Abuse Melding

Je hebt een klacht over de onderstaande posting:

08-07-2017, 21:51 door Anoniem

Linken naar een loginpagina is op zichzelf geen issue. Staat ook niet in de factsheet van het NCSC op https://www.ncsc.nl/binaries/content/documents/ncsc-nl/actueel/factsheets/factsheet-goede-bulkmail-lijkt-niet-op-phishingmail/1/Factsheet%2BGoede%2Bbulkmail%2Blijkt%2Bniet%2Bop%2Bphishingmail.pdf. Maar het is denk ik wel een best practise niet te linken naar je inlogpagina als je makkelijk misbruik wilt voorkomen. Banken doen dit daarom ook niet, maar die meldden dat ook expliciet. Andere bedrijven, zoals vele verzekeraars, linken ook gewoon naar hun inlogpagina. Overigens: steeds vaker zie je ook dat je een link krijgt waarmee je bent ingelogd. Dat is een typische owasp-top10 fout: direct object reference. Voor wat betreft Essent: vanaf nu gaat je wel meer opvallen bij hun. IT is zeker niet hun sterkste punt.

Beschrijf je klacht (Optioneel):

captcha