Archive for the ‘eCrime’ Category

Onderzoek naar mening van de Internetgebruiker

Internet in Belgium, Uncategorized, eCrime | Posted by Rudi Vansnick
Sep 07 2009

Door toedoen van de recentste, toch wel onheilspellende berichten, hack-toestanden bij onze Belgische banken, verlies van gegevens, illegale internethandelingen, wil ik graag mijn medeburgers een aantal vragen stellen. Niet iedereen is techneut en weet wat de bewuste berichten inhouden. Vandaar deze bevraging. Wij hopen dat jullie massaal zullen deelnemen aan deze bevraging zodat we snel naar de overheid kunnen stappen om een aantal prangende vraagstukken bespreekbaar te maken en tevens ook een plan van aanpak kunnen uitwerken.

Veilig België - gelooft u daar ook nog in ?

  • Ik wens dat ISOC Belgium snel betrokken wordt in het Belgische e-Security-beleid (80%, 4 Votes)
  • Ik vertrouw sociale netwerken (bv Facebook, LinkedIn, Netlog ...) niet (60%, 3 Votes)
  • Ik vertrouw veilingsites (eBay, 2dehands, ..) niet (40%, 2 Votes)
  • Ik geloof niet in een veilig e-ID gebruik (20%, 1 Votes)
  • Ik geloof niet (meer) in veilig online bankieren (20%, 1 Votes)
  • Ik vertrouw e-commerce sites niet (0%, 0 Votes)
  • Ik gebruik email slechts zeer uitzonderlijk (0%, 0 Votes)
  • Ik heb helemaal geen mening (0%, 0 Votes)

Total Voters: 5

Loading ... Loading ...

Media-aandacht voor ISOC Belgium’s e-Security Tak Force

ISOC, Internet in Belgium, eCrime | Posted by Rudi Vansnick
Sep 07 2009

Onder de titel “Activisten ijveren voor een veiliger internet” heeft de Standaard in de maandag editie de aandacht getrokken op een aantal belangrijke punten van het beleidsplan van ISOC Belgium. Met recht en reden zouden we durven te stellen. Want in alle kranten lezen we eveneens volgend bericht “Hacker breekt in bij 2 banken“.

Om het met de woorden van de redacteur  Wim De Preter van de Standaard te zeggen : “Russische hackers die het hele internet platleggen in de Baltische staten en in Georgië, Chinese inbraken in gevoelige computersystemen in Washington, criminelen die erin slagen om miljoenen kredietkaartgegevens te kapen met vervalste websites en ingenieuze e-mailtechnieken; de laatste maanden werd overduidelijk dat ‘cyberterrorisme’ allang niet meer alleen in films voorkomt.” Read the rest of this entry »

Nederland nog strikter in spamwetgeving.

Internet in Belgium, eCrime | Posted by Rudi Vansnick
Jun 18 2009

Vanaf oktober 2009 zal in Nederland spam naar bedrijven eveneens verboden worden. Staatssecretaris Heemskerk wil hiermee een nog strikter beleid voeren. Opta is het orgaan dat in Nederland de regulering van deze wet in handen heeft en mag bedrijven, verenigingen en personen boetes opleggen die kunnen oplopen tot 450 duizend euro. Hopelijk heeft onze Belgische overheid hieraan een goede boodschap en worden de nodige maatregelen getroffen om spammende bedrijven het zwijgen op te leggen.

Reeds eerder heb ik de problematiek van spam in België aangekaart, doch blijkt uit de resultaten van mijn onderzoeken dat de betrokken diensten oftewel geen aandacht schenken aan ingediende klachten oftewel geen effectief kader van uitvoering hebben. Aangeklaagde bedrijven blijven mij, desondanks meerdere klachten met bevestiging van uitschrijven, spammen en sommige zelfs in overvloed. Het is 5 voor 12 !

Buitenlandse spammers gestraft, wat met Belgische ?

eCrime | Posted by Rudi Vansnick
May 20 2009

Recent (18/5/2009) las ik in het Nieuwsblad dat de correctionele rechtbank van Brugge 18 “Nigeriaanse” spammers heeft veroordeeld. Het gaat om personen die in de periode februari 2007 tot november 2008 frauduleuze phishing e-mails hebben verstuurd onder het mom dat er veel geld lag in een kluis in Ghana. Uiteraard was dit een prachtige uitvlucht om een aantal mensen in een val te lokken met de melding dat men tot 35 miljoen euro kon krijgen.

Een prachtige actie van gerechtelijk apparaat dat de daders bestrafte met 2 tot 6 jaar cel.

Doch, dit lijkt dan ook een éénmalig feit te zijn. Reeds meermaals heb ik melding gemaakt van spammers van Belgische bodem (Belgische bedrijven) die te pas en te onpas bestoken met commerciële berichten. Zelfs na uitschrijving en bevestiging van de uitschrijving via de cel Controle en Bemiddeling van FOD Economie blijven bepaalde bedrijven ongestoord hun ding doen. Desondanks ik de klacht blijf herhalen bij EcoInspec (FOD Economie) kunnen deze bedrijven ongeremd hun acties verder zetten.

Blijkbaar zijn bepaalde bedrijven niet gebonden aan de Belgische wetgeving. Meer nog, het slachtoffer wordt telkenmale bedacht met een melding van EcoInspec als zou de “dader” hebben bevestigd dat mijn e-mailadres is uitgeschreven. Gelet op deze nefaste houding van FOD Economie blijk ik geen andere weg meer te kunnen bewandelen dan de desbetreffende dossiers over te maken aan het parket van de procureur des Konings.

Ergens blijf ik me dan toch de vraag stellen waarom we een dienst EcoInspec (Cel Controle en Bemiddeling) hebben als deze geen enkele effectieve actie onderneemt ? Of is de wet van de “grootste” is hier van toepassing ?

Spamklachten in België blijven meestal ongestraft.

Internet in Belgium, eCrime | Posted by Rudi Vansnick
Mar 26 2009

In de voorbije 12 maanden werden alle emails met een commerciëel karakter geanalyseerd. Als de email van Belgische oorsprong was werden een aantal procedures doorlopen. Indien de basisregels van de Opt-in wetgeving werden overtreden, maw het versturen van commerciële berichten naar geadresseerde natuurlijk persoon zonder voorafgaande toestemming, werd gevraagd hoe men aan het adres kwam van de geadresseerde. In de meeste gevallen werd hierop niet geantwoord. Kwam er toch een antwoord dan was dat meestal met een verontschuldigende toon. Voor de andere emails, waarvan geen antwoord werd ontvangen, werd het dossier overgemaakt aan de dienst Eco Inspec van de FOD Economie.

Mijn bevindingen in deze zijn van dien aard dat ik enerzijds kan stellen dat de dienst Eco Inspec doorheen de tijd (de voorbije 12 maanden) sterke progressie maakte in de aanpak en behandeling van de klachten. Van papieren antwoordformulier naar een elektronisch bericht met aangehecht document is een grote stap voorwaarts. Ook de tijdspanne waarbinnen het antwoord of de reactie werd overgemaakt is veel korter geworden. Anderzijds blijft het nog een ongeschreven blad wat betreft het verdere verloop van de behandeling van de klacht, indien deze gegrond was. Wie zich verder bekommerd om de zaak op te volgen en de aanklager op de hoogte te houden van de evoluties in het dossier (reacties van de aangeklaagde, uitschrijving uit database van de aangeklaagde, etc) is nog niet duidelijk.

Toch moet ik vaststellen dat heel wat bedrijven duidelijk een loopje nemen met de Opt-in wetgeving. De meest uiteenlopende methodes worden aangewend om de regelgeving te omzeilen. Sommige zijn zelfs zeer vindingrijk. Wat mij echter het meest stoort is het feit dat geen enkel van de klachten geleidt heeft tot effectief aanpakken van de overtreders. En dan heb ik het niet over de éénmalige klachten maar wel over de aandringers die zelfs na 3 maal uitschrijven toch nog het lef hebben om je een commerciële boodschap persoonlijk te adresseren. Hoe daar een einde moet worden aan gesteld is voor mij een groot vraagteken geworden. Wie zich in een soortgelijke situatie bevindt mag mij gerust melding maken. Misschien vinden we gezamelijk wel DE oplossing.

Cybersquatting blijft groeien, dringende oplossingen zijn noodzakelijk.

eCrime | Posted by Rudi Vansnick
Mar 17 2009

Domeinnamen zijn stilaan uitgegroeid tot een zeer lucratieve business.  Temeer daar tal van partijen de kunst gevonden hebben domeinnamen te misbruiken. “Wie het eerst komst die het eerst maalt” is een gezegde dat die heren of dames goed in de oren klinkt. Immers, eens de naam geboekt  bestaat de kans dat er (nog) gegadigden opduiken waardoor de vraagprijs van die domeinnaam de hoogte in gaat. En uiteraard zijn bepaalde namen meer gewenst dan andere, vandaar het ontstaan van de term “cybersquatting” of nog het kapen van domeinnamen.

WIPO, World Intellectual Property Organization, een VN-organisatie die zich bekommert om de uitspraken betreffende geschillen rond domeinnamen, heeft in 2008 zo’n 2.329 dossiers van cybersquatting behandeld. Het gaat vooral om bekende merknamen of bedrijven die hun naam als waardevol element beschouwen. Ten overstaan van 2007 betekent ongeveer 8 procent meer.

Met de komst van de nieuwe GTLDs zal dit probleem beslist niet kleiner worden, in tegendeel. Werk aan de winkel voor ICANN om naar oplossingen te zoeken die voldoende gegrond zijn om geen misnoegde partijen te krijgen.

eCrime conference at ICANN Mexico

ALAC, ICANN, eCrime | Posted by Rudi Vansnick
Mar 17 2009

During the e-Crime conference at the ICANN Mexico meetings, several panels were interrogated on the issues related to e-Crime. Session 3 focused on the Role of ICANN Stakeholders and Staff in Responding to e-Crime.

Moderator: Lyman Chapin (former Director, ICANN Board)

Panel: Jon Nevett (Network Solutions); Garth Bruen (Knujon); Steve Metalitz (Intellectual Property Constituency); David Giza (ICANN Compliance Office); Roelof Meijer (SIDN); Adam Palmer (Public Interest Registry); Rudi Vansnick (ISOC.be); Marc Ottawa (Royal Canadian Mounted Police); Andy Steingruebl (PayPal);

The first question is what are the top two challenges faced by consumers, interveners and law enforcement agents when responding to e-crime and DNS abuse?

My response to this question :

First, thank you for giving us the occasion to speak up in name of the Internet users, the consumer, as part of the at-large community.

From the point of view of the user, the domain name space is fuzzy, fairly difficult to understand.

If we look at the presentations we have seen before, if you would show these presentations to a citizen, he or she would probably never get to the Internet, at least I wouldn’t.

In that regard, it seems to me that the big challenge for the ICANN community is to clarify the positions and responsibilities of each of the parties involved, be it registries, registrars, or registrants.

And on top of that, I think that ICANN has a specific role to inform all of us what is how to do when it goes wrong.

And I would like to use something which is used in the automobile industry. It helped a lot of people, a lot of us to not get lost in the streets. And perhaps an ICANN GPS would be a solution for not getting lost and to find the way we could have solutions. Just pointing out that the upcoming new gTLDs process and the IDNs especially will make it more difficult to understand the road signs, to understand the street names, and to not get lost somewhere in the middle of the jungle.

The challenge will be to keep that GPS updated and correct. And I think it is also the need of the global world involving government, registries, and all the other parties, but certainly the user should not be forgotten, as the user is the one who knows if the roadmap fits, if the others is correct.

And I hope I made clear that it is not a job of one party. It is, rather, the job of all of us working closely together: Governments, policy, technical partners, and last but not least, the consumer, who pays most often for the final result being good or being bad.

And I’m almost sure that the at-large community is ready to take up the task and make the ICANN GPS the tool you all need.

The full scribe of the session is available at http://mex.icann.org/files/meetings/mexico2009/transcript-ecrime-04mar09-en.txt