CLOUDFLARE IS EVIL De volgende ICS phishing website (zich verstoppend achter Cloudflare) is nog steeds live (zie screenshot): https:⧸⧸lcs.1419.info Welke websites op dit moment naar die phishingsite doorsturen heb ik nog niet kunnen vinden. Eerder waren dat de volgende "doorstuursites" bij Herzner (te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/46.225.225.20) maar deze lijken nu allemaal "uit de lucht" te zijn gehaald: https:⧸⧸[www.]dynamic-1001.com https:⧸⧸[www.]ephemeralgarbage.com https:⧸⧸[www.]timsauctionservice.com https:⧸⧸[www.]paramountwebsales.com https:⧸⧸[www.]iserve.co.uk https:⧸⧸[www.]eldiabaptismoglobal.net https:⧸⧸[www.]insuranceopedia.ca https:⧸⧸[www.]spartancu.com https:⧸⧸[www.]wallstreetedge.com Nb. ik heb "https:⧸⧸" i.p.v. "https://" gebruikt om onbedoeld openen door u te voorkómen. Met "[www.] voorafgaand aan de domeinnaam bedoel ik dat ook die variant eerder ook doorstuurde naar de phishingsite. Scammers gebruiken meerdere en steeds nieuwe doorstuursites om te voorkómen dat spamfilters hun phishing-e-mails blokkeren. #CloudflareIsEvil #Phishing #CyberCrime #ICS #ICSphising #Odido #OdidoDataLek