image

Tele2 stopt met telefonisch laten aanpassen van wachtwoord

vrijdag 22 februari 2019, 09:39 door Redactie, 9 reacties

Telecomprovider Tele2 laat klanten niet meer telefonisch het wachtwoord van hun e-mailaccount wijzigen. Aanleiding is onderzoek van RTL Nieuws dat het voor derden vrij eenvoudig was om op deze manier toegang tot e-mailaccounts van klanten te krijgen.

Om de identiteit van klanten vast te stellen vroeg de klantenservice van Tele2 alleen de postcode en het huisnummer. Vervolgens kon de beller een nieuw wachtwoord opgeven. Aangezien dergelijke informatie eenvoudig is te achterhalen hadden derden op deze manier toegang tot de e-mailadressen van Tele2-klanten kunnen krijgen, alsmede gekoppelde accounts. Volgens de Autoriteit Persoonsgegeven is deze vorm van beveiliging "volstrekt onvoldoende". De privacytoezichthouder heeft aangegeven dat het Tele2 om opheldering zal vragen.

Klanten die hun wachtwoord willen wijzigen worden nu naar de procedure op de website doorverwezen. Tele2 gaat daarnaast een bewustwordingscampagne onder de klantenservicemedewerkers starten. "We waarderen het dat onze klantenservicemedewerkers onze klanten altijd goed willen helpen, maar dat kan en mag niet ten koste gaan van de bescherming van hun gegevens", aldus de provider.

Reacties (9)
22-02-2019, 09:45 door Anoniem
Euh, hoe zou je dan je wachtwoord moeten wijzigen?
Veel klanten zullen ook een tele-2 telefoon (vast of mobiel) hebben, je zou dit kunnen gebruiken als tweede factor/sterkere eerste factor identificatie.
22-02-2019, 12:03 door Briolet
Door Anoniem: Euh, hoe zou je dan je wachtwoord moeten wijzigen?
In elk geval nooit zonder te controleren of de echte eigenaar om een nieuw wachtwoord vraagt. Deze onverschilligheid van tele-2 zou voor mij een reden zijn om een abo op te zeggen, als ik dat had.

Ik ga ervan uit dat mailen niet gaat, want ze zijn het wachtwoord kwijt. Je zou een brief kunnen sturen naar het bekende adres. Maar dat is ook tricky, want een huisgenoot zou dit nieuwe wachtwoord kunnen aanvragen. B.v. een moeder die haar dochter wil controleren.
Hetzelfde probleem speelt bij de vaste telefoon. Ook daar weet tele-2 niet of ze de juiste persoon hebben die met de vaste telefoon belt.

Een mobiel is inderdaad okay omdat de eigenaar daar zelf verantwoordelijk is voor een beveiliging op de telefoon.

De veiligste methode is zo iemand gewoon laten langskomen met een ID kaart.
22-02-2019, 13:17 door Anoniem
Door Anoniem: Euh, hoe zou je dan je wachtwoord moeten wijzigen?
Wat denk je van een klantnummer wat op je factuur staat?
22-02-2019, 15:31 door spatieman
Door Anoniem:
Door Anoniem: Euh, hoe zou je dan je wachtwoord moeten wijzigen?
Wat denk je van een klantnummer wat op je factuur staat?
vermits er een winkel van het schaap in de buurt is,
22-02-2019, 16:26 door Anoniem
De meeste helpdeskers zijn blij als ze hun klant kunnen afdoen op een snelle manier. Hoevaak heb ik niet gehoord "uw nieuwe wachtwoord is Welkom123". Met hoofdletter of uitroepteken wordt er dan bijgezegd alsof dat betere bescherming biedt. Het makkelijkste is als helldesker gewoon een lijst met Nederlandse woorden printen en elke keer gewoon 2 woorden at random kiezen. Makkelijk te onthouden en zo kom je snel aan een veilig wachtwoord zonder na te denken..
23-02-2019, 11:12 door Anoniem
Door Anoniem:
Door Anoniem: Euh, hoe zou je dan je wachtwoord moeten wijzigen?
Wat denk je van een klantnummer wat op je factuur staat?

Zijn ook nog eens nagenoeg allemaal automatische incasso's dus de laatste 4 cijfers van je rekeningnummer erbij en je hebt een redelijke controle. Verwijs ze naar een url https://tele2.nl/resetpassword?POSTCODEKLANTNUMMER4CIJFERSBANK en stuur het 1 uur geldige password door via SMS.
23-02-2019, 16:04 door Briolet
Door Anoniem:
Door Anoniem: Euh, hoe zou je dan je wachtwoord moeten wijzigen?
Wat denk je van een klantnummer wat op je factuur staat?

Ik weet niet hoe veilig dat is. Bij de consumentenbond was het klantnummer de inlogcode om artikels op hun website te bekijken. Maar het klantnummer stond leesbaar op het verzendetiket. In elk geval is een klantnummer iets wat alle huisgenoten te weten kunnen komen. Dus geen veilige methode.
25-02-2019, 12:58 door Anoniem
Door Briolet:
Door Anoniem:
Door Anoniem: Euh, hoe zou je dan je wachtwoord moeten wijzigen?
Wat denk je van een klantnummer wat op je factuur staat?

Bedoel je de factuur die ik via mijn email binnenkrijg? FF mijn email wachtwoord resetten, en ik kan hem opzoeken. Maar een bankrekeningnummer is al wel lastiger te achterhalen dan een adres.
26-02-2019, 21:59 door Anoniem
Om de identiteit van klanten vast te stellen vroeg de klantenservice van Tele2 alleen de postcode en het huisnummer.
Iemands postcode en huisnummer is super geheime informatie, toch, niet makkelijk door derden te achterhalen.;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.