#google-is-evil — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #google-is-evil, aggregated by home.social.
-
INTERNET IS ZIEK (en Cloudflare is evil)
De sites in mijn voorgaande toot werken niet meer - NIET omdat Cloudflare ze uit de lucht heeft gehaald, maar omdat de huurder van de feitelijke servers deze heeft uitgezet. Voor beide sites krijg ik nu een scherm als linksonder te zien.
Maar geen zorgen als u graag gephished wilt worden: er is alweer een nieuwe site in de lucht! (Zie de screenshot rechtsonder).
De domeinnaam daarvan is te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/85.208.186.231. De server met IP-adres 85.208.186.231 zou volgens Virustotal in NL staan terwijl de verhuurder in Litouwen gevestigd zou zijn.
Bovenaan het RELATIONS tabblad zijn momenteel de volgende domeinnamen te zien:
postnl․anserserices․com
postnl․hsteamid․comDie tweede site antwoordt niet, maar hsteamid․com stuurt mijn webbrowser door naar https:⧸⧸cryptograb․io - een domeinnaam die zelf al fout klinkt (achter Cloudflare, 104.21.54.100).
Nb. in genoemde foute domeinnamen heb ik de punten door een Unicode variant vervangen, en dat geldt ook voor de // achter "https:".
#Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld #InternetIsZiek
-
INTERNET IS ZIEK (en Cloudflare is evil)
De sites in mijn voorgaande toot werken niet meer - NIET omdat Cloudflare ze uit de lucht heeft gehaald, maar omdat de huurder van de feitelijke servers deze heeft uitgezet. Voor beide sites krijg ik nu een scherm als linksonder te zien.
Maar geen zorgen als u graag gephished wilt worden: er is alweer een nieuwe site in de lucht! (Zie de screenshot rechtsonder).
De domeinnaam daarvan is te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/85.208.186.231. De server met IP-adres 85.208.186.231 zou volgens Virustotal in NL staan terwijl de verhuurder in Litouwen gevestigd zou zijn.
Bovenaan het RELATIONS tabblad zijn momenteel de volgende domeinnamen te zien:
postnl․anserserices․com
postnl․hsteamid․comDie tweede site antwoordt niet, maar hsteamid․com stuurt mijn webbrowser door naar https:⧸⧸cryptograb․io - een domeinnaam die zelf al fout klinkt (achter Cloudflare, 104.21.54.100).
Nb. in genoemde foute domeinnamen heb ik de punten door een Unicode variant vervangen, en dat geldt ook voor de // achter "https:".
#Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld #InternetIsZiek
-
INTERNET IS ZIEK (en Cloudflare is evil)
De sites in mijn voorgaande toot werken niet meer - NIET omdat Cloudflare ze uit de lucht heeft gehaald, maar omdat de huurder van de feitelijke servers deze heeft uitgezet. Voor beide sites krijg ik nu een scherm als linksonder te zien.
Maar geen zorgen als u graag gephished wilt worden: er is alweer een nieuwe site in de lucht! (Zie de screenshot rechtsonder).
De domeinnaam daarvan is te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/85.208.186.231. De server met IP-adres 85.208.186.231 zou volgens Virustotal in NL staan terwijl de verhuurder in Litouwen gevestigd zou zijn.
Bovenaan het RELATIONS tabblad zijn momenteel de volgende domeinnamen te zien:
postnl․anserserices․com
postnl․hsteamid․comDie tweede site antwoordt niet, maar hsteamid․com stuurt mijn webbrowser door naar https:⧸⧸cryptograb․io - een domeinnaam die zelf al fout klinkt (achter Cloudflare, 104.21.54.100).
Nb. in genoemde foute domeinnamen heb ik de punten door een Unicode variant vervangen, en dat geldt ook voor de // achter "https:".
#Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld #InternetIsZiek
-
INTERNET IS ZIEK (en Cloudflare is evil)
De sites in mijn voorgaande toot werken niet meer - NIET omdat Cloudflare ze uit de lucht heeft gehaald, maar omdat de huurder van de feitelijke servers deze heeft uitgezet. Voor beide sites krijg ik nu een scherm als linksonder te zien.
Maar geen zorgen als u graag gephished wilt worden: er is alweer een nieuwe site in de lucht! (Zie de screenshot rechtsonder).
De domeinnaam daarvan is te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/85.208.186.231. De server met IP-adres 85.208.186.231 zou volgens Virustotal in NL staan terwijl de verhuurder in Litouwen gevestigd zou zijn.
Bovenaan het RELATIONS tabblad zijn momenteel de volgende domeinnamen te zien:
postnl․anserserices․com
postnl․hsteamid․comDie tweede site antwoordt niet, maar hsteamid․com stuurt mijn webbrowser door naar https:⧸⧸cryptograb․io - een domeinnaam die zelf al fout klinkt (achter Cloudflare, 104.21.54.100).
Nb. in genoemde foute domeinnamen heb ik de punten door een Unicode variant vervangen, en dat geldt ook voor de // achter "https:".
#Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld #InternetIsZiek
-
CLOUDFLARE IS EVIL
Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist).
Informatie op de nep-pagina's wordt automatisch ververst.
Eén daarvan zag ik al eerder (https://todon.nl/@ErikvanStraten/116805675476615458 - daar met aanvullende details).
De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services".
#Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld
-
CLOUDFLARE IS EVIL
Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist).
Informatie op de nep-pagina's wordt automatisch ververst.
Eén daarvan zag ik al eerder (https://todon.nl/@ErikvanStraten/116805675476615458 - daar met aanvullende details).
De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services".
#Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld
-
CLOUDFLARE IS EVIL
Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist).
Informatie op de nep-pagina's wordt automatisch ververst.
Eén daarvan zag ik al eerder (https://todon.nl/@ErikvanStraten/116805675476615458 - daar met aanvullende details).
De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services".
#Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld
-
CLOUDFLARE IS EVIL
Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist).
Informatie op de nep-pagina's wordt automatisch ververst.
Eén daarvan zag ik al eerder (https://todon.nl/@ErikvanStraten/116805675476615458 - daar met aanvullende details).
De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services".
#Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024).
Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen.
Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::
🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev
kent VirusTotal 140 subdomeinen (met random subdomeinnamen).
De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:
🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev
en de laatste, als enige momenteel actief:
🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev
Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).
Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.
#CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024).
Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen.
Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::
🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev
kent VirusTotal 140 subdomeinen (met random subdomeinnamen).
De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:
🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev
en de laatste, als enige momenteel actief:
🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev
Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).
Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.
#CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024).
Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen.
Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::
🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev
kent VirusTotal 140 subdomeinen (met random subdomeinnamen).
De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:
🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev
en de laatste, als enige momenteel actief:
🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev
Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).
Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.
#CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024).
Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen.
Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::
🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev
kent VirusTotal 140 subdomeinen (met random subdomeinnamen).
De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:
🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev
en de laatste, als enige momenteel actief:
🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev
Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).
Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.
#CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
-
Scheißguhgells juhtjuhbb möchte nicht mehr benutzt werden
Bei einigen menschen zurzeit für jedes einzelne video. Und nein, es ist vollkommen unwahr und als behauptung dreist intelligenzverachtend, dass bots sich nicht anmelden können. Alles, wirklich alles, was ein mensch an einem kompjuter machen kann, kann eine softwäjhr simulieren, inklusive menschlicher unvollkommenheiten bei der bedienung und beklickung. Man kann das nur erschweren, aber nicht verhindern. Siehe zum beispiel als eine anwendung dafür: adnauseam. (Vorsicht: das immer perfidere träcking in der onleinreklamelüge kriegt so ein paar daten. Das wird bei vielen menschen eher unerwünscht sein.)
Wenn juhtjuhbb wirklich die nutzergemeinschaft schützen will, dann soll juhtjuhbb mal etwas gegen den klickbäjhtigen gnobbelmatsch machen, mit dem juhtjuhbb seit monaten so intensiv geflutet wird, dass alles wertvolle, geistreiche und interessante darunter abzusaufen droht. Ach, das liefe gegen das seit langem selbst den angemeldeten nutzern unabschaltbar mit gewalt in jede ansicht gedrängelte geschäftsmodell mit den schorts? Und wäre kontraproduktiv, weil man inzwischen sogar in der ansicht „abos“ irgendwelches gar nicht abonniertes scheißzeug an prominenter stelle präsentiert kriegt? Und natürlich schorts, die nix mit den abos zu tun haben? Schade, dann kann man wohl nix machen…
Fick dich selbst, juhtjuhbb, fick dich selbst! Verrecke, scheißguhgell, verrecke!
#Blah #Google #GoogleIsEvil #Lüge #youtube #YouTubeIsEvil -
@frans : inderdaad #Phishing - verstopt achter #Cloudflare met certificaat van "Google Trust Services" (uitgegeven op 9 juni).
RELATIONS tabblad van https://www.virustotal.com/gui/domain/offer28551.rest/relations
-
@frans : inderdaad #Phishing - verstopt achter #Cloudflare met certificaat van "Google Trust Services" (uitgegeven op 9 juni).
RELATIONS tabblad van https://www.virustotal.com/gui/domain/offer28551.rest/relations
-
Meanwhile, in the #Zuckerberg / #Facebook #Privacy - invasion department... / #socialmedia / #Meta
Awaiting the reaction of legal & media watchers...
Meta has announced an end of the right to opt-out of being tracked off of the Facebook platform, "disconnected" from 24/7 spying/tracking. No longer an option to opt out.
The 'good news' is that while you'll be tracked no matter what, you *can* choose if your ad-spew will reflect off-site visits/cookies. Yay?
-
Meanwhile, in the #Zuckerberg / #Facebook #Privacy - invasion department... / #socialmedia / #Meta
Awaiting the reaction of legal & media watchers...
Meta has announced an end of the right to opt-out of being tracked off of the Facebook platform, "disconnected" from 24/7 spying/tracking. No longer an option to opt out.
The 'good news' is that while you'll be tracked no matter what, you *can* choose if your ad-spew will reflect off-site visits/cookies. Yay?
-
Meanwhile, in the #Zuckerberg / #Facebook #Privacy - invasion department... / #socialmedia / #Meta
Awaiting the reaction of legal & media watchers...
Meta has announced an end of the right to opt-out of being tracked off of the Facebook platform, "disconnected" from 24/7 spying/tracking. No longer an option to opt out.
The 'good news' is that while you'll be tracked no matter what, you *can* choose if your ad-spew will reflect off-site visits/cookies. Yay?
-
Meanwhile, in the #Zuckerberg / #Facebook #Privacy - invasion department... / #socialmedia / #Meta
Awaiting the reaction of legal & media watchers...
Meta has announced an end of the right to opt-out of being tracked off of the Facebook platform, "disconnected" from 24/7 spying/tracking. No longer an option to opt out.
The 'good news' is that while you'll be tracked no matter what, you *can* choose if your ad-spew will reflect off-site visits/cookies. Yay?
-
Meanwhile, in the #Zuckerberg / #Facebook #Privacy - invasion department... / #socialmedia / #Meta
Awaiting the reaction of legal & media watchers...
Meta has announced an end of the right to opt-out of being tracked off of the Facebook platform, "disconnected" from 24/7 spying/tracking. No longer an option to opt out.
The 'good news' is that while you'll be tracked no matter what, you *can* choose if your ad-spew will reflect off-site visits/cookies. Yay?
-
@johan : je hebt een punt, maar de hele certificaten-industrie is ziek, webbrowsers zuigen en er bestaat veel te veel misleidende informatie (voorbeeld: zie plaatje met AI-bullshit - zie Alt voor info).
Er bestaan ook Europese certificaatuitgevers - wellicht minder voor DV-certificaten. Echter, met het CA/B-forum (de "toezichthouder" op certificaatuitgevers) bijna volledig in handen van US-organisaties zou Trump ook kunnen opdragen dat browsers alle certificaten van uitgevers in "vijandige" landen niet langer vertrouwen.
De supervisor van organisaties die domeinnamen verhuren is ook grotendeels Amerikaans.
Oftewel, autonomie wensen beperkt zich niet tot certificaten uitgegeven door Google en Let's Encrypt. Ons voorbereiden op worst-case scenario's lijkt mij zeer verstandig.
Overigens heb ik eerder een oplossing voorgesteld voor het phishing-probleem dat ik aankaartte, maar dat is kennelijk off-topic (ik sloeg aan op de kul dat certificaten iets met veilige websites te maken zouden hebben, een leugen die mensen al heel lang op het verkeerde been zet).
@wlaatje @wiert @wendyhk @publicspaces @FTM_nl
#GoogleIsEvil #BigTechIsEvil #USterroristCountry #DigitaleAutonomie #DVcertsAreEvil #CloudflareIsEvil #MitM #AitM #IETF #CABforum #WebBrowsers #Browsers #BeveiligdeWebSite
-
@johan : je hebt een punt, maar de hele certificaten-industrie is ziek, webbrowsers zuigen en er bestaat veel te veel misleidende informatie (voorbeeld: zie plaatje met AI-bullshit - zie Alt voor info).
Er bestaan ook Europese certificaatuitgevers - wellicht minder voor DV-certificaten. Echter, met het CA/B-forum (de "toezichthouder" op certificaatuitgevers) bijna volledig in handen van US-organisaties zou Trump ook kunnen opdragen dat browsers alle certificaten van uitgevers in "vijandige" landen niet langer vertrouwen.
De supervisor van organisaties die domeinnamen verhuren is ook grotendeels Amerikaans.
Oftewel, autonomie wensen beperkt zich niet tot certificaten uitgegeven door Google en Let's Encrypt. Ons voorbereiden op worst-case scenario's lijkt mij zeer verstandig.
Overigens heb ik eerder een oplossing voorgesteld voor het phishing-probleem dat ik aankaartte, maar dat is kennelijk off-topic (ik sloeg aan op de kul dat certificaten iets met veilige websites te maken zouden hebben, een leugen die mensen al heel lang op het verkeerde been zet).
@wlaatje @wiert @wendyhk @publicspaces @FTM_nl
#GoogleIsEvil #BigTechIsEvil #USterroristCountry #DigitaleAutonomie #DVcertsAreEvil #CloudflareIsEvil #MitM #AitM #IETF #CABforum #WebBrowsers #Browsers #BeveiligdeWebSite
-
@johan : je hebt een punt, maar de hele certificaten-industrie is ziek, webbrowsers zuigen en er bestaat veel te veel misleidende informatie (voorbeeld: zie plaatje met AI-bullshit - zie Alt voor info).
Er bestaan ook Europese certificaatuitgevers - wellicht minder voor DV-certificaten. Echter, met het CA/B-forum (de "toezichthouder" op certificaatuitgevers) bijna volledig in handen van US-organisaties zou Trump ook kunnen opdragen dat browsers alle certificaten van uitgevers in "vijandige" landen niet langer vertrouwen.
De supervisor van organisaties die domeinnamen verhuren is ook grotendeels Amerikaans.
Oftewel, autonomie wensen beperkt zich niet tot certificaten uitgegeven door Google en Let's Encrypt. Ons voorbereiden op worst-case scenario's lijkt mij zeer verstandig.
Overigens heb ik eerder een oplossing voorgesteld voor het phishing-probleem dat ik aankaartte, maar dat is kennelijk off-topic (ik sloeg aan op de kul dat certificaten iets met veilige websites te maken zouden hebben, een leugen die mensen al heel lang op het verkeerde been zet).
@wlaatje @wiert @wendyhk @publicspaces @FTM_nl
#GoogleIsEvil #BigTechIsEvil #USterroristCountry #DigitaleAutonomie #DVcertsAreEvil #CloudflareIsEvil #MitM #AitM #IETF #CABforum #WebBrowsers #Browsers #BeveiligdeWebSite
-
@johan : je hebt een punt, maar de hele certificaten-industrie is ziek, webbrowsers zuigen en er bestaat veel te veel misleidende informatie (voorbeeld: zie plaatje met AI-bullshit - zie Alt voor info).
Er bestaan ook Europese certificaatuitgevers - wellicht minder voor DV-certificaten. Echter, met het CA/B-forum (de "toezichthouder" op certificaatuitgevers) bijna volledig in handen van US-organisaties zou Trump ook kunnen opdragen dat browsers alle certificaten van uitgevers in "vijandige" landen niet langer vertrouwen.
De supervisor van organisaties die domeinnamen verhuren is ook grotendeels Amerikaans.
Oftewel, autonomie wensen beperkt zich niet tot certificaten uitgegeven door Google en Let's Encrypt. Ons voorbereiden op worst-case scenario's lijkt mij zeer verstandig.
Overigens heb ik eerder een oplossing voorgesteld voor het phishing-probleem dat ik aankaartte, maar dat is kennelijk off-topic (ik sloeg aan op de kul dat certificaten iets met veilige websites te maken zouden hebben, een leugen die mensen al heel lang op het verkeerde been zet).
@wlaatje @wiert @wendyhk @publicspaces @FTM_nl
#GoogleIsEvil #BigTechIsEvil #USterroristCountry #DigitaleAutonomie #DVcertsAreEvil #CloudflareIsEvil #MitM #AitM #IETF #CABforum #WebBrowsers #Browsers #BeveiligdeWebSite
-
@johan : phishing is mogelijk het grootste security-probleem op internet.
Google heeft opzettelijk zinvoller certificaten in de ban gedaan omdat zij vooral de "first mile" wilde beveiligen: voorkómen dat ISP's webadvertenties konden vervangen en/of nep-clicks op ads konden injecteren. Én om TLS-verkeer terminerende proxy-diensten en/of low-budget "ontzorgde" websites mogelijk te maken - en daar toch aan te verdienen.
Ik ben niet tegen DV-certificaten, maar wel dat internetters in hun browser nauwelijks of geen verschil meer kunnen zien tussen low-budget (geanonimiseerde, veelal junk- of ronduit criminele-) websites en authentieke legitieme websites. Omdat internetters het verschil toch niet zien stappen steeds meer websites over op speelgoedcertificaten.
En dat steeds meer legitieme websites "achter Cloudflare" zitten (een US bedrijf dat aan o.a de FISA section 702 wetgeving moet voldoen) vind ik, vergeleken met DigiD, veel te weinig aandacht krijgen. Doodeng.
Mocht iemand denken dat Cloudflare heus niet meekijkt met de door u uitgewisselde informatie, zie https://blog.cloudflare.com/password-reuse-rampant-half-user-logins-compromised/.
-
@johan : phishing is mogelijk het grootste security-probleem op internet.
Google heeft opzettelijk zinvoller certificaten in de ban gedaan omdat zij vooral de "first mile" wilde beveiligen: voorkómen dat ISP's webadvertenties konden vervangen en/of nep-clicks op ads konden injecteren. Én om TLS-verkeer terminerende proxy-diensten en/of low-budget "ontzorgde" websites mogelijk te maken - en daar toch aan te verdienen.
Ik ben niet tegen DV-certificaten, maar wel dat internetters in hun browser nauwelijks of geen verschil meer kunnen zien tussen low-budget (geanonimiseerde, veelal junk- of ronduit criminele-) websites en authentieke legitieme websites. Omdat internetters het verschil toch niet zien stappen steeds meer websites over op speelgoedcertificaten.
En dat steeds meer legitieme websites "achter Cloudflare" zitten (een US bedrijf dat aan o.a de FISA section 702 wetgeving moet voldoen) vind ik, vergeleken met DigiD, veel te weinig aandacht krijgen. Doodeng.
Mocht iemand denken dat Cloudflare heus niet meekijkt met de door u uitgewisselde informatie, zie https://blog.cloudflare.com/password-reuse-rampant-half-user-logins-compromised/.
-
@johan : phishing is mogelijk het grootste security-probleem op internet.
Google heeft opzettelijk zinvoller certificaten in de ban gedaan omdat zij vooral de "first mile" wilde beveiligen: voorkómen dat ISP's webadvertenties konden vervangen en/of nep-clicks op ads konden injecteren. Én om TLS-verkeer terminerende proxy-diensten en/of low-budget "ontzorgde" websites mogelijk te maken - en daar toch aan te verdienen.
Ik ben niet tegen DV-certificaten, maar wel dat internetters in hun browser nauwelijks of geen verschil meer kunnen zien tussen low-budget (geanonimiseerde, veelal junk- of ronduit criminele-) websites en authentieke legitieme websites. Omdat internetters het verschil toch niet zien stappen steeds meer websites over op speelgoedcertificaten.
En dat steeds meer legitieme websites "achter Cloudflare" zitten (een US bedrijf dat aan o.a de FISA section 702 wetgeving moet voldoen) vind ik, vergeleken met DigiD, veel te weinig aandacht krijgen. Doodeng.
Mocht iemand denken dat Cloudflare heus niet meekijkt met de door u uitgewisselde informatie, zie https://blog.cloudflare.com/password-reuse-rampant-half-user-logins-compromised/.
-
@johan : phishing is mogelijk het grootste security-probleem op internet.
Google heeft opzettelijk zinvoller certificaten in de ban gedaan omdat zij vooral de "first mile" wilde beveiligen: voorkómen dat ISP's webadvertenties konden vervangen en/of nep-clicks op ads konden injecteren. Én om TLS-verkeer terminerende proxy-diensten en/of low-budget "ontzorgde" websites mogelijk te maken - en daar toch aan te verdienen.
Ik ben niet tegen DV-certificaten, maar wel dat internetters in hun browser nauwelijks of geen verschil meer kunnen zien tussen low-budget (geanonimiseerde, veelal junk- of ronduit criminele-) websites en authentieke legitieme websites. Omdat internetters het verschil toch niet zien stappen steeds meer websites over op speelgoedcertificaten.
En dat steeds meer legitieme websites "achter Cloudflare" zitten (een US bedrijf dat aan o.a de FISA section 702 wetgeving moet voldoen) vind ik, vergeleken met DigiD, veel te weinig aandacht krijgen. Doodeng.
Mocht iemand denken dat Cloudflare heus niet meekijkt met de door u uitgewisselde informatie, zie https://blog.cloudflare.com/password-reuse-rampant-half-user-logins-compromised/.
-
JuhTjuhbb des tages
Eine direkte politische Weisung an Youtubes Algorithmus halten einige der Betroffenen für unwahrscheinlich. Plausibler erscheint ihnen der massive Ausbau KI-gestützter Inhaltsbewertung, den Youtube seit Anfang des Jahres vorantreibt. Während früher menschliche Prüfer Keywords abglichen, kann die neue KI gesprochene Inhalte Wort für Wort im Kontext analysieren.
Kanäle, die im Partnerprogramm politisch sensible Themenbereiche deklarieren müssen, sind für Werbepartner ohnehin weniger attraktiv und werden seltener ausgespielt. Dass die KI diese Einschätzung nun präziser und automatisierter vornehmen kann als bisher, könnte den beobachteten Effekt erklären, ohne dass es einer bewussten Entscheidung bedarf
Na, da bin ich aber mal gespannt, wann juhtjuhbb meine abos „aufräumt“, weil juhtjuhbb viel besser als ich selbst weiß, was ich will und was ich wirklich brauche. Das habe ich ja schon gemerkt, als sie ihre tiktok-nachmache namens schorts vorangetrieben haben, indem sie mir den unerträglichen hochkantkürzstvideoscheiß in die abo-übersicht verklappt haben, ohne mir auch nur eine möglichkeit zu gewähren, diesen sinnverstopfenden scheißmüll auszublenden. Dass ich älter als die vierzehn jahre der enthirnten zielgruppe bin, wissen die ja… denn das guhgellkonto ist älter. 😁️
Und scheibchen für scheibchen wird juhtjuhbb verscheißbessert.
#contentindustrie #Golem #Google #GoogleIsEvil #KünstlicheIntelligenz #Link #Verscheißbesserung #youtube #YouTubeIsEvil -
Flieht endlich vor guhgell
Guhgell ist jetzt keine web-suchmaschine mehr, die euch zu kwellen im web führt, sondern ein gnobbelmatschgenerator, der dafür sorgt, dass ihr keine kwellen aus dem web mehr wahrnehmt.
Ich kann nur davon abraten.
#Google #GoogleIsEvil #Heise #KünstlicheIntelligenz #Link #Verscheißbesserung -
HET WEB IS EEN MIJNENVELD
Terwijl:
https:⧸⧸mijn.benu-apotheek2026.com/index.php
https:⧸⧸www.benu-apotheek2026.comnog steeds live zijn - zonder phishingwaarschuwing (zie https://todon.nl/@ErikvanStraten/116535469861220802 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:
https:⧸⧸benu-online.net
Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.
Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).
Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/31.57.216.15) was ook de volgende nepsite actief (momenteel niet meer):
https:⧸⧸mijnbenu.net
Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.
#InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
HET WEB IS EEN MIJNENVELD
Terwijl:
https:⧸⧸mijn.benu-apotheek2026.com/index.php
https:⧸⧸www.benu-apotheek2026.comnog steeds live zijn - zonder phishingwaarschuwing (zie https://todon.nl/@ErikvanStraten/116535469861220802 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:
https:⧸⧸benu-online.net
Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.
Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).
Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/31.57.216.15) was ook de volgende nepsite actief (momenteel niet meer):
https:⧸⧸mijnbenu.net
Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.
#InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
HET WEB IS EEN MIJNENVELD
Terwijl:
https:⧸⧸mijn.benu-apotheek2026.com/index.php
https:⧸⧸www.benu-apotheek2026.comnog steeds live zijn - zonder phishingwaarschuwing (zie https://todon.nl/@ErikvanStraten/116535469861220802 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:
https:⧸⧸benu-online.net
Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.
Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).
Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/31.57.216.15) was ook de volgende nepsite actief (momenteel niet meer):
https:⧸⧸mijnbenu.net
Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.
#InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
HET WEB IS EEN MIJNENVELD
Terwijl:
https:⧸⧸mijn.benu-apotheek2026.com/index.php
https:⧸⧸www.benu-apotheek2026.comnog steeds live zijn - zonder phishingwaarschuwing (zie https://todon.nl/@ErikvanStraten/116535469861220802 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite:
https:⧸⧸benu-online.net
Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres.
Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode).
Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/31.57.216.15) was ook de volgende nepsite actief (momenteel niet meer):
https:⧸⧸mijnbenu.net
Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen.
#InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Als een website sprekend op https://play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.
Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus https://www.virustotal.com/gui/file/cef6bec583bd2d2372115c1627e78918b60900d2bd823c890bac4ce4be4194b2).
Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van https://www.virustotal.com/gui/domain/googleplay-app.cc) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.
Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: https://crt.sh/?q=googleplay-app.cc).
Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.
#CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Als een website sprekend op https://play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.
Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus https://www.virustotal.com/gui/file/cef6bec583bd2d2372115c1627e78918b60900d2bd823c890bac4ce4be4194b2).
Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van https://www.virustotal.com/gui/domain/googleplay-app.cc) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.
Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: https://crt.sh/?q=googleplay-app.cc).
Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.
#CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Als een website sprekend op https://play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.
Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus https://www.virustotal.com/gui/file/cef6bec583bd2d2372115c1627e78918b60900d2bd823c890bac4ce4be4194b2).
Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van https://www.virustotal.com/gui/domain/googleplay-app.cc) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.
Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: https://crt.sh/?q=googleplay-app.cc).
Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.
#CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Als een website sprekend op https://play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software.
Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus https://www.virustotal.com/gui/file/cef6bec583bd2d2372115c1627e78918b60900d2bd823c890bac4ce4be4194b2).
Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van https://www.virustotal.com/gui/domain/googleplay-app.cc) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt.
Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: https://crt.sh/?q=googleplay-app.cc).
Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel.
#CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
-
RE: https://mastodon.social/@nixCraft/116521307476692073
Yep not surprised - maybe you'll uninstall #chrome NOW?
#googleisevil -
RE: https://mastodon.social/@nixCraft/116521307476692073
Yep not surprised - maybe you'll uninstall #chrome NOW?
#googleisevil -
RE: https://mastodon.social/@nixCraft/116521307476692073
Yep not surprised - maybe you'll uninstall #chrome NOW?
#googleisevil -
RE: https://mastodon.social/@nixCraft/116521307476692073
Yep not surprised - maybe you'll uninstall #chrome NOW?
#googleisevil -
@nixCraft
Reminded of the disgusting poster from the 70s:"Eat shit.
5,000,000,000 flys can't be wrong."
-
@nixCraft
Reminded of the disgusting poster from the 70s:"Eat shit.
5,000,000,000 flys can't be wrong."
-
@nixCraft
Reminded of the disgusting poster from the 70s:"Eat shit.
5,000,000,000 flys can't be wrong."
-
@nixCraft
Reminded of the disgusting poster from the 70s:"Eat shit.
5,000,000,000 flys can't be wrong."
-
@nixCraft
Reminded of the disgusting poster from the 70s:"Eat shit.
5,000,000,000 flys can't be wrong."
-
@neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked.
-
@neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked.
-
@neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked.
-
@neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked.
-
CLOUDFLARE IS EVIL en GOOGLE IS EVIL
Phishingmail zogenaamd van DHL. De link in de mail begint weer (*) met
https:⧸⧸track.pstmrk.it/3s/
maar daarachter zit de werkelijke URL die begint met (zonder de https:⧸⧸ die ik ervóór heb gezet):
https:⧸⧸del.2spot.me
Met de juiste (lange) karakterreeks daarachter (maar ook zonder, zie ik zojuist) stuurt die link mijn browser door naar een lange URL die begint met:
https:⧸⧸delivery.curtishop.com
Als je niet de juiste (lange) URL gebruikt geeft die website een foutmelding (om virusscanners en blocklists voor de gek te houden).
Het https website certificaat voor *.curtishop.nl is op 11 april verstrekt door "Google Trust Services" (zie https://crt.sh/?id=25581372582).
(*) zie https://todon.nl/@ErikvanStraten/116351564508620956
#CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil #GoogleTrustServicesIsEvil #DVcertsSuck #DVcertificatesAreEvil #LetsEncryptIsEvil
-
CLOUDFLARE IS EVIL en GOOGLE IS EVIL
Phishingmail zogenaamd van DHL. De link in de mail begint weer (*) met
https:⧸⧸track.pstmrk.it/3s/
maar daarachter zit de werkelijke URL die begint met (zonder de https:⧸⧸ die ik ervóór heb gezet):
https:⧸⧸del.2spot.me
Met de juiste (lange) karakterreeks daarachter (maar ook zonder, zie ik zojuist) stuurt die link mijn browser door naar een lange URL die begint met:
https:⧸⧸delivery.curtishop.com
Als je niet de juiste (lange) URL gebruikt geeft die website een foutmelding (om virusscanners en blocklists voor de gek te houden).
Het https website certificaat voor *.curtishop.nl is op 11 april verstrekt door "Google Trust Services" (zie https://crt.sh/?id=25581372582).
(*) zie https://todon.nl/@ErikvanStraten/116351564508620956
#CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil #GoogleTrustServicesIsEvil #DVcertsSuck #DVcertificatesAreEvil #LetsEncryptIsEvil
-
CLOUDFLARE IS EVIL en GOOGLE IS EVIL
Phishingmail zogenaamd van DHL. De link in de mail begint weer (*) met
https:⧸⧸track.pstmrk.it/3s/
maar daarachter zit de werkelijke URL die begint met (zonder de https:⧸⧸ die ik ervóór heb gezet):
https:⧸⧸del.2spot.me
Met de juiste (lange) karakterreeks daarachter (maar ook zonder, zie ik zojuist) stuurt die link mijn browser door naar een lange URL die begint met:
https:⧸⧸delivery.curtishop.com
Als je niet de juiste (lange) URL gebruikt geeft die website een foutmelding (om virusscanners en blocklists voor de gek te houden).
Het https website certificaat voor *.curtishop.nl is op 11 april verstrekt door "Google Trust Services" (zie https://crt.sh/?id=25581372582).
(*) zie https://todon.nl/@ErikvanStraten/116351564508620956
#CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil #GoogleTrustServicesIsEvil #DVcertsSuck #DVcertificatesAreEvil #LetsEncryptIsEvil