Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-10-2025, 00:43 door Erik van Straten

Wáárom WebAuthn Afgelopen maart trapte Troy Hunt in een phishing-mail en logde (met 2FA/MFA) in op een nepwebsite. Uit https://www.troyhunt.com/a-sneaky-phish-just-grabbed-my-mailchimp-mailing-list/: I went to the link which is on mailchimp—sso.com and entered my credentials which - crucially - did not auto-complete from 1Password. I then entered the OTP and the page hung. Wat hier fout ging is dat Troy Hunt (een vaak aangehaalde tegenstander van EV-certificaten): • Dacht dat de websitenaam mailchimp—sso.com óók van de eigenaren van mailchimp.com was, en • De melding van zijn wachtwoordmanager, dat deze geen record had voor mailchimp—sso.com negeerde en handmatig het record voor mailchimp.com opzocht, en • Hijzelf fatsoenlijke certificaten heeft helpen slopen waardoor hij dáár niet uit kon halen dat mailchimp—sso.com niet van dezelfde eigenaren als van mailchimp.com was. Uitleg met "swim lane" diagram De nepwebsite https://mailchimp—sso.com is een AitM (Attacker in the Middle), ...

Beschrijf je klacht (Optioneel):

captcha