#bigtechisevil

22 posts · Last used 29d

Back to Timeline
Erik van Straten @ErikvanStraten@todon.nl · Mar 22, 2026
Replying to @ErikvanStraten@todon.nl
Vanochtend ontving ik een phishingmail zogenaamd van bunq (ja, getelateerd aan het telefoontje). Na klikken op de link daarin werd mijn browser, via een tussensite (achter Cloudflare), doorgestuurd naar (ook achter Cloudflare): https:⧸⧸bunq.diaojj.com Daar moest ik mijn telefoonnummer invullen (gedaan, toch al gelekt) en vervolgens mijn pincode van de bunq app (ik heb onzincijfers ingevuld). Na even wachten werd mijn browser doorgestuurd naar: https:⧸⧸bunq.stakebet.live (andere provider dan Cloudflare). Die site toont een steeds veranderende QR-code die ik met mijn bunq app zou moeten scannen (niet gedaan natuurlijk). In die QR-code zit een (normaal onzichtbare) link die begint met https:⧸⧸qr.bunq.com/ (met een hele riedel tekens daarachter). Kort na het middaguur heb ik deze info aan bunq gemeld. Dat heeft NOG NIET tot afsluiting van de websites geleid, want #CloudFlareIsEvil - zij is medeplichtig aan cybercrime. Beide sites zijn nog live. De bellende dame (later vandaag) liet mij ook eerstgenoemde site bezoeken, met als doel om de bunq app op hun smartphone aan mijn bunq bankrekening te koppelen (dat feestje ging natuurlijk niet door). #BigTechIsEvil #InternetIsZiek #bunq #phishing
4
0
0
Erik van Straten @ErikvanStraten@todon.nl · Mar 22, 2026
Replying to @ErikvanStraten@todon.nl
Zojuist heb ik aangifte gedaan op https://politie.nl Beide sites zijn nu nog live: https:⧸⧸bunq.diaojj.com (achter Cloudflare) https:⧸⧸bunq.stakebet.live (216.203.20.170) Maar eens zien of de Politie hier (op zondagavond) iets mee kan, d.w.z. in elk geval #Cloudflare ervan overtuigen dat die eerste side uit de lucht moet. #CloudflareIsEvil dus ik verwacht er niks van. De volgende site, ook achter Cloudflare, is ook nog steeds live: https:⧸⧸digitaalformulier.4417.info Zie https://todon.nl/@ErikvanStraten/116255199097910985 en verder. Aan de andere kant is dat dweilen met de kraan open, want voor weinig geld en met weinig moeite hebben de criminelen zo weer nieuwe domeinnamen voor dezelfde nepsites. M.b.t. de Cloudflare "evilness" zie https://todon.nl/@ErikvanStraten/116263229585961944 Over de bellende nep bunq medewerker schreef ik vandaag ook in https://www.security.nl/posting/929480/nep+bunq+beller+%28odido+lek%29 #BigTechIsEvil #InternetIsZiek #OdidoIsEvil #Odido #DataLek #OdidoDataLek #Aangifte #Politie #CyberCrime #BankHelpDeskFraude
2
0
2
Erik van Straten @ErikvanStraten@todon.nl · Mar 23, 2026
Replying to @ErikvanStraten@todon.nl
Beide volgende sites waren om 23/3 om 08:00 nog live (edit 26/3 om 23:25, alle drie de volgende sites waren, toen ik een paar minuten geleden checkte, nog in de lucht. Zie ook ds reply op deze toot): https:⧸⧸bunq.diaojj.com (achter Cloudflare) https:⧸⧸bunq.stakebet.live (216.203.20.170) Aanvulling, andere scamsite (live sinds 12 maart of eerder, zie https://todon.nl/@ErikvanStraten/116216004495882854 en follow-up in https://todon.nl/@ErikvanStraten/116255199097910985) https:⧸⧸digitaalformulier.4417.info (ook achter Cloudflare) Om een indruk te geven wat voor sites zich achter Cloudflare verstoppen, hieronder een screenshot van het RELATIONS tabblad in https://www.virustotal.com/gui/ip-address/104.21.21.112 #CloudFlareIsEvil #BigTechIsEvil
2
0
1
Erik van Straten @ErikvanStraten@todon.nl · Mar 26, 2026
Replying to @ErikvanStraten@todon.nl
ODIDO PHISHING Er is iets veranderd! Cloudflare waarschuwt nu voor PHISHING als ik open: https:⧸⧸sozungolgesi.com Dat was de "doorstuursite" die ik niet benoemde in https://todon.nl/@ErikvanStraten/116274355987240779 Immers, phishers gebruiken tegelijkertijd *meerdere* doorstuursites en vernieuwen ze vaak om te verhinderen dat spamfilters hun phishingmails blokkeren. Erg effectief is Cloudflare niet, want als ik open: https:⧸⧸sozungolgesi.com/whatever waarschuwt Cloudflare *NIET* voor phishing. De cybercrims hebben de site echter opgedoekt, want met bovenstaande link meldt Cloudflare dat de bedoelde site onbereikbaar is. Er is nog iets veranderd: in elk geval de bovenste twee doorstuursites (de rest heb ik niet gecheckt) die ik noemde in https://todon.nl/@ErikvanStraten/116260867512597776 sturen nu door naar een ANDERE phishingsite (ook achter Cloudflare). Oftewel, dweilen met de kraan open. In onderstaand plaatje heb ik met groen aangegeven wat (een half uurtje geleden en waaschijnlijk nu nog) werkt, en met rood wat "dood" is. Nb. de kleine vierkante rode plekjes, ☎️, stellen telefoons voor - d.w.z. dat je gebeld wordt door een bankhelpdeskfraudeur, zoals ik zondag eind van de middag meemaakte (zie https://todon.nl/@ErikvanStraten/116274275041117317) #CloudflareIsEvil #Phishing #BigTechIsEvil #Odido #OdidoDataLek
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 04, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL Deze phishing site verstopt zich al sinds minstens 12 maart achter Cloudflare en is nog steeds live: https:⧸⧸digitaalformulier.4417.info Die nepsite beschreef ik uitgebreid (op 12 maart) in https://todon.nl/@ErikvanStraten/116216004495882854 (en later in https://todon.nl/@ErikvanStraten/116306742704936688) #CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec
0
0
3
Erik van Straten @ErikvanStraten@todon.nl · Apr 04, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL Dit wist ik niet, maar kennelijk ondersteunt Cloudflare ook "catch all" domeinnamen - d.w.z. willekeurige subdomeinnamen, want de domeinmaam in de volgende link resolvt ook naar 104.21.29.11 en 172.67.148.69: https:⧸⧸whatever.stakebet.info (achter Cloudflare) De enige uitzondering die ik hierop ken is: https:⧸⧸bunq.stakebet.info (niet achter Cloudflare) die recentelijk van IP-adres veranderd is: oud: 216.203.20.170 nieuw: 216.203.20.204 Laatstgenoemde nepsite beschreef ik gisteren in https://todon.nl/@ErikvanStraten/116342622151841075 Alle andere *.stakebet.info (anders dan bunq.*) sites tonen nu een nginx welkomstpagina (eerder gaf dat nog een connection time-out, zie https://todon.nl/@ErikvanStraten/116326002732196717) Druk op een plaatje om te vergroten. #CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 04, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL Verstopt zich ook achter Cloudflare: https:⧸⧸signandgo.im/tracking/customsfees/track=NL1234567890123 Dat laatste getal heb ik zelf ingevoerd (het wijkt af van het getal dat ik zag na op het openen van de phishingmail die ik ontving). Druk op een plaatje om te vergroten. #CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec
1
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 05, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL De URL in de phishingmails die ik ontving voor de DHL phishingsite die ik in mijn vorige toot beschreef, stuurt mijn browser via respectievelijk: https:⧸⧸track.pstmrk.it (achter Amazon) https:⧸⧸13his.atoms.world Die laatste zit (samen met een heel stel broertjes en zusjes) ook achter Cloudflare en zij gebruiken een certificaat van "Google Trust Services". Edit: meer info in https://security.nl/posting/931203 #CloudflareIsEvil #CloudflareBulletProofHosting #CloudflareIsCrimineel #Cloudflare #AmazonIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #GoogleTrustServices #GoogleTrustServicesIsEvil #LetsEncrypt
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 07, 2026
Replying to @ErikvanStraten@todon.nl
GOOGLE+CLOUDFLARE ARE EVIL / MALAFIDE ELEKTRICIENS Gisteravond op TV bij Radar o.a. "Malafide elektriciens": https://radar.avrotros.nl/artikel/uitzending-radar-6-april-ticketprijzen-wk-voetbal-malafide-elektriciens-en-tatoeages-weglaseren-62538 Vanochtend: "Politie noemt oplichting door elektriciens via Google Ads 'georganiseerde misdaad’": https://www.security.nl/posting/931355/Politie+noemt+oplichting+door+elektriciens+via+Google+Ads+%27georganiseerde+misdaad%E2%80%99 Met een kort onderzoekje vond ik van één van de partijen die het niet zo nauw neemt met de regels voor eerlijk zakendoen, en schreef daarover in https://www.security.nl/posting/931363 - helaas is die reactie ondertussen verwijderd door een moderator. Een snapshot vindt u echter in https://archive.is/6HI4J (ik had een voorgevoel). Hieronder vindt u een lijstje met betrokken domeinnamen (zie https://archive.is/6HI4J voor een meer uitgebreide toelichting). In aanvulling daarop schreef ik later op security.nl (daar heb ik geen snapshot meer van kunnen maken op archive.is): ❝ Overigens is dit niet de enige partij die agressief in Google ads verschijnt. Aanvulling: de voorpagina van https://elektricienvlaanderen.be wijkt af van de andere sites, maar bovenin (PDF) https://elektricienvlaanderen.be/wp-content/uploads/2022/02/algemene-voorwaarden-https___elektricienvlaanderen.be_.pdf staat: "Algemene voorwaarden Versie 1.2 [...] Louwmans Installatie Techniek B.V. KVK: 84966378 BTW: NL863443515B01 [...]" ❞ #GoogleIsEvil #CloudflareIsEvil #BigTechIsEvil #InfoSec #Fraude #Oplichting #GeorganiseerdeMisdaad #Politie #ACM #Elektricien #MalafideElektriciens
1
0
0
Erik van Straten @ErikvanStraten@todon.nl · Apr 07, 2026
Replying to @ErikvanStraten@todon.nl
1
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 08, 2026
Replying to @ErikvanStraten@todon.nl
SYMPTOOMBESTRIJDING Blocklists tegen phishingsites hebben nauwelijks zin: het is Russisch roulette gebruikmakend van een revolver gevuld met 5 kogels (met ruimte voor 6). https://social.overheid.nl/@DigitaleOverheid/116367747247642506 ❝ Sinds de start in juli 2025 zijn ruim 2 miljoen pogingen om phishing- en frauduleuze websites te bezoeken geblokkeerd, onder een groep van ruim 200.000 gebruikers. ❞ Er wisselen DAGELIJKS miljoenen domeinnamen van eigenaar (feitelijk huurders) die volstrekt anoniem blijven. Dit naast dat er steeds nieuwe domeinnamen bijkomen, geholpen door steeds meer onzinnige TLD's (Top Level Domains). Website-eigenaren verkrijgen, opnieuw anoniem, binnen seconden en gratis, een https servercertificaat dat aantoont dat jouw browser verbinding heeft met een website met een gegeven domeinnaam. DAAR HEB JE NIETS AAN ALS JE NIET WEET VAN WIE DIE DOMEINNAAM IS. Vooral als je niet weet of kunt weten of een domeinnaam NIET van een gesuggereerde organisatie is. Big Tech heeft het internet gesloopt uit winstoogmerk. Blocklists (met het risico op censuur) lossen dat probleem niet op. Fix: https://todon.nl/@ErikvanStraten/115656812871207370 @DigitaleOverheid@social.overheid.nl #Phishing #BigTechIsEvil #Symptoombestrijding #Kansloos
Quoting
Digitale Overheid @DigitaleOverheid@social.overheid.nl

Phishing is 1 van de grootste vormen van online criminaliteit. Publieke en private partijen hebben daarom samen een nieuwe aanpak getest, in de pilot ‘Anti Phishing Shield’. En deze aanpak werkt.

Sinds de start in juli 2025 zijn ruim 2 miljoen pogingen om phishing- en frauduleuze websites te bezoeken geblokkeerd, onder een groep van ruim 200.000 gebruikers.

Lees meer over de Anti Phishing Shield in ons nieuwsbericht: https://www.digitaleoverheid.nl/nieuws/pilot-voorkomt-2-miljoen-phishingbezoeken/

Open quoted post
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 11, 2026
Replying to @ErikvanStraten@todon.nl
BIG TECH IS EVIL Afgelopen woensdag (8 april 12:53) ontving ik weer eens een bunq phishingmail met daarin de volgende link: https:⧸⧸bunq.x24hr.com/nD5Wpy Die "doorstuursite" (en dat is vast niet de enige) stuurde toen door naar de volgende phishingsite: https:⧸⧸bunq-web.duckdns.org Die site antwoordt nu niet meer. Zojuist bleek de eerdergenoemde "doorstuursite" mijn browser nu door te sturen naar: https:⧸⧸bunq-portaal.duckdns.org (screenshot linksboven) Ook de Duitse hoster SYNLINQ is medeplichtig aan cybercrime. @DigitaleOverheid@social.overheid.nl : blocklists werken niet, je blijft achter de feiten aanlopen. Druk op een plaatje om te vergroten. #BigTechIsEvil #InfoSec #CyberCrime #BulletProofHosting #SYNLINQ #bunqPhishing #bunq #SantanderPhishing #Santander #Odido #OdidoDataLek
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 12, 2026
Replying to @ErikvanStraten@todon.nl
AMAZON IS EVIL Gebruikmakend van mijn browser vanaf mijn (Nederlandse) IP-adres wijzen alle links in de screenshot linksonder, voor zover ik die gecheckt heb, naar een echte https://capitalone.com pagina. Maar voor mensen met een IP-adres in de VS kan dat anders zijn. Op dit moment beschouwen 17 van 94 virusscanners de nepsite als kwaadaardig Of de door u gebruikte virusscanner daarbij zit, is te zien in https://www.virustotal.com/gui/domain/d26hpdecvhwn5s.cloudfront.net (Google Safebrowsing, gebruikt door veel browsers, vindt het allemaal prima). De nepsite bestaat al sinds minstens 18 feb 2026 (bron: https://www.virustotal.com/gui/url/cb2fda5e0a5bb63752db141db4b85ee00d544d11e3900ed6c31ea8fa8706c9e4/details) Amazon is ook nog eens een door browsers vertrouwde certificaatuitgever - de slager keurt diens eigen rottende vlees. Een "pre-certificate" (nog niet ondertekend door andere certificaatuitgevers, maar met alle relevante gegevens aanwezig) van het certificaat dat mijn browser ontving, kunt u zien in https://crt.sh/?id=24621003947 https://www.amazontrust.com anonimiseert hiermee egenaren van websites volledig. Rechtsonder ziet u de echte https://capitalone.com website. Het certificaat daarvan kunt u bekijken in https://crt.sh/?id=24147672644 Mijn bron voor de nepsite: https://infosec.exchange/@urldna/116390206094879571 #AmazonIsEvil #BigTechIsEvil #GoogleIsEvil #GoogleSafeBrowsingSucks
1
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 13, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL Basic Fit klanten: "welkom" bij de club der gelekten! (https://nos.nl/artikel/2610253-basic-fit-getroffen-door-hack-gegevens-van-200-000-nederlandse-leden-gelekt) Voor de ICS phishingsite, die al ca. 1 maand live is achter Cloudflare (en die ik hierboven al twee maal noemde), ontving ik gisteren een phishingmail. De (niet direct zichtbare) link daarin stuurt mijn browser naar een "doorstuursite": https:⧸⧸luxeinteriors.pk Dat is een vermoedelijk gehackte website. Die site stuurde ook zojuist nog mijn browser als eerste door naar de ICS phishingsite: https:⧸⧸lcs.1419.info (en die site zelf vult de URL vervolgens aan met "/index.php" en daarna met "/id/"). Nieuw is de verticale "Feedback" knop aan de rechterkant. Ook nog niet gebanned door Cloudflare is: https::⧸⧸digitaalformulier.4417.info Eerder beschreef ik de "Mijn Overheid Berichtenbox" nepsite die daar te vinden was. De getoonde foutmelding is hartstikke nep. Ik vermoed dat hier, na een witwasperiode, weer een phishingsite op verschijnt. Geen dank, Cloudflare! #CloudflareIsEvil #CloudflareIsCrimineel #BigTechIsEvil #Odido #OdidoDataLek #BasicFit #BasicFitDataLek
4
0
3
Erik van Straten @ErikvanStraten@todon.nl · Apr 27, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL en GOOGLE IS EVIL Phishingmail zogenaamd van DHL. De link in de mail begint weer (*) met https:⧸⧸track.pstmrk.it/3s/ maar daarachter zit de werkelijke URL die begint met (zonder de https:⧸⧸ die ik ervóór heb gezet): https:⧸⧸del.2spot.me Met de juiste (lange) karakterreeks daarachter (maar ook zonder, zie ik zojuist) stuurt die link mijn browser door naar een lange URL die begint met: https:⧸⧸delivery.curtishop.com Als je niet de juiste (lange) URL gebruikt geeft die website een foutmelding (om virusscanners en blocklists voor de gek te houden). Het https website certificaat voor *.curtishop.nl is op 11 april verstrekt door "Google Trust Services" (zie https://crt.sh/?id=25581372582) (*) zie https://todon.nl/@ErikvanStraten/116351564508620956 #CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil #GoogleTrustServicesIsEvil #DVcertsSuck #DVcertificatesAreEvil #LetsEncryptIsEvil
0
0
0
Erik van Straten @ErikvanStraten@todon.nl · May 07, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL Vanochtend ontving ik een SMS (vanaf 06-42118693, mogelijk gespoofd) op mijn Odido telefoonnummer (gelekt door Odido) met de volgende inhoud: ❝ Mijn BENU: Goedemorgen, bekijk z.s.m. uw nieuwe spoedbericht via: https:⧸⧸mijn.benu-apotheek2026.com ❞ Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen. Voor de volgende URL's geeft Cloudflare nu een phishingwaarschuwing: https:⧸⧸mijn.benu-apotheek2026.com https:⧸⧸benu-apotheek2026.com Maar niet voor: https:⧸⧸mijn.benu-apotheek2026.com/index.php https:⧸⧸www.benu-apotheek2026.com Waarom verwijdert Cloudflare scamsites niet volledig? In het RELATIONS tabblad van https://www.virustotal.com/gui/domain/benu-apotheek2026.com kunt u zien welke subdomeinen VirusTotal op dit moment kent (de IP-adressen 104.21.36.192 en 172.67.198.194 zijn van Cloudflare). Deze nepsites hebben veel van de echte https://benu.nl website gekopieerd, inclusief veel links die naar de echte site verwijzen. Opvallend is ook "Veilige online aanbieder" onderaan de neppagina; als je daar in de nepsite op drukt kom je op https://www.aanbiedersmedicijnen.nl/aanbieders/aanbiederslijst/benu-apotheken-b.v/index - een authentieke site, maar de scammers hadden daar óók een nepsite van kunnen maken. Deze BENU scam speelt al langer, veel info in https://www.fraudehelpdesk.nl/alert/valse-sms-uit-naam-van-benu-apotheek/ #CloudflareIsEvil #BigTechIsEvil
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · May 15, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE EN GOOGLE ZIJN EVIL Als een website sprekend op https://play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software. Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus https://www.virustotal.com/gui/file/cef6bec583bd2d2372115c1627e78918b60900d2bd823c890bac4ce4be4194b2) Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van https://www.virustotal.com/gui/domain/googleplay-app.cc) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt. Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: https://crt.sh/?q=googleplay-app.cc) Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel. #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
0
0
0
Erik van Straten @ErikvanStraten@todon.nl · May 21, 2026
Replying to @ErikvanStraten@todon.nl
HET WEB IS EEN MIJNENVELD Terwijl: https:⧸⧸mijn.benu-apotheek2026.com/index.php https:⧸⧸www.benu-apotheek2026.com nog steeds live zijn - zonder phishingwaarschuwing (zie https://todon.nl/@ErikvanStraten/116535469861220802 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite: https:⧸⧸benu-online.net Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres. Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode). Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/31.57.216.15) was ook de volgende nepsite actief (momenteel niet meer): https:⧸⧸mijnbenu.net Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen. #InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
0
0
2
Erik van Straten @ErikvanStraten@todon.nl · Jun 20, 2026
Replying to @ErikvanStraten@todon.nl
Waarschuwing: nep-CAPTCHA's CAPTCHA-vensters, meestal met een aantal plaatjes er in waarvan je enkele, die aan gegeven criteria voeldoen, moet aanvinken, zijn bedoeld om te voorkomen dat "bots" of "robots" webpagina's uitlezen. In https://infosec.exchange/@briankrebs/116780029181293028 meldt Brian Krebs (@briankrebs@infosec.exchange ) een nep-CAPTCHA op de Gizmodo website (zie plaatje hieronder, info in Alt text). Die nep-CAPTCHA vraagt u om onzichtbare tekst (die instructies bevat) naar het klembord te kopiëren, dat te plakken in een "terminal" of "command prompt" venster en dat uit te voeren. Daardoor wordt aanvullende kwaadaardige software gedownload en gestart. Dat dit een "ClickFix" aanval wordt genoemd hoeft u niet te onthouden, wel dat CAPTCHA's met onduidelijke instructies gevaarlijk zijn! Onderstaande is voor Windows, maar vergelijkbare CAPTCHA's zijn denkbaar voor MacOS, Linux, Android en iOS/iPadOS. TRAP ER NIET IN! Terzijde: "echte" CAPTCHA's zijn afschuwelijk: o.a. slechtziende mensen worden buitengesloten en virus/phishing scanners kunnen webpagina's niet analyseren. Bovendien vormen zij een inbreuk op uw privacy (veel CAPTCHA's komen van Google servers, waardoor Google weet dat u de pagina bezoekt) en u helpt hiermee AI te trainen. #ClickFix #Malware #Awareness #SecurityAwareness #InfoSec #BigTechIsEvil #CAPTCHA
0
0
4
Erik van Straten @ErikvanStraten@todon.nl · Jun 20, 2026
Replying to @ErikvanStraten@todon.nl
Waarschuwing: nep-CAPTCHA's - ook voor MacOS! In mijn vorige toot schreef ik dat nep-CAPTCHA's (met ClickFix aanvallen) ook denkbaar zijn voor andere besturingssystemen dan Windows. Zojuist zag ik in een toot van Kevin Beaumont (https://cyberplace.social/@GossiTheDog/116782124474589760) dat Julia Métraux (in https://bsky.app/profile/juliametraux.bsky.social/post/3moomipmam22i) eveneens op Gizmodo, een nep-CAPTCHA bestemd voor MacOS had gespot, waarvan zij een screenshot publiceerde. In die screenshot (die ik hieronder gekopieerd heb) ziet u hoe deze MacOS variant er uit zag. Nogmaals, TRAP HIER NIET IN! #ClickFix #Malware #Awareness #SecurityAwareness #InfoSec #BigTechIsEvil #CAPTCHA
1
0
3