Elektrine lite

← Feed

@ErikvanStraten@todon.nl

Post #3429424

2026-04-03 16:13 UTC

CLOUDFLARE IS EVIL De volgende websites sturen uw browser op dit moment door naar de volgende Bitvavo phishingsite (zoals zovele nepsites, verstopt ook deze zich achter Cloudflare): https:⧸⧸digitaalformulier.im/two.html (zie screenshot) Al die doorstuursites zijn te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/185.68.93.129. https:⧸⧸[www.]ramey-photography.com https:⧸⧸[www.]therapeutix.com https:⧸⧸[www.]bidonalbany.com https:⧸⧸[www.]kkbrocks.com https:⧸⧸[www.]bidonmacon.com https:⧸⧸[www.]cheqpaq.com https:⧸⧸[www.]isimgt.com https:⧸⧸[www.]247.co.il https:⧸⧸[www.]cbc-restaurant-corp.com https:⧸⧸[www.]islandnight.org Nb. ik heb "https:⧸⧸" i.p.v. "https://" gebruikt om onbedoeld openen door u te voorkómen. Met "[www.] voorafgaand aan de domeinnaam bedoel ik dat ook die variant doorstuurt naar de Bitvavo phishingsite. Scammers gebruiken meerdere en steeds nieuwe doorstuursites om te voorkómen dat spamfilters hun phishinge-mails blokkeren. #CloudflareIsEvil #Phishing #CyberCrime #Bitvavo #BitvavoPhising #Odido #OdidoDataLek

Replies (1)

  • @ErikvanStraten@todon.nl 2026-04-03 19:04

    CLOUDFLARE IS EVIL De volgende ICS phishing website (zich verstoppend achter Cloudflare) is nog steeds live (zie screenshot): https:⧸⧸lcs.1419.info Welke websites op dit moment naar die phishingsite doorsturen heb ik nog niet kunnen vinden. Eerder waren dat de volgende "doorstuursites" bij Herzner (te zien in het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/46.225.225.20), maar deze lijken nu allemaal "uit de lucht" te zijn gehaald: https:⧸⧸[www.]dynamic-1001.com https:⧸⧸[www.]ephemeralgarbage.com https:⧸⧸[www.]timsauctionservice.com https:⧸⧸[www.]paramountwebsales.com https:⧸⧸[www.]iserve.co.uk https:⧸⧸[www.]eldiabaptismoglobal.net https:⧸⧸[www.]insuranceopedia.ca https:⧸⧸[www.]spartancu.com https:⧸⧸[www.]wallstreetedge.com Nb. ik heb "https:⧸⧸" i.p.v. "https://" gebruikt om onbedoeld openen door u te voorkómen. Met "[www.] voorafgaand aan de domeinnaam bedoel ik dat ook die variant eerder ook doorstuurde naar de phishingsite. Scammers gebruiken meerdere en steeds nieuwe doorstuursites om te voorkómen dat spamfilters hun phishing-e-mails blokkeren. #CloudflareIsEvil #Phishing #CyberCrime #ICS #ICSphising #Odido #OdidoDataLek

    Open ##3429423