Vraag

Nu al voor de derde keer geblokkeerd door KPN Abuse team. HELP!

  • 24 January 2022
  • 52 reacties
  • 1533 keer bekeken

Geachte KPN medewerker(s) en mede forum leden,

 

Ik ben al jarenlang naar volle tevredenheid klant bij KPN, en ik heb in al die jaren nooit problemen gekend, op een kleine storing hier en daar na. Maar sinds 3 januari jongstleden stapelen de problemen zich op en ik ben nu al meerdere keren in quarantaine geplaatst door het KPN Abuse team, en tot mijn grote ergernis en ontzetting kwam ik er vanochtend achter dat ik nu wéér in quarantaine ben geplaatst, wat het in totaal alweer de derde keer maakt sinds begin deze maand.

 

Ik heb letterlijk ALLES gedaan wat er van me gevraagd werd: het Malwarebytes programma om te scannen geïnstalleerd, meerdere scans gedaan, zowel in standaard modus als in veilige modus, alle verdachte items verwijderd, Windows ge-update, anti-virus programma volledig bijgewerkt, wachtwoord van mijn Experia box veranderd, enz. enz.

 

Ik ben de enige bewoner, ik heb maar één PC en mijn configuratie is als volgt:

 

Desktop PC, 2 harde schijven, allebei opgedeeld in 2 partities

Windows 10, meest recente versie

AVG Antivirus, volledige suite, inclusief hacker-, malware- en payment bescherming

(en Windows Defender draait ook nog op de achtergrond)

 

De enige andere apparaten in mijn huis die gebruik maken van een bekabelde of draadloze internet verbinding zijn mijn smart TV, een smartphone en een aantal game consoles. (Een Xbox 360, een Xbox One, een Wii U en een Nintendo Switch)

 

Meerdere Malwarebytes scans hebben al de vorige keer aangetoond, nog geen week geleden, dat mijn PC helemaal schoon is en er geen verdachte bestanden meer zijn, en ik heb nadat mijn aansluiting weer hersteld was afgelopen vrijdag geen rare dingen gedaan, of verdachte web sites bezocht waardoor er iets mis zou kunnen gaan. Ik open ook nooit rare mailtjes en ik klik dus ook niet op verdachte links, dus ook daar kan het niet aan liggen. Wat ik nog wel het meest vreemde vind is dat IK wordt geblokkeerd voor iets waar ik zelf geen hand in heb, want iets of iemand anders maakt ongezien gebruik van mijn internet verbinding en is de veroorzaker en dus daadwerkelijke schuldige van al deze ellende.

 

Daarnaast is het zo dat, doordat de eerste twee keer dat ik geblokkeerd/in quarantaine geplaatst was nogal veel tijd heb moeten steken in het scannen en updaten (ik heb gewoon een full time baan, en dus overdag geen tijd om hiermee bezig te zijn) ook omdat de scan in veilige modus meerdere malen vastliep, ik nu al door de trial periode heen ben van het gratis gebruik van Malwarebytes, en ik ben uiteraard niet van plan om voor iets wat mijn schuld niet is een duur abonnement te nemen op een programma wat ik anders toch nooit zou gaan gebruiken, want AVG voorziet al VOLLEDIG in al mijn beveiliging en behoeftes. Wel heb ik de Malwarebytes extensie aan mijn browser toegevoegd als extra, al heb ik ook al de AVG browser extensie.

 

Ik kan ook ab-so-luut niet begrijpen dat ik als trouwe klant gewoon zonder pardon binnen no time voor de zoveelste keer wordt geblokkeerd voor iets waar ik zelf geen ENKELE controle over heb. Ik heb in een eerder stadium nog een voorbeeld van dit misbruik vanaf mijn internet verbinding van jullie gekregen, en ik snap dat jullie dit soort zaken uitermate ongewenst vinden, en uiteraard ben ik volledig bereid om mee te werken, maar als ik al alles gedaan heb wat binnen mijn mogelijkheden ligt, dan snap ik niet waarom ik als consument blijkbaar continu wordt opgezadeld met het moeten oplossen van de problemen van KPN omtrent een product dat jullie aan mij leveren, terwijl met de middelen die jullie tot jullie beschikking hebben, jullie tot veel meer in staat zijn dan een consument die gebruik maakt van jullie diensten.

 

Iets dat ik overigens al vele jaren doe, en tot voor kort nog naar volle tevredenheid, getuige ook de vele diensten die ik van jullie afneem. Maar gezien het feit dat mijn jaar, mede door jullie, zo slecht is begonnen, begin ik enorm te twijfelen aan jullie klantvriendelijkheid of vermogen om mee te denken met jullie klanten om daadwerkelijk tot een oplossing te komen, want in plaats daarvan kiezen jullie voor de weg van de minste weerstand, of in ieder geval de makkelijkste weg voor jullie, en dat is de klant in quarantaine plaatsen, en die moet het dan maar zelf op zien te lossen…

 

Gezien het feit dat ik ècht alles gedaan heb wat ik kan, heb ik letterlijk geen enkel idee hoe ik nu van jullie ellendige quarantaine af kan komen, dus ik ben zéér teleurgesteld en LETTERLIJK ten einde raad.

 

Ik kan wel weer exact dezelfde scan opsturen, maar die zal andermaal aantonen dat er niets mis is op mijn PC zelf, en zo blijf ik dan waarschijnlijk in een oneindig cirkeltje draaien waarbij ik continu aangesloten en weer afgesloten wordt, zonder dat er daadwerkelijk een concrete oplossing voor dit probleem komt, omdat jullie blijkbaar zelf niet in staat zijn om deze onzichtbare crimineel, die misbruik maakt van mijn, oftewel JULLIE internet verbinding, onschadelijk te maken.

 

Ik wil eigenlijk helemaal niet weg bij KPN, want los van dit frustrerende probleem ben ik zeer tevreden over jullie diensten, maar ik zie zo langzamerhand geen andere oplossing meer, dus als dit voort blijft duren zonder dat jullie op zijn MINST met aanvullende suggesties komen, waarmee er wellicht EINDELIJK een permanente oplossing komt, in plaats van steeds dezelfde standaard “scan uw PC met Malwarebytes” opdracht, dan kan ik weinig anders dan mijn abonnement bij jullie beëindigen, want zo ga je gewoon niet om met klanten die al zo lang abonnee zijn.

 

Ook heb ik nu, omdat mijn ITV dienst nu ook beperkt is, noodgedwongen mijn mobiele data bundel bij Vodafone moeten verhogen, zodat ik in ieder geval nog een deel van mijn opgenomen programma's kan bekijken. Een actie die ook nooit nodig was geweest als jullie me niet hadden benadeeld.

 

Wellicht ga ik, als er nu op zéér korte termijn geen permanente oplossing komt, dit ook nog aankaarten bij de Consumentenbond, de Ombudsman, het Juridisch Loket en het programma Kassa, want ik ben er nu echt wel zo goed als helemaal klaar mee. Ik voel mij behandeld als de dader, terwijl ik feitelijk zelf het slachtoffer ben van één of andere klojo die misbruik maakt van mijn internet verbinding, waardoor ik uiteindelijk voor de ellende op mag draaien en geen gebruik meer kan maken van uw diensten.

 

Voor de KPN medewerker die dit leest: mijn zaak is (of was in ieder geval) bij jullie in behandeling onder ticket nummer #38975867, en daaronder is te vinden wat ik allemaal al gedaan heb om aan jullie wensen/eisen tegemoet te komen. Helaas tot nu toe zonder permanente oplossing...

 

Met (vooralsnog) vriendelijke groet,

 

Dhr. R. Rottschäfer

 

 


Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

52 reacties

Hallo @RRottschafer , met dat ticketnummer kun je dus weer reageren naar KPN abuse toe en hun reactie weer afwachten.

Vermeld dus vooral dat ticketnummer er wèl even bij.

Succes.

P.S. Wat ik ook zou doen is van de belangrijkste inlogsites bij KPN en mailaccounts de wachtwoorden vervangen.

Reputatie 7
Badge +24

Heeft u geen poorten open staan op de Experiabox? Heeft u dat ding al eens gereset? 

Reputatie 7

@Dennis ABD, Er wordt toch aangegeven welke bedreiging er gevonden is zodat de abonnee gericht kan zoeken naar de oorzaak?

@JanD Dat heb ik dus de voorgaande keren al gedaan, en het enige dat ik als antwoord krijg, is nagenoeg hetzelfde riedeltje wat je kan lezen op die landingspagina als je je internet browser opent: "scan je PC met Malwarebytes, update je Windows” enz. enz.

 

Dit heb ik allemaal al gedaan, en ook doorgestuurd zoals gevraagd, maar nu dus inmiddels voor de derde keer geblokkeerd en er is niets aanvullends meer wat ik kan doen, althans: voor zover mij bekend. Mijn PC is schoon, voorzien van de laatste updates en ook voorzien van een volledige anti-virus suite, dus ik heb letterlijk geen idee wat ik nog meer zou kunnen doen.

 

Kan je overigens een voorbeeld noemen van "de belangrijkste inlogsites” bij KPN? Ik heb maar één account bij KPN, dus ik weet niet helemaal zeker wat je bedoelt. Mijn wachtwoord van mijn modem en mijn voornaamste mail account (Gmail) zijn al gewijzigd.

Reputatie 7
Badge +7

Dat doen we doorgaans ook. Aan de vragen om te scannen (mede in veilige modus) klinkt het alsof er spam van de aansluiting verstuurd word. Ik kan wat verder kijken maar dan heb ik het abuse ticketnr nodig. Dit staat in het onderwerp van de mail.

 

Indien het inderdaad spam betreft: Dit kan in sommige gevallen erg lastig zijn. Als het door de PC veroorzaakt word zal het bijna altijd met Malwarebytes in veilige modus gevonden worden, dit is echter geen garantie. Ook andere apparaten op de verbinding kunnen echter de oorzaak zijn, de laatste tijd zien we bij voorbeeld erg veel spam welke verstuurd lijkt te zijn door miners zoals de Bobcat miner. Wij kunnen dit echter niet van buitenaf zien maar zullen wel vervolg vragen stellen om duidelijk te krijgen wat er verder op de verbinding staat.

@Nick83 Ja, ik heb poorten open staan, voornamelijk voor mijn game consoles, en daarnaast voor een tweetal p2p programma's, maar dat is al die jaren lang geen probleem geweest, dus dat zou het nu ook niet ineens moeten zijn.

 

@Dennis ABD En die scans, ook in veilige modus, heb ik dus al gedaan. Nogmaals: mijn PC is schoon, ik heb al alles gedaan wat mij gevraagd is en wat ik naar eigen weten mogelijkerwijs heb kunnen doen, en ik heb van jullie uit nooit vervolg vragen of verzoeken betreffende andere handelingen gekregen. Ik krijg iedere keer dezelfde standaard opdracht om te scannen met Malwarebytes.

 

En met alle respect, maar het scannen van mijn 4 partities kost mij gemiddeld een uur of zes om te doen, iets waar ik wat mij betreft veel te veel tijd aan kwijt ben na een volle dag werken, en dan moet ik ook nog maar afwachten of jullie dat voldoende vinden of niet, voordat ik weer normaal mijn internet kan gebruiken, want gezien de duur van die scans gaat er sowieso weer een dag overheen voordat de blokkade er eventueel weer vanaf gaat.

 

Mij dan iedere keer dezelfde opdracht geven heeft dus geen enkele zin, en leidt dus (blijkbaar) ook niet tot een permanente oplossing. Begrijp me niet verkeerd: ik verleen uiteraard graag mijn volledige mededeling, maar ik begin nu zo langzamerhand het idee te krijgen dat er geen licht aan het eind van de tunnel is…

 

P.S.

 

Het ticket nr is #38975867, wat ik ook al vermeldde in mijn oorspronkelijke post. ;)

En het gaat inderdaad om spam die verstuurd wordt vanaf mijn IP adres, die bevestiging heb ik al van één van je collega’s gekregen.

Reputatie 7

Ik kan wat verder kijken maar dan heb ik het abuse ticketnr nodig. Dit staat in het onderwerp van de mail.

@Dennis ABD, is dat het ticketnummer dat @RRottschafer in het openingsbericht vermeld heeft? (#38975867)

Reputatie 7
Badge +7

@RRottschafer Zoals aangegeven ontvang ik graag het abuse ticketnr zoals in het onderwerp van de mail, dan kan ik echt naar deze case specifiek kijken. Momenteel kan ik enkel algemeen zijn. Het enige wat ik met zekerheid kan zeggen is dat er iets aan de hand is, wij blokkeren nooit zonder duidelijke reden.

Reputatie 7
Badge +7

Ik kan wat verder kijken maar dan heb ik het abuse ticketnr nodig. Dit staat in het onderwerp van de mail.

@Dennis ABD, is dat het ticketnummer dat @RRottschafer in het openingsbericht vermeld heeft? (#38975867)

 

Die had ik gemist. Thanks!

@Dennis ABD Ik had inmiddels nog een P.S. toegevoegd aan mijn vorige post… ;)

Reputatie 7
Badge +7

Om te beginnen: Er is inderdaad spam verstuurd vanaf de aansluiting of, meer precies, phishing. De laatste melding hebben wij ontvangen op 01/24/2022 - 02:49 waarna u vanochtend automatisch geblokkeerd bent (deze blokkade is inmiddels opgeheven overigens). Het besmette apparaat zal op dat moment aangestaan moeten hebben. U heeft van ons ook een link ontvangen waarbij u het bewijs kunt zien, inclusief de nieuwste meldingen.

 

Gezien de scans van de computer is het waarschijnlijk dat het probleem ligt in een ander apparaat op de verbinding, wij hebben echter verzuimt hier verdere vragen over te stellen. Excuus hiervoor. Zojuist heb ik u alsnog een mail gestuurd met een aantal vragen hierover. Specifiek met betrekking tot aangesloten apparaten naast uw computer en eventuele gast apparaten.

Reputatie 7

Desktop PC, 2 harde schijven, allebei opgedeeld in 2 partities

Zijn dit externe netwerk schijven?

Zo ja, van welk merk en type?

@Dennis ABDMijn PC staat in principe 24/7 aan, dus er is geen sprake van aan of uit. Het enige andere apparaat dat vanochtend in mijn huis aan stond, is natuurlijk mijn smartphone, dus zou die dan de boosdoener zijn? (edit: oh, en mijn KPN set top box, voor de radio, tijdens mijn ontbijt)

 

Ik zal de vragen in de mail die je me stuurde ook nog even beantwoorden, al is dat wel ten overvloede, want letterlijk alle antwoorden op je vragen staan al in het onderwerp van deze forum post.

 

CORRECTIE: bijna alle antwoorden… ;)

@wjb  Nee, interne schijven, Western Digital Blue.

Reputatie 7
Badge +7

Hoewel het in theorie de telefoon zou kunnen zijn, zou dit de eerste keer zijn dat we dit zien. Tevens zou het ook heel erg opvallen, daar grote hoeveelheid spam versturen best een klus is. De batterij zou dan ook opvallend snel leeg zijn.

 

Op dit moment kan ik me twee zaken bedenken.

  1. U heeft uw wifi gedeeld met iemand in de buurt welke een besmet apparaat op uw verbinding aangesloten heeft.
  2. De verschillende scanners kunnen het probleem op uw PC simpelweg niet vinden, in welk geval een schone installatie de enige oplossing is.

 

@Dennis ABD Nou, dan zou ik niet weten met wie, want als mijn wifi al gedeeld wordt, dan zeker niet door mij, dus dan is het eerder een geval dat iemand mijn wifi “steelt”, want ik ben de enige bewoner, en ik heb ook maar één PC.

 

Overigens bedankt voor je snelle reactie, ik hoop dat het tot een positief einde leidt, want ik zag het eerlijk gezegd even niet meer zitten.

Reputatie 7

Op dit moment kan ik me twee zaken bedenken.

  1. U heeft uw wifi gedeeld met iemand in de buurt welke een besmet apparaat op uw verbinding aangesloten heeft.
  2. De verschillende scanners kunnen het probleem op uw PC simpelweg niet vinden, in welk geval een schone installatie de enige oplossing is.

De eerste zou je mijns inziens dan in de log van de Experia/KPN Box terug moeten zien als aanmelding van een apparaat op wifi.

De tweede is nogal rigoureus en eigenlijk de aller, allerlaatste optie die je wilt doorlopen.

@wjbDaar ben ik het roerend mee eens. Ik heb overigens ook helemaal geen installatie CD/DVD van Windows 10: dit was ooit een Vista PC die ik uitgebreid en ge-upgrade heb naar Windows 7, en vervolgens uiteindelijk naar Windows 10, maar gewoon via online upgrade en de laatste upgrade heb ik gedaan middels een Windows 10 installer, die ik van de Microsoft site gedownload heb, via de Windows update assistent:

 

https://support.microsoft.com/nl-nl/topic/windows-10-update-assistent-3550dfb2-a015-7765-12ea-fba2ac36fb3f

Reputatie 7
Badge +7

2 is inderdaad rigoureus gezien de vele scans die inmiddels niets meer vinden zie ik echter niet echt meer een andere oplossing.

 

Wifi stelen is theoretisch mogelijk maar zeer onwaarschijnlijk, daar dan de WPA2 key gekraakt moet zijn en scanners vinden het probleem duidelijk niet terwijl de phishing doorgaat.

 

Hoewel vervelend is het een veilige stap. De phishing is vervelend, doorgaans word dit soort phishing echter verstuurd via een RAT of soortgelijke malicous proxy. Dit betekend effectief dat derden volledige toegang tot de computer hebben.

Reputatie 7

Heb jij buiten jouw PC en telefoon 's nachts nog andere apparaten aan staan zoals bijvoorbeeld één van jouw gameconsoles?

Reputatie 7
Badge +24

Je kunt bij Microsoft een programma downloaden dat volledig automatisch de installatie bestanden van Windows 10 voor u op een usb stick zet. Kwestie van een paar muisklikken en dat is dan zo geregeld. Vervolgens de pc van die usb stick opstarten. Installatie is daarna ook redelijk simpel. Vaak hoef je niet eens een licentiecode in te voeren. 

Maar ... de pc staat 24/7 aan zegt u. Gaat die niet automatisch in de slaapstand? 

@wjb Nou ja, aan staan: mijn Xbox One, de Wii U en de Switch staan altijd op stand by en downloaden automatisch updates waar nodig. Ook dat doe ik al jaren en is nog nooit een probleem geweest.

 

@Nick83 Aha, bedankt voor de tip, ik ga daar zeker naar kijken. Ik hoop wel dat ik die dan kan downloaden, want als mijn internet nog onder beperking is, zal dat vast niet lukken.

 

Wat betreft die licentiecode heb ik er overigens wel mijn bedenkingen bij, dus ik ben wel enigszins huiverig om mijn C schijf te formatteren en er opnieuw Windows op te installeren.

 

Wat betreft de PC: die gaat inderdaad doorgaans niet in de slaapstand, vanwege de p2p connectie.

Reputatie 7
Badge +7

De verbinding is al vrij gegeven, dat heb ik meteen gedaan toen het bekend was om welke case het ging.

Je zou een vangpagina moeten krijgen, het invullen van het contact formulier aldaar zou de blokkade automatisch moeten opheffen. Dit werkt echter niet altijd vlekkeloos en wij werken dan ook aan verbeteringen hierop.

 

 

Reputatie 7

@wjbNou ja, aan staan: mijn Xbox One, de Wii U en de Switch staan altijd op stand by en downloaden automatisch updates waar nodig. Ook dat doe ik al jaren en is nog nooit een probleem geweest.

Ik noem het maar even omdat er ook spam bots zijn die op een Xbox actief zijn.

Persoonlijk zou ik jouw gameconsoles even afsluiten en kijken of dat soelaas biedt.

 

Wat betreft die licentiecode heb ik er overigens wel mijn bedenkingen bij, dus ik ben wel enigszins huiverig om mijn C schijf te formatteren en er opnieuw Windows op te installeren.

Als jij een Microsoft account aan die PC gekoppeld hebt dan is jouw licentiecode ook centraal bij Microsoft vastgelegd zodat je bij crashes jouw licentie niet kwijt raakt.

@Dennis ABD Die vangpagina vraagt mij echter welke handelingen ik heb verricht, en ik heb vooralsnog geen nieuwe handelingen verricht, dus moet ik dan weer het scan resultaat van afgelopen vrijdag erin plakken? Of moet ik dan echt wéér een nieuwe scan doen?