Abuse Melding

Je hebt een klacht over de onderstaande posting:

11-06-2021, 12:01 door Anoniem

Door Anoniem: Je zou ook kunnen controleren of de website naam, de URL en het certificaat overeenkomen. Dat gebeurt al. Via SNI kan een lijst domeinen voor het certificaat worden opgevraagd. Browsers controleren of die overeenkomt. Als dat niet zo is, toont de browser een foutmelding. Er verschijnt geen foutmelding als de site http gebruikt of als de aanvaller zelf een certificaat heeft voor zijn eigen domein. Voor phishing worden vaak gehackte sites gebruikt. Soms met gehackte DNS (ingbank.gehacktdomein.nl). Vaak staat een banknaam of iets wat daarop lijkt in de URL: gehacktdomein.nl/ingbank/login.php . Net als de copyright regel. Iets minder ingrijpend en sluit wellicht meer aan bij de beleving van gebruikers en slachtoffers van phishing campagnes. "Waarschuwing: de website waar u naar toe gaat doet zich voor als "website naam", maar is van "(phishing) domein" ". Er is een reden waarom dit niet gebeurt. Phising domeinen zijn als per definitie niet hetzelfde als de legitieme domeinen. Maar de inhoud ...

Beschrijf je klacht (Optioneel):

captcha