image

Kabinet komt met wetsvoorstel tegen spoofing Nederlandse telefoonnummers

vrijdag 10 juli 2026, 11:04 door Redactie, 14 reacties
Laatst bijgewerkt: 10-07-2026, 13:45

Het kabinet heeft vandaag een concept-wetsvoorstel gepresenteerd voor aanpassing van de Telecommunicatiewet dat spoofing van Nederlandse telefoonnummers moet tegengaan. Het publiek kan er nu op reageren. Het oorspronkelijke voorstel werd al eind 2020 aangekondigd en ging over de aanpak van misbruik van telecomvoorzieningen voor phishing. In 2022 ging een eerdere versie van het voorstel al in consultatie. "Vanwege daarna doorgevoerde substantiële wijzigingen wordt een nieuwe consultatie opportuun geacht", zo staat in de aankondiging van het concept-wetsvoorstel.

Volgens het kabinet is er sprake van toegenomen schade, waaronder financiële schade, voor burgers en bedrijven door phishing en spoofing. "Het bestaande wettelijke kader blijkt niet toereikend om deze problemen vanuit het toezicht op te lossen. In zijn algemeenheid is het huidige kader voor het nummerbeheer in de Telecommunicatiewet aan vernieuwing toe", zo staat in een uitleg bij het concept-wetsvoorstel.

Eén deel van het probleem is dat Nederlandse telefoonnummers op permanente basis buiten Nederland worden gebruikt voor telefonie en sms. "Deze situatie voedt phishing en spoofing", aldus de uitleg, die toevoegt dat het hier niet gaat om de standaard roaming van mensen met een Nederlands abonnement in het buitenland. Het is lastig voor toezichthouders om hier toezicht op te houden, omdat de betrokken telecomproviders zich vaak in het buitenland bevinden.

Een ander probleempunt is dat nummerherkenning eenvoudig is te vervalsen. Daardoor kan een telefoontje of sms-bericht uit het buitenland uit Nederland afkomstig lijken. Ook is het mogelijk om telefoonnummers van banken of andere bedrijven mee te geven, wat gebruikt kan worden bij phishing en bankhelpdeskfraude. Volgens het kabinet is het bestaande wettelijke verbod op onjuist gebruik van nummerherkenning niet voldoende toegesneden op de rollen van verschillende telecomproviders in de keten, waardoor effectief toezicht hierop lastig is. Ook houdt het geen rekening met bijvoorbeeld het gebruik van alfanumerieke tekens. Dit bemoeilijkt de maatregelen die telecomproviders tegen spoofing zouden kunnen nemen.

Overheidsingrijpen

Het kabinet stelt dat overheidsingrijpen gerechtvaardigd is, omdat er sprake is van marktfalen. Telecomproviders geven eindgebruikers namelijk te eenvoudig toegang tot telecomvoorzieningen die het mogelijk maken nummers te misbruiken. "Extraterritioriaal gebruik van nummers en misbruik van nummerherkenning (spoofing) maakt opsporing van malafide partijen lastig. Zonder een verbod op extraterritoriaal gebruik en nadere regels over het gebruik van nummerherkenning is derhalve de verwachting dat dit misbruik blijft voortbestaan of toeneemt", laat de uitleg verder weten. Daarnaast moet het concept-wetsvoorstel ook voor effectiever toezicht zorgen. Het publiek kan tot 25 september via Internetconsultatie.nl op het voorstel reageren.

Reacties (14)
10-07-2026, 11:32 door Anoniem
Simpel. Nederlandse nummers horen uitsluitend door een Nederlandse provider uitgegeven te worden. Wanneer je in het buitenland zit en je wil een nederlands nummer gebruiken ga je maar eerst naar nederland toe met je voip signaal en heb de egress hier in nederland. Punt. Geen excuus. Dan is er sluitend verkeer en weet je dat alles wat niet aan de standaard houdt EN pretendeert een +31 nummer te zijn blokkeren bij de grens. Het kan immers alleen van een Nederlandse provider konen en daar heb je peering voor.

Werkt met ip adressen ook (rpki)
10-07-2026, 11:39 door Anoniem
Een technisch probleem aanpakken met een wet. jongens toch.. Het SS7 protocol is nou eenmaal hopeloos verouderd. Tijd voor een opvolger. Die doordrukken per wet zou beter zijn.
10-07-2026, 11:46 door meidoorn - Bijgewerkt: 10-07-2026, 11:46
Spoofing wordt door dit wetsvoorstel niet onmogelijk gemaakt, maar wel moeilijker.

Het wetsvoorstel verplicht telecomproviders om beter te controleren of een beller een Nederlands telefoonnummer daadwerkelijk mag gebruiken. Verdachte gesprekken, vooral uit buitenlandse netwerken, kunnen daardoor vaker worden geblokkeerd.

Het doel is dus om misbruik sterk te verminderen, niet volledig uit te sluiten.
10-07-2026, 13:01 door _R0N_
Als voormalig VoIP aanbieder:

Caller-ID is een tekst veld waarin je kunt opgeven wat je wilt. Vandaar dat je bij sommige bedrijven al de naam van het bedrijf ziet zonder dat deze in je adresboek staat. Een telefoonnummer is ook gewoon tekst en je kunt dus een random nummer opgeven als Caller-ID.
Het vervelende is dat als je telefoon een nummer ziet dat hij dat probeert te matchen aan een nummer dat in je adresboek staat. Als ik dus het nummer van je broer invul in de Caller-ID jij de naam van je broer in het scherm ziet.
10-07-2026, 16:16 door Anoniem
Even een stapje terug...
Wat is het probleem met 'spoofing'???
Er IS helemaal geen probleem.

Er wordt moeilijk over gedaan dat mensen om een of andere vage reden denken dat een telefoonnummer identificerend is. Om welke vage reden dan ook...

Het hele mechanische is nooit bedoelt geweest en dus ook nooit ontworpen / ontwikkeld om ook maar enige vorm van identificatie te doen. Net zo min als papier: als je er een logo van KPN op print... wil dat toch ook nog zeggen dat de brief van KPN komt?
Wat we nu gaan doen is de papier fabrikant opdragen om het papier zo te maken dat er geen logo van KPN op geprint kan worden, behalve als het bij KPN uit de printer rolt.

Stelletje achterlijke digibeten daar in Den Haag... (maar dat mag je vast niet zo schrijven...).
Nederlandse nummers horen uitsluitend door een Nederlandse provider uitgegeven te worden. Wanneer je in het buitenland zit en je wil een nederlands nummer gebruiken
Nog een digibeet... Sta je met je GSM in Oostenrijk op de piste en bel je ff naar huis... En waar denk je dat dat Nederlandse nummer vandaan komt? Heel goed... uit het BUITENLAND.
10-07-2026, 16:36 door Anoniem
waarom een wet voor Nederland, probleem is dat er vanuit het buitenland misbruikt van gemaakt kan worden. en nee je hebt geen nederlands nummer nodig om te doen alsof je uit Nederland komt.

Het SS7 protocol heeft voor Caller-ID gewoon een text veld. je kan daar in zetten wat je wil. ik kan uit naam van de koning ook bellen, geen probleem. SS7 protocol is hopeloos verouderd. daar heb je geen Nederlands nummer voor nodig alleen een optie om de caller ID aan te passen. genoeg providers in de wereld die dat wel toelaten.
10-07-2026, 17:34 door Anoniem
Door Anoniem: Een technisch probleem aanpakken met een wet. jongens toch.. Het SS7 protocol is nou eenmaal hopeloos verouderd. Tijd voor een opvolger. Die doordrukken per wet zou beter zijn.

Weer een idioot die denkt dat protocol en configuratie ervan hetzelfde zijn.

Je denkt zeker ook dat IP spoofing aan "IP" ligt.
10-07-2026, 23:32 door Anoniem
Zorg ervoor dat telefoonnummers uitgegeven worden met een digitale certificaat. Hiervoor is samenwerking met smartphone fabrikanten nodig. Als je een vinkje ziet bij een inkomend oproep weet je dat het OK is.
11-07-2026, 06:38 door Anoniem
Door Anoniem: Een technisch probleem aanpakken met een wet. jongens toch.. Het SS7 protocol is nou eenmaal hopeloos verouderd. Tijd voor een opvolger. Die doordrukken per wet zou beter zijn.
Marktfalen is geen technisch probleem. Een wet zal nooit een nieuw communicatieprotocol uitwerken; waarschijnlijk zal het zelfs niet rechtstreeks verwijzen naar een specifiek protocol maar alleen iets zeggen over aan welke eisen een protocol moet voldoen. Als klein land een ander communicatieprotocol doordrukken terwijl het oude protocol je met de rest van de wereld laat communiceren is geen handige zet. En iets dat een gebrek heeft verbeteren werkt in heel veel gevallen beter dan het compleet vervangen door iets dat weer zijn eigen kinderziektes en fundamentele gebreken kan blijken te hebben.
11-07-2026, 08:23 door Anoniem
Door Anoniem: Even een stapje terug...
Wat is het probleem met 'spoofing'???
Er IS helemaal geen probleem.

Er wordt moeilijk over gedaan dat mensen om een of andere vage reden denken dat een telefoonnummer identificerend is. Om welke vage reden dan ook...
Als veel mensen hardnekkig niet begrijpen hoe iets feitelijk werkt en als dat misbruikt wordt door criminelen, reken maar dat er dan een probleem is.

Het hele mechanische is nooit bedoelt geweest en dus ook nooit ontworpen / ontwikkeld om ook maar enige vorm van identificatie te doen.
Als je een ontwerp uitsluitend beoordeelt vanuit de logica van dat ontwerp zelf dan maak je jezelf blind voor fouten in die logica.

Het probleem hier is is dat mensen die een nummer van een beller op het display van een telefoon zien staan verwachten dat dat klopt. Als je ze vertelt dat ze dat niet kunnen vertrouwen vragen ze zich verbijsterd af waarom, met alle hedendaagse technische hoogstandjes, zoiets simpels als het juiste nummer weergeven niet kan. En ze hebben nog gelijk ook, het zou prima kunnen als het daarop ontworpen was.

Er bestaat een ontwerpprincipe dat "principle of least surprise" of "principle of least astonishment" wordt genoemd. Het idee is dat als je erin slaagt om verbazing en verbijstering te minimaliseren door dingen op een voor de gebruiker vanzelfsprekende manier te laten werken dat vaak ook echt het beste werkt. Daar voldoet caller-id zoals het nu werkt duidelijk niet aan. We weten en snappen nu natuurlijk een hoop dat nog lang niet duidelijk was toen de huidige opzet ontworpen werd, maar nu is duidelijk dat die voor verbetering vatbaar is en dankzij de wildgroei aan oplichters die dit dankbaar misbruiken ook dringend beter moet. Doen alsof het probleem niet bestaat helpt daar niet bij.
12-07-2026, 14:43 door Anoniem
Door _R0N_: Als voormalig VoIP aanbieder:

Caller-ID is een tekst veld waarin je kunt opgeven wat je wilt. Vandaar dat je bij sommige bedrijven al de naam van het bedrijf ziet zonder dat deze in je adresboek staat. Een telefoonnummer is ook gewoon tekst en je kunt dus een random nummer opgeven als Caller-ID.

nee, de naam van een beller zie je niet vanwege een tekst veld caller-id in de call, maar omdat je telefoon een lookup doet bij google (en/of apple )
(Of je adresboek).
Als je IP verkeer van je telefoon snift bij het binnenkomen van een gesprek zie je de lookup gebeuren.

Inderdaad kun je nummers opgeven, maar als je "gewoon" een aansluiting bent is het aan je telco om dat te filteren tot "iets in jouw nummerblok" .

_ben_ je zelf een telco (of een kleintje) wordt dat lastiger . Nogal analoog aan ISPs - spoofen als single-homed thuisgebruiker is relatief simpel te voorkomen door een ISP , spoofen voorkomen bij multihomed klanten met BGP is lastiger .
13-07-2026, 09:14 door Bitje-scheef
Leuk weer wat wetten erbij. Maar een wet wordt pas functioneel als er ook handhaving is. Dat laatste blijft altijd achterwege.
13-07-2026, 13:31 door Anoniem
Door Anoniem:
Door Anoniem: Een technisch probleem aanpakken met een wet. jongens toch.. Het SS7 protocol is nou eenmaal hopeloos verouderd. Tijd voor een opvolger. Die doordrukken per wet zou beter zijn.

Weer een idioot die denkt dat protocol en configuratie ervan hetzelfde zijn.

Je denkt zeker ook dat IP spoofing aan "IP" ligt.

Yikes, schelden heeft geen toegevoegde waarde!

SS7 is per definitie een niet veilig protocol en is nooit ontworpen om gebruikt te worden in IT.
SS7 stamt uit de tijd dat vertrouwen gemeengoed was.......vandaar ook dat Kevin in die tijd goed z'n gang kon gaan.

SS7 has been shown to have several security vulnerabilities, allowing location tracking of callers, interception of voice data, intercept two-factor authentication keys, and possibly the delivery of spyware to phones.

bron: https://en.wikipedia.org/wiki/Signalling_System_No._7
14-07-2026, 08:35 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Een technisch probleem aanpakken met een wet. jongens toch.. Het SS7 protocol is nou eenmaal hopeloos verouderd. Tijd voor een opvolger. Die doordrukken per wet zou beter zijn.

Weer een idioot die denkt dat protocol en configuratie ervan hetzelfde zijn.

Je denkt zeker ook dat IP spoofing aan "IP" ligt.

Yikes, schelden heeft geen toegevoegde waarde!

SS7 is per definitie een niet veilig protocol en is nooit ontworpen om gebruikt te worden in IT.
SS7 stamt uit de tijd dat vertrouwen gemeengoed was.......vandaar ook dat Kevin in die tijd goed z'n gang kon gaan.

SS7 has been shown to have several security vulnerabilities, allowing location tracking of callers, interception of voice data, intercept two-factor authentication keys, and possibly the delivery of spyware to phones.

bron: https://en.wikipedia.org/wiki/Signalling_System_No._7

Zijn er ook niet gewoon heel veel partijen die kunnen meeluisteren nu waardoor er een belang is het zo in stand te houden voor de meeste mensen?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.