Bewijzen van vervalsing van e-mail

In september vorig jaar schreef ik over het bewijzen van de echtheid van e-mail. Het vervalsen en aanpassen van mails die als bewijs worden ingezet blijkt vaker te gebeuren, vandaar dat ik nog even terug wil komen op dit onderwerp.

Hoe kun je het beste reageren op een vervalste e-mail?

Allereerst is het belangrijkste dat je meteen protesteert bij de wederpartij. Ontken ten stelligste dat je die mail hebt verstuurd of dat je die mail in die vorm hebt ontvangen. Als je zo’n mail maanden laat liggen, wordt het moeilijk om achteraf nog te roepen dat deze vervalst zou zijn.

Kijk of je de originele mail nog hebt. Maak daar een printout van, inclusief alle headers. In ieder geval ligt er dan bewijs dat er iemand zit te rommelen met de mails, mocht het naar de rechter gaan.

Stond er iemand in CC op de mail? Die kan dan misschien als getuige wat zeggen.

Wie zijn mail niet op de eigen PC opslaat maar via IMAP of webmail leest, heeft wellicht nog het argument dat de mail buiten zijn bereik wordt opgeslagen. Het manipuleren van mails waar je alleen via een webinterface bij kunt, is bijzonder lastig. Een screenprint van de mail zoals hij daar in de mailbox zit, is dus mooi tegenbewijs. Je kunt ook een getuige laten inloggen of laten kijken op het scherm zodat die kan verklaren dat hij de mail in die vorm heeft gezien in de mailbox.

Inhoudelijk is er wellicht ook wat te zeggen, afhankelijk van wat er aangepast of vervangen is. Iedereen heeft zo zijn eigen taalgebruik. Zijn de aangepaste teksten in diezelfde stijl? Staan er typefouten in die jij nooit maakt, of ontbreken de fouten die je juist wel maakt?

Als laatste: de vervalste mail is over het algemeen nadelig voor jou (waarom wordt deze anders gemaakt). Kijk dus eens of je ander bewijs kunt vinden dat die inhoud weerlegt. Als er bv. tig mails van jou zijn waarin je zegt “ik weiger te betalen” en in die ene mail staat “ok ok ik zal betalen” dan maakt die stapel weigermails deze ene mail ongeloofwaardig.

Arnoud

Spamverbod naar bedrijven pas per 1 oktober in werking

Ongevraagde e-mailreclame naar bedrijven wordt pas per 1 oktober verboden. Dat maakte het ministerie van EZ in een enkele zin in een persbericht met als titel “Telecomcontracten vanaf 1 juli makkelijker op te zeggen” afgelopen zondag bekend. Erg fijn, want heel Nederland had net geleerd dat het spamverbod ook op 1 juli uitgebreid zou worden.

Hoe je dit zou kunnen weten? Nou, niet dus, tenzij je toevallig alle persberichten van EZ leest. Want in de parlementaire stukken rond dit wetsvoorstel (30661) vind je er niets over. De laatste bronnen die ik kan vinden over wetsvoorstel 30.661 noemen namelijk 1 oktober alleen als datum voor inwerkingtreding van het Bel-me-niet register. Zo verklaarde de staatssecretaris in november vorig jaar:

Bedrijven willen niet gedurende het gehele jaar met veranderingen worden geconfronteerd. Wij hebben afgesproken om of op 1 januari of op 1 juli veran­deringen aan te brengen. … Daarom zullen wij voor de onderdelen die direct ingrijpen op de bedrijfsvoering de datum van 1 juli 2009 hanteren. Daarbij denk ik aan de contractduur en de opzegtermijnen, het bel-me-niet-register en de uitbreiding van het spamverbod, zodat dat ook zal gelden voor rechtspersonen en bedrijven. Voor deze onderdelen zal de datum van 1 juli 2009 gelden. Er wordt dus een reële overgangs­termijn in acht genomen.

Kennelijk was de lobby van de e-mailmarketingbelangengroepen dus toch in staat om nog even wat te regelen. Een andere verklaring voor deze vertraging kan ik niet bedenken.

Nou ja, heeft u nog iets langer om uw bestand met langs inmiddels onbekende weg vergaarde e-mailadressen op te schonen.

Arnoud

Is uw zakelijk mailbestand al opt-in?

spam-verboden.pngGisteren blogde ik op onze ICTRecht weblog over het uitgebreide spamverbod dat per 1 juli in werking zal treden. De grote uitdaging voor veel bedrijven wordt namelijk: welke adressen hadden we ook alweer via opt-in verkregen en welke dachten we tot in de eeuwigheid te mogen spammen?

U mag er daarbij niet vanuit gaan dat mensen die nooit hebben geklaagd over uw mailings, daarmee toestemming hebben gegeven. Opt-in wil zeggen expliciete toestemming. Stilzwijgen is niet genoeg – wie weet gooit men die mails wel ongelezen weg.

Ik ben echt heel benieuwd hoe bedrijven dit gaan aanpakken. Iemand enig idee? Of ben ik te pessimistisch over het opt-ingehalte (optingehalte? opt-in-gehalte?) van de gemiddelde Nederlandse bedrijfse-maildatabase (bedrijfsemaildatabase? bedrijfse-mail-database?) En wat zijn de spellingregels over samengestelde woorden met koppelstreepjes?

(Oh ja, beste Loek: het is ICTRecht zonder spatie.)

Arnoud

Wilt u meer klagen over spam bij de OPTA alstublieft?

Spam is verboden, maar over één spammail moet u niet zeuren. Of nou ja, dat mag wel, maar telecomtoezichthouder en antispamhandhaver OPTA hoeft geen maatregelen te nemen tegen bedrijven of instellingen op basis van één klacht over een spamrun. Dat blijkt uit een helaas nog ongepubliceerd vonnis (via Solv).

Het ging in deze zaak om ideële reclame voor een politieke partij (iemand enig idee welke?). De ontvanger, een privépersoon, diende een klacht in maar de OPTA weigerde hierop actie te ondernemen. OPTA heeft maar beperkte capaciteit en laat daarom het aantal klachten meewegen bij de beslissing om tegen spams in actie te komen.

Formeel is zo’n weigering een besluit in de zin van de Algemene Wet Bestuursrecht, en daartegen kun je in bezwaar en vervolgens in beroep bij de rechtbank. Dat deed deze persoon dan ook, maar de rechter gaf de OPTA gelijk. Handhaving van het spamverbod is een bevoegdheid, een recht dus, maar geen plicht. De OPTA mag dus kiezen bepaalde spams te laten gaan, mits ze daarvoor redelijke gronden heeft. En het feit dat er slechts één klacht binnenkwam, is een redelijke grond. De politieke aard van de mail maakte daarbij niet uit.

Op zich een prima vonnis, hoewel het natuurlijk jammer is dat de OPTA zo weinig capaciteit heeft dat ze dit soort keuzes moet maken. En ik denk dat het wel een mooi signaal was geweest als een Nederlandse politieke partij op haar kop had gekregen voor het versturen van ideële spam, ook al was er maar één klacht over gekomen.

Afijn, dit betekent dus dat we met zijn allen vaker moeten klagen over Nederlandstalige spam bij de OPTA. Hoewel je dan wel elke keer dat formulier moet invullen. Kan iemand daar niet eens een Firefox-plugin voor maken die dat automatisch doet? Of eigenlijk een Thunderbird-plugin die de mail omvormt tot een ingevuld spamklachtformulier?

Arnoud

Legal 360: zo kan het ook

legal360.pngDe laatste tijd krijg ik erg veel uitnodigingen om lid te worden van Legal 360, een “networking-site voor juridische professionals”. Bij deze: nee, dank u.

Legal 360 hanteert een bekende maar zeer irritante truc:

Contacten kunnen met een handige tool snel worden geïmporteerd vanuit o.a. Outlook, Yahoo, Gmail of Hotmail.

En bij dat “o.a.” hoort ook LinkedIn, waar veel van de mensen op zitten die mij uitnodigen. Oftewel: upload uw adresboek en wij mailen al uw vrienden.

Edit: bent u lid van Legal 360? Zo ja, zou u dan hieronder willen uitleggen hoe deze feature precies werkt? Moet je zelf de adressen kiezen naar wie de mail gaat, of is het altijd je complete adresboek?

Gelukkig bleek het bedrijf responsief. Na mijn boze mail dat ik geen zin had in die uitnodigingen, reageerde men dezelfde dag nog dat er een blacklist ingebouwd zou worden waar iedereen zijn of haar e-mailadres kon achterlaten om vervolgens gevrijwaard te worden van uitnodigingen. Best wel netjes, en een aardige aanvulling op de recente regels van OPTA/CBP over tell-a-friend systemen. Zo kan het dus ook!

Arnoud

Hoe bewijs je dat iemand je e-mails heeft ontvangen?

Een lezer vroeg zich af hoe sterk hij stond bij een opzegging per e-mail. Het bedrijf vertelde hem namelijk in eerste instantie dat ze die mail nooit hadden ontvangen, en pas nadat de opzegtermijn was verlopen, ontdekte het bedrijf dat deze in het spamfilter was beland. Had hij nu tijdig opgezegd?

In Nederland geldt wat juristen de “ontvangsttheorie” noemen: jij moet als afzender bewijzen dat de beoogde ontvanger je berichten ook werkelijk gekregen heeft. Vandaar dat mensen voor belangrijke dingen aangetekende post gebruiken, dat is afdoende bewijs. De ontvanger hoeft de berichten trouwens niet gelezen te hebben. Als hij enveloppen ongeopend in de kachel stopt, zijn de gevolgen voor zijn risico.

Bij e-mail kunnen veel dingen misgaan, een spamfilter is een voorbeeld maar zeker niet het enige. En zelfs als er in werkelijkheid niets misgegaan is, kan de ontvanger ook gewoon keihard ontkennen de mail gehad te hebben. In deze zaak kwam men daar nog mee weg ook. De afzender kon alleen bewijzen de mail verstuurd te hebben, maar niet dat deze ook werkelijk in de mailbox van de geadresseerde beland zou zijn.

Dat wil echter niet zeggen dat e-mail dus geen geschikte manier is om op te zeggen. Je mag namelijk op elke manier die je hebt, bewijzen dat de mail is aangekomen. In dit geval heeft het bedrijf de mail wel degelijk ontvangen, alleen stond deze in een map waar ze zelden keken. Dat is niet anders dan dat men de postbus linea recta in de bak met oud papier stopt omdat er zo veel reclame bij zit. Dat mag, maar is voor risico van de eigenaar van de postbus. Je kunt ook even controleren of er echte post tussen zit natuurlijk.

Het lijkt mij dan ook dat deze lezer tijdig opgezegd heeft. De mail is tijdig aangekomen, maar het bedrijf heeft deze niet gelezen. Dat is voor hun risico.

Wat vinden jullie? Valt een spamfilter onder je eigen risico? Ook als het filter door de provider gerund wordt en het bedrijf via een aparte interface de spams moet bekijken?

Arnoud

Het opnieuw uitgegeven e-mailadres

Een lezer vroeg zich af:

Ik was een hele tijd lid van @Home, maar ben onlangs overgestapt naar een andere provider. Een tijdje geleden kreeg ik echter mail vanaf mijn oude emailadres. Dit adres was weer opnieuw in gebruik en de mevrouw die nu gebruikt maakt van dit adres gaf aan email voor mij te ontvangen. Het bleek te gaan om enkele sites waar ik me in het verleden had aangemeld. Navraag bij @Home leerde mij dat ze mijn adres al na 2 weken weer opnieuw hadden uitgegeven. Kan dat zomaar?

Intrigerend. Nou weet ik dat er bedrijfjes zijn die zich specialiseren in het ‘inpikken’ van verlopen domeinnamen om daar hun eigen (advertentie-)site op te zetten, maar bij e-mailadressen kende ik dit nog niet.

Het is wel lastig, want er is erg weinig aan te doen vrees ik. E-mailadressen zijn van de provider, en als de klant zijn contract opzegt, heeft hij er geen aanspraak meer op. Er is (nog?) niets geregeld over verplichtingen rondom e-mailadressen bij verhuizingen van klanten.

In theorie zijn er wel mogelijkheden. De Telecommunicatiewet bevat regels over het verhuizen en overzetten van ‘nummers’, en e-mailadressen vallen onder die definitie. Dan biedt artikel 4.8 van de wet de mogelijkheid om een regeling in te stellen over het verhuizen van e-mailadressen, net zoals je nu al jaren je 06-nummer mee kunt nemen als je verhuist van telefonie-aanbieder. Maar zo’n regeling is er niet.

Je kunt je wel afvragen of twee weken niet erg kort is om het adres weer opnieuw uit te geven. Zo is de kans erg groot dat mensen er niet achter komen dat het adres niet meer werkt, zeker als de nieuwe eigenaar van de mailbox de mailtjes simpelweg weggooit zonder te melden dat het adres nu bij iemand anders hoort.

Voor mij was dit probleem al lang geleden reden om een eigen domeinnaam aan te vragen, maar ik realiseer me dat dit niet voor iedereen een oplossing is. Maar wat dan wel? Een verplichting om e-mailadressen bv. zes maanden inactief te laten? E-mailportabiliteit?

Arnoud

Monsterboard’s tell-a-friend: zo moet het dus niet

monsterboard-thumb1.pngMarc Drees mocht naar New York. Dacht hij. Want op de site hadden ze niet alleen irritante muziek, maar ook algemene voorwaarden, en toen bleek het toch allemaal iets anders te liggen. Het ging om een wedstrijd waarbij je je naam en persoonsgegevens moest opgeven, plus nog wat anders:

Maar dan moet ik ineens ook persoonsgegevens van mijn vrienden invullen. Wacht even? Ik heb toch alleen toestemming gegeven tot het verzamelen en beschikbaar stellen van mijn eigen persoonsgegevens?

En ik zit nu de persoonsgegevens van anderen in te vullen die daar helemaal geen toestemming voor hebben gegeven. Maar dat is nu mijn probleem geworden? Netjes van Monsterboard.

Een perfect voorbeeld van hoe een tell-a-friend systeem niet moet. Zulke systemen zijn alleen onder voorwaarden legaal. Er zijn vier eisen:

  1. De communicatie gebeurt volledig op eigen initiatief van de internetgebruiker (of afzender), de website stelt hier geen (kans op) beloning tegenover voor afzender of ontvanger.
  2. Voor de ontvanger moet het duidelijk zijn wie de initiatiefnemer van de e-mail is, zodat hij diegene kan aanspreken als hij niet gediend is van dergelijke mails.
  3. De afzender moet volledige inzage hebben in het bericht dat namens hem wordt verzonden, zodat hij de verantwoordelijkheid kan nemen voor de persoonlijke inhoud van het bericht.
  4. De website in kwestie mag de e-mailadressen en andere persoonsgegevens niet gebruiken of bewaren voor andere doeleinden dan het eenmalig verzenden van een bericht namens de afzender. Daarnaast dient de website het systeem te beveiligen tegen misbruik, zoals het geautomatiseerd verzenden van spam.

Een reisje naar New York lijkt me toch wel een (kans op) beloning voor de afzender of ontvanger.

Het doel van Monsterboard bij het verzamelen van de adressen is om deze mensen vacatures te kunnen sturen. Je mag namelijk geen vrienden opgeven als er geen voor die vrienden passende vacatures bij Monsterboard bekend zijn! Je kunt dus maar beter een puntlasser in je vriendenkring hebben dan een lerares Frans geloof ik.

Hoe zouden jullie het vinden als je zo aan Monsterboard gegeven werd door een vriend?

Arnoud

Spamverbod uitgebreid: ook reclamemails naar bedrijven verboden

Spam is vanaf volgend jaar in Nederland geheel verboden, las ik bij Tweakers. Artikel 11.7 van de Telecommunicatiewet verbood al langer het ongevraagd sturen van commerciële, ideële of charitatieve mail, maar vanaf vandaag geldt dit verbod ook voor zulke mails aan bedrijven en ondernemers. Bedrijven of organisaties die dit toch doen zijn strafbaar en riskeren een boete van maximaal 450.000 euro, meldt het ministerie van EZ. Het wetsvoorstel treedt pas volgend jaar in werking. Helaas niet vanaf vandaag al, zoals het ministerie in eerste instantie abusievelijk meldde.

Een ander aspect van deze wetswijziging is dat contracten met telecommunicatieproviders nog maar beperkt verlengd kunnen worden. Concreet: de volautomatische verlenging met één of soms zelfs twee jaar is vanaf januari verboden.

Het nieuwe artikel 7.2a van de Telecommunicatiewet bepaalt:

  1. Contracten voor onbepaalde tijd mogen op elk moment kosteloos worden opgezegd, met een opzegtermijn van één maand.
  2. Contracten voor bepaalde tijd (bv. een jaarcontract) mogen een stilzwijgende verlenging bevatten, maar dan moet de consument na die eerste periode er kosteloos vanaf kunnen. Ook hier weer met een opzegtermijn van één maand.

Wat ik altijd wel mis is de opmerking dat dit met een gewone brief, of liefst nog per telefoon kan. Want reken maar dat een hoop providers nu schriftelijk en aangetekend opzeggen gaan eisen. Zo’n bepaling is helaas niet verboden.

Desondanks een goede stap.

Meelezende ondernemers: krijgen jullie veel Nederlandse reclamespam? Bij mij valt het wel mee eigenlijk.

Arnoud

Landmacht: [x] spammers [ ] geen spammers

geschikt-ongeschikt-spam-landmacht.pngHet adviesbureau dat de agent Van Geel-campagne ontwikkelde, heeft weer een nieuwe klus gevonden, lijkt het. De landmacht heeft de digitale leiderschapstest-site opgezet, waarbij je kunt kijken hoe goed je bent in anderen opdrachten geven. Meer specifiek: in anderen spammails sturen die zij wel lezen. Oftewel, de zoveelste zogenaamde “tell-a-friend” constructie om spamcommerciële communicatie te kunnen versturen. En ja, dit is verboden.

Is het nu werkelijk zo moeilijk? Geautomatiseerd ongevraagde commerciële, ideële of charitatieve mail sturen naar natuurlijke personen mag niet. Punt. En dus ook niet als je andere natuurlijke personen de adressen laat aanleveren. Die mensen kunnen geen toestemming geven dat de Landmacht (of wie dan ook) mij mag spammen met zogenaamd leuke leiderschapstests of andere plannetjes om mij in een legerbroek op de stormbaan te krijgen.

Arnoud