Elektrine lite

← Feed

@ErikvanStraten@todon.nl

Post #3429398

2026-05-07 22:17 UTC

In het kader van "verwarrender kunnen we het niet maken": als je in https://benu.nl rechtsboven op "Mijn BENU" drukt, wordt de browser doorgestuurd naar een website met een URL die begint met: https:⧸⧸token.biap.brocacef.nl waarop je inloggegevens moet intikken. Daar gaat mijn advies "check altijd de domeinnaam als je vertrouwelijke gegevens moet invoeren"… Die website heeft ook nog eens een DV (Domain Validated) https website-certificaat; daar kun je dus óók niet uit afleiden wie de (geverifieerde) eigenaar is van de website met die domeinnaam. #ZUCHT #EnShitification #Uitbesteden

Replies (1)

  • @ErikvanStraten@todon.nl 2026-05-15 13:55

    CLOUDFLARE EN GOOGLE ZIJN EVIL Als een website sprekend op https://play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software. Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus https://www.virustotal.com/gui/file/cef6bec583bd2d2372115c1627e78918b60900d2bd823c890bac4ce4be4194b2). Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van https://www.virustotal.com/gui/domain/googleplay-app.cc) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt. Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: https://crt.sh/?q=googleplay-app.cc). Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel. #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts

    Open ##3429397