#nepwebsites — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #nepwebsites, aggregated by home.social.
-
Waarschuwing voor "Browser in the Browser" aanvallen
Bij een BitB-aanval toont een nepwebsite een nep pop-up-venster dat eruit ziet als een (deels of geheel) nieuw browser-venster. Gesuggereerd wordt dat u uw inloggegevens moet invoeren op bijvoorbeeld:
https:⧸⧸accounts.google.com/signin/v3/
maar dat is allemaal fake: door u ingevoerde nloggegevens vallen zo in handen van de eigenaar van de onderliggende website, die daarmee als u kan inloggen en uw account kan kapen.
Onderin https://gist.github.com/BushidoUK/57c38d5ee75481fb237e968a537de778 ziet u een lijst van criminele domeinnamen waar deze techniek op werd of nog wordt toegepast.
De hieronder getoonde website is gehost bij Amazon (zie het RELATIONS tabblad van https://www.virustotal.com/gui/domain/marriott-hiring.com). Als u zou openen (dat raad ik af):
https:⧸⧸marriott-hiring․com
moet u eerst een vinkje zetten, zogenaand om te bevestigen dat u een mens bent. Daarna verschijnt het beeld dat linksonder te zien is.
De feitelijke BitB-aanval ziet u in het 2e plaatje (meer info onder ALT).
Nb. met een passkey is deze aanval niet mogelijk omdat de domeinnaam niet klopt. Zwakke 2FA (SMS, TOTP of Number Matching) voorkómt *niet* dat u slachtoffer wordt.
#AmazonIsEvil #BigTechIsEvil #LetsEncryptIsEvil #BitB #Phishing #NepWebSites #ATO #AccountTakeOver #AitM #MitM
-
Waarschuwing voor "Browser in the Browser" aanvallen
Bij een BitB-aanval toont een nepwebsite een nep pop-up-venster dat eruit ziet als een (deels of geheel) nieuw browser-venster. Gesuggereerd wordt dat u uw inloggegevens moet invoeren op bijvoorbeeld:
https:⧸⧸accounts.google.com/signin/v3/
maar dat is allemaal fake: door u ingevoerde nloggegevens vallen zo in handen van de eigenaar van de onderliggende website, die daarmee als u kan inloggen en uw account kan kapen.
Onderin https://gist.github.com/BushidoUK/57c38d5ee75481fb237e968a537de778 ziet u een lijst van criminele domeinnamen waar deze techniek op werd of nog wordt toegepast.
De hieronder getoonde website is gehost bij Amazon (zie het RELATIONS tabblad van https://www.virustotal.com/gui/domain/marriott-hiring.com). Als u zou openen (dat raad ik af):
https:⧸⧸marriott-hiring․com
moet u eerst een vinkje zetten, zogenaand om te bevestigen dat u een mens bent. Daarna verschijnt het beeld dat linksonder te zien is.
De feitelijke BitB-aanval ziet u in het 2e plaatje (meer info onder ALT).
Nb. met een passkey is deze aanval niet mogelijk omdat de domeinnaam niet klopt. Zwakke 2FA (SMS, TOTP of Number Matching) voorkómt *niet* dat u slachtoffer wordt.
#AmazonIsEvil #BigTechIsEvil #LetsEncryptIsEvil #BitB #Phishing #NepWebSites #ATO #AccountTakeOver #AitM #MitM
-
Waarschuwing voor "Browser in the Browser" aanvallen
Bij een BitB-aanval toont een nepwebsite een nep pop-up-venster dat eruit ziet als een (deels of geheel) nieuw browser-venster. Gesuggereerd wordt dat u uw inloggegevens moet invoeren op bijvoorbeeld:
https:⧸⧸accounts.google.com/signin/v3/
maar dat is allemaal fake: door u ingevoerde nloggegevens vallen zo in handen van de eigenaar van de onderliggende website, die daarmee als u kan inloggen en uw account kan kapen.
Onderin https://gist.github.com/BushidoUK/57c38d5ee75481fb237e968a537de778 ziet u een lijst van criminele domeinnamen waar deze techniek op werd of nog wordt toegepast.
De hieronder getoonde website is gehost bij Amazon (zie het RELATIONS tabblad van https://www.virustotal.com/gui/domain/marriott-hiring.com). Als u zou openen (dat raad ik af):
https:⧸⧸marriott-hiring․com
moet u eerst een vinkje zetten, zogenaamd om te bevestigen dat u een mens bent. Daarna verschijnt het beeld dat linksonder te zien is.
De feitelijke BitB-aanval ziet u in het 2e plaatje (meer info onder ALT).
Nb. met een passkey is deze aanval niet mogelijk omdat de domeinnaam niet klopt. Zwakke 2FA (SMS, TOTP of Number Matching) voorkómt *niet* dat u slachtoffer wordt.
#AmazonIsEvil #BigTechIsEvil #LetsEncryptIsEvil #BitB #Phishing #NepWebSites #ATO #AccountTakeOver #AitM #MitM
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024).
Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen.
Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::
🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev
kent VirusTotal 140 subdomeinen (met random subdomeinnamen).
De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:
🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev
en de laatste, als enige momenteel actief:
🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev
Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).
Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.
#CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024).
Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen.
Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::
🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev
kent VirusTotal 140 subdomeinen (met random subdomeinnamen).
De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:
🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev
en de laatste, als enige momenteel actief:
🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev
Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).
Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.
#CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
-
CLOUDFLARE EN GOOGLE ZIJN EVIL
Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024).
Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen.
Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel::
🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev
kent VirusTotal 140 subdomeinen (met random subdomeinnamen).
De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt:
🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev
en de laatste, als enige momenteel actief:
🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev
Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein).
Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op.
#CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
-
@altim : dit is wensdenken.
Sowieso: hoe minder identificerende informatie je over jezelf prijsgeeft, hoe eenvoudiger het is om te frauderen - én hoe moeilijker het is om fraude vast te stellen.
Een ander en vreselijk onderschat probleem zijn AitM's (https://security.nl/posting/914650). Yivi kan niet vaststellen of een haar onbekende website authentiek en betrouwbaar is. Als mensen naar nepsites worden gelokt en Yivi gebruiken, kan een derde die "credentials" misbruiken op een andere site.
Voor AitM zie ook https://todon.nl/@ErikvanStraten/115616623031586543.
-
@altim : dit is wensdenken.
Sowieso: hoe minder identificerende informatie je over jezelf prijsgeeft, hoe eenvoudiger het is om te frauderen - én hoe moeilijker het is om fraude vast te stellen.
Een ander en vreselijk onderschat probleem zijn AitM's (https://security.nl/posting/914650). Yivi kan niet vaststellen of een haar onbekende website authentiek en betrouwbaar is. Als mensen naar nepsites worden gelokt en Yivi gebruiken, kan een derde die "credentials" misbruiken op een andere site.
Voor AitM zie ook https://todon.nl/@ErikvanStraten/115616623031586543.
-
Zwakke 2FA/MFA werkt AVERECHTS
In https://www.security.nl/posting/912441/65-plussers+gebruiken+tweestapsverificatie+minder+vaak+dan+gemiddeld#posting912477 schreef ik eerder deze week:
❝
2FA (MFA) is ruk.Laat de overheid een wachtwoordmanager adviseren die wél op domeinnamen checkt.
❞
(Dat laatste kan standaard onder Android, iOS en iPadOS - middels "AutoFill").Op veler "verzoek" onderbouwde ik die stelling (niet voor de eerste keer) in https://www.security.nl/posting/912441/65-plussers+gebruiken+tweestapsverificatie+minder+vaak+dan+gemiddeld#posting912530.
En in https://www.security.nl/posting/912441/65-plussers+gebruiken+tweestapsverificatie+minder+vaak+dan+gemiddeld#posting912733 legde ik uit waarom online inloggen *lastig* veilig te krijgen is - wat je ook verzint (het blijven shared secrets).
Vandaag heb ik Microsoft Authenticator ook maar weer eens getest (onder Android). Mijn bevindingen leest u in (de tweede helft van) https://www.security.nl/posting/912441/65-plussers+gebruiken+tweestapsverificatie+minder+vaak+dan+gemiddeld#posting912864 - hieronder een stukje daaruit.
#ZwakkeMFA #SMS #AuthenticatorApps #Zwakke2FA #Weak2FA #WeakMFA #MicrosoftAuthenticator #2FAsucks #MFAsucks #Phishing #NepWebsites #PhaaS #Evilginx2 #SIMswap #SS7 #AcountTakeOver #CookieTheft #AccountLockout