#googletrustservices

2 posts · Last used 29d

Back to Timeline
Erik van Straten @ErikvanStraten@todon.nl · Apr 05, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE IS EVIL De URL in de phishingmails die ik ontving voor de DHL phishingsite die ik in mijn vorige toot beschreef, stuurt mijn browser via respectievelijk: https:⧸⧸track.pstmrk.it (achter Amazon) https:⧸⧸13his.atoms.world Die laatste zit (samen met een heel stel broertjes en zusjes) ook achter Cloudflare en zij gebruiken een certificaat van "Google Trust Services". Edit: meer info in https://security.nl/posting/931203 #CloudflareIsEvil #CloudflareBulletProofHosting #CloudflareIsCrimineel #Cloudflare #AmazonIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #GoogleTrustServices #GoogleTrustServicesIsEvil #LetsEncrypt
0
0
1
Erik van Straten @ErikvanStraten@todon.nl · Jun 22, 2026
Replying to @ErikvanStraten@todon.nl
CLOUDFLARE EN GOOGLE ZIJN EVIL Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024). Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen. Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel:: 🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev kent VirusTotal 140 subdomeinen (met random subdomeinnamen). De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt: 🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev en de laatste, als enige momenteel actief: 🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein). Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op. #CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
0
0
1

You've seen all posts