home.social

#cloudflareisevil — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cloudflareisevil, aggregated by home.social.

  1. INTERNET IS ZIEK (en Cloudflare is evil)

    De sites in mijn voorgaande toot werken niet meer - NIET omdat Cloudflare ze uit de lucht heeft gehaald, maar omdat de huurder van de feitelijke servers deze heeft uitgezet. Voor beide sites krijg ik nu een scherm als linksonder te zien.

    Maar geen zorgen als u graag gephished wilt worden: er is alweer een nieuwe site in de lucht! (Zie de screenshot rechtsonder).

    De domeinnaam daarvan is te zien in het RELATIONS tabblad van virustotal.com/gui/ip-address/. De server met IP-adres 85.208.186.231 zou volgens Virustotal in NL staan terwijl de verhuurder in Litouwen gevestigd zou zijn.

    Bovenaan het RELATIONS tabblad zijn momenteel de volgende domeinnamen te zien:

    postnl․anserserices․com
    postnl․hsteamid․com

    Die tweede site antwoordt niet, maar hsteamid․com stuurt mijn webbrowser door naar https:⧸⧸cryptograb․io - een domeinnaam die zelf al fout klinkt (achter Cloudflare, 104.21.54.100).

    Nb. in genoemde foute domeinnamen heb ik de punten door een Unicode variant vervangen, en dat geldt ook voor de // achter "https:".

    #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld #InternetIsZiek

  2. INTERNET IS ZIEK (en Cloudflare is evil)

    De sites in mijn voorgaande toot werken niet meer - NIET omdat Cloudflare ze uit de lucht heeft gehaald, maar omdat de huurder van de feitelijke servers deze heeft uitgezet. Voor beide sites krijg ik nu een scherm als linksonder te zien.

    Maar geen zorgen als u graag gephished wilt worden: er is alweer een nieuwe site in de lucht! (Zie de screenshot rechtsonder).

    De domeinnaam daarvan is te zien in het RELATIONS tabblad van virustotal.com/gui/ip-address/. De server met IP-adres 85.208.186.231 zou volgens Virustotal in NL staan terwijl de verhuurder in Litouwen gevestigd zou zijn.

    Bovenaan het RELATIONS tabblad zijn momenteel de volgende domeinnamen te zien:

    postnl․anserserices․com
    postnl․hsteamid․com

    Die tweede site antwoordt niet, maar hsteamid․com stuurt mijn webbrowser door naar https:⧸⧸cryptograb․io - een domeinnaam die zelf al fout klinkt (achter Cloudflare, 104.21.54.100).

    Nb. in genoemde foute domeinnamen heb ik de punten door een Unicode variant vervangen, en dat geldt ook voor de // achter "https:".

    #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld #InternetIsZiek

  3. INTERNET IS ZIEK (en Cloudflare is evil)

    De sites in mijn voorgaande toot werken niet meer - NIET omdat Cloudflare ze uit de lucht heeft gehaald, maar omdat de huurder van de feitelijke servers deze heeft uitgezet. Voor beide sites krijg ik nu een scherm als linksonder te zien.

    Maar geen zorgen als u graag gephished wilt worden: er is alweer een nieuwe site in de lucht! (Zie de screenshot rechtsonder).

    De domeinnaam daarvan is te zien in het RELATIONS tabblad van virustotal.com/gui/ip-address/. De server met IP-adres 85.208.186.231 zou volgens Virustotal in NL staan terwijl de verhuurder in Litouwen gevestigd zou zijn.

    Bovenaan het RELATIONS tabblad zijn momenteel de volgende domeinnamen te zien:

    postnl․anserserices․com
    postnl․hsteamid․com

    Die tweede site antwoordt niet, maar hsteamid․com stuurt mijn webbrowser door naar https:⧸⧸cryptograb․io - een domeinnaam die zelf al fout klinkt (achter Cloudflare, 104.21.54.100).

    Nb. in genoemde foute domeinnamen heb ik de punten door een Unicode variant vervangen, en dat geldt ook voor de // achter "https:".

    #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld #InternetIsZiek

  4. INTERNET IS ZIEK (en Cloudflare is evil)

    De sites in mijn voorgaande toot werken niet meer - NIET omdat Cloudflare ze uit de lucht heeft gehaald, maar omdat de huurder van de feitelijke servers deze heeft uitgezet. Voor beide sites krijg ik nu een scherm als linksonder te zien.

    Maar geen zorgen als u graag gephished wilt worden: er is alweer een nieuwe site in de lucht! (Zie de screenshot rechtsonder).

    De domeinnaam daarvan is te zien in het RELATIONS tabblad van virustotal.com/gui/ip-address/. De server met IP-adres 85.208.186.231 zou volgens Virustotal in NL staan terwijl de verhuurder in Litouwen gevestigd zou zijn.

    Bovenaan het RELATIONS tabblad zijn momenteel de volgende domeinnamen te zien:

    postnl․anserserices․com
    postnl․hsteamid․com

    Die tweede site antwoordt niet, maar hsteamid․com stuurt mijn webbrowser door naar https:⧸⧸cryptograb․io - een domeinnaam die zelf al fout klinkt (achter Cloudflare, 104.21.54.100).

    Nb. in genoemde foute domeinnamen heb ik de punten door een Unicode variant vervangen, en dat geldt ook voor de // achter "https:".

    #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld #InternetIsZiek

  5. CLOUDFLARE IS EVIL

    Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist).

    Informatie op de nep-pagina's wordt automatisch ververst.

    Eén daarvan zag ik al eerder (todon.nl/@ErikvanStraten/11680 - daar met aanvullende details).

    De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services".

    #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld

  6. CLOUDFLARE IS EVIL

    Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist).

    Informatie op de nep-pagina's wordt automatisch ververst.

    Eén daarvan zag ik al eerder (todon.nl/@ErikvanStraten/11680 - daar met aanvullende details).

    De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services".

    #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld

  7. CLOUDFLARE IS EVIL

    Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist).

    Informatie op de nep-pagina's wordt automatisch ververst.

    Eén daarvan zag ik al eerder (todon.nl/@ErikvanStraten/11680 - daar met aanvullende details).

    De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services".

    #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld

  8. CLOUDFLARE IS EVIL

    Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist).

    Informatie op de nep-pagina's wordt automatisch ververst.

    Eén daarvan zag ik al eerder (todon.nl/@ErikvanStraten/11680 - daar met aanvullende details).

    De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services".

    #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld

  9. @AngelaScholder : ook ik had vandaag weer een phishingmail gerelateerd aan het Odido lek (de link leidde via via naar een PostNL scam, zie screenshots, alle servers achter Cloudflare), maar bovengenoemde waren voor een alias die al vele jaren geleden is gelekt (alle mail die daarop binnenkomt is gegarandeerd junk).

    Opmerkelijk is dat ik de laatste weken nauwelijks nog "Odido spam" ontvang. Na mijn vele publicaties zijn *mijn* (door Odido gelekte en veel door mij gebruikte) e-mail-aliassen mogelijk geblocklist door de cybercriminelen...

    #Phishing #CloudflareIsEvil #BigTechIsEvil #PostNL #PostNLphishing #PostNLscam

  10. @AngelaScholder : ook ik had vandaag weer een phishingmail gerelateerd aan het Odido lek (de link leidde via via naar een PostNL scam, zie screenshots, alle servers achter Cloudflare), maar bovengenoemde waren voor een alias die al vele jaren geleden is gelekt (alle mail die daarop binnenkomt is gegarandeerd junk).

    Opmerkelijk is dat ik de laatste weken nauwelijks nog "Odido spam" ontvang. Na mijn vele publicaties zijn *mijn* (door Odido gelekte en veel door mij gebruikte) e-mail-aliassen mogelijk geblocklist door de cybercriminelen...

    #Phishing #CloudflareIsEvil #BigTechIsEvil #PostNL #PostNLphishing #PostNLscam

  11. @AngelaScholder : ook ik had vandaag weer een phishingmail gerelateerd aan het Odido lek (de link leidde via via naar een PostNL scam, zie screenshots, alle servers achter Cloudflare), maar bovengenoemde waren voor een alias die al vele jaren geleden is gelekt (alle mail die daarop binnenkomt is gegarandeerd junk).

    Opmerkelijk is dat ik de laatste weken nauwelijks nog "Odido spam" ontvang. Na mijn vele publicaties zijn *mijn* (door Odido gelekte en veel door mij gebruikte) e-mail-aliassen mogelijk geblocklist door de cybercriminelen...

    #Phishing #CloudflareIsEvil #BigTechIsEvil #PostNL #PostNLphishing #PostNLscam

  12. @AngelaScholder : ook ik had vandaag weer een phishingmail gerelateerd aan het Odido lek (de link leidde via via naar een PostNL scam, zie screenshots, alle servers achter Cloudflare), maar bovengenoemde waren voor een alias die al vele jaren geleden is gelekt (alle mail die daarop binnenkomt is gegarandeerd junk).

    Opmerkelijk is dat ik de laatste weken nauwelijks nog "Odido spam" ontvang. Na mijn vele publicaties zijn *mijn* (door Odido gelekte en veel door mij gebruikte) e-mail-aliassen mogelijk geblocklist door de cybercriminelen...

    #Phishing #CloudflareIsEvil #BigTechIsEvil #PostNL #PostNLphishing #PostNLscam

  13. CLOUDFLARE EN GOOGLE ZIJN EVIL

    Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. fortra.com/blog/cloudflares-pa van eind 2024).

    Volgens dailysecurityreview.com/securi (van eerder deze maand) zou het misbruik sterk zijn toegenomen.

    Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::

    🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev

    kent VirusTotal 140 subdomeinen (met random subdomeinnamen).

    De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:

    🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev

    en de laatste, als enige momenteel actief:

    🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev

    Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).

    Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.

    #CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev

  14. CLOUDFLARE EN GOOGLE ZIJN EVIL

    Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. fortra.com/blog/cloudflares-pa van eind 2024).

    Volgens dailysecurityreview.com/securi (van eerder deze maand) zou het misbruik sterk zijn toegenomen.

    Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::

    🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev

    kent VirusTotal 140 subdomeinen (met random subdomeinnamen).

    De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:

    🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev

    en de laatste, als enige momenteel actief:

    🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev

    Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).

    Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.

    #CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev

  15. CLOUDFLARE EN GOOGLE ZIJN EVIL

    Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. fortra.com/blog/cloudflares-pa van eind 2024).

    Volgens dailysecurityreview.com/securi (van eerder deze maand) zou het misbruik sterk zijn toegenomen.

    Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::

    🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev

    kent VirusTotal 140 subdomeinen (met random subdomeinnamen).

    De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:

    🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev

    en de laatste, als enige momenteel actief:

    🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev

    Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).

    Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.

    #CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev

  16. CLOUDFLARE EN GOOGLE ZIJN EVIL

    Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. fortra.com/blog/cloudflares-pa van eind 2024).

    Volgens dailysecurityreview.com/securi (van eerder deze maand) zou het misbruik sterk zijn toegenomen.

    Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::

    🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev

    kent VirusTotal 140 subdomeinen (met random subdomeinnamen).

    De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:

    🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev

    en de laatste, als enige momenteel actief:

    🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev

    Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).

    Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.

    #CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev

  17. @johan : je hebt een punt, maar de hele certificaten-industrie is ziek, webbrowsers zuigen en er bestaat veel te veel misleidende informatie (voorbeeld: zie plaatje met AI-bullshit - zie Alt voor info).

    Er bestaan ook Europese certificaatuitgevers - wellicht minder voor DV-certificaten. Echter, met het CA/B-forum (de "toezichthouder" op certificaatuitgevers) bijna volledig in handen van US-organisaties zou Trump ook kunnen opdragen dat browsers alle certificaten van uitgevers in "vijandige" landen niet langer vertrouwen.

    De supervisor van organisaties die domeinnamen verhuren is ook grotendeels Amerikaans.

    Oftewel, autonomie wensen beperkt zich niet tot certificaten uitgegeven door Google en Let's Encrypt. Ons voorbereiden op worst-case scenario's lijkt mij zeer verstandig.

    Overigens heb ik eerder een oplossing voorgesteld voor het phishing-probleem dat ik aankaartte, maar dat is kennelijk off-topic (ik sloeg aan op de kul dat certificaten iets met veilige websites te maken zouden hebben, een leugen die mensen al heel lang op het verkeerde been zet).

    @wlaatje @wiert @wendyhk @publicspaces @FTM_nl

    #GoogleIsEvil #BigTechIsEvil #USterroristCountry #DigitaleAutonomie #DVcertsAreEvil #CloudflareIsEvil #MitM #AitM #IETF #CABforum #WebBrowsers #Browsers #BeveiligdeWebSite

  18. @johan : je hebt een punt, maar de hele certificaten-industrie is ziek, webbrowsers zuigen en er bestaat veel te veel misleidende informatie (voorbeeld: zie plaatje met AI-bullshit - zie Alt voor info).

    Er bestaan ook Europese certificaatuitgevers - wellicht minder voor DV-certificaten. Echter, met het CA/B-forum (de "toezichthouder" op certificaatuitgevers) bijna volledig in handen van US-organisaties zou Trump ook kunnen opdragen dat browsers alle certificaten van uitgevers in "vijandige" landen niet langer vertrouwen.

    De supervisor van organisaties die domeinnamen verhuren is ook grotendeels Amerikaans.

    Oftewel, autonomie wensen beperkt zich niet tot certificaten uitgegeven door Google en Let's Encrypt. Ons voorbereiden op worst-case scenario's lijkt mij zeer verstandig.

    Overigens heb ik eerder een oplossing voorgesteld voor het phishing-probleem dat ik aankaartte, maar dat is kennelijk off-topic (ik sloeg aan op de kul dat certificaten iets met veilige websites te maken zouden hebben, een leugen die mensen al heel lang op het verkeerde been zet).

    @wlaatje @wiert @wendyhk @publicspaces @FTM_nl

    #GoogleIsEvil #BigTechIsEvil #USterroristCountry #DigitaleAutonomie #DVcertsAreEvil #CloudflareIsEvil #MitM #AitM #IETF #CABforum #WebBrowsers #Browsers #BeveiligdeWebSite

  19. @johan : je hebt een punt, maar de hele certificaten-industrie is ziek, webbrowsers zuigen en er bestaat veel te veel misleidende informatie (voorbeeld: zie plaatje met AI-bullshit - zie Alt voor info).

    Er bestaan ook Europese certificaatuitgevers - wellicht minder voor DV-certificaten. Echter, met het CA/B-forum (de "toezichthouder" op certificaatuitgevers) bijna volledig in handen van US-organisaties zou Trump ook kunnen opdragen dat browsers alle certificaten van uitgevers in "vijandige" landen niet langer vertrouwen.

    De supervisor van organisaties die domeinnamen verhuren is ook grotendeels Amerikaans.

    Oftewel, autonomie wensen beperkt zich niet tot certificaten uitgegeven door Google en Let's Encrypt. Ons voorbereiden op worst-case scenario's lijkt mij zeer verstandig.

    Overigens heb ik eerder een oplossing voorgesteld voor het phishing-probleem dat ik aankaartte, maar dat is kennelijk off-topic (ik sloeg aan op de kul dat certificaten iets met veilige websites te maken zouden hebben, een leugen die mensen al heel lang op het verkeerde been zet).

    @wlaatje @wiert @wendyhk @publicspaces @FTM_nl

    #GoogleIsEvil #BigTechIsEvil #USterroristCountry #DigitaleAutonomie #DVcertsAreEvil #CloudflareIsEvil #MitM #AitM #IETF #CABforum #WebBrowsers #Browsers #BeveiligdeWebSite

  20. @johan : je hebt een punt, maar de hele certificaten-industrie is ziek, webbrowsers zuigen en er bestaat veel te veel misleidende informatie (voorbeeld: zie plaatje met AI-bullshit - zie Alt voor info).

    Er bestaan ook Europese certificaatuitgevers - wellicht minder voor DV-certificaten. Echter, met het CA/B-forum (de "toezichthouder" op certificaatuitgevers) bijna volledig in handen van US-organisaties zou Trump ook kunnen opdragen dat browsers alle certificaten van uitgevers in "vijandige" landen niet langer vertrouwen.

    De supervisor van organisaties die domeinnamen verhuren is ook grotendeels Amerikaans.

    Oftewel, autonomie wensen beperkt zich niet tot certificaten uitgegeven door Google en Let's Encrypt. Ons voorbereiden op worst-case scenario's lijkt mij zeer verstandig.

    Overigens heb ik eerder een oplossing voorgesteld voor het phishing-probleem dat ik aankaartte, maar dat is kennelijk off-topic (ik sloeg aan op de kul dat certificaten iets met veilige websites te maken zouden hebben, een leugen die mensen al heel lang op het verkeerde been zet).

    @wlaatje @wiert @wendyhk @publicspaces @FTM_nl

    #GoogleIsEvil #BigTechIsEvil #USterroristCountry #DigitaleAutonomie #DVcertsAreEvil #CloudflareIsEvil #MitM #AitM #IETF #CABforum #WebBrowsers #Browsers #BeveiligdeWebSite

  21. @johan : phishing is mogelijk het grootste security-probleem op internet.

    Google heeft opzettelijk zinvoller certificaten in de ban gedaan omdat zij vooral de "first mile" wilde beveiligen: voorkómen dat ISP's webadvertenties konden vervangen en/of nep-clicks op ads konden injecteren. Én om TLS-verkeer terminerende proxy-diensten en/of low-budget "ontzorgde" websites mogelijk te maken - en daar toch aan te verdienen.

    Ik ben niet tegen DV-certificaten, maar wel dat internetters in hun browser nauwelijks of geen verschil meer kunnen zien tussen low-budget (geanonimiseerde, veelal junk- of ronduit criminele-) websites en authentieke legitieme websites. Omdat internetters het verschil toch niet zien stappen steeds meer websites over op speelgoedcertificaten.

    En dat steeds meer legitieme websites "achter Cloudflare" zitten (een US bedrijf dat aan o.a de FISA section 702 wetgeving moet voldoen) vind ik, vergeleken met DigiD, veel te weinig aandacht krijgen. Doodeng.

    Mocht iemand denken dat Cloudflare heus niet meekijkt met de door u uitgewisselde informatie, zie blog.cloudflare.com/password-r.

    @wiert @wendyhk @wlaatje

    #CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil

  22. @johan : phishing is mogelijk het grootste security-probleem op internet.

    Google heeft opzettelijk zinvoller certificaten in de ban gedaan omdat zij vooral de "first mile" wilde beveiligen: voorkómen dat ISP's webadvertenties konden vervangen en/of nep-clicks op ads konden injecteren. Én om TLS-verkeer terminerende proxy-diensten en/of low-budget "ontzorgde" websites mogelijk te maken - en daar toch aan te verdienen.

    Ik ben niet tegen DV-certificaten, maar wel dat internetters in hun browser nauwelijks of geen verschil meer kunnen zien tussen low-budget (geanonimiseerde, veelal junk- of ronduit criminele-) websites en authentieke legitieme websites. Omdat internetters het verschil toch niet zien stappen steeds meer websites over op speelgoedcertificaten.

    En dat steeds meer legitieme websites "achter Cloudflare" zitten (een US bedrijf dat aan o.a de FISA section 702 wetgeving moet voldoen) vind ik, vergeleken met DigiD, veel te weinig aandacht krijgen. Doodeng.

    Mocht iemand denken dat Cloudflare heus niet meekijkt met de door u uitgewisselde informatie, zie blog.cloudflare.com/password-r.

    @wiert @wendyhk @wlaatje

    #CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil

  23. @johan : phishing is mogelijk het grootste security-probleem op internet.

    Google heeft opzettelijk zinvoller certificaten in de ban gedaan omdat zij vooral de "first mile" wilde beveiligen: voorkómen dat ISP's webadvertenties konden vervangen en/of nep-clicks op ads konden injecteren. Én om TLS-verkeer terminerende proxy-diensten en/of low-budget "ontzorgde" websites mogelijk te maken - en daar toch aan te verdienen.

    Ik ben niet tegen DV-certificaten, maar wel dat internetters in hun browser nauwelijks of geen verschil meer kunnen zien tussen low-budget (geanonimiseerde, veelal junk- of ronduit criminele-) websites en authentieke legitieme websites. Omdat internetters het verschil toch niet zien stappen steeds meer websites over op speelgoedcertificaten.

    En dat steeds meer legitieme websites "achter Cloudflare" zitten (een US bedrijf dat aan o.a de FISA section 702 wetgeving moet voldoen) vind ik, vergeleken met DigiD, veel te weinig aandacht krijgen. Doodeng.

    Mocht iemand denken dat Cloudflare heus niet meekijkt met de door u uitgewisselde informatie, zie blog.cloudflare.com/password-r.

    @wiert @wendyhk @wlaatje

    #CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil

  24. @johan : phishing is mogelijk het grootste security-probleem op internet.

    Google heeft opzettelijk zinvoller certificaten in de ban gedaan omdat zij vooral de "first mile" wilde beveiligen: voorkómen dat ISP's webadvertenties konden vervangen en/of nep-clicks op ads konden injecteren. Én om TLS-verkeer terminerende proxy-diensten en/of low-budget "ontzorgde" websites mogelijk te maken - en daar toch aan te verdienen.

    Ik ben niet tegen DV-certificaten, maar wel dat internetters in hun browser nauwelijks of geen verschil meer kunnen zien tussen low-budget (geanonimiseerde, veelal junk- of ronduit criminele-) websites en authentieke legitieme websites. Omdat internetters het verschil toch niet zien stappen steeds meer websites over op speelgoedcertificaten.

    En dat steeds meer legitieme websites "achter Cloudflare" zitten (een US bedrijf dat aan o.a de FISA section 702 wetgeving moet voldoen) vind ik, vergeleken met DigiD, veel te weinig aandacht krijgen. Doodeng.

    Mocht iemand denken dat Cloudflare heus niet meekijkt met de door u uitgewisselde informatie, zie blog.cloudflare.com/password-r.

    @wiert @wendyhk @wlaatje

    #CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil

  25. @FTM_nl schreef:
    > Het nadeel: het moet daarvoor toegang hebben tot ongelofelijk veel gevoelige gegevens.

    Dat *moet* niet; Cloudflare zou ook (als een soort router) versleuteld https netwerkverkeer kunnen uitwisselen tussen browsers van bezoekers en de uiteindelijke servers.

    Cloudflare is één van de bedrijven die https gesloopt heeft. Daarnaast verdient Cloudflare aan cybercrime.

    Voorbeeld: de hieronder getoonde phishingwebsite (nu live, zonder phishing-waarschuwing) is de zóveelste in een schier eindeloze reeks van nepwebsites die door Cloudflare volledig worden geanonimiseerd. Cloudflare reageert traag of niet op meldingen en neemt vervolgens onvoldoende maatregelen.

    Veel van de in mijn draad todon.nl/@ErikvanStraten/11627 genoemde nepsites verstoppen zich achter Cloudflare.

    #CloudflareIsEvil #BigTechIsEvil #DVcerts #Phishing #InfoSec #CyberCrime

  26. @FTM_nl schreef:
    > Het nadeel: het moet daarvoor toegang hebben tot ongelofelijk veel gevoelige gegevens.

    Dat *moet* niet; Cloudflare zou ook (als een soort router) versleuteld https netwerkverkeer kunnen uitwisselen tussen browsers van bezoekers en de uiteindelijke servers.

    Cloudflare is één van de bedrijven die https gesloopt heeft. Daarnaast verdient Cloudflare aan cybercrime.

    Voorbeeld: de hieronder getoonde phishingwebsite (nu live, zonder phishing-waarschuwing) is de zóveelste in een schier eindeloze reeks van nepwebsites die door Cloudflare volledig worden geanonimiseerd. Cloudflare reageert traag of niet op meldingen en neemt vervolgens onvoldoende maatregelen.

    Veel van de in mijn draad todon.nl/@ErikvanStraten/11627 genoemde nepsites verstoppen zich achter Cloudflare.

    #CloudflareIsEvil #BigTechIsEvil #DVcerts #Phishing #InfoSec #CyberCrime

  27. @FTM_nl schreef:
    > Het nadeel: het moet daarvoor toegang hebben tot ongelofelijk veel gevoelige gegevens.

    Dat *moet* niet; Cloudflare zou ook (als een soort router) versleuteld https netwerkverkeer kunnen uitwisselen tussen browsers van bezoekers en de uiteindelijke servers.

    Cloudflare is één van de bedrijven die https gesloopt heeft. Daarnaast verdient Cloudflare aan cybercrime.

    Voorbeeld: de hieronder getoonde phishingwebsite (nu live, zonder phishing-waarschuwing) is de zóveelste in een schier eindeloze reeks van nepwebsites die door Cloudflare volledig worden geanonimiseerd. Cloudflare reageert traag of niet op meldingen en neemt vervolgens onvoldoende maatregelen.

    Veel van de in mijn draad todon.nl/@ErikvanStraten/11627 genoemde nepsites verstoppen zich achter Cloudflare.

    #CloudflareIsEvil #BigTechIsEvil #DVcerts #Phishing #InfoSec #CyberCrime

  28. @FTM_nl schreef:
    > Het nadeel: het moet daarvoor toegang hebben tot ongelofelijk veel gevoelige gegevens.

    Dat *moet* niet; Cloudflare zou ook (als een soort router) versleuteld https netwerkverkeer kunnen uitwisselen tussen browsers van bezoekers en de uiteindelijke servers.

    Cloudflare is één van de bedrijven die https gesloopt heeft. Daarnaast verdient Cloudflare aan cybercrime.

    Voorbeeld: de hieronder getoonde phishingwebsite (nu live, zonder phishing-waarschuwing) is de zóveelste in een schier eindeloze reeks van nepwebsites die door Cloudflare volledig worden geanonimiseerd. Cloudflare reageert traag of niet op meldingen en neemt vervolgens onvoldoende maatregelen.

    Veel van de in mijn draad todon.nl/@ErikvanStraten/11627 genoemde nepsites verstoppen zich achter Cloudflare.

    #CloudflareIsEvil #BigTechIsEvil #DVcerts #Phishing #InfoSec #CyberCrime

  29. HET WEB IS EEN MIJNENVELD

    Terwijl:

    https:⧸⧸mijn.benu-apotheek2026.com/index.php
    https:⧸⧸www.benu-apotheek2026.com

    nog steeds live zijn - zonder phishingwaarschuwing (zie todon.nl/@ErikvanStraten/11653 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:

    https:⧸⧸benu-online.net

    Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.

    Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).

    Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van virustotal.com/gui/ip-address/) was ook de volgende nepsite actief (momenteel niet meer):

    https:⧸⧸mijnbenu.net

    Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.

    #InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

  30. HET WEB IS EEN MIJNENVELD

    Terwijl:

    https:⧸⧸mijn.benu-apotheek2026.com/index.php
    https:⧸⧸www.benu-apotheek2026.com

    nog steeds live zijn - zonder phishingwaarschuwing (zie todon.nl/@ErikvanStraten/11653 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:

    https:⧸⧸benu-online.net

    Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.

    Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).

    Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van virustotal.com/gui/ip-address/) was ook de volgende nepsite actief (momenteel niet meer):

    https:⧸⧸mijnbenu.net

    Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.

    #InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

  31. HET WEB IS EEN MIJNENVELD

    Terwijl:

    https:⧸⧸mijn.benu-apotheek2026.com/index.php
    https:⧸⧸www.benu-apotheek2026.com

    nog steeds live zijn - zonder phishingwaarschuwing (zie todon.nl/@ErikvanStraten/11653 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:

    https:⧸⧸benu-online.net

    Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.

    Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).

    Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van virustotal.com/gui/ip-address/) was ook de volgende nepsite actief (momenteel niet meer):

    https:⧸⧸mijnbenu.net

    Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.

    #InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

  32. HET WEB IS EEN MIJNENVELD

    Terwijl:

    https:⧸⧸mijn.benu-apotheek2026.com/index.php
    https:⧸⧸www.benu-apotheek2026.com

    nog steeds live zijn - zonder phishingwaarschuwing (zie todon.nl/@ErikvanStraten/11653 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:

    https:⧸⧸benu-online.net

    Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.

    Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).

    Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van virustotal.com/gui/ip-address/) was ook de volgende nepsite actief (momenteel niet meer):

    https:⧸⧸mijnbenu.net

    Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.

    #InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

  33. CLOUDFLARE EN GOOGLE ZIJN EVIL

    Als een website sprekend op play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.

    Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus virustotal.com/gui/file/cef6be).

    Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van virustotal.com/gui/domain/goog) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.

    Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: crt.sh/?q=googleplay-app.cc).

    Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.

    #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

  34. CLOUDFLARE EN GOOGLE ZIJN EVIL

    Als een website sprekend op play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.

    Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus virustotal.com/gui/file/cef6be).

    Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van virustotal.com/gui/domain/goog) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.

    Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: crt.sh/?q=googleplay-app.cc).

    Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.

    #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

  35. CLOUDFLARE EN GOOGLE ZIJN EVIL

    Als een website sprekend op play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.

    Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus virustotal.com/gui/file/cef6be).

    Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van virustotal.com/gui/domain/goog) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.

    Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: crt.sh/?q=googleplay-app.cc).

    Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.

    #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

  36. CLOUDFLARE EN GOOGLE ZIJN EVIL

    Als een website sprekend op play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.

    Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus virustotal.com/gui/file/cef6be).

    Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van virustotal.com/gui/domain/goog) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.

    Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: crt.sh/?q=googleplay-app.cc).

    Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.

    #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

  37. @SpaceLifeForm @thomasfuchs

    Alternatively, use the NoScript plugin (Firefox on Android and desktop operating systems) and do not trust (default behaviour is to block, explicit blocking is possible too) Cloudflare.

    Note that this method does not prevent Cloudflare from knowing your IP-address, but effectively this tells them that they suck if you do not enable their invasive JavaScript code "to detetmine whether the connection is safe".

    A connection that is actually very much NOT safe; there's an Attacker in the Middle spying on everything bit exchanged if you continue. They even collect every password you enter on websites proxied by Cloudflare (blog.cloudflare.com/password-r).

    #CloudflareIsEvil #BigTechIsEvil #AitM #MitM #Cloudflare

  38. @SpaceLifeForm @thomasfuchs

    Alternatively, use the NoScript plugin (Firefox on Android and desktop operating systems) and do not trust (default behaviour is to block, explicit blocking is possible too) Cloudflare.

    Note that this method does not prevent Cloudflare from knowing your IP-address, but effectively this tells them that they suck if you do not enable their invasive JavaScript code "to detetmine whether the connection is safe".

    A connection that is actually very much NOT safe; there's an Attacker in the Middle spying on everything bit exchanged if you continue. They even collect every password you enter on websites proxied by Cloudflare (blog.cloudflare.com/password-r).

    #CloudflareIsEvil #BigTechIsEvil #AitM #MitM #Cloudflare

  39. @neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked.

    #CloudflareIsEvil #GoogleIsEvil #DVcertsSuck #BigTechIsEvil

  40. @neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked.

    #CloudflareIsEvil #GoogleIsEvil #DVcertsSuck #BigTechIsEvil

  41. @neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked.

    #CloudflareIsEvil #GoogleIsEvil #DVcertsSuck #BigTechIsEvil

  42. @neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked.

    #CloudflareIsEvil #GoogleIsEvil #DVcertsSuck #BigTechIsEvil

  43. CLOUDFLARE IS EVIL

    Naast dat moetiknaardedokter.nl mogelijk van #ChipSoft is (zie todon.nl/@ErikvanStraten/11648) zit die website, en enkele subdomeinen, "achter" Cloudflare.

    Als u die webisite en/of een subdomein daarvan opent, heeft uw webbrowser een versleutelde verbinding met een server van Cloudflare (een US Big Tech bedrijf) - dus niet een veilige tunnel met de uiteindelijke server.

    Oftewel, Cloudflare servers werken als een doorgeefluik, maar van *NIET* versleutelde gegevens:

    browser <- https -> Cloudflare server <- http of https? -> echte server

    We hebben geen idee in welk land die echte server staat, wie de beheerders daarvan zijn en hoe veilig de verbinding is tussen de Cloudflare server en die uiteindelijke server.

    Zeker is dat Cloudflare kan meekijken met alle informatie die u uitwisselt met moetiknaardedokter.nl + sommige subdomeinen:

    moetiknaardedokter.nl (www.)
    medicinfo.moetiknaardedokter.nl
    bellenmetlotte.moetiknaardedok
    zorgstand.moetiknaardedokter.nl
    chipsoft.moetiknaardedokter.nl
    advitronics.moetiknaardedokter
    app.moetiknaardedokter.nl
    content.moetiknaardedokter.nl
    cms.moetiknaardedokter.nl

    Bron: DETAILS tabblad van o.a. virustotal.com/gui/domain/moet (IP-adr. die beginnen met 104.26 en 172.67 zijn van Cloudflare).

    Nb. Cloudflare anonimiseert ook zeer veel criminele sites.

    #CloudflareIsEvil #MitM #FISA702 #DataLek

  44. CLOUDFLARE IS EVIL

    Naast dat moetiknaardedokter.nl mogelijk van #ChipSoft is (zie todon.nl/@ErikvanStraten/11648) zit die website, en enkele subdomeinen, "achter" Cloudflare.

    Als u die webisite en/of een subdomein daarvan opent, heeft uw webbrowser een versleutelde verbinding met een server van Cloudflare (een US Big Tech bedrijf) - dus niet een veilige tunnel met de uiteindelijke server.

    Oftewel, Cloudflare servers werken als een doorgeefluik, maar van *NIET* versleutelde gegevens:

    browser <- https -> Cloudflare server <- http of https? -> echte server

    We hebben geen idee in welk land die echte server staat, wie de beheerders daarvan zijn en hoe veilig de verbinding is tussen de Cloudflare server en die uiteindelijke server.

    Zeker is dat Cloudflare kan meekijken met alle informatie die u uitwisselt met moetiknaardedokter.nl + sommige subdomeinen:

    moetiknaardedokter.nl (www.)
    medicinfo.moetiknaardedokter.nl
    bellenmetlotte.moetiknaardedok
    zorgstand.moetiknaardedokter.nl
    chipsoft.moetiknaardedokter.nl
    advitronics.moetiknaardedokter
    app.moetiknaardedokter.nl
    content.moetiknaardedokter.nl
    cms.moetiknaardedokter.nl

    Bron: DETAILS tabblad van o.a. virustotal.com/gui/domain/moet (IP-adr. die beginnen met 104.26 en 172.67 zijn van Cloudflare).

    Nb. Cloudflare anonimiseert ook zeer veel criminele sites.

    #CloudflareIsEvil #MitM #FISA702 #DataLek