Postcodecheck potentieel gevaar voor bestaande klanten?

Het lijkt er op dat de postcodecheck op freedom.nl “lekt” wie een abonnement heeft bij Freedom. Als ik, sinds mijn overstap naar Freedom, mijn postcode en huisnummer combinatie invoer en vervolgens een pakket selecteer (bijv. 1 Gbit/s glasvezel) en ik kies dan voor “Volgende stap” dan krijg ik de volgende melding:

De postcodecheck herkent jouw locatie niet. Probeer het opnieuw en stuur anders een mail naar helpdesk@freedomnet.nl.

Er vanuitgaande dat dit bij alle Freedom abonnees het geval is (willen anderen dit ook eens testen?): Op deze manier kunnen kwaadwillende dus achterhalen wie een abonnement bij Freedom heeft en deze personen vervolgens gericht benaderen om bijv. persoonlijke gegevens te verstrekken (“om onze administratie actueel te houden”) of door mensen naar een website te leiden om hun wachtwoord te wijzigen, want “deze is uitgelekt” en zo zijn er vast nog meer mogelijkheden van misbruik te bedenken. Dit lijkt mij niet wenselijk en een potentieel gevaar voor de bestaande klanten van Freedom. Hoe denken jullie hier over?

Lijkt mij niet het geval. Wanneer ik op mijn postiocde/adres dingen intyp krijg ik het standaard schema om een pakket samen te stellen.

Stel eventuele de vervolgvraag (bij de helpdesk :kissing_heart:) hoe, bij wie en met wat precies Freedom de postcodecheck doet.
Zie ook storing: 23 april 2023 12.40: Postcode check

Ik begrijp jouw conclusie niet. Waarom zou:

automatisch moeten betekenen dat op die postcode een Freedom account zou bestaan?

/Edit

Overigens zou het niet herkennen sowieso hier mee te maken kunnen hebben

Omdat je dat alleen lijkt te krijgen op adressen die een abonnement hebben. Op een adres van mijn buren, die geen abonnement bij Freedom hebben, krijg je die melding niet. Ik kreeg die melding ook niet toen ik initieel bestelde (anders had ik niet kunnen bestellen).

Edit: op een adres dat überhaupt niet bestaat, krijg je een vergelijkbare melding, maar een stap eerder (kan je geen pakket selecteren).

Overigens lijkt dit niet met die storing te maken te hebben. Het was al zo na bestelling. Ik dacht dat dit misschien een tijdelijke blokkade was tijdens activering van de lijn, maar dat lijkt dus niet het geval.

En wat gebeurd er als je een pakket selecteert en door klikt naar de volgende stap?

Edit:

Ter verduidelijking, situatie lijkt zo te zijn:

  1. Adres dat bestaat en waar geleverd kan worden, maar nog niet geleverd wordt: alles werkt en je kan het bestelproces helemaal doorlopen (ook de stap na selecteren van een pakket).

  2. Adres dat helemaal niet bestaat: foutmelding en je krijgt niet eens de optie om een pakket te selecteren.

  3. Adres dat bestaat en waar reeds geleverd wordt (bestaande klanten): je krijgt de optie om een pakket te selecteren, maar na het klikken op de “volgende stap” knop krijg je de eerder genoemde melding.

Hierdoor is het dus te achterhalen of er op een bepaald adres een Freedom abonnement actief is.

Dit heb ik zojuist ook nog even getest met het kantooradres van Freedom (zouden ze daar toevallig ook een Freedom abonnement hebben? ;-)), en dat bevestigd bovenstaande.

Als ik dat doe bij een overgeslagen huisnummer krijg ik direct de melding: Hmm dat is vreemd…

Klopt, dat bedoelde ik met vergelijkbare melding, maar een stap eerder (voor pakket selecteren) :slight_smile:

Ik denk dat stap 1 alleen het bestaan van het adres test op basis van postcode.
Bij stap 2 komt de naam van de netwerk beheerder in beeld met de snelheid.
Als je gelijk hebt, is het niet bij alle soorten aansluitingen zo.

Kan jij met jouw postcode/huisnummer dan na het selecteren van een pakket wel doorklikken? Het kan wat je zegt, maar ik heb het inmiddels al op glasvezel (E-Fiber) als KPN DSL kunnen reproduceren.

Ja, kan alle keuzes maken.

Even voor alle zekerheid dat we elkaar goed begrijpen: NA het maken van een keuze kan je ook doorklikken om te kiezen of je een modem wilt huren, kopen of eigen modem hebt? Zo ja, op welk netwerk zit je?

Ja, ik kan een modem kopen of huren.
Cambrium.

Ik heb zojuist hetzelfde gedaan, op mijn (bedrijfs)adres krijg ik na het selecteren van DSL (is enig wat te selecteren is) en klikken op “volgende stap” de melding “De postcodechek herkent jouw locatie niet. Probeer opnieuw etc.” Als ik een willekeurig ander adres in de omgeving/pand kies kan ik na de knop “volgende stap” kiezen voor modem etc. Wat ook opvallend is dat ik op mijn adres slechts 100mbit kan krijgen (en dat ook heb omdat ik geen 200mbit wilde) terwijl er voor een nieuwe/extra aansluiting minimaal 2 vrije (en gelaste) aderparen beschikbaar zijn (en KPN ook gewoon 200mbit kan leveren). Op de meeste andere adressen in het pand (behalve de adresen waarvan ik weet dat er slechts 1 gelast adrepaar naar binnen gaat, dat was bij nieuwbouw via info uit een klic melding te achterhalen) is 200mbit beschikbaar. Er lijkt er dus inderdaad op dat op een of andere manier wel gebruik te worden gemaakt van “eigen” beschikbare data om het geheel te verrijken en actueler te maken.

Ok, bedankt voor het testen. Wel bijzonder dat dit netwerkleverancier/belichter afhankelijk is, je zou verwachten dat Freedom deze check heeft ingebouwd om geen dubbele orders of orders voor reeds bestaande verbindingen binnen te krijgen en dit niet afhankelijk is van de netwerkleverancier/belichter. Die check is op zich wel logisch denk ik, maar zou veel later in het proces moeten zitten (na versturen hele aanmelding), om niemand onnodige informatie te geven waar men potentieel nare dingen mee kan doen.

Thanks. Dat had ik inderdaad ook al gemerkt dat dit probleem ook speelt op KPN DSL verbindingen. Aangezien Erik op Cambrium schijnbaar niet hetzelfde heeft, zou je via de postcodecheck mogelijk kunnen achterhalen wie wel of geen Freedom aansluiting heeft. Het lijkt dus niet zo te zijn dat je van elk adres kan achterhalen of Freedom actief is, maar wel van een (groot) deel. Is in potentie toch echt wel gevaarlijk en niet wenselijk lijkt mij.

De eerste pagina test waarschijnlijk op Postcode/BAG of het adres bestaat.
Bij de 2e pagina komen pas de providers in beeld.
Als ik een adres van een los staande garagebox in de straat kies, krijg ik ook dat er DSL 10/2 Mbit/s mogelijk is.
Dan komt er geen glasvezel aanbod.

Naar aanleiding van dit topic hebben we de bestelflow nog eens onder de loep genomen en zien inderdaad dat hier een mogelijk privacy-risico is. Dat betekent dat we de flow gaan aanpassen om dit verder in te perken. Dat is niet morgen af, dus nog even geduld. Wel bedankt aan de topicstarter voor deze observatie!

8 likes

Top! Bedankt en uiteraard graag gedaan. :slight_smile:

Dit topic is 24 uur na het laatste antwoord automatisch gesloten. Nieuwe antwoorden zijn niet meer toegestaan.