Skip to main content
Vraag

Netflix toegevoegd door derde

  • September 21, 2025
  • 14 reacties
  • 140 keer bekeken

Dag allemaal, 

Ik heb al meer topics in deze trant gelezen, maar niets wat geheel (en ik heb de topics alleen even geskimd hoor) overeen lijkt te komen met wat ik meemaak. Een paar maanden geleden werd mijn KPN-id overgenomen: opeenvolgende sms’jes dat het bij het account horende mailadres en telefoonnummer waren gewijzigd. Daar kon ik mezelf nog de schuld van geven. Ik ben ook zo’n type die wachtwoorden recyclet. Uiteindelijk nieuwe account gemaakt, wachtwoorden veranderd, producten weer gekoppeld, Netflix verwijderd. Tegen die tijd had de oplichter al wel een code voor de activatie voor Netflix Premium op het nieuw door hem aangemaakte mailadres gehad en heeft de lieverd dus een maandje op mijn kosten kunnen kijken. 

Daarna wordt het weird. Zojuist wordt voor de derde keer (12 augustus was de tweede keer) mijn Internet voor thuis ontkoppeld en Netflix Premium toegevoegd. Maar ik heb volledige controle over mijn KPN-id, er zijn geen gegevens gewijzigd en de activatiecode voor Netflix komt ook gewoon binnen op mijn eigen mailadres (hotmail). Ik heb ook geen waarschuwingen gehad dat er vanaf een ander apparaat is ingelogd op mijn KPN-id. Ik heb dus geen idee hoe deze wijzigingen tot stand zijn gekomen en welk doel ze dienen. Want de enige die nu Netflix kan activeren, dat ben ik zelf. Wat me meer zorgen baart overigens is dat iemand kennelijk steeds probeert in te loggen op mijn Microsoft account na een dergelijke poging, want opnieuw (dat gebeurde in augustus ook) krijg ik via hotmail het verzoek een controlegetal in te voeren om aan te tonen dat ik het ben die in wil loggen. Dat verzoek komt van een ip-adres in Amerika. Ik weiger een dergelijk verzoek uiteraard, maar de brutaliteit van die lui…

Iemand enige idee wat er aan de hand is? Er is blijkbaar externe toegang tot mijn KPN-id, maar waarom krijg ik van dat externe inloggen niets mee en waarom worden er wel dingen aan mijn abonnement aangepast, maar worden er verder geen gegevens gewijzigd?

14 reacties

  • September 21, 2025

Heb je het wachtwoord van je hotmail account al aangepast? 

En waarschijnlijk heb je ook nog een andere emailadres gekoppeld aan je hotmail account? 


TDN
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • September 21, 2025

@Menno van Doorn Lees deze topic door, dan weet je hoe het gaat

 


Sanne van KPN
Moderator
Forum|alt.badge.img+20
  • Moderator
  • September 21, 2025

Hi ​@Menno van Doorn en welkom bij de KPN Community. Dat is inderdaad vreemd, dus ik ben hier ook benieuwd naar. 

@Menno van Doorn Lees deze topic door, dan weet je hoe het gaat


Inderdaad hier voor jou hetzelfde verzoek:

Om je beter te kunnen helpen, vragen we je om jouw klantgegevens (klantnummer, postcode en huisnummer + geboortedatum) in te vullen in het privédeel van je community profiel. Alleen het KPN Community team heeft hier inzage in. Geef ons daarna even een seintje, dan kan een moderator je gegevens bekijken en samen met jou een oplossing zoeken.


  • Auteur
  • Nieuwkomer
  • September 21, 2025

Staat erin Sanne!

 

TDN en Marlon ook bedankt voor de reacties. De wachtwoorden voor Microsoft heb ik aangepast. 


  • September 21, 2025

@Menno van Doorn Lees deze topic door, dan weet je hoe het gaat

 

Er is hier ook sprake van inlog pogingen op het hotmail account.

Wat me meer zorgen baart overigens is dat iemand kennelijk steeds probeert in te loggen op mijn Microsoft account na een dergelijke poging, want opnieuw (dat gebeurde in augustus ook) krijg ik via hotmail het verzoek een controlegetal in te voeren om aan te tonen dat ik het ben die in wil loggen.

Dus ik weet niet of het hetzelfde is.


Sanne van KPN
Moderator
Forum|alt.badge.img+20
  • Moderator
  • September 21, 2025

Super! Ik heb dit doorgezet naar collega's die dit uit kunnen zoeken dus zodra we daar reactie van hebben laat ik het hier weten. 


  • September 21, 2025

Dat hotmail account, althans het emailadres kan in de verkeerde handen zijn terechtgekomen door een lek waar dan ook. 

Je zou in je microsoft account de inlog activiteiten kunnen/moeten controleren als er onverklaarbare locaties of tijdstippen tussen staan is dat adres gecompromiteerd.

Je kan het hotmail adres hier invoeren om dit te checken.

https://www.f-secure.com/nl/identity-theft-checker

https://haveibeenpwned.com/

 

 

 


TDN
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • September 22, 2025

Er is hier ook sprake van inlog pogingen op het hotmail account.

Dus ik weet niet of het hetzelfde is.

Ik ben ook zo’n type die wachtwoorden recyclet.

Als hotmail zijn KPN-ID is en het wachtwoord hetzelfde is, is meer dan logisch dat de hacker ook zijn hotmail probeer te overnemen. Gelukkig heeft MS de 2FA goed geregeld.


  • September 22, 2025

Gelukkig heeft MS de 2FA goed geregeld.

Als de hacker zn eigen mobiel ook gekoppeld heeft aan het hotmail account, dan ontvangt hij/zij die code ook denk ik. Daarnaast zijn er meerdere manieren bij Microsoft. Als 2FA via app op mobiel niet lukt, dan kan er ook gekozen worden voor 2FA via een ander emailadres. Als de hacker de controle over dat andere emailadres ook heeft, dan komt die zo binnen. 


  • Auteur
  • Nieuwkomer
  • September 22, 2025

Dat is gelukkig allemaal niet aan de orde! Microsoft account had een volstrekt ander wachtwoord, meertraps beveiliging en de inloghistorie laat ook geen vreemde dingen zien. Dus ik denk dat de inlogpogingen op de Microsoft account gewoon vis acties zijn, zo van ‘even kijken of hij stom genoeg is om de inlogpoging (per ongeluk) goed te keuren’. En ik vermoed dat die pogingen gedaan worden om via die weg de naar mij verzonden activatiecode voor Netflix te krijgen.  

 

Het mailadres komt overigens ook niet voor op de beide sites door Rowi genoemd.


TDN
Wijsgeer
Forum|alt.badge.img+12
  • Wijsgeer
  • September 22, 2025

Als de hacker zn eigen mobiel ook gekoppeld heeft aan het hotmail account, dan ontvangt hij/zij die cide ook denk ik.

Dit gaat niet, om een nieuwe 2FA-methodes (b.v. nieuwe mobiel nummer) toe te voegen moet hij eerst ingelogd zijn dus eerst de huidige 2FA goed moet hebben

Als 2FA via app op mobiel niet lukt, dan kan er ook gekozen worden voor 2FA via een ander emailadres. Als de hacker de controle over dat andere emailadres ook heeft, dan komt die zo binnen. 

Ja, maar normaal gesproken als je manier van 2FA wijzigt (b.v. van standaard Auth-App naar e-mail), zou de eigenaar een waarschuwing krijgen. Heb niet getest met hotmail, maar bij Google springt overal op Android-telefoons een Popup "ben je het?” en je krijg ook meteen een waarschuwing-email over nieuwe inlog-poging. Bij inloggen vanaf een nieuw IP-adres komt deze waarschuwing ook. Bovendien, ook de recovery-email zou met 2FA beschermt zijn. Ik link b.v. google met hotmail en omgekeerd. Zo kan niemand via een email dat andere email overnemen, en ik heb altijd een backup-optie (behalve Trump beslist dat US-bedrijven mogen geen diensten meer voor NL leveren)


  • September 22, 2025

Dus ik denk dat de inlogpogingen op de Microsoft account gewoon vis acties zijn...

Dan moet diegene wel eerst het wachtwoord weten. Anders komt het überhaupt nooit zover dat jij een melding krijgt op je mobiel.

Als

Ik heb zelf ook een hotmail account en meerdere mobiele telefoons gekoppeld. En andere 2FA methodes gekoppeld. Als de ene methode niet lukt krijg je gewoon de keuze om iets anders te proberen.


  • Auteur
  • Nieuwkomer
  • September 22, 2025

Nee, dat klopt niet Marlon. Bij aanmelden bij Microsoft vul je je mailadres in en dan verschijnt er een verificatiecode in beeld die je moet bevestigen via Outlook. Ik heb het account ook binnenstebuiten gekeerd en er staan geen andere mailadressen of telefoonnummers aan Microsoft gekoppeld. Dus ik houd het erbij dat het gewoon laagdrempelig vissen is om toegang te krijgen. 


  • September 22, 2025

Nee, dat klopt niet Marlon. Bij aanmelden bij Microsoft vul je je mailadres in en dan verschijnt er een verificatiecode in beeld die je moet bevestigen via Outlook. 

Als jij dat zelf doet vanaf je eigen apparaten en/of je eigen thuisaansluiting, dan wel ja. Want Microsoft weet dan al dat da waarschijnlijk een valide inlogpoging is.