Security Professionals - ipfw add deny all from eindgebruikers to any

baby-carrots en belastingdienst

02-08-2025, 13:12 door Erik van Straten, 7 reacties
OMG - als baby-carrots.blog haar website-certificaat deelt met o.a. belastingdienst.cw, hoe weet een bezoeker dan dat baby-carrots.blog geen nepsite is die bijv. babycarrots.blog of baby-carrots.vegan impersoneert?

Is de AVG/GDPR ook van toepassing op Curaçao, of wonen daar uitsluitend tweederangs mensen?

Uit https://crt.sh/?id=18773644617:
DNS:baby-carrots.blog
DNS:baileyblueestate.com
DNS:belastingdienst.cw
DNS:blackbirdlogistics.com
DNS:bronsteincontainer.com
DNS:cdcr.ca.gov
DNS:centaurtheatre.com
DNS:chestateecounseling.com
DNS:ducktail.car.blog
DNS:eclectic.water.blog
DNS:gravemattersgroup.co.uk
DNS:havepresence.com
DNS:heyworld.health.blog
DNS:honeybeetrue.com
DNS:jennifervlcandesign.com
DNS:ozb.belastingdienst.cw
DNS:tls.automattic.com
DNS:tomosheaconsulting.com
DNS:trzy-stawy.com
DNS:veronicahandover.com
DNS:versalith.fr
DNS:vestalasphalt.com
DNS:vijayakshetras.com
DNS:vtketaminetherapy.com
DNS:wablantern.com
DNS:walkers-hvac.com
DNS:wellnesstea.health.blog
DNS:www.a-nous-deux.nl
DNS:www.annajacobsmusic.com
DNS:www.baby-carrots.blog
DNS:www.baileyblueestate.com
DNS:www.belastingdienst.cw
DNS:www.beschreibend.com
DNS:www.blackbirdlogistics.com
DNS:www.bronsteincontainer.com
DNS:www.cdcr.ca.gov
DNS:www.centaurtheatre.com
DNS:www.ducktail.car.blog
DNS:www.feetfirstreflexology.org
DNS:www.gravemattersgroup.co.uk
DNS:www.heyworld.health.blog
DNS:www.honeybeetrue.com
DNS:www.jennifervlcandesign.com
DNS:www.veronicahandover.com
DNS:www.versalith.fr
DNS:www.vestalasphalt.com
DNS:www.vicsview.ca
DNS:www.vijayakshetras.com
DNS:www.virtualacting.eu
DNS:www.wablantern.com
DNS:www.wellnesstea.health.blog

Het internet is DOODZIEK

Zie ook https://security.nl/posting/899266 en voor een dringend noodzakelijke fix zie https://security.nl/posting/898889.
Reacties (7)
02-08-2025, 18:02 door Erik van Straten - Bijgewerkt: 02-08-2025, 18:04
Min of meer gerelateerd aan de Belastingdienst: zojuist was ik getuige van het online komen van een nep DigiD website:

digid-bijwerken punt com

Geen dank aan Cloudflare (waar de geanonimiseerde criminelen zich achter verstoppen) en aan "Google Trust Services" voor het verstrekken van het totaal waardeloze website-certificaat.

Meer info + screenshots in https://infosec.exchange/@ErikvanStraten/114959834846120729 of check bijv. het DETAILS tabblad in https://www.virustotal.com/gui/domain/digid-bijwerken.com.

Het internet is DOODZIEK en:
#GoogleIsEvil
#CloudflareIsEvil
#BigTechIsEvil
02-08-2025, 20:37 door Named
Wat doet cdcr.ca.gov in die lijst?
Dit is niet alleen Curacao, maar dus ook de VS die hier problemen mee heeft.

Dat de servers in San Fransico staan is een meevaller voor de VS.
Maar het maakt het weer extra bijzonder voor Curacao!
Is de Cloud Act niet nu ook van toepassing op belastingdata van EU burgers? :/

Ik vind het niet erg dat het allemaal WordPress websites zijn.
Maar als overheidsinstantie behoor je toch echt wel een minimum niveau te hebben qua cyberweerbaarheid...
05-08-2025, 10:13 door Named
De portal van Curacao's belastingdienst is wel binnenlands gehost.
Maar dat maakt het er niet veel beter op: https://internet.nl/site/online.belastingdienst.cw/3375663/

Overheden moeten hun digitale zaakjes op orde maken om de cyberrisico's in te perken.
(Het is al fout aan het gaan, maar het kan altijd nog fouterder gaan.)
05-08-2025, 10:25 door Proton
[Verwijderd door moderator]
06-08-2025, 13:14 door Erik van Straten
Na ruim 3 dagen waarschuwt Cloudflare eindelijk voor phishing als je

    https://digid-bijwerken·com/

opent, maar niet als je een andere pagina op die website opent - waarop Cloudflare eerst checkt of je een mens bent (en geen bot van een antivirusbedrijf die naar phishing-websites spoort).

Bovendien hebben de cybermisdadigers ondertussen allang nieuwe phishingwebsites gerealiseerd (een lijstje van vermoedelijk andere phishers vind je in het RELATIONS tabblad van https://virustotal.com/gui/domain/okta-ssl.com).

HET INTERNET IS DOODZIEK: https://infosec.exchange/@ErikvanStraten/114981460517174434.

Dank aan Named voor het melden van de nepsite (bij Cloudflare en op VT), maar Cloudflare verdient te goed aan cybercrime om daar snel en afdoende tegen op te treden.
06-08-2025, 15:05 door Named
Door Erik van Straten: HET INTERNET IS DOODZIEK.
Nee, men noemt dat niet doodziek, maar "winst-geoptimaliseerd"...

Het 24/7 bewaken tegen phishing kost veel geld, dus doen we dat allemaal een stukje trager.
Website bouwen? Goedkoop in plaats van goed. Dat word dus een kwetsbare wordpressie met YT embed.
Lekker makkelijk, maar heeft wel een cookie banner nodig en dient uiteindelijk als platform voor cybercrime.
DDoS aanval? Niet zelf afslaan, maar gewoon Cloudflare ervoor gooien. Het werkt en dat is genoeg voor ze.

Natuurlijk hoort een staat (en diens belastingdienst) hun infrastructuur zelf binnen landsgrenzen te hosten.
Dit is een kwestie van soevereiniteit, cyberveiligheid en zelfvoorzienigheid.
Dat geld niet alleen voor de portals zelf, maar ook alle "statische" (WordPress) pagina's die daar naartoe leiden.

Ik vraag me af welke cyber infrastructuur Curacao nog meer niet op orde heeft...
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.