COUDFLARE IS EVIL, BIG TECH IS EVIL
Bovenaan het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/46.225.225.20 (zie onder) was er weer een domeinnaam bijgekomen.
Dus opende ik:
https:⧸⧸timsauctionservice.com/whatever
en precies zoals ik verwachtte, werd mijn browser doorgestuurd naar:
https:⧸⧸digitaalformulier.4417.info
een phishingsite (beschermd door Cloudflare) die nog steeds live is.
Het certificaat voor timsauctionservice.com (zie https://crt.sh/?id=24997716485) is uitgegeven op 15 maart, dus reken maar dat er nog meer doorstuursites "in de pijplijn" zitten.
Voor de phishingsite zelf bestaat er, ongetwijfeld (door mij), al minstens één ander live alternatief dat ik nog niet ontdekt heb (zoeken naar een speld in een gigantische hooiberg).
M.a.w. zodra Cloudflare (eindelijk) 4417.info offline haalt, hoeven de criminelen slechts hun doorstuursites aan te passen naar de volgende phishingsite.
Vechten tegen de bierkaai zolang Big Tech geld verdient aan cybercrime.
#CloudflareIsEvil #BigTechIsEvil #Phishing #InfoSec #HetznerIsEvil #Hetzner #Cloudflare #LetsEncryptIsEvil #LetsEncrypt #GoogleIsEvil #Google #DVcerts #DVcertsSuck
