Hoi
Ik krijg de laatste tijd nog al wat bank phishes. Ik meld ze altijd bij mijn bank, maar ik vraag me af hoe zinvol dit is.
Heeft het zin telefoon phishes bij VoIPGRID te melden?
Vr.Gr,
Rob
Hoi
Ik krijg de laatste tijd nog al wat bank phishes. Ik meld ze altijd bij mijn bank, maar ik vraag me af hoe zinvol dit is.
Heeft het zin telefoon phishes bij VoIPGRID te melden?
Vr.Gr,
Rob
Vishing is moeilijk te voorkomen. Er zou dan op src-address gefilterd kunnen worden. Helaas kan die weer gespoofed worden.
Voys zou kunnen filteren, in de trant van dat de bank nooit belt en zo dan die bronnummers nooit doorschakelt.
Dat dan wel een radicale manier van filteren.
Hoi
De nummers in kwestie zijn 06 nummers. Geen bank nummers dus. Een beetje doorzichtig allemaal.
Phishing mag niet. En er is altijd de medewerking van een roque ITSP voor vereist; Een ITSP zal niet zomaar het telefoon nummer doorgeven dat je thuis hebt ingesteld maar je werkelijke telefoonnummer.
Zie ook:
En Src IP address faken heeft geen zin. Men wil immers een reactie terug en dus een werkende VOIP verbinding.
Het is dus meer of VoIPGRID hier iets mee wil.
Vr.Gr,
Rob
Het ware filter zit in mijn hoofd.
Als ik het niet vertrouw, krijgen ze een dom praatje.
Ik betaal met spiegeltjes en kraaltjes.
Ik bezit geen computer.
En Engels versta ik ook niet goed.
Hoi
Phishes hebben zeker een amusements waarde.
Als ik gebeld word door de 'Microsoft ‘helpdesk’ doe ik me voor als wapenhandelaar en probeer ze biologische wapens aan te smeren.
Het gerucht gaat dat communicatie word gescand op woorden, frasen en combinaties daarvan. Nou niet dus. Ik had er al lang iets van gemerkt.
Maar wat ik vreemd vind is dat er in whois records keurig abuse adressen staan maar dat er zoiets voor VoIP helemaal niet is.
Maar goed. Ik zal de volgende keer eens het bank phish menu in gaan. Het schijnt dat je vervolgens dan heel erg lang moet wachten. Maar ik heb een goede speakerphone dus dat zou geen probleem moeten zijn. En dan WoMD’s aanbieden op afbetaling.
Ik heb al jaren niets meer van ‘Microsoft’ gehoord, dus misschien helpt dit voor bank phishes ook.
Vr.Gr,
Rob
Er was ooit iets van ENUM er waren zelfs in NL domeinen voor gereserveerd, maar die zijn inmiddels vervallen.
Daarmee was ev meer over een nummer teweten te komen.
Hoi
Enum is nummers in DNS;
Surfnet heeft 1.3.e164.arpa. in de DNS.
Vr.Gr,
Rob
Ja, dat was veelbelovend!
Je kon met voip direct, zonder tussenkomst van een telefoonprovider, naar een ander bellen. Omdat te realiseren kon je iets in de telefonie van je FRITZ!Box aanpassen. Dat is later met firmware updates door AVM onmogelijk gemaakt. Waarschijnlijk onder druk van de telefoonproviders, want die werden met dit syteem compleet overbodig.
Hoi
Protocollen om via internet te bellen zijn natuurlijk ouder dan internet telefonie providers. Andersom zou natuurlijk nooit kunnen werken.
En het staat iedereen vrij om zonder ITSP te bellen. Ik doe dat vaker wel dan niet. Asterisk heeft daar zelfs een apart protocol voor: AIX.
Maar SIP + RTP kan natuurlijk ook.
Om zonder registratie gebeld te kunnen worden moet je een vast IP adres hebben. En je moet een gat in je firewall maken. En dan zorgen dat niemand die inbelt op jou kosten kan uitbellen.
Daarna je SIP adres bekend maken bij door wie je gebeld wil worden.
Het probleem met bellen zonder ITSP is vooral dat mensen geen zin hebben de software ervoor te configureren. Bellen via internet is immers zeer goedkoop.
Vr.Gr,
Rob
En vergeet ook de overheid niet, die niet kan hebben dat burgers direct met elkaar zouden gaan communiceren. Het verzamelen van metagegevens zou dan veel werk vereisten en nu hebben zij een blackbox bij iedere provider VOIP staan die dat voor hun doet. Kunnen zij weer lekker in grasduinen. Wil je als provider niet dat niet doen, dan dwingt de rechter haar wel om dat te doen
De VOIP provider van Freedom moest daarna de blackbox aansluiten.
Hoi
Het staat iedereen vrij peer to peer te communiceren. En als je dat wilt kan crypten dan ook.
De overheid stelt eisen aan dienstverleners. Maar wat je niet uitbesteed maar zelf doet bepaal je zelf.
Dat enum niks is geworden is toch vooral door dat van telco’s dan verwacht databases bij te houden waarmee ze zichzelf overbodig maaken.
Maar zonder enum communiceren kan natuurlijk ook.
Vr.Gr,
Rob
Het leuke is dat enum een database (telefoonboek) bijhoudt van standaard telefoonnummers gekoppeld aan een vast ip adres. Je moet jezelf aktief opgeven.
Je kon dan met je FRITZ!Box gaan bellen naar een ander telefoonnummer dat dan met voip direct naar het bijbehorende ip adres ging connecten.
Je moet dan wel een vast ip adres hebben en de tegenpartij moet zijn nummer ook in de enum database hebben opgenomen.
Hoi
Wiens enum database en waar en hoe meld je je aan?
Vr.Gr,
Rob
Goede vraag. 3.1.e164.arpa is zo te zien aan SURFnet gedelegeerd. Maar verder geen idee bij welke registar anno 2025 nog terecht kunt
Volgens ChatGPT:
Het registreren van een telefoonnummer in een ENUM-database hangt af van het land en de provider. In Nederland werd ENUM beheerd door SIDN (Stichting Internet Domeinregistratie Nederland), maar het gebruik van publieke ENUM is beperkt en niet breed geadopteerd.
Als publieke ENUM-registratie niet beschikbaar is in jouw land, kun je zelf een privé ENUM-oplossing opzetten met een eigen DNS-server en VoIP-systeem zoals Asterisk of FreePBX.
Wil je ENUM gebruiken voor VoIP? Dan kun je het beste contact opnemen met je VoIP-provider om te zien of zij ENUM ondersteunen.
Historie van ENUM…
https://www.ispam.nl/?s=enum
It didn’t fly denk ik.Daarnaast weet ik dat er een periode was dat 1.3.e164.arpa niet resolvable was.
ik weet het timeframe niet meer, maar het zal ergens rond 2014 - 2016 oid geweest zijn.
Gezien wat er toen over te vinden was dacht ik dat het er niet meer was. Blij dat in ieder geval surf de zaak in beheer heeft… voor zover er iets in staat.
Uit 2015 jaar verslag: (laatste dat ik kon vinden)