CLOUDFLARE IS EVIL

De phishingsite, waar ik op 12 maart over schreef (https://todon.nl/@ErikvanStraten/116216004495882854), is nog steeds live.

Die site wordt nu door 2 van 94 virusscanners als kwaadaardig gezien, namelijk door "Chong Lua Dao" en "Webroot": https://www.virustotal.com/gui/domain/digitaalformulier.4417.info

De site wordt "gehost" (feitelijk geproxied) door Cloudflare sinds 3 maart via de IPv4-adressen 104.21.89.55 en 172.67.188.36 (naast twee IPv6 adressen).

En die site gebruikt een Let's Encrypt https server certificaat dat nog niet is ingetrokken - maar beschikt ook over een nog geldig certificaat van Sectigo (zie https://crt.sh/?Identity=4417.info&deduplicate=Y).

#CloudflareIsEvil #LetsEncryptIsEvil #SectigoIsEvil #BigTechIsEvil #GoogleIsEvil #AmazonIsEvil #MicrosoftIsEvil

@bert_hubert voetnoot 4 uit de PDF in https://open.overheid.nl/details/36acf7a6-1ea3-401e-86ad-45119baf05fb:

For the purpose of this memorandum, we assume that the Nitro System technically works as contractually committed by AWS. A technical investigation is out of scope of this memorandum.

Als gegevens client-side worden versleuteld vóór upload en ontsleuteld na download heb je een hele dure *domme* versleutelde disk op afstand. Je kunt dan niet allerlei slimme bewerkingen (en zoekopdrachten) uitvoeren zonder data te downloaden. Dit heeft dan ook niets meer met SAAS en andere gebruikelijke clouddiensten te maken.

Het alternatief is dat (ook) AWS een sleutel heeft, maar dan is het game over voor NL zodra AWS een FISA Section 702 (o.i.d.) gag order ontvangt (met een zwijgplicht instructie erbij).

In het eerste geval kan AWS of een drie-letter overheidsdienst betrokken ambtenaren (bijv. middels social engineering of omkoping) overhalen om de sleutel af te staan.

Geef ze niet onze data, ook niet versleuteld. Doe je dat wel dan hebben zij "the cards". Behandel de VS alsof het ransomware-criminelen zijn.

Dealen met de US big tech lobby is vechten tegen de bierkaai...

#UScloudAct #USAcloudAct #AmazonIsEvil #BigTechIsEvil #USisEvil #USAisEvil #DigiD #BTW #Defensie

Open overheid

Open overheid

@rayckeith

More here: https://www.webpronews.com/amazon-ai-tools-scrape-retail-sites-without-consent-igniting-backlash/

"The controversy centers on features like “Shop Direct” and “Buy for Me,” which allow AI assistants to scour the web for products, add them to carts, and complete transactions on behalf of users. According to a recent article in TechRadar, small retailers are claiming these tools effectively “hijack” their stores by automating purchases from anonymous Amazon-linked accounts. "

#amazonIsEvil #smallBusinessSupport
#ShopIndy

Amazon AI Tools Scrape Retail Sites Without Consent, Igniting Backlash

Amazon's AI shopping tools, like "Shop Direct" and "Buy for Me," scrape small retailers' websites without consent, automating purchases and sparking backlash over privacy, fair competition, and unauthorized data use. Retailers are pushing back with potential lawsuits, while Amazon defends it as consumer innovation. This highlights ethical tensions in AI-driven e-commerce.

WebProNews

@rayckeith

In 2026 small businesses are being targeted - whole online shops are being copied to route their sales through the Amazon site.

This is happening without the consent of those businesses and uses automated data & image scraping.

Presumably Amazon is trying to gather more sales data to pick promising products to knock off.

The twist is that Amazon are trying to sell this as a benefit to those businesses, when it's clearly not.

#amazonIsEvil #smallBusinessSupport

K: „Kann ich auf #Amazon ein Schachspiel für's Wichteln kaufen? Das wäre genau in dem Budget.“

Ich: „Amazon ist evil.“

Ich: „Kauf es irgendwo, wir zahlen dann den Unterschied.“

#AmazonIsEvil

@chazh
> "You’re very angry that passkeys don’t close HTTPS cert-shaped holes. But neither do password managers or anything else in a browser."

No. Instead, I'm very angry that big tech makes the internet less secure every day while first telling people to use 2FA to fix that (which was a lie) and now telling people to use passkeys to fix that (which is a lie).

Because people's accounts will keep getting compromised and/or they'll keep getting locked out of their accounts. It's one big hoax.

@cendyne @soatok

#BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #CloudflareIsEvil #AmazonIsEvil #MicrosoftIsEvil #AppleIsEvil

@mboelen en @josgeluk : strooming.nl wordt momenteel gehost op 76.76.21.21, een Amazon server met *duizenden* websites waaronder veel scamsites (mogelijk een proxy, zie https://www.virustotal.com/gui/ip-address/76.76.21.21/relations - open het RELATIONS tabblad als dat niet vanzelf gaat).

www.strooming.nl zat eerder achter Cloudflare's afvalputje (188.114.96.*) nl. op 188.114.96.2 (https://www.virustotal.com/gui/ip-address/188.114.96.2/relations). Dat is waar Cloudflare sites naar toe verplaatst bij veel klachten.

Momenteel zit www.strooming.nl achter 104.21.53.240 (mirror: 172.67.220.76): https://www.virustotal.com/gui/ip-address/104.21.53.240/relations. De laatst gecheckte domeinnamen (websitenamen) op 104.21.53.240 voorspellen al niet veel goeds (zie screenshot).

Certificaten: https://crt.sh/?q=strooming.nl

Een kort onderzoekje wees uit dat infodwi.nl wél legitiem lijkt (met een totaal ongeloofwaardige domeinnaam).

Kennelijk heeft onze overheid op 1-1-2024 een nieuw drinkwaterbesluit genomen - dat in elk geval *instellingen* (zoals verpleeghuizen) verplicht tot controles, zie https://wetten.overheid.nl/BWBR0030166/2024-01-01.

Of terugstroombeveiligingen in woningen jaarlijks moeten worden gecheckt, heb ik nog niet kunnen vinden (ik zoek nog even verder).

#NEN1006 #Oplichting #TerugStroomBeveiligingen #Keuring #JaarlijkseKeuring #DrinkWaterLeidingen #WaterLeidingen #Legionella #TerugStroomKleppen #CloudflareIsEvil #AmazonIsEvil

TLDR; It's a completely effed up system that gives Amazon more control over its slaves than North Korea. Reading this, it's not surprising so many big money corporations like fascist governments. With absolutely no government controls on their behaviours, they'll all be implementing these systems.

#amazonisevil #corporateInterests #wageslavery

Pluralistic: Checking in on the state of Amazon’s chickenized reverse-centaurs (23 Oct 2025) – Pluralistic: Daily links from Cory Doctorow
https://pluralistic.net/2025/10/23/traveling-salesman-solution/

Pluralistic: Checking in on the state of Amazon’s chickenized reverse-centaurs (23 Oct 2025) – Pluralistic: Daily links from Cory Doctorow

Retoot for [email protected]
[email protected]
GrrlScientist ⧖ Ⓥ 🇺🇦 @grrlscientist

dump amazon, order direct from the company itself

#AmazonIsEvil
#JeffBezos
#RobberBaron
#GreedyBastard
#PredatoryCapitalism

#AltText

Adam Conover FACTUALLY episode:

"How Unions Beat Amazon with Stephen Maing and Brett Story" (involved in making the documentary UNION, which explores how Amazon workers in Staten Island unionizing):

https://www.youtube.com/watch?v=tcM_z5gel0w

(Meanwhile, if you want to watch the documentary itself, it's not streaming on Amazon, go figure! You can rent it here: https://www.unionthefilm.com/ or potentially organize a local screening.)

#AdamConover #FACTUALLY #StephenMaing #BrettStory #UnionTheFilm #Unionizing #FightingAgainstJeffBezos #AmazonIsEvil
How Unions Beat Amazon with Stephen Maing and Brett Story

YouTube