Skip to main content

Ik ben vandaag overgestapt van NordVPN terug naar Freedome, omdat NordVPN problemen blijft geven. Rond 11:55u heb ik Freedome geüpdatet naar de laatste versie, waarna ik de verbinding heb ingesteld met killswitch. In de KPN-systemen staat vermeld dat om 12:04 mijn wachtwoord gewijzigd is, maar dat heb ik niet gedaan. Vervolgens kreeg ik om 12:11 een geautomatiseerde e-mail dat KPN heeft geconstateerd dat iemand anders over mijn e-mailwachtwoord beschikt, en ik een nieuw wachtwoord moet instellen. Het instellen van een nieuw wachtwoord kan echter alleen als ik ben verbonden met mijn KPN-thuisnetwerk, dat beveiligd is met een wachtwoord. Voor zover ik kan nagaan is niemand anders op mijn netwerk ingelogd, laat staan dat iemand anders mijn wachtwoord gewijzigd heeft. Niet alleen is dat moeilijk te realiseren, maar als iemand al toegang tot mijn mail zou hebben verkregen met mijn wachtwoord wil diegene ook toegang houden (aanname). Door het wachtwoord te wijzigen wordt ik gedwongen om een nieuw wachtwoord in te stellen, waardoor de verkregen toegang voor die persoon verdwijnt. Met mijn vragen hierover werd ik door de telefonische helpdesk doorverwezen naar hier.

 

Lange inleiding, maar mijn vraag is nu: Heeft KPN een beveiligingsysteem dat afwijkend internetverkeer kan detecteren en op grond daarvan het wachtwoord van de e-mail kan blokkeren? Met andere woorden, heeft dit systeem mijn overstap van (een IP-adres van) NordVPN naar (een IP-adres van Freedome) aangemerkt als afwijkend en daarom mijn wachtwoord geblokkeerd? Ziet KPN dat daarna in de eigen systemen als "wachtwoord gewijzigd"? 

 

Dit is naar mijn mening de meest voor de hand liggende verklaring, mede gezien de timing van het incident. Als dat echter niet het geval is, dan is de reden mogelijk een inbraak op mijn netwerk en/of e-mailaccount. Dat betekent ook dat mogelijk al mijn andere (unieke) wachtwoorden gecomprommiteerd kunnen zijn en gewijzigd moeten worden. Het is daarom voor mij van belang om inzicht te krijgen in wat er nu gebeurd is. 

Als je kort na elkaar vanaf twee verschillende IP adressen inlogt en die IP adressen bevinden zich geologisch gezien ver uit elkaar dan kan dat inderdaad als verdacht gesignaleerd worden.

Was het wachtwoord van jouw mailbox ook werkelijk gewijzigd?

Het wijzigen van het wachtwoord van jouw mailbox kan overigens ook vanaf ander locaties, daar hoef je niet voor op jouw thuisnetwerk aangesloten te zijn.

 


@wjb Dank voor je reactie. Dat was inderdaad ook mijn inschatting, maar de helpdeskmedewerker van KPN kon dat niet bevestigen. Ik kon in ieder geval niet meer inloggen met mijn eigen wachtwoord en moest dat opnieuw instellen om weer toegang te krijgen. Ik kan echter niet met zekerheid beoordelen of het wachtwoord gewijzigd was, of dat het simpelweg geblokkeerd was. 

 

Ik kreeg van de helpdesk te horen dat ik het wachtwoord echt alleen kan wijzigen als ik verbonden ben met mijn eigen netwerk. Als daar andere wijzen voor zijn, dan is dat een mogelijke verklaring. Dan begrijp ik echter nog steeds niet wat daarmee bereikt zou kunnen worden.


Ik kreeg van de helpdesk te horen dat ik het wachtwoord echt alleen kan wijzigen als ik verbonden ben met mijn eigen netwerk. Als daar andere wijzen voor zijn, dan is dat een mogelijke verklaring.

Via https://email.kpn.com kan je overal ter wereld het wachtwoord van jouw emailaccount aanpassen. Overigens moet je hier nog steeds met jouw KPN ID inloggen dus als via die weg het wachtwoord van jouw emailaccount aangepast zou zijn dan moet het wachtwoord van jouw KPN ID dus bekend geweest zijn.

Ik neem aan dat je die aan niemand maar dan ook helemaal niemand vermeld hebt.

 

Dan begrijp ik echter nog steeds niet wat daarmee bereikt zou kunnen worden.

Criminelen zijn uiteraard zeer geïnteresseerd in toegang tot jouw mailbox, daar is wellicht zeer interessante info te halen.

 

Ik zou dan ook graag van KPN willen horen of het wachtwoord werkelijk veranderd was of dat deze geblokkeerd was n.a.v. dat verdachte gebruik.


Via https://email.kpn.com kan je overal ter wereld het wachtwoord van jouw emailaccount aanpassen. Overigens moet je hier nog steeds met jouw KPN ID inloggen dus als via die weg het wachtwoord van jouw emailaccount aangepast zou zijn dan moet het wachtwoord van jouw KPN ID dus bekend geweest zijn.

Dat is de methode waarvan de helpdesk aangaf dat dat ook nog de veiligheidsmaatregel vereist om verbonden te zijn met het eigen netwerk. Dat is dus blijkbaar onjuist. Feit blijft inderdaad wel dat meer dan alleen het wachtwoord vereist. is

 

Criminelen zijn uiteraard zeer geïnteresseerd in toegang tot jouw mailbox, daar is wellicht zeer interessante info te halen.

Daarvan ben ik me inderdaad bewust, maar juist dan is het meer voor de hand liggend om de toegang geheim te houden en dus het wachtwoord niet te wijzigen. Ik heb echter geen enkel van mijn wachtwoorden gedeeld en ze zijn allemaal uniek.

 

Ik zou dan ook graag van KPN willen horen of het wachtwoord werkelijk veranderd was of dat deze geblokkeerd was n.a.v. dat verdachte gebruik.

Daar ben ik ook vooral benieuwd naar. Hopelijk krijg ik dat nog te horen? @Kpn 

 

 


Als je het wachtwoord van je KPN id kwijt bent en opnieuw in wil stellen, dan moet je op een bepaalde pagina zijn waar je de laatste 3 cijfers van je bankrekeningnr in moeten voeren. En dat kan wel alleen vanaf je eigen netwerk. Volgens mij. En misschien is die medewerker daarmee in de war.


Hi Roy, welkom op het forum. 

Gaat dit om het e-mailadres waarmee je ook hier inlogt? Dan zie ik dat het wachtwoord op 16 april in de middag is bijgewerkt. Ben jij dit geweest? Daarvoor is dit op 13 februari voor het laatst gedaan. Verder zie ik op de 16de nog een aantal poging tot inloggen die niet zijn gelukt, ik vermoed dat jij dit bent geweest terwijl je probeerde om in te loggen. 

Hoe dan ook, wijzig het wachtwoord voor de zekerheid als je dit nog niet hebt gedaan, ook je KPN ID. 


Als je het wachtwoord van je KPN id kwijt bent en opnieuw in wil stellen, dan moet je op een bepaalde pagina zijn waar je de laatste 3 cijfers van je bankrekeningnr in moeten voeren. 

Gelukkig niet, ik moet er niet aan denken dat iemand met die drie cijfertjes zichzelf zou kunnen autoriseren om het wachtwoord van de KPN ID aan te passen. Dat zou wel een heel slechte beveiliging van zo'n wachtwoord zijn.

Gelukkig gaat dat ook anders.

 


Roy, ik heb helaas geen reactie meer van je gehad. Laat me gerust weten of ik alsnog iets voor je kan doen.