#cloudflarebulletproofhosting

5 posts · Last used 29d

Back to Timeline
Erik van Straten @ErikvanStraten@todon.nl · Mar 31, 2026
Replying to @ErikvanStraten@todon.nl
Nog zeven phishing-websites die niet geblokkeerd worden door Cloudflare (met screenshots van de eerste vier, de rest zijn ook Cloudflare time-out pagina's): https:⧸⧸digitaalformulier.4417.info (sinds minstens 12 maart) https:⧸⧸ing.stakebet.live https:⧸⧸abnamro.stakebet.live https:⧸⧸rabobank.stakebet.live https:⧸⧸triodos.stakebet.live https:⧸⧸asn.stakebet.live https:⧸⧸n26.stakebet.live Mogelijk zijn de phishermen overgestapt op een andere domeinnaam dan "stakebet punt live" die ik (nog) niet ken, met subdomeinen die waarschijnlijk ook achter bullet proof hoster Cloudflare zitten. Druk op een plaatje om te vergroten. #CloudflareIsEvil #Phishing #CloudflareBulletProofHosting #ING #INGphishing #ABNAmro #ABNAmroPhishing #Rabobank #RabobankPhishing #Triodos #TriodosPhishing #ASN #ASNbank #ASNphishing #ASNbankPhishing #N26 #N26phishing
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 04, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL Deze phishing site verstopt zich al sinds minstens 12 maart achter Cloudflare en is nog steeds live: https:⧸⧸digitaalformulier.4417.info Die nepsite beschreef ik uitgebreid (op 12 maart) in https://todon.nl/@ErikvanStraten/116216004495882854 (en later in https://todon.nl/@ErikvanStraten/116306742704936688) #CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec
0
0
3
Erik van Straten @ErikvanStraten@todon.nl · Apr 04, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL Dit wist ik niet, maar kennelijk ondersteunt Cloudflare ook "catch all" domeinnamen - d.w.z. willekeurige subdomeinnamen, want de domeinmaam in de volgende link resolvt ook naar 104.21.29.11 en 172.67.148.69: https:⧸⧸whatever.stakebet.info (achter Cloudflare) De enige uitzondering die ik hierop ken is: https:⧸⧸bunq.stakebet.info (niet achter Cloudflare) die recentelijk van IP-adres veranderd is: oud: 216.203.20.170 nieuw: 216.203.20.204 Laatstgenoemde nepsite beschreef ik gisteren in https://todon.nl/@ErikvanStraten/116342622151841075 Alle andere *.stakebet.info (anders dan bunq.*) sites tonen nu een nginx welkomstpagina (eerder gaf dat nog een connection time-out, zie https://todon.nl/@ErikvanStraten/116326002732196717) Druk op een plaatje om te vergroten. #CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 04, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL Verstopt zich ook achter Cloudflare: https:⧸⧸signandgo.im/tracking/customsfees/track=NL1234567890123 Dat laatste getal heb ik zelf ingevoerd (het wijkt af van het getal dat ik zag na op het openen van de phishingmail die ik ontving). Druk op een plaatje om te vergroten. #CloudflareIsEvil #BigTechIsEvil #CloudflareBulletProofHosting #Phishing #InfoSec
1
0
1
Erik van Straten @ErikvanStraten@todon.nl · Apr 05, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL De URL in de phishingmails die ik ontving voor de DHL phishingsite die ik in mijn vorige toot beschreef, stuurt mijn browser via respectievelijk: https:⧸⧸track.pstmrk.it (achter Amazon) https:⧸⧸13his.atoms.world Die laatste zit (samen met een heel stel broertjes en zusjes) ook achter Cloudflare en zij gebruiken een certificaat van "Google Trust Services". Edit: meer info in https://security.nl/posting/931203 #CloudflareIsEvil #CloudflareBulletProofHosting #CloudflareIsCrimineel #Cloudflare #AmazonIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #GoogleTrustServices #GoogleTrustServicesIsEvil #LetsEncrypt
0
0
1

You've seen all posts