Warum O2
Warenkorb
Service
Frage

Sperrung aller kostenpflichtigen Sonder-Nummern (0137, 0190 etc.) wegen Sicherheitslücken im GSM/2G Netz


Ich bin neu hier und habe mich angemeldet, weil ich im Bekanntenkreis mitbekam, das stark überhöhte Mobilfunk-Rechnungen zustande kamen durch das lt. Einzelverbindungsnachweis häufigem Anwählen von Sonder-Nummern (01379).

Nach dem Lesen des Artikels unter

https://mobilsicher.de/ratgeber/gsm-der-unsichere-standard-zum-mobilen-telefonieren

bin ich zu der Auffassung gekommen, das in Flat-Rate Verträgen alle unter

https://www.teltarif.de/telefonieren/sonderrufnummern.html

erwähnten kostenpflichtigen Sondernummern gesperrt sein müssen.

Unter "Problem Basisstation" lese ich folgendes:

Während sich das Mobiltelefon bei der GSM-Basisstation, also den überall verteilten Mobilfunkmasten, zur Anmeldung authentifizieren muss, ist das umgekehrt nicht der Fall: die GSM-Anlage muss sich gegenüber dem Mobiltelefon nicht ausweisen.

Ein Angreifer kann daher vortäuschen, selbst eine legitime GSM-Basisstation zu sein und so die Mobilfunkeinwahl des Nutzers abfangen.

Damit kann er an empfindliche Daten der SIM-Karte kommen, Telefonate mithören,

SMS lesen und verändern oder auf Kosten des Nutzers telefonieren.

Unter bestimmten Umständen können sogar die verschlüsselten UMTS- Verbindungen entschlüsselt werden. In der Praxis existieren solche Angriffe. Zum Beispiel haben sich in der Vergangenheit Kriminelle auf diese Weise Zugang zu den mTANs von Onlinebanking-Nutzerinnen verschafft.

 

Ich bin kein Smartphone-Nutzer und kann dementsprechend die Android o2 App nicht nutzen. Wie kann ich diese Nummern sperren auf meinem O2 Kundenportal ?

Bei Simplytel findet man unter "Vertrag / Tarifoptionen" eine Auswahl an allen verfügbaren "Sperr-Diensten", wo man auch diese Nummern für abgehende Anrufe sperren kann. Auf meinem Kundenportal finde ich diese Option leider nicht.

Besten Dank für einen Hinweis.

23.03.2023 10:06 o2_Katja verschoben von Mobilfunkvertrag zu Optionen


14 Antworten

Benutzerebene 7

@tiefbassuebertr 

Hallo,

dir ist bekannt, dass der Bericht aus dem Jahre 2016 stammt und die Technik sich weiterentwickelt hat und auch UMTS, besser bekannt als 3G, seit 2021 nicht mehr gibt?

0900 ( ehemals 0190) kann über das Portal gesperrt werden und andere kostenpflichtige Vorwahlen, wie zb 0180x, 0137x 118x über die Kundenbetreuung oder du wsrtest auf die Moderation.

Grüße

@tiefbassuebertr

denke auch an die Drittanbieter-Sperre

der Beitrag wird aktualisiert

Hallo und Willkommen in unserer Community @tiefbassuebertr ,

toll, dass du den Weg zu uns gefunden hast mit diesem spannenden Thema. Wie ich sehe, hast du von fritz04 und der Guiseppe auch schon Unterstützung erhalten.

Ich war jetzt so frei und habe dir folgende Dienste gesperrt:

0137x, 018x , Auskunftsdienste, 0900x und Premium-SMS

Sollte ich da zu voreilig gewesen sein, melde dich gerne, dann geben wir das natürlich wieder frei.

Konntest du anhand unseres Beitrages in der Community in Mein o2 fündig werden bezüglich weiterer Dienste, welche du sperren kannst? 

Viele Grüße

Jennifer

 

da geht doch noch mehr😉

besonders die 032 - Rufnummern finde ich fies,

da vermutet man auf den 1. Blick keine Sonderrufnummer.

Die meisten Nutzer sind sich nicht darüber bewusst, dass Gespräche zu den 032-Rufnummern höhere Kosten verursachen, da es sich dem Anschein nach um eine gewöhnliche deutsche Festnetzvorwahl handelt. https://de.wikipedia.org/wiki/Vorwahl_032_(Deutschland)

 

in diesem Beitrag wurd mehr gesperrt:

 

@fritz04 Asche auf mein Haupt 😂- das hab ich natürlich nicht mit aufgeschrieben. Selbstverständlich sind in den 018x auch die anderen Nummerngassen dabei: Sperre 018x,032,0700,0164,0168,0169 😊

Danke für deine wachsamen Augen und fürs erklären bezüglich der 032-Rufnummern. 💙

Viele Grüße

Jennifer

Gibt es auch eine Möglichkeit, eine Sperre für SMS ins Ausland zu sperren?

Man liest hier, dass zum Teil 200 Stück in wenigen Minuten verschickt werden.

 

Oder sollte man sich den Kopf darüber zerbrechen, wie der oben verlinkte Artikel zu verstehen ist und ob  GSM über die Jahre tatsächlich sicherer geworden ist? Besonders, wenn die alten GSM Handys ja immer noch wunderbar funktionieren.

 

@fritz04 Asche auf mein Haupt 😂- das hab ich natürlich nicht mit aufgeschrieben. Selbstverständlich sind in den 018x auch die anderen Nummerngassen dabei: Sperre 018x,032,0700,0164,0168,0169 😊

Danke für deine wachsamen Augen und fürs erklären bezüglich der 032-Rufnummern. 💙

Viele Grüße

Jennifer

Vielen Dank für die Sperrung dieser Nummern. Bei Flatrate-Verträgen sollte das zukünftig als Standard-Voreinstellung immer gemacht sein - wenn man diese Nummern nutzt - egal ob es die Nummern von Thomas G. Hornauer (B-TV) sind oder die anderen - sollte man diese über PrePaid SIM Karten mit 5€ bis max 10€ Aufladung anwählen - dann kann man an Gewinnspielen mit den 01379 Nummern teilnehmen ohne Kopfschmerzen.

Auch noch mal besten Dank für die Sperrung der Nummern mit 032 Vorwahl, an die ich auch nicht gedacht hätte - hier dazu ein weiterer interessanter Link:

https://www.teltarif.de/telefonieren/sonderrufnummern-032.html#:~:text=Die%20Rufnummerngasse%20032%20kennzeichnet%20Vorwahlen%20für%20VoIP-Anschlüsse.

Viele Grüße

Andreas Kirschner

 

P.S. Das ganze habe ich aufgegriffen durch eine erhöhte Vodafone-Rechnung einer Bekannten, die gemäß Einzelverbindungsnachweis eine 01379-Nummer 100x gewählt hat, in der Realität aber nur wenige mal an beiden Tagen, an denen ich zufällig wegen Lampenmontage bei ihr war, angewählt hat. Daraufhin startete ich diesen Thread, wo weitere Details und weiterführende Links zu finden sind:

https://www.telefon-treff.de/forum/thread/9965522-risiken-sehr-hoher-monats-rechnungen-auch-bei-der-nur-sporadischen-geringen-nutz/?pageNo=1

Benutzerebene 7

Vorab Entschuldigung, wenn ich hier etwas falsch lese oder kombiniere, aber ich muss hier kurz meine 5 Cent fallenlassen:

Wenn man ernsthaft und in vollem Bewusstsein Nummern von Hornauer & Co. anwählt, liegt das Problem nicht bei der fehlenden Sperre von Sonderrufnummern oder den entsprechenden Voreinstellungen des Providers/Netzanbieters.

Vorab Entschuldigung, wenn ich hier etwas falsch lese oder kombiniere, aber ich muss hier kurz meine 5 Cent fallenlassen:

Wenn man ernsthaft und in vollem Bewusstsein Nummern von Hornauer & Co. anwählt, liegt das Problem nicht bei der fehlenden Sperre von Sonderrufnummern oder den entsprechenden Voreinstellungen des Providers/Netzanbieters.

...sondern nur bei einem selbst.

das sehe ich völlig anders.

Wenn diese Nummern in “vollem Bewusstsein” sporadisch genutzt werden und massiv hohe Rechnungen entstehen weil im Hintergrund Prozesse stattfinden, die dafür sorgen, das nach dem Auflegen die Verbindung aufrecht erhalten wird oder Wahlwiederholungen im Hintergrund stattfinden, und dann der Provider bzw. Rechnungssteller argumentiert, das man daran selber Schuld ist bzw. es nur an einem selbst liegt, weil man überhaupt diese Nummern mal gewählt hat, kann dem aus meiner Sicht nicht gefolgt werden.

Aber wir sind Off-Topic - es geht ja darum, das solche Nummern gewählt werden könnten durch Vorgänge wie im Link von post #1 beschrieben (also ohne Wissen des Inhabers der SIM-Karte) und als Konsequenz daraus eine Sperre aktiviert werden kann, damit zu diesen Nummern keine Einwahl mehr im Hintergrund dorthin erfolgen kann.

Nochmals besten Dank an Jennifer für die Aktivierung dieser Sperre..

 

Aber wir sind Off-Topic - es geht ja darum, das solche Nummern gewählt werden könnten durch Vorgänge wie im Link von post #1 beschrieben (also ohne Wissen des Inhabers der SIM-Karte) [...]

 

Bei einem GSM Handy können solche Verbindungen ohne des Wissen des Inhabers nicht entstehen.

Du hast ja beim telefon-treff selber geschrieben, dass du keine Ahnung hast und so liest es sich hier und dort auch. Irgendwelche Links gepostet, deren Inhalt du nicht verstehst und diese als “So ist es und kann nicht anders sein” darstellst.

 

Deinen Thread im telefon-treff und hier würde ich mit dem Tag “Totaler Müll” versehen, damit andere es nicht als “Tatsachen” auffassen.

 

Aber wir sind Off-Topic - es geht ja darum, das solche Nummern gewählt werden könnten durch Vorgänge wie im Link von post #1 beschrieben (also ohne Wissen des Inhabers der SIM-Karte) [...]

 

Bei einem GSM Handy können solche Verbindungen ohne des Wissen des Inhabers nicht entstehen.

Du hast ja beim telefon-treff selber geschrieben, dass du keine Ahnung hast und so liest es sich hier und dort auch. Irgendwelche Links gepostet, deren Inhalt du nicht verstehst und diese als “So ist es und kann nicht anders sein” darstellst.

 

Deinen Thread im telefon-treff und hier würde ich mit dem Tag “Totaler Müll” versehen, damit andere es nicht als “Tatsachen” auffassen.

Dann kann man also zusammenfassend sagen, das man ausschließen kann, das nach dem Auflegen im Hintergrund Prozesse wie Wahlwiederholungen stattfinden, die mit der Einstellung des eigenen Kommunikations-Equipments nichts zu tun haben.

Benutzerebene 7

(...)

und dann der Provider bzw. Rechnungssteller argumentiert, das man daran selber Schuld ist bzw. es nur an einem selbst liegt, weil man überhaupt diese Nummern mal gewählt hat, kann dem aus meiner Sicht nicht gefolgt werden.

(...)

Hat nicht der Provider oder Rechnungssteller gemacht, @tiefbassuebertr, sondern ich - ist also meine persönliche und subjektive Meinung. Und die beinhaltet eben auch, dass man, wenn man die Abzock-Rufnummern ausgemachter und bekannter “Energieausgleichs-”Scharlatane wählt, wenigstens eine gewisse Teilschuld trägt, wenn im Nachgang derartige Rechnungen entstehen.

Im EP des verlinkten tt-Threads schreibst du, dass entgegen den Ausführungen von teltarif 0,42€ netto (0,50€ brutto) berechnet wurden

 

Im teltarif-Artikel stehen die 0,50€ pro Anruf für diesen Rufnummernbereich 01379 jedoch korrekt drin

 

Also doch nicht entgegen den Ausführungen, sondern analog dieser.

Kann man erst sagen, wenn man das Equipment untersucht hat.

 

Auch im Mobilfunk gibt es forensische Untersuchungen. Aber dafür benötigt man Wissen und keine Google-Ergebnisse.

 

Hier mal eine Basisstation von mir:

Ich könnte in Sekunden den Anbieternamen auf o2-de ändern und auch die Netzwerkkennung von Teststation (001-01) auf o2/Telefonica (262-03 oder auch auf 262-07) ändern und fertig wäre meine Fake-Basisstation. Um irgendwas von dir abzuhören oder etwas zu verfälschen, müsste ich erst einmal gerade dich aus dem Gewühl der anderen o2 Nutzer ausfiltern (ich würde deine IMSI benötigen) und müsste über meine eigene Leitung eine Verbindung zur Gegenseite aufbauen. Natürlich müsste ich meine Rufnummer mit deiner ersetzen. Aber Kosten würde es für dich nicht verursachen. Ich würde aber mit einem Bein im Knast stehen. 

 

Um die Kosten entstehen lassen, müsste ich deine SIM Karte klonen. Problem dabei ist, dass ich irgendwie an deine SIM Karte kommen müsste. Den Klon benötige ich, damit die Verbindungen auf dich abgerechnet werden. 

 

Und alles dafür, damit man einige Male einen 50 Cent Premium Service anruft?

 

Du hast dich dem Thema falsch genährt. 

Du hättest ganz einfach folgendes Fragen müssen (und nicht Google fragen müssen):

“Bei einer Bekannten habe ich gesehen, dass erhebliche kostenpflichtige Verbindungen berechnet wurden. Sie hatte die Rechnung reklamiert, aber ihr Anbieter hat ihr mitgeteilt, dass alle Verbindungen korrekt abgerechnet worden sind. Meine Frage wäre: Welche Maßnahmen kann oder muss ich ergreifen, damit mir auf meiner Mobilfunkrechnung keine zusätzliche Positionen berechnet werden, wo ich das Problem haben könnte, dass diese ohne meine Einwilligung oder unbewusste Nutzung entstehen könnten.”

 

Natürlich kannst du dann auch weitere Fragen stellen, wie “Ich habe gelesen, es so etwas wie Fake Basisstationen geben kann. Was ist das eigentlich?” oder “Kann es passieren, dass man einen Anruf beendet, aber die Verbindung nicht beendet wird, sondern einfach weiterläuft?”

Zu der letzten Frage hätte ich dich auf einen Editorial der c´t Zeitschrift verwiesen. Tatsächlich ist es einem Autor passiert (Festnetz war das damals, denke ich). Das Taktsignal lief einfach weiter.

 

Bei solchen Fällen ist es wichtig, wie man die Rechnung richtig reklamiert und welche Möglichkeiten man hat.

Da fällt mir ein: Hast du bereits den EVN (Einzelverbindungsnachweis) in Mein o2 aktiviert? Nach dem Vorfall mit der Bekannten bestimmt. Hast du den Einzelverbindungsnachweis aktiviert und die Zustimmung zur Speicherung erteilt? Sind auch schon einige ungewollt darüber gestolpert.

Deine Antwort