Spoofing af telefonnumre: Når 'Iben' ikke er fra kundeservice

20. juli 2017 kl. 05:052
Det er uhyggeligt let at gennemføre opkald, så det ser ud som om, det sker via et andet nummer, end det reelt er tilfældet.
Artiklen er ældre end 30 dage
Manglende links i teksten kan sandsynligvis findes i bunden af artiklen.

Som Version2 i dag fortæller, så er der flere tjenester på nettet, der gør det legende let at foretage opkald eller sende sms'er, så det ser ud som om, det sker via et andet telefonnummer, end det reelt er tilfældet. Det kaldes spoofing, og det kan misbruges og bliver misbrugt i et hav af sammenhænge - blandt andet til at narre penge fra folk.

Vi lavet en lille - og noget karikeret - video af, hvordan sådan et svindelnummer kunne foregå. Videoen kan ses nederst i denne artikel.

Mens situationen er fuldstændigt konstrueret (nogen vil måske kunne høre, at 'Iben' faktisk befinder sig i samme lokale som modtageren af opkaldet), så er det tekniske setup reelt nok. Det vil sige, at opkaldet faktisk foregår ved at spoofe et nummer tilhørende en virksomhed. I dette tilfælde YouSee.

I den forbindelse er det værd at bemærke, at telefonen - som flere andre telefoner - automatisk knytter et navn til det indgående nummer, så der ender med at stå YouSee i displayet. Og det er selvsagt med til at øge svindlerens troværdighed, når der på den måde bliver koblet et legitimt virksomhedsnavn til opkaldet.

Artiklen fortsætter efter annoncen

I video-eksemplet ser opkaldet ud til at komme fra YouSee, men det kunne i princippet være et hvilket som helst selskab, der blev misbrugt i sådan en sammenhæng. Vi har valgt et teleselskab som eksempel, da det er netop disse selskaber, der er i direkte berøring med problemstillingen.

Pressekontakt Helle Hvidt Wallentin ved TDC Group, som YouSee hører under, har sendt et skriftligt svar vedrørende den generelle spoofing-problematik.

»Det er korrekt, at hele branchen oplever dette problem i perioder. Der er en fortsat dialog mellem selskaberne om hvordan det fremadrettet kan håndteres bedst muligt. Det er dog vigtigt at understrege, at teleselskaberne ingen kontrol har med, at nogle vælger at oprette tjenester til spoofing,« står der i svaret fra TDC Group, som fortsætter:

»TDC Group kunder, der oplever problemer, kan anmelde det på https://sikkerhed.tdc.dk/publish.php?id=32815 eller ringe til vores kundeservice. Vi vil undersøge sagen og forsøge at løse problemet for kunden hurtigst muligt. Hvis man får opringning fra numre, som man ikke kender, så undgå at ring tilbage, hvis afsenderen ikke ligger besked om forventet.«

Remote video URL

2 kommentarer.  Hop til debatten
Denne artikel er gratis...

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.

Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.

Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.

Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.

Debatten
Log ind eller opret en bruger for at deltage i debatten.
settingsDebatindstillinger
2
2. marts 2019 kl. 14:22

Det virker oplagt, at de nationale operatører skal indgå en aftale om en whitelist, som indeholder de eneste udbydere, de videreformidler samtaler fra (de kan jo lade det være en service, så den enkelte kunde selv kan vælge whitelist eller alle).

Dermed kan en operatør blive smidt ud fra listen, hvis operatøren ikke kontrollerer sine egne kunders brug af spoofingtjenester. Derved kan vi almindelige kunder ved almindelige teleseskaber kunne undgå spoofede opkald/sms'er.

1
21. juli 2017 kl. 00:16

Endnu et eksempel på en sikkerhedsbrist på grund af et forkert design.

Lad os nu få den it havarikommission og en tydelig ansvarsplacering for den slags tåbelige fejl.