#datalek

5 posts · Last used 29d

#anwb #datalek Van de week ook een oplichting email gehad van zogenaamd de ANWB over een gratis koelbox. Er is wel wat over gepubliceerd bij Opgelicht. https://opgelicht.avrotros.nl/alerts/frauduleuze-anwb-mail-in-omloop-over-het-winnen-van-een-autokoelbox-20467 Maar wat dat nieuws helemaal niet belicht is dat dit een massief recent datalek van de ANWB moet zijn. Ze gebruikten een adres dat de ANWB zelf nog maar een jaar heeft. Bovendien lijken ze ook gegevens over de ingangsdatum te hebben, dus dit lijkt een gekopieerd klantenbestand.
0
2
0
0
Voor de techneuten onder ons, die op @doeidag@mastodon.nl overwegen om e-mail (weer) in eigen beheer te nemen, heb ik een artikel afgelopen maand online gezet met behulp van #OpenBSD, #OpenSMTPD en #Rspamd. Door het gebruik van unieke emailadressen per webshop/vereniging/nieuwsbrief, is het eenvoudig om bij een #datalek het adres uit te schakelen. Ook ontkoppel je met deze unieke adressen vele diensten aan jou. Laten we het bedrijven moeilijk maken om jou te profileren 💪 https://opensource.vooreenbeginner.nl/self-hosting/eigen-mailserver-met-openbsd/ #DoeiDag
1
0
2
0
Replying to
Zojuist heb ik aangifte gedaan op https://politie.nl Beide sites zijn nu nog live: https:⧸⧸bunq.diaojj.com (achter Cloudflare) https:⧸⧸bunq.stakebet.live (216.203.20.170) Maar eens zien of de Politie hier (op zondagavond) iets mee kan, d.w.z. in elk geval #Cloudflare ervan overtuigen dat die eerste side uit de lucht moet. #CloudflareIsEvil dus ik verwacht er niks van. De volgende site, ook achter Cloudflare, is ook nog steeds live: https:⧸⧸digitaalformulier.4417.info Zie https://todon.nl/@ErikvanStraten/116255199097910985 en verder. Aan de andere kant is dat dweilen met de kraan open, want voor weinig geld en met weinig moeite hebben de criminelen zo weer nieuwe domeinnamen voor dezelfde nepsites. M.b.t. de Cloudflare "evilness" zie https://todon.nl/@ErikvanStraten/116263229585961944 Over de bellende nep bunq medewerker schreef ik vandaag ook in https://www.security.nl/posting/929480/nep+bunq+beller+%28odido+lek%29 #BigTechIsEvil #InternetIsZiek #OdidoIsEvil #Odido #DataLek #OdidoDataLek #Aangifte #Politie #CyberCrime #BankHelpDeskFraude
Quoting
@vreer@todon.nl : de phishingsites die ik noemde "verstoppen" zich achter Cloudflare (dat geldt voor steeds meer nepsites). Cloudflare claimt dat zij, als "doorgever", niet verantwoordelijk zijn voor de inhoud van websites - maar zij verhullen het IP-adres van de feitelijke servers en bieden daarmee nóg meer anonimiteit. Cloudflare biedt haar diensten gratis of voor weinig geld aan, aan volstrekt anonieme partijen. Zie bijv. https://arstechnica.com/security/2024/07/cloudflare-once-again-comes-under-pressure-for-enabling-abusive-sites/ Daarnaast maken veel criminelen misbruik van gratis *.workers.dev en *.pages.dev websites (ook van Cloudflare; zie o.a. https://www.levelblue.com/blogs/spiderlabs-blog/its-raining-phish-and-scams-how-cloudflare-pages-dev-and-workers-dev-domains-get-abused) In https://infosec.exchange/@Bitwiper/112772374882006712 kun je meer lezen over Cloudflare. Op 12 maart was de phishingsite "digitaalformulier.4417.info" een tijdje down, maar NIET de Cloudflare proxyserver. In de screenshot die ik toen maakte (zie onder) kun je zien dat mijn browser een https (versleutelde) verbinding had met een proxyserver van Cloudflare. Cloudflare ZIET dus al het netwerkverkeer met sites "achter hen" (daarmee zien ze ook inloggegevens voorbij komen, en daar maken ze geen geheim van: https://blog.cloudflare.com/password-reuse-rampant-half-user-logins-compromised/) Cloudflare zou dus zeer eenvoudig zelf kunnen analyseren of het om een phishingsite gaat en zelf kunnen blokkeren, maar dat doet zij niet. Medeplichtig aan cybercrime - met winstoogmerk. #CloudflareIsEvil
Open quoted post
2
37
2
0
Replying to
CLOUDFLARE IS EVIL Naast dat https://moetiknaardedokter.nl mogelijk van #ChipSoft is (zie https://todon.nl/@ErikvanStraten/116481580488345003) zit die website, en enkele subdomeinen, "achter" Cloudflare. Als u die webisite en/of een subdomein daarvan opent, heeft uw webbrowser een versleutelde verbinding met een server van Cloudflare (een US Big Tech bedrijf) - dus niet een veilige tunnel met de uiteindelijke server. Oftewel, Cloudflare servers werken als een doorgeefluik, maar van *NIET* versleutelde gegevens: browser <- https -> Cloudflare server <- http of https? -> echte server We hebben geen idee in welk land die echte server staat, wie de beheerders daarvan zijn en hoe veilig de verbinding is tussen de Cloudflare server en die uiteindelijke server. Zeker is dat Cloudflare kan meekijken met alle informatie die u uitwisselt met https://moetiknaardedokter.nl + sommige subdomeinen: https://www.moetiknaardedokter.nl (www.) https://medicinfo.moetiknaardedokter.nl https://bellenmetlotte.moetiknaardedokter.nl https://zorgstand.moetiknaardedokter.nl https://chipsoft.moetiknaardedokter.nl https://advitronics.moetiknaardedokter.nl https://app.moetiknaardedokter.nl https://content.moetiknaardedokter.nl https://cms.moetiknaardedokter.nl Bron: DETAILS tabblad van o.a. https://www.virustotal.com/gui/domain/moetiknaardedokter.nl (IP-adr. die beginnen met 104.26 en 172.67 zijn van Cloudflare). Nb. Cloudflare anonimiseert ook zeer veel criminele sites. #CloudflareIsEvil #MitM #FISA702 #DataLek
0
14
2
0
You've seen all posts