"
Veilig mailen"
BESTAAT NIET.
Al dat soort producten zijn Haarlemmer olie, snake oil, kwakzalverij - die smeken om phishing.
Een paar van de vele partijen die in deze geldklopperij getrapt zijn:
https://www.igj.nl/onderwerpen/zivverhttps://ind.nl/nl/veilig-mailenhttps://www.uwv.nl/nl/contact/zivverhttps://www.om.nl/onderwerpen/zivverhttps://www.umcutrecht.nl/nl/het-umc-utrecht-gebruikt-zivver-voor-het-veilig-versturen-van-informatiehttps://www.nijmegen.nl/diensten/privacy/veilig-mailen-met-zivver/https://www.schiedam.nl/a-tot-z/beveiligd-mailen-met-zivverhttps://ggdgm.nl/veilig-mailen-zivverhttps://www.triasjeugdhulp.nl/zivver/https://schadefonds.nl/het-schadefonds-geweldsmisdrijven-gebruikt-zivver-voor-het-veilig-versturen-van-privacygevoelige-informatie/https://www.rechtspraak.nl/veilig-mailen-met-de-rechtspraak noemt zelfs 7 producten:
Echter, uit
https://www.raadvanstate.nl/contact/veilig-mailen/rechtstreeks-veilig-mailen/:
Een basisaccount van een Veilig Mailen-oplossing is meestal niet voldoende. Dat geldt óók voor de Zivver-accounts die zijn verstrekt toen de Rechtspraak de fax heeft uitgefaseerd.
Op 25-06-2025, 21:53 schreef @ErikvanStraten@infosec.exchange (dat account is ondertussen geblokkeerd wegens stellingname tegen genocide):
@Luuk_Aalders@mastodon.nl : toen ik in sept. 2022 een onderzoekje deed naar Zivver gingen mijn haren al overeind staan: zie
https://security.nl/posting/767635 (en aanvullende reacties op die pagina, o.a. over de ingetrokken NTA 7516 certificering).
Servers: Amazon.
Nb. het maakt voor de wet van de VS (FISA section 702) niet uit waar servers staan.
"Veilig e-mailen" bestaat niet.
E-mail wordt hier gebruikt als één van de kanalen om een link naar een website te ontvangen - hét recept voor phishing.
Daarbij, alleen al het waanidee dat iedereen die diens e-mailadres of telefoonnummer wijzigt, als eerste er aan denkt om dit door te geven aan al die instanties die daarop vertrouwen - zoals een gemeente.
En - hoe vindt dat doorgeven betrouwbaar plaats, vooral als je al geen toegang meer hebt tot het oude adres/nummer?
@nrc_nl@mastodon.nl
Alt-tekst bij plaatje: Screenshot van een deel van
https://www.hillegom.nl/zivverGeef wijzigingen in uw e-mailadres en telefoonnummer aan ons door! Het is belangrijk dat u wijzigingen in uw e-mailadres of telefoonnummer direct aan ons doorgeeft.
Op deze manier kunnen wij veilig met u blijven e-mailen.
Wat vindt u van deze pagina?
[Groene smiley] Goed
[Oranje smiley] Matig
[Rode smiley] Slecht
#posting767635 #FISA702 #Amazon #BigTechIsEvil
In
https://security.nl/posting/767815 beschrijf ik het phishing-verzoek van Zivver (gebruik van drie TLD's
.nl,
.eu en
.com).
Overigens stuurt de daarin genoemde
https://www.lelystad.nl/veiligmailennu door naar
https://www.gemeentelelystad.nl/veiligmailenOnderaan die pagina staat nog gedeeltelijk dezelfde waarschuwing, maar blijkt Lelystad te zijn overgestapt van Zivver naar andere snake oil verkoper:
Geef wijzigingen in uw e-mailadres en telefoonnummer aan ons door!Het is belangrijk dat u wijzigingen in uw e-mailadres of mobiele telefoonnummer direct aan ons doorgeeft. Op deze manier kunnen wij veilig met u blijven communiceren. U kunt ons op de hoogte stellen van wijzigingen door te bellen met nummer 14 0320, en te vragen naar uw contactpersoon bij onze gemeente.
Door het gebruik van de ‘veilig mailen’-tool, kunnen onze cliënten en relaties erop vertrouwen dat wij zorgvuldig met hun privacy omgaan. Lees meer informatie over Bastion365 (
https://bastion365.com/).
Laatstgenoemde pagina lijkt echter niet bedoeld voor burgers die willen weten hoe dat product werkt (laat staan dat er te lezen valt welke risico's zij lopen - door als burger dit product te gebruiken), want de kop suggereert al dat de je een "Microsoft 365" gebruiker zou moeten zijn:
Veilig mailen en bestanden delen met Microsoft 365
Veilig mailen en bestanden delen maar dan via uw vertrouwde Microsoft 365 omgeving. Dat is Bastion 365: een pluginloze, eenvoudig te implementeren integratie die gebruiksvriendelijk is voor uw medewerkers. Zo helpen wij organisaties binnen de overheid, zorg en juridische sector te voldoen aan standaarden als de AVG of NTA 7516.
Zie Bastion 365 in actie
[ Vraag een persoonlijke demo aan ]
[...]
Op het volgende punt (in een "iets" andere context, alhoewel Anoniem in
https://security.nl/posting/905193 hierboven verwijst naar
https://sikkom.nl/actueel/data-van-ggd-gemeente-groningen-en-veilig-thuis-in-handen-van-amerika-en-israel.-dit-is-ernstig-echt-een-blunder-47270640.html waarin ook Israël wordt genoemt) ben ik het wél eens met Lenny Kuhr (zie
https://jonet.nl/lenny-kuhr-terug-uit-israel-ooit-komt-het-goed/):
Ooit komt het goed, nu moeten we strijden.
Voor ons recht op veilige communicatie bedoel ik - waarbij
niet uit gemakszucht en vanwege bezuinigingsmaatregelen alle risico's op burgers worden afgewenteld.