Beantwoorden
BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Als oplossing tegen spoofing las ik dat je de mailinstellingen zó kunt aanpassen dat alleen vanaf je eigen pc je eigen mailadres kan gebruikt worden. Voor mij zou dit een ideale oplossing zijn. Mijn mailadres aanpassen is onbegonnen werk. Helaas vind ik op Telenet Webmail geen mogelijkheid om dit aan te passen.

Is dit met Telenet Webmail überhaupt mogelijk?
En zo ja, waar zit het verborgen?

0 Likes
28 reacties
amk
Freshman Meerweter
Berichten: 73
Goed bezig! Say what?! Wereld gedichtendag Complimentendag

Anti-Spoofing: mailadres alleen vanaf eigen pc

Hoi BitByteNiet,

Jouw brief is mooi, maar technisch niet helemaal te doen. Wat jij daar vraagt is met X.400 mogelijk, maar ik zie geen kans dat de hele wereld zou overstappen. PGP of S/MIME kunnen ook de gevaren verhelpen en zijn makkelijker te gebruiken dan hele e-mail infrastructuur verbouwen. We zien ook dat meeste mensen geen idee hebben over de risico's en dus niet zijn op zoek naar manieren van beveiliging.

Wat ik niet helemaal begrijp is het beleid van de overheid. Er is een infrastructuur van openbaar Certificatie Autoriteiten, eID kaarten bestaan al jaren en hebben de mogelijkheid om e-mails te beveiligen. Maar ik zie dat alleen de authentificatie functie van de eID gebruikt wordt om zich in te loggen, er is geen interesse om e-mails te beveiligen. In beide richtingen: van burger aan overheid en ook de antwoorden.

Ik heb delen van mijn communicatie met FOD Financiën en de federale Ombudsman al gedeeld. Laat me noch iets bijleggen:

principes waarop het e-mail gebruik van de FOD Financiën momenteel gebaseerd is met het oog op eventuele aanpassingen die de beveiliging verhogen. Het spreekt voor zich dat de FOD Financiën die over een aparte stafdienst ICT met ruim 700 personeelsleden beschikt zich bewust is van de afwegingen die moeten worden gemaakt op het vlak van veiligheid en privacy bij e-mail gebruik.

Iedere extra beveiliging gaat gepaard met een verhoging van de toegangsdrempel. U schrijft dat de drempel slechts iets hoger is en dat is ongetwijfeld zo voor burgers die voldoende digitaal vaardig zijn maar het is ook een realiteit dat soiaaleconomische en cultureel minder bevoorrechte personen moeite hebben om de digitale evolutie te volgen: https://kbs-frb.be/nl/ondanks-de-stijgende-digitalisering-bijna-een-belg-op-twee-digitaal-kwetsbaar . Voor heel wat burgers die (nog) niet digitaal vaardig genoeg zijn om MyMinfin, de eBox, certificaten of een digitale handtekening te gebruiken blijft het e-mailgebruik zoals het nu wordt gebruikt momenteel een belangrijk communicatiemiddel om op een eenvoudige en efficiënte manier te communiceren met de FOD Financiën en de federale Ombudsman.

Hierop mijn reactie:

Er bestaat momenteel geen mogelijkheid van een TOB aangifte in te dienen, behalve via e-mail. Het gaat niet via MyMinfin. Er zijn 700 ICT personeelsleden bewust van nodige aanpassingen en geen van hen kan aan de burgers een mogelijkheid tot bescherming van hun communicatie aan te bieden? Concreet gaat het over 4 zorgen:


1. Ik ben bezorgd over identiteitsfraude. Ik zou graag in mijn burgerprofiel bevestigen dat ik een eID kaart en kaartlezer heb en kan gebruiken. Vervolgens zouden de overheidsdiensten alle e-mails waar iemand in mijn naam probeert te handelen maar zonder mijn digitale handtekening als frauduleus afwijzen. Kan geen van de 700 ICT personeelsleden die mogelijkheid aanbieden? Voor de burgers zonder die bevestiging zal niets moeten wijzigen.

2. Ik ben bezorgd over mogelijk afluisteren van e-mail communicatie bij de Internet dienstverleners. Kan een van de 700 ICT personeelsleden naast alle gepubliceerde e-mail adressen van de overheidsdiensten een link met een gepaste sleutel/certificaat plaatsen zodat de burgers met gelijke bezorgdheid hun e-mails kunnen versleutelen? Voor de burgers die geen zekerheid nodig hebben dat hun berichten alleen door de geadresseerde gelezen kunnen worden zal niets moeten wijzigen.

3. Ik zou graag een zekerheid hebben dat elke bericht die ik van de overheid ontvang echt is en niet komt van een oplichter. Kan een van de 700 ICT personeelsleden een gepaste certificaat aanmaken en ervoor zorgen dat alle uitgaande e-mails daarmee zijn getekend? De burgers die hier aan geen waarde geven, kunnen de handtekening gewoon negeren. De andere krijgen een gegarandeerde bevestiging dat het bericht geen phishingbericht is.

4. Ik vind het niet leuk dat mijn Internet provider de berichten die ik ontvang kan lezen. Ik zou graag in mijn burgerprofiel een certificaat/sleutel opgeven waarmee de overheid alle berichten aan mij kan versleutelen en ervoor zorgen dat alleen ik ze kan openen. Kan een van de 700 ICT personeelsleden hiervoor een mogelijkheid creëren? Voor de burgers die hier geen belang aan geven, zal niets moeten wijzigen.

Deze suggesties zijn technisch haalbaar, misschien zou ik ze ook aan de mevrouw Petra De Sutter doorgeven? Want tot nu toe is de conclusie al eerder vermeld: de burger die -om welke reden dan ook- geen gebruik wenst te maken van de e-mail een beroep doen op de diensten van de post.

 

StefaanH
Professional Superweter
Berichten: 5191
Dat verdient een trofee! Organisatietalent! Een echt antwoordkanon jij! De gouden postveer is voor jou

Anti-Spoofing: mailadres alleen vanaf eigen pc

@amk 

de burger die -om welke reden dan ook- geen gebruik wenst te maken van de e-mail een beroep doen op de diensten van de post.

En zelfs dat is niet safe. Nog nooit gehoord van malafide postbodes? Brieven openen, weggooien, pakjes verduisteren ....

Wie zoiets als antwoord geeft is niet goed bij zinnen ....


   StefaanH | Krak
    De Gustibus et Coloribus non est disputandum.
      Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
amk
Freshman Meerweter
Berichten: 73
Goed bezig! Say what?! Wereld gedichtendag Complimentendag

Anti-Spoofing: mailadres alleen vanaf eigen pc


@StefaanH  schreef:

Wie zoiets als antwoord geeft is niet goed bij zinnen ....


Kies jouw woorden AUB, wanneer jij over de FOD en de federale ombudsman spreekt.

0 Likes
StefaanH
Professional Superweter
Berichten: 5191
Dat verdient een trofee! Organisatietalent! Een echt antwoordkanon jij! De gouden postveer is voor jou

Anti-Spoofing: mailadres alleen vanaf eigen pc

@amk 

OK, schrijf dan eens wat ik aanhaalde in "deftige" bewoordingen. Maar wel dezelfde inhoud en betekenis ...

Ik vind trouwens niks verkeerd aan mijn opmerking. Integendeel, iemand in die positie zou beter moeten weten en zinnig advies geven.


   StefaanH | Krak
    De Gustibus et Coloribus non est disputandum.
      Vergeet niet om likes te geven en/of als oplossing te markeren.
amk
Freshman Meerweter
Berichten: 73
Goed bezig! Say what?! Wereld gedichtendag Complimentendag

Anti-Spoofing: mailadres alleen vanaf eigen pc

Het probleem is dat ze geen advies hebben. Brieven op papier kunnen niet afgeschaft worden. En in plaats van e-mail te beveiligen dat niet veel zou vraagen van technische voorzieningen maar misschien iets meer in mensen opleiding was de beslissing om alles naar de web te zetten. Dit heeft veel tijd nodig en tot dan moeten wij allemaal met de risico's blijven leven.

Wat ik ook raar vind zijn alle mogelijke formulieren die zonder waarschuwing alle verstrekte informatie naar het opgegeven e-mail adres terugsturen.

0 Likes
BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Hoi AMK,


Fantastisch antwoord - het overstijgt De Netweters! Het bewijst dat een kruispunt van ideeën en visies, indien men constructief ingesteld staat, kan werken. Ik kan je alleen maar aanmoedigen om deze concrete pistes inderdaad door te sturen naar FOD communicatie. Daar hoef je geen drempel voor te vrezen - doén! Uit ervaring weet ik dat het loont om de verantwoordelijke diensten wat aan te sturen. Je haalt immers concrete startpunten aan om de verloedering van het mailverkeer af te remmen. Hiermee is er al een richting aangegeven om effectief naar technische oplossingen te komen. Het is de taak van FOD om daar snel groen licht voor te geven, want men wil immers alles digitaliseren. Het is dan ook nodig dat het mailverkeer voldoende legitimiteit kan behouden. Nogmaals dank voor de input!

0 Likes
BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Communicatie via mail is een fantastisch systeem en dat moet zo gevrijwaard blijven. Daarom is het belangrijk dat men maatregelen neemt tegen de dreigende verloedering ervan. Mijn voorstel is om een extra optie te voorzien van authenticatie, waar men vrij voor kan kiezen om dit aan te klikken. Hierbij wordt aangegeven dat de mails worden verzonden vanaf toestellen die beheerd worden door de account van het unieke mailadres. De administrator van de account stipt zelf aan welke toestellen zijn mailadres mogen versturen, net zoals je de modems kiest die je wilt gebruiken. Dit moet uiteraard met wachtwoord of verificatie gebeuren. Ieder toestel heeft immers een eigen uniek ID. Hiermee blijft alles even laagdrempelig zoals het nu is en dat moet zo kunnen blijven. Dit zou kunnen betekenen dat als je er gebruik van maakt jouw mailadres niet meer kan gespoofd worden. Maak je er geen gebruik van, dan weet de ontvanger dat de afzender mogelijks frauduleus kan zijn. De huidige rekenkracht van computers is voor de providers geen enkel probleem om de combinatie van account met ID van toestellen bij te houden. Een fraudeur die een vreemd toestel probeert bij te voegen aan een account van iemand anders zal dat niet kunnen bij gebrek aan verificatie. Waterdicht? Nooit tot ettelijke nullen achter de komma, maar het zou in ieder geval de junk uit de mails filteren en de mailcommunicatie wat meer legitimiteit geven.

0 Likes
janne_man
Professional Superweter
Berichten: 5203
Dat verdient een trofee! PhD in problem solving! Een echt antwoordkanon jij! De gouden postveer is voor jou

Anti-Spoofing: mailadres alleen vanaf eigen pc

Of de EID. Deze heeft twee certificaten: één om te bevestigen (Authentication) dat jij het het verstuurd, hierdoo kan het bericht onderweg niet veranderd worden en het tweede om te ondertekenen.

In vergelijking met de brievenpost. Brieven zijn ook 'herkenbaar' hetzij door ondertekening, hetzij door firmavermelding (vb. facturen).

Eis van al uw corespondenten dat ze hun mail authenticeren.

Gaan eisen dat je enkel bepaalde toestellen mag gebruiken, geeft meer problemen dan oplossingen. Vergeet het grote voordeel van webmail (niet alleen van Telenet, maar ook alle variantes van outlook, gmail, ...) die allen een html toepassing hebben waarbij er niets moet geïnstalleerd worden). Je bent ergens, wil dringen iets sturen naar iemand, maar juist smartphone vergeten, maar mag computer van gastheer of gastvrouw even gebruiken en dat gaat niet, want dat toestel is niet gemeld als verzendtoestel van uw mails!.

Vandaar kan de oplossing niet komen. Als 1984 wat dichterbij komt en we lopen (bijna) allemaal rond met een chip in de pols, zou het wel kunnen als men zo naïef is om te denken dat misdadigers ellemaal grote dommerikken zijn. Al wat digitaal kan uiteindelijk nagemaakt worden, misschien niet vandaag, dan wel morgen. Een wachtwoord van 8 tekens was zogezegd onbreekbaar. Nu is dat ruim onvoldoende.

 

0 Likes
Arnie
Professional Allesweter
Berichten: 1749
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Anti-Spoofing: mailadres alleen vanaf eigen pc

Wat technisch wel al kan, maar nog niet volledig over het internet gebruikt wordt is domein / mailserver controlle; SPF. Dit wil in simpele vorm zeggen dat een ontvangende mail server controlleert of de email afkomstig van voorbeeld@telenet.be ook daadwerkelijk van een telenet mailserver afkomstig is.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
janne_man
Professional Superweter
Berichten: 5203
Dat verdient een trofee! PhD in problem solving! Een echt antwoordkanon jij! De gouden postveer is voor jou

Anti-Spoofing: mailadres alleen vanaf eigen pc

Inderdaad, maar dat is toch ook één van de elementen die in aanmerking kunnen komen bij de robots om een mail te markeren als spam. 

0 Likes
Arnie
Professional Allesweter
Berichten: 1749
Krak 2021 Krak 2022 Krak Hallo zeg! Wat weet jij niet?

Anti-Spoofing: mailadres alleen vanaf eigen pc


@janne_man  schreef:

Inderdaad, maar dat is toch ook één van de elementen die in aanmerking kunnen komen bij de robots om een mail te markeren als spam. 


Correct. Sommige mailserver markeren de mail als spam wanneer de SPF controlle niet overeenkomt. Er zijn ook al mailservers die de email compleet verwijderen.


   Arnie | Krak
   Meten is weten. Gissen is missen.
    Vergeet niet om likes te geven en/of als oplossing te markeren.
0 Likes
amk
Freshman Meerweter
Berichten: 73
Goed bezig! Say what?! Wereld gedichtendag Complimentendag

Anti-Spoofing: mailadres alleen vanaf eigen pc


@Arnie  schreef:

Wat technisch wel al kan, maar nog niet volledig over het internet gebruikt wordt is domein / mailserver controlle; SPF.


Herhalen is soms nuttig maar staat dit niet op het aanvang van de topic al vermeld met meer details?

0 Likes
BitByteNiet
Freshman Weetjesweter
Berichten: 16
Wereld gedichtendag Twee handen vol! Leesbeest! Mooi, mooi!

Anti-Spoofing: mailadres alleen vanaf eigen pc

Reactie ontvangen van FOD telecommunicatie, leest u mee...
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

Van: "Info Cabinet/Kabinet De Sutter" <info@desutter.fed.be>
Aan: ". . . ." <. . . . @@telenet.be>
Verzonden: Dinsdag 7 maart 2023 11:52:10
Onderwerp: Re: Telecommunicatie, authenticiteit van mails: spoofing is een plaag geworden !


Beste . . . .
Hartelijk dank voor uw bericht.

In het kader van het relanceplan, zal de federale overheid 18 miljoen investeren in cyberveiligheid. Met deze financiering kunnen we enerzijds onze antiphising capaciteit uitbreiden, zoals naar e-mail of door machine gegenereerde frauduleuze telefoontjes (spoofing). Anderzijds kunnen we hiermee ook automatiseren. Zo wordt een cyberschild voor Belgen onderzocht, die ervoor zal zorgen dat burgers minder phishing SMS'en, oproepen en e-mails ontvangen.

Fijne dag.

Vriendelijke groet,
Cordialement,

Kabinet / Cabinet De Sutter

DeLLiAnO
Freshman Allesweter
Berichten: 1085
Meer goede raad dan tante Kaat Een mailpaal! Ongelooflijk (maar waar)! Waar zijn die handjes?

Anti-Spoofing: mailadres alleen vanaf eigen pc

@BitByteNiet 

Bedankt voor de info

 


_______________________

If it's not a Bengal, then it's just a cat.
Rise and Rise again, until lambs become lions.
Tell me why are we, so blind to see, that the ones we hurt, are you and me.

0 Likes