.

De echte mailproviders zijn meestal voldoende beveiligd om deze dingen te verhinderen. Maar iedereen kan en mag een mailserver maken en er niets of niemand die controleert of ge alles volgens de regels doet. Als ge een mailserver hebt dan communiseert ge volgens het oeroude protocol tussen mailservers en dit is onvoldoende beveiligd.

Deze piraat servers kan men blokkeren maar die wisselen sneller dan men ze kan opsporen.

Dit protocol wereldwijd verplicht aanpassen is onmogelijk en ook onbetaalbaar.

 


Jean (Janneke Dust) | Krak
Hou het eenvoudig.
Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes