Ondanks alle hi-tech mumbojumbo in deze threat is mail spoofing niet zo simpel en worden er nogal kemels geschoten in verband met de juiste terminologie. Het spoofen van een @telenet.be adres hoeft helemaal niet via Telenet te passeren. Er zijn op het internet genoeg open mailservers te vinden die het toelaten mail te versturen vanuit een @telenet.be adres, zonder dat die persoon een dergelijk adres bezit. Ook het gebruiken van je adresboek is een bekend fenomeen. Je adresboek bij Telenet webmail (of een andere dienst) hoeft helemaal niet gehacked te zijn. Diverse services of besmette PC's of diensten vangen gewoon mails op die jij naar mensen stuurt en leggen daar databases van aan. Je kan dus als spammer gewoon een database kopen op het Dark Web waarin staat naar wie jij ooit al gemailt hebt. Spammers schrijven vervolgens een script (programmatje) om via die klandestiene mailservers mail te versturen zogezegd vanuit jouw Telenet adres. Jammer genoeg kan Telenet (of gelijk welke ISP) dat niet tegenhouden, de mails passeren helemaal niet via de Telenet servers. Het enige wat hier eventueel zou kunnen is dat alle andere mailproviders (vb. gmail) mails weigeren van @telenet.be adressen die niet verstuurd zijn vanop een Telenet mailserver. Op dat vlak is Telenet perfect in orde. Zij hebben een officiël lijst van de IP adressen van hun mailservers. Alle emaildiensten zijn dus in de mogelijkheid om te controleren of een mail die van @telenet.be komt ook werkelijk via de Telenet servers worden verstuurd en deze tegen te houden indien dit niet zo is. Jammer genoeg word dat weinig gedaan. De lijst van de toegelaten Telenet servers die mail versturen noemt men SPF lijst. Deze kan je hier opvragen: http://origin.mxtoolbox.com/SuperTool.aspx?action=spf%3atelenet.be&run=networktools# _____________________ Verder nog even wat onduidelijkheden uit de wereld helpen. POP / SMTP en IMAP hebben niets met veiligheid te maken. Bij POP worden je mails van de Telenet server naar je apparaat VERPLAATST. Bij IMAP blijven je mails op de server van Telenet staan. Dit is het interessantst indien je meerdere apparaten hebt die je mailadres opvragen. Wat je doet op apparaat 1 (lezen mail), zie je ook op je apparaat 2 (mail staat gelezen). Of je smijt een mail weg op apparaat 1, dan is de mail ook weg op apparaat 2. Bij IMAP gaan ook alle verzonden berichten vanop al je apparaten zichtbaar zijn op je webmail. IMAP is trouwens voor het ontvangen van mail. Voor versturen word steeds SMTP gebruikt. Beide versies (pop, smtp en imap) hebben echter een veilige en een onveilige variant. Bij de onveilige variant gaat je wachtwoord gewoon leesbaar door het internet. Dat is dus onderschepbaar (zeker bij publieke WiFi). (poort 25, 110, 143) Bij de veilige variant is je wachtwoord versleutelt en wie het onderschept is er dus niets mee. Bij Telenet kan je de versleutelde variant gebruiken, dat is je eigen keuze, wat uiteraard aan te raden is. (poort 587, 993, 995) https://www2.telenet.be/nl/klantenservice/e-mails-versturen/ Telenet Webmail is ALTIJD versleuteld, je wachtwoord is dus niet leesbaar. Dat kan je zien aan de S van https://webmail.telenet.be ______________________ Telnet Telnet is een "oud" protocol dat werkt op internet poort 23. De Telenet (mail) servers laten geen connecties toe op poort 23. Telnet is echter ook een programmatje die verbinding kan maken met servers op een poort naar keuze. Als je met het programma Telnet dus een verbinding opent naar de Telenet mailserver op poort 25 of op poort 587 dan gaat dat natuurlijk, deze poorten worden immers gebruikt om het mailverkeer te doen. _________________________ Trouwens, ik werk niet bij Telenet, gewoon een neurd, euchm, informaticus met enkele mailservers in mijn beheer 😉 Als er nog (mail) vragen zijn 😉
... Meer weergeven