Elektrine lite

← Feed

@ErikvanStraten@todon.nl

Post #3429429

2026-03-28 17:21 UTC

Interessant, de volgende nepsite toont nu een KNAB QR-code (de link in de QR-code begint met "knab-app://qr-login?login_token="): https:⧸⧸bunq.stakebet.live (IPv4: 216.203.20.170) zie onderstaande screenshot. De volgende nepwebsite: https:⧸⧸bunq.diaojj.com (achter Cloudflare) is nog live, maar als ik mijn echte telefoonnummer gevolgd door een verzonnen 6-cijferige bunq-app code invoer, blijft er een cirkeltje draaien. Mogelijk ben ik geblacklist, dus ik weet niet of dit voor iedereen geldt. Denkbaar is dat criminelen een nieuwe scam aan het voorbereiden zijn en er binnenkort nepsites verschijnen met domeinnamen die met "knab." beginnen. Zie de tweede reactie in deze draad voor hoe deze sites afgelopen zondag werkten. #CloudFlareIsEvil #Phishing #bunq #knab #InfoSec

Replies (1)

  • @ErikvanStraten@todon.nl 2026-03-31 09:40

    PHISHING - update 1/2 De volgende sites waren gisteravond nog live maar nu niet meer: https:⧸⧸bunq.stakebet.live (IPv4: 216.203.20.170) https:⧸⧸bunq.diaojj.com (achter Cloudflare) Die laatste link laat Cloudflare testen of U wel betrouwbaar bent en meldt daarna een time-out met de feitelijke server. Dezelfde groep cybercriminelen zit kennelijk nog niet achter de tralies, de volgende phishingsites waren zojuist nog live, op de volgende na - die nog niet of niet meer live is: https:⧸⧸knab.stakebet.live (dit subdomein achter Cloudflare) In de volgende toot screenshots met domeinnamen van "doorstuursites". P.S. druk op een plaatje om te vergroten. #Phishing #Odido #OdidoDataLek #knab #bunq #KvK #BitVavo #knabPhishing #bunqPhishing #KvKPhishing #BitVavoPhishing #Cloudflare #CloudflareIsEvil #CloudflareIsCrimineel

    Open ##3429427