nerdculture.de is one of the many independent Mastodon servers you can use to participate in the fediverse.
Be excellent to each other, live humanism, no nazis, no hate speech. Not only for nerds, but the domain is somewhat cool. ;) No bots in general. Languages: DE, EN, FR, NL, ES, IT

Administered by:

Server stats:

1.2K
active users

#domeinnamen

0 posts0 participants0 posts today
Erik van Straten<p><span class="h-card" translate="no"><a href="https://mastodon.nl/@maartjeS" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>maartjeS</span></a></span> :</p><p>👍🏻 nee, dat is beslist niet stom! Er zijn maar weinig mensen die hier iets van snappen, en dat is precies het probleem.</p><p>🥸 Ook ervaren idioten zoals ik moeten te vaak diep graven om te zien of een website echt is of nep, en soms blijkt dat onmogelijk (zoals bij sommige webshops).</p><p>🏫 Als we naar het centrum gaan en daar een pand zien waarop "ING" of "HEMA" staat, dan zijn we *GEWEND* dat daar géén oplichtersbende in zit.</p><p>🚔 Ons risico om te worden belazerd is laag, omdat kwaadwillenden niet eenvoudig een pand kunnen huren, zoiets snel aan het licht komt en de pakkans groot is.</p><p>🏧 Maar zou jij geld pinnen uit een Geldmaat bevestigd aan de buitengevel van een pand van de Hells Angels gevestigd tussen een autosloperij en een pallethandel?</p><p>👽 Op internet is de *ENIGE* aanwijzing die we hebben over de identiteit van een website, de domeinnaam die we zien in de adresbalk van de browser. We hebben géén idee meer waar een server staat en wat de nationaliteit van de huurder van de domeinnaam is.</p><p>🆎 On precies te zijn, een in DNS geldige website-domeinnaam is een (potentieel nietszeggende of juist misleidende) reeks karakters hooguit bestaande uit:</p><p>1) kleine letters (a-z);<br>2) cijfers (0-9);<br>3) het minteken;<br>4) de punt als *scheidingsteken*.</p><p>🆔 Een domeinnaam is een *alias* voor een IP-adres, net als "Maartje" in mijn lijst met contacten een alias is voor een telefoonnummer (ik vermoed een ander telefoonnummer achter "mijn" Maartje).</p><p>☎️ Stel Maartje neemt morgen een ander telefoonnummer, en een ander krijgt haar oude nummer. Als ik vervolgens "Maartje" bel, krijg ik een ander aan de lijn (als ik pech heb is dat iemand die m.b.v. AI de stem van Maartje exact imiteert en mij misleidt). Dit is een van de problemen met domeinnamen: soms vallen ze in verkeerde handen (zie <a href="https://security.nl/search?origin=frontpage&amp;keywords=verlopen+domeinnaam" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">security.nl/search?origin=fron</span><span class="invisible">tpage&amp;keywords=verlopen+domeinnaam</span></a>).</p><p>🆒 Domeinnamen hebben een bijzondere eigenschap: ze zijn (als alles goed gaat) wereldwijd uniek - in tegenstelling tot "Maartje" of "Erik van Straten".</p><p>📒 DNS is het wereldwijde "telefoonboek" om (onder meer), gegeven een domeinnaam, het huidige IP-adres van de server (waar de website actief op is) op te zoeken. Want computers op internet communiceren met elkaar middels IP-adressen, net zoals mobieltjes daar telefoonnummers voor gebruiken.</p><p>👹 Het probleem blijft dat domeinnamen nietszeggend of bewust misleidend kunnen zijn (enkele "verse" voorbeelden in de screenshot onderaan deze toot).</p><p>🏦 Precies daarom gebruiken de meeste banken EV (Extended Validation) website-certificaten. Het laatste certificaat voor rabobank.nl zie je in <a href="https://crt.sh/?id=16445752040" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">crt.sh/?id=16445752040</span><span class="invisible"></span></a> (merk op dat dit certificaat geldig is voor maar liefst 155 verschillende domeinnamen, die je vindt door in die pagina te zoeken naar DNS: ).</p><p>📄 Een website-certificaat kun je prima vergelijken met een *kopie* van een paspoort. De server stuurt dit ongevraagd naar de browser.</p><p>🤝 Er volgt echter een slimme wiskundige truc: de server *bewijst* aan de browser over het *originele* paspoort te beschikken (feitelijk een "private key"). Een crimineel heeft dus niets aan zo'n kopie.</p><p>🤔 In dat paspoort kunnen minder of meer gegevens staan (V staat voor Validated):</p><p>a) Domain V: alleen de domeinnaam (of meerdere domeinnamen).</p><p>b) Organization V: de domeinnaam/namen plus matig betrouwbare identificerende gegevens van de eigenaar van de website.</p><p>c) Extended V: de domeinnaam/namen plus redelijk betrouwbare identificerende gegevens van de eigenaar van de website.</p><p>d) QWAC (<a href="https://en.wikipedia.org/wiki/Qualified_website_authentication_certificate" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">en.wikipedia.org/wiki/Qualifie</span><span class="invisible">d_website_authentication_certificate</span></a>): de domeinnaam/namen plus maximaal betrouwbare identificerende gegevens van de eigenaar van de website.</p><p>🕋 Alles valt of staat met de betrouwbaarheid van de *certificaatuitgever* (een gemeenteambtenaar die valse paspoorten aan criminelen verkoopt kan ook desastreus zijn voor het vertrouwen in het systeem, voorbeeld: <a href="https://www.security.nl/posting/800253/Ambtenaar+die+valselijk+paspoorten+opmaakte+veroordeeld+tot+32+maanden+cel" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">security.nl/posting/800253/Amb</span><span class="invisible">tenaar+die+valselijk+paspoorten+opmaakte+veroordeeld+tot+32+maanden+cel</span></a>).</p><p>——————</p><p>🤪 Technisch uitstapje (als je nog zin hebt):</p><p>🌐 DNS snapt niets van IDN's (International Domain Names). Punycode is een truc in browsers om toch met "nep" domeinnamen zoals</p><p><a href="https://münchen.de" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">münchen.de</span><span class="invisible"></span></a><br>en<br><a href="https://βιβλιοχαρτοπωλειον.ελ" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">βιβλιοχαρτοπωλειον.ελ</span><span class="invisible"></span></a> (een Griekse "domeinnaam")</p><p>te kunnen werken. "Onder water" wordt daarvoor Punycode gebruikt, volgens <a href="https://www.charset.org/punycode" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="">charset.org/punycode</span><span class="invisible"></span></a> zijn dat resp.</p><p><a href="https://xn--mnchen-3ya.de" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">xn--mnchen-3ya.de</span><span class="invisible"></span></a><br>en<br><a href="https://xn--mxabanrbcmcwrbdkn2c8b1b.xn--qxam" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">xn--mxabanrbcmcwrbdkn2c8b1b.xn</span><span class="invisible">--qxam</span></a></p><p>🤬 In certificaten voor IDN's vind je (stom genoeg) uitsluitend de Punycode representatie. Het is allemaal zo gemaakt dat het simpel *lijkt* - maar niet is, en dat is meestal iets waar criminelen van profiteren.</p><p>👹 Ten slotte nog een wijdverbreid fabeltje: "met een certificaat wordt de https:// verbinding versleuteld". Dat is, al vele jaren, pertinente onzin.</p><p>🆔 Een (server- of client-) certificaat wordt uitsluitend gebruikt voor authenticatie (van de server of de client), het leveren van *bewijs* van identiteit.</p><p>🔐 Bij de moderne TLS v1.3 (waar steeds meer servers gebruik van maken voor https://) wordt de verbinding zelfs éérst versleuteld; pas dáárna stuurt de server diens kopie-paspoort (een kopie van het certificaat) naar de browser - over de reeds versleutelde verbinding dus.</p><p>P.S. emojies toegevoegd in een poging om de droogte van het technische geneuzel te beperken 🥱</p><p><span class="h-card" translate="no"><a href="https://mastodon.nl/@ErikSchouten73" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>ErikSchouten73</span></a></span> </p><p><a href="https://infosec.exchange/tags/Certificaten" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Certificaten</span></a> <a href="https://infosec.exchange/tags/DV" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DV</span></a> <a href="https://infosec.exchange/tags/DVCerts" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DVCerts</span></a> <a href="https://infosec.exchange/tags/OV" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>OV</span></a> <a href="https://infosec.exchange/tags/OVCerts" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>OVCerts</span></a> <a href="https://infosec.exchange/tags/EV" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>EV</span></a> <a href="https://infosec.exchange/tags/EVCerts" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>EVCerts</span></a> <a href="https://infosec.exchange/tags/QWAC" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>QWAC</span></a> <a href="https://infosec.exchange/tags/QWACs" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>QWACs</span></a> <a href="https://infosec.exchange/tags/http" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>http</span></a> <a href="https://infosec.exchange/tags/https" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>https</span></a> <a href="https://infosec.exchange/tags/httpVShttps" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>httpVShttps</span></a> <a href="https://infosec.exchange/tags/httpsVShttp" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>httpsVShttp</span></a> <a href="https://infosec.exchange/tags/Authenticatie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Authenticatie</span></a> <a href="https://infosec.exchange/tags/Impersonatie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Impersonatie</span></a> <a href="https://infosec.exchange/tags/Fake" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Fake</span></a> <a href="https://infosec.exchange/tags/Nep" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Nep</span></a> <a href="https://infosec.exchange/tags/NepSites" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>NepSites</span></a> <a href="https://infosec.exchange/tags/Domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Domeinnamen</span></a> <a href="https://infosec.exchange/tags/DNS" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DNS</span></a></p>
Kees de Kooter 🍉<p>Wacht ff. Heeft het kabinet nu een besluit genomen? En nog een bijzonder verstandig besluit ook?</p><p>Wat vind jij <span class="h-card" translate="no"><a href="https://fosstodon.org/@bert_hubert" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>bert_hubert</span></a></span>?</p><p><a href="https://mastodon.social/tags/sidn" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>sidn</span></a> <a href="https://mastodon.social/tags/domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>domeinnamen</span></a> <a href="https://mastodon.social/tags/bigtech" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>bigtech</span></a></p><p><a href="https://nos.nl/artikel/2552180-minister-grijpt-in-kleiner-deel-systeem-nl-domeinnamen-naar-amazon" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">nos.nl/artikel/2552180-ministe</span><span class="invisible">r-grijpt-in-kleiner-deel-systeem-nl-domeinnamen-naar-amazon</span></a></p>
rniamat ✍🏽<p>Wist je dat de Belgische overheid waarschuwt voor drsbenelux.com?<br>In de mail zat een bericht van DRS Benelux – drsbenelux.com met een overduidelijk misleidende inhoud. Dit soort bedrijven bestaat al <br><a href="https://www.niamat.nl/blog/wist-je-dat-de-belgische-overheid-waarschuwt-voor-drsbenelux-com/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">niamat.nl/blog/wist-je-dat-de-</span><span class="invisible">belgische-overheid-waarschuwt-voor-drsbenelux-com/</span></a><br><a href="https://mastodon.social/tags/OverlastEnPrivacy" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>OverlastEnPrivacy</span></a> <a href="https://mastodon.social/tags/domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>domeinnamen</span></a> <a href="https://mastodon.social/tags/oplichting" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>oplichting</span></a> <a href="https://mastodon.social/tags/scam" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>scam</span></a></p>
Erik van Straten<p><span class="h-card" translate="no"><a href="https://mstdn.social/@TheDutchChief" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>TheDutchChief</span></a></span> schreef: "Het betekent wel dat je toegang tot de DNS moet hebben, dus er is wel een spoor."</p><p>Klopt, maar om je geld terug te krijgen na oplichting, wel altijd een *dood* spoor.</p><p>Om dat niet zo te laten zijn zouden alle domeinnaamverstrekkers betrouwbaar moeten zijn en/of gegevens van hun klanten moeten prijsgeven, maar iedereen die enigszins thuis is in deze wereld weet dat dit kansloos was, is en blijft.</p><p>Niemand die bijvoorbeeld deze (Russische) server uit de lucht haalt, terwijl daar dagelijks nieuwe phishing-domeinnamen voor worden geregistreerd en certificaten voor worden afgegeven: <a href="https://www.virustotal.com/gui/ip-address/91.215.85.79/relations" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">virustotal.com/gui/ip-address/</span><span class="invisible">91.215.85.79/relations</span></a> (klik op ••• onderaan de lijst met "Passive DNS Replication" - die beslist *niet* beperkt is tot 200 zoals VirusTotal suggereert). Nb. als je op een domeinnaam rechts klikt en vervolgens de "Details" tab opent, zie je dat deze scamsites -zonder uitzondering- Let's Encrypt certificaten hebben.</p><p>HET probleem van Let's Encrypt (en andere DV) certificaten is dat zij *impersonatie* faciliteren - doordat een domeinnaam niets anders is dan een mogelijk nietszeggende alias voor de *eigenaar* van een website.</p><p>Je moet, als internetter, op de één of andere manier weten dat<br>&nbsp;&nbsp;&nbsp;&nbsp;login.microsoftonline.com<br>*wel* van Microsoft is, en dat<br>&nbsp;&nbsp;&nbsp;&nbsp;login.microsoftonline.cn.com<br>*niet* van Microsoft is (in <a href="https://crt.sh/?q=microsoftonline.cn.com" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">crt.sh/?q=microsoftonline.cn.c</span><span class="invisible">om</span></a> zie je dat Let's Encrypt, zonder blikken of blozen, certificaten uitgeeft voor deze overduidelijk nepdomeinnamen).</p><p>A.d.h.v. een DV certificaat kun je *niet* achterhalen wie de eigenaar is, en ze worden zowel aan betrouwbare personen als aan cybercriminelen verstrekt. Tenzij je exact weet hoe de domeinnaam moet luiden (*) en dat goed checkt, heb je er, als internetter, dus helemaal *niets* aan.</p><p>(*) En weet (en er niet intrapt) dat:<br>• аррӏе.com (<a href="https://xn--80ak6aa92e.com" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">xn--80ak6aa92e.com</span><span class="invisible"></span></a>)<br>niet hetzelfde is als:<br>• apple.com (<a href="https://apple.com" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">apple.com</span><span class="invisible"></span></a>)<br>en is ook niet als:<br>• appIe.com (<a href="https://www.virustotal.com/gui/domain/appie.com/relations" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">virustotal.com/gui/domain/appi</span><span class="invisible">e.com/relations</span></a>)</p><p><span class="h-card" translate="no"><a href="https://mastodon.social/@annekekassteele" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>annekekassteele</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.social/@StevenvdV82" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>StevenvdV82</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.social/@NettieKlompsma" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>NettieKlompsma</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.nl/@Groningernancy" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>Groningernancy</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.nl/@arnoldgerritsen" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>arnoldgerritsen</span></a></span> </p><p><a href="https://infosec.exchange/tags/Phishing" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Phishing</span></a> <a href="https://infosec.exchange/tags/DV" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DV</span></a> <a href="https://infosec.exchange/tags/DomainValidated" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DomainValidated</span></a> <a href="https://infosec.exchange/tags/LE" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>LE</span></a> <a href="https://infosec.exchange/tags/LetsEncrypt" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>LetsEncrypt</span></a> <a href="https://infosec.exchange/tags/Cybercrime" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybercrime</span></a> <a href="https://infosec.exchange/tags/Domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Domeinnamen</span></a> <a href="https://infosec.exchange/tags/Authenticatie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Authenticatie</span></a> <a href="https://infosec.exchange/tags/Impersonatie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Impersonatie</span></a></p>
Erik van Straten<p><span class="h-card" translate="no"><a href="https://mastodon.nl/@arnoldgerritsen" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>arnoldgerritsen</span></a></span> schreef: &lt;&lt;&lt; Banken vragen klanten nooit om actie te ondernemen via sms, maar verwijzen altijd door naar de internet bankieren app of kantoor. &gt;&gt;&gt;</p><p>Dat is niet waar, ik herhaal uit de toot waar je op reageerde: &lt;&lt;&lt; In <a href="https://security.nl/posting/840966" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">security.nl/posting/840966</span><span class="invisible"></span></a> zie je de SMS die ik van bunq kreeg (met link) om het bezit van mijn telefoonnummer te bevestigen. &gt;&gt;&gt;</p><p>En bunq heeft geen kantoor waar je als klant geholpen wordt. Je kunt hen alleen bellen op een "noodnummer" met meestal voice mail dat je in mag spreken - en dan maar hopen.</p><p>En zoals ik tevens schreef: het is nog een grotere mythe dat banken je nooit bellen. Zie wat ik schreef over ING's "Check het Gesprek" in <a href="https://security.nl/posting/842742" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">security.nl/posting/842742</span><span class="invisible"></span></a> (info van ING zelf: <a href="https://nieuws.ing.nl/nl-NL/236369-ing-klanten-ontmaskeren-zelf-oplichters-via-een-check-in-de-ing-app" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">nieuws.ing.nl/nl-NL/236369-ing</span><span class="invisible">-klanten-ontmaskeren-zelf-oplichters-via-een-check-in-de-ing-app</span></a>).</p><p>Naar aanleiding van de recente ophef in het NOS journaal en de NRC kreeg ik op 25 mei een e-mail *echt* van bunq met als kop, één regel (lila achtergrond, witte tekst, loeigrote letter) bovenaan de mail + de aanhef als volgt:</p><p>————<br>From: bunq &lt;no-reply@update.bunq.com&gt;<br>Date: 25 May 2024 at 20:54:32 CEST<br>Subject: Belangrijke veiligheidsinformatie</p><p>BELANGRIJK BERICHT</p><p>Beste mede-bunquer,<br>————</p><p>Uit <a href="https://together.bunq.com/d/59785-how-do-we-keep-you-safe" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">together.bunq.com/d/59785-how-</span><span class="invisible">do-we-keep-you-safe</span></a> in rode tekst:<br>————<br>We’ll NEVER communicate IMPORTANT INFORMATION to you outside the bunq app.<br>————</p><p>Uit <a href="https://www.fraudehelpdesk.nl/quiz/valse-berichten-quiz/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">fraudehelpdesk.nl/quiz/valse-b</span><span class="invisible">erichten-quiz/</span></a> - klik op "Start quiz":<br>————<br>[✓] Ik krijg een mail van mijn bank<br>[✓] Een onpersoonlijke aanhef<br>[&nbsp;&nbsp;&nbsp;&nbsp;] Veel taalfouten<br>[&nbsp;&nbsp;&nbsp;&nbsp;] Er is haast geboden<br>[&nbsp;&nbsp;&nbsp;&nbsp;] Ik moet mijn pasje opsturen en inloggen<br>[✓] De mail heeft het logo van de bank<br>[✓] Het tijdstip van verzenden<br>————<br>Vier van de zeven (van die laatste zegt de Fraudehelpdesk dat mail verzonden buiten kantoortijden normaal is).</p><p>En alle links in de mail beginnen met:<br>&nbsp;&nbsp;https:⧸⧸clicks.bunq.com⧸<br>(Dat is een spionagewebsite van een bulkmail verzender á la AddComm).</p><p>Welke domeinnamen zijn eigenlijk WEL en NIET van bunq?</p><p>Tegenstrijdige info notabene in de pagina zelf: <a href="https://together.bunq.com/d/54498-anti-fraud-guide-whats-phishing-and-how-to-recognize-it/5" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">together.bunq.com/d/54498-anti</span><span class="invisible">-fraud-guide-whats-phishing-and-how-to-recognize-it/5</span></a> :<br>————<br>The only bunq website where you have to enter your login credentials is https:⧸⧸web.bunq.com⧸.<br>[...]<br>Our domain name is bunq.com. Every link which is different from https:⧸⧸www.bunq.com⧸⧸ or https:⧸⧸together.bunq.com⧸ claiming to be a source of information is fraudulent.<br>[...]<br>If you've received an email and you're not sure if it's phishing, check out the actual domains we use to communicate with you through email:<br> • @ bunq.com - This is our primary domain and is used for transactional emails.<br>• @ update.bunq.com - This subdomain is dedicated to sending bunq Update invites and general announcements.<br>• @ hello.bunq.com - This sub-domain is used for marketing communications.<br>• review@bunq.com - This email is used when we require extensive information and request additional documents from you.<br>————</p><p>Ook een domeinnaam van bunq:<br>https:⧸⧸together-login.bunq.com</p><p>Ow ja, ook van bunq:<br>&nbsp;&nbsp;"https:⧸⧸bunq.NL" (<a href="https://bunq.nl" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">bunq.nl</span><span class="invisible"></span></a>)<br>en<br>&nbsp;&nbsp;"https:⧸⧸bunq.ME" (<a href="https://bunq.me" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://</span><span class="">bunq.me</span><span class="invisible"></span></a>)<br>(die laatste vind je notabene in betaalverzoeken: <a href="https://www.bunq.com/nl-nl/features/bunq-me" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">bunq.com/nl-nl/features/bunq-m</span><span class="invisible">e</span></a>).</p><p>En m.b.t. domeinnamen kunnen interpreteren, dat *is* voor veel mensen abacadabra (in <a href="https://www.fraudehelpdesk.nl/fraude/is-dit-een-vals-websiteadres/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">fraudehelpdesk.nl/fraude/is-di</span><span class="invisible">t-een-vals-websiteadres/</span></a> beginnen ze nog maar niet over IDN's).<br>&nbsp;<br>&nbsp;<br>HOE ZINVOL ZIJN "CHECK" WEBSITES?</p><p>Uit <a href="https://www.checkjelinkje.nl/check/?u=https://mij-bevestig.info/K8ljL9/1M3k/lgn" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">checkjelinkje.nl/check/?u=http</span><span class="invisible">s://mij-bevestig.info/K8ljL9/1M3k/lgn</span></a> (met de link uit de SMS van Nettie Klompsma):</p><p>&lt;&lt;&lt;<br>Dit hebben we gevonden<br>Als je de link volgt, kom je waarschijnlijk hier terecht: https:⧸⧸www.google.nl⧸</p><p>Bekende naam: Je gaat naar een officiële website van Google</p><p>Het domeinnaam is geregistreerd bij een gerenommeerde registrar.</p><p>Dit is een gevestigde domeinnaam.</p><p>De link gebruikt SSL.<br>&gt;&gt;&gt;</p><p>Alleen heb je hier niets aan, want als de website vermoedt (op basis van IP-adres, gebruikte browser, mobiel of desktop, taalvoorkeur etc.) vermoed dat jij een potentieel slachtoffer bent, wordt jouw browser *NIET* doorgestuurd naar https:⧸⧸www.google.com⧸.</p><p>CONCLUSIE<br>Er is online verschrikkelijk veel informatie te vinden waarin beschreven wordt wat WEL OK is (en de rest dus niet) waarna er UITGEBREID van die eigen stellingname wordt afgeweken: zowel de "wij zullen nooit" als de "wij zullen uitsluitend" info klopt zelden of nooit.</p><p>Bovendien, de ene bank belt wel en de andere niet. Hoe zouden mensen dat, maar ook welke domeinnamen echt van een bank zijn, allemaal moeten onthouden?</p><p><span class="h-card" translate="no"><a href="https://mastodon.nl/@Groningernancy" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>Groningernancy</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.social/@NettieKlompsma" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>NettieKlompsma</span></a></span> </p><p><a href="https://infosec.exchange/tags/bunq" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>bunq</span></a> <a href="https://infosec.exchange/tags/fraude" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>fraude</span></a> <a href="https://infosec.exchange/tags/banken" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>banken</span></a> <a href="https://infosec.exchange/tags/bankhelpdeskfraude" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>bankhelpdeskfraude</span></a> <a href="https://infosec.exchange/tags/phishing" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>phishing</span></a> <a href="https://infosec.exchange/tags/phishingHerkennen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>phishingHerkennen</span></a> <a href="https://infosec.exchange/tags/aanhef" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>aanhef</span></a> <a href="https://infosec.exchange/tags/domeinnaam" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>domeinnaam</span></a> <a href="https://infosec.exchange/tags/domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>domeinnamen</span></a> <a href="https://infosec.exchange/tags/betaalverzoek" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>betaalverzoek</span></a> <a href="https://infosec.exchange/tags/bunqme" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>bunqme</span></a></p>
rniamat ✍🏽<p>Budget en Concurrent – is dat slim of eerder lui?<br>Het buitenlandse bezoek vroeg wat voor mega bedrijven “budget” en “concurrent” waren. Die namen kwamen immers op heel veel websites, reclameborden en busjes voorbij. Dit is dus een post <br><a href="https://www.niamat.nl/blog/budget-en-concurrent-is-dat-slim-of-eerder-lui/" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">niamat.nl/blog/budget-en-concu</span><span class="invisible">rrent-is-dat-slim-of-eerder-lui/</span></a><br><a href="https://mastodon.social/tags/Algemeen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Algemeen</span></a> <a href="https://mastodon.social/tags/domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>domeinnamen</span></a> <a href="https://mastodon.social/tags/taal" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>taal</span></a></p>
Liesbeth Smit<p>Gezonde domeinnamen🎊 TE KOOP!🎊 Ik moet bekennen dat ik een domeinnamenhoarder ben. Vind jij een van deze domeinnamen interessant (en ben je geen kwakzalver die pseudowetenschap op deze websites gaat zetten) neem dan contact met me op!</p><p>🍌 honestandhealthy.com<br>🍎 eerlijkovergezondheid.com <br>🥗 dietistenwebsite.nl<br>🥦 vegetablemonster.com<br>🥖 voedingnederland.nl <br>🥑 voedingswetenschapper.be<br>📰 foodhealthnews.com </p><p><a href="https://mastodon.green/tags/domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>domeinnamen</span></a> <a href="https://mastodon.green/tags/gezondheid" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>gezondheid</span></a></p>
AG Connect<p>Er zit serieuze business in internetgrappen, en domeinen daarvoor.<br><a href="https://www.agconnect.nl/business/marketing/google-komt-met-meme-domein" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">agconnect.nl/business/marketin</span><span class="invisible">g/google-komt-met-meme-domein</span></a><br><a href="https://mstdn.social/tags/memes" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>memes</span></a> <a href="https://mstdn.social/tags/domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>domeinnamen</span></a></p>
Forum Standaardisatie<p>Hoe maak je overheidssites zo snel mogelijk veilig 🔐en toegankelijk? Bij het Ministerie van Economische Zaken en Klimaat (EZK) weten ze het wel: door samen te werken. Gerdine Keijzer-Baldé, CIO en plaatsvervangend SG, en projectmanagers Carola Raaijmakers en Willemijn Camp - Steens vertellen hoe ze met het project ‘websites op orde’ bij EZK grip proberen te krijgen op hun <a href="https://social.overheid.nl/tags/domeinnamen" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>domeinnamen</span></a>.</p><p><a href="https://www.forumstandaardisatie.nl/de-kracht-van-centraal-domeinnaambeheer" rel="nofollow noopener noreferrer" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">forumstandaardisatie.nl/de-kra</span><span class="invisible">cht-van-centraal-domeinnaambeheer</span></a></p><p><span class="h-card"><a href="https://social.overheid.nl/@minbzk" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>minbzk</span></a></span> <span class="h-card"><a href="https://social.overheid.nl/@belastingdienst" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>belastingdienst</span></a></span> <span class="h-card"><a href="https://bird.makeup/users/minvws" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>minvws</span></a></span></p>