Elektrine lite

← Feed

@ErikvanStraten@todon.nl

Post #3429394

2026-06-16 21:01 UTC

Waarom u domeinnamen in de adresbalk van uw webbrowser van rechts naar links moet lezen. In onderstaande screenshot (van een toot in https://infosec.exchange/@urldna/116760969772728606) is de zeer lange domeinnaam van een phishingwebsite te zien, waarbij de auteur @urldna@infosec.exchange om elke punt blokhaken heeft gezet (om onbedoeld openen te voorkomen). Als ik die blokhaken verwijder, en het lange (nietszeggende) segment vervang door ↔️ ziet die domeinnaam eruit als volgt: mijn.overheid.nl.berichtenbox.↔️.luizmatoso.com.br Helemaal rechts ziet u ".br" waarbij "br" de tweeletter landcode voor Brazilië is. Omdat domeinnamen van Nederlandse overheidswebsites op ".nl" eindigen, gaat het hier gegarandeerd om een nepwebsite. Toen ik zojuist op die nepsite op de oranje knop drukte, stond bovenaan die pagina: ❝ Datum: 16-06-2026 Tijd: 22:09 Afzender: Belastingdienst Onderwerp: Laatste herinnering — Crypto-aangifte vereist ❞ Daaronder volgde een lang verhaal en opnieuw een knop "om aangifte te doen". Toen ik daarop drukte verscheen een lege pagina, maar dat hoeft niet bij iedereen zo te zijn. Meestal worden eerst veel identificerende gegevens van u gevraagd. Trap er niet in, check eerst de domeinnaam! #Phishing #Domeinnamen #BerichtenBox #MijnOverheid #BelastingDienst

Replies (1)

  • @ErikvanStraten@todon.nl 2026-06-20 09:58

    Waarschuwing: nep-CAPTCHA's CAPTCHA-vensters, meestal met een aantal plaatjes er in waarvan je enkele, die aan gegeven criteria voeldoen, moet aanvinken, zijn bedoeld om te voorkomen dat "bots" of "robots" webpagina's uitlezen. In https://infosec.exchange/@briankrebs/116780029181293028 meldt Brian Krebs (@briankrebs@infosec.exchange ) een nep-CAPTCHA op de Gizmodo website (zie plaatje hieronder, info in Alt text). Die nep-CAPTCHA vraagt u om onzichtbare tekst (die instructies bevat) naar het klembord te kopiëren, dat te plakken in een "terminal" of "command prompt" venster en dat uit te voeren. Daardoor wordt aanvullende kwaadaardige software gedownload en gestart. Dat dit een "ClickFix" aanval wordt genoemd hoeft u niet te onthouden, wel dat CAPTCHA's met onduidelijke instructies gevaarlijk zijn! Onderstaande is voor Windows, maar vergelijkbare CAPTCHA's zijn denkbaar voor MacOS, Linux, Android en iOS/iPadOS. TRAP ER NIET IN! Terzijde: "echte" CAPTCHA's zijn afschuwelijk: o.a. slechtziende mensen worden buitengesloten en virus/phishing scanners kunnen webpagina's niet analyseren. Bovendien vormen zij een inbreuk op uw privacy (veel CAPTCHA's komen van Google servers, waardoor Google weet dat u de pagina bezoekt) en u helpt hiermee AI te trainen. #ClickFix #Malware #Awareness #SecurityAwareness #InfoSec #BigTechIsEvil #CAPTCHA

    Open ##3429393