Elektrine
Log in Register
Paige Chat Timeline Gallery Friends Email Drive DNS Private DNS Domains VPN Kairo Nerve
Remote

Erik van Straten

@ErikvanStraten@todon.nl
mastodon 4.7.3+todon
  • Open on todon.nl

I BLOCK boosters of Auschwitz spam (reason: my grandfather was a Jew and Auschwitz was hijacked by Zionists incl. WestBank settler Dani Dayan; see https://todon.nl/@ErikvanStraten/115536032444852356).

Independent 65+ Dutch security researcher. I hate injustice, propaganda and discrimination. I try to be as objective as possible.

Mission: make the internet a safer place!

Primary focus: #impersonation (i.e. when #authentication fails).

Other: #Gaza #Ukraine #vaccination (last anti-Covid jab 20250916).

Notes:
• Don't auto-trust me. It may be a spoof, even if "I" say it's not (my account may be hacked).
• Muting users of URL-shorteners (like buff.ly)
• Now BLOCKING "Gazans" begging for money

158 Followers
654 Following
50 Posts
Joined September 15, 2025
Dutch security posts (not working for security.nl):
https://www.security.nl/profile?alias=Erik+van+Straten
Mijn opa was Jood:
Invloed van eenzijdig nieuws: https://security.nl/posting/833512
VERKLARING TEGEN ZIONISTENHAAT:
https://todon.nl/@ErikvanStraten/115256628727897950
Passkeys suck: Android (Apple's keychain sucks too):
https://seclists.org/fulldisclosure/2024/Feb/15
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago

HERSENLOZE ONLINE LEEFTIJDSVERIFICATIE

Angela von der Leyen in https://nos.nl/artikel/2610545-europese-commissie-wil-strengere-online-leeftijdscontrole-geen-excuses-meer:

"Het is aan ouders om hun kinderen op te voeden."

Rot dan op met je app!

Nooit genoemd bij de nadelen van dit soort junk-apps is het risico op AitM (Attacker in the Middle) aanvallen (mogelijk beperkt tot een klein tijdvenster):

🧔🏻‍♂️—>📜18+ bewijs📱—>🌐nepsite (of echt en bijverdienen)

🙍🏻‍♂️💶—>📜18+ bewijs (van🧔🏻‍♂️)📱—>🌐18+ site

#AitM #MitM #OnlineLeeftijdsVerificatie #OnlineAgeVerification #AgeVerification #LeeftijdsVerificatie #Privacy #DataLekken

nos.nl
4
1
6
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
CLOUDFLARE IS EVIL Basic Fit klanten: "welkom" bij de club der gelekten! (https://nos.nl/artikel/2610253-basic-fit-getroffen-door-hack-gegevens-van-200-000-nederlandse-leden-gelekt) Voor de ICS phishingsite, die al ca. 1 maand live is achter Cloudflare (en die ik hierboven al twee maal noemde), ontving ik gisteren een phishingmail. De (niet direct zichtbare) link daarin stuurt mijn browser naar een "doorstuursite": https:⧸⧸luxeinteriors.pk Dat is een vermoedelijk gehackte website. Die site stuurde ook zojuist nog mijn browser als eerste door naar de ICS phishingsite: https:⧸⧸lcs.1419.info (en die site zelf vult de URL vervolgens aan met "/index.php" en daarna met "/id/"). Nieuw is de verticale "Feedback" knop aan de rechterkant. Ook nog niet gebanned door Cloudflare is: https::⧸⧸digitaalformulier.4417.info Eerder beschreef ik de "Mijn Overheid Berichtenbox" nepsite die daar te vinden was. De getoonde foutmelding is hartstikke nep. Ik vermoed dat hier, na een witwasperiode, weer een phishingsite op verschijnt. Geen dank, Cloudflare! #CloudflareIsEvil #CloudflareIsCrimineel #BigTechIsEvil #Odido #OdidoDataLek #BasicFit #BasicFitDataLek
nos.nl
4
16
3
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 4mo ago
Replying to
Zojuist schreef ik https://todon.nl/@ErikvanStraten/116662605400578984
2
6
1
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago

@andrethemac@mastodon-belgium.be : dank voor de boost van https://mastodon.online/@mondiaalnieuws/116407051264160553 waardoor het in mijn "tijdlijn" kwam en ik het artikel kon lezen.

Ongelooflijk dappere vrouwen zijn het, Noura Erakat en Francesca Albanese!

#FrancescaAlbaneseIsRight #NouraErakatIsRight #AntiZionismeIsGeenAntiSemitisme

mastodon.online
3
0
3
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 3mo ago
Replying to
CLOUDFLARE IS EVIL Zoek de verschillen: beide phishing-sites verstoppen zich achter Cloudflare (beide screenshots zijn van 16:24 zojuist). Informatie op de nep-pagina's wordt automatisch ververst. Eén daarvan zag ik al eerder (https://todon.nl/@ErikvanStraten/116805675476615458 - daar met aanvullende details). De site linksonder (feitelijk de Cloudflare proxy server voor die site) heeft een gratis certificaat van Let's Encrypt, de rechter van "Google Trust Services". #Phishing #PakketScams #PostScams #PostPakketScams #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #InternetIsEenMijnenveld
todon.nl

Erik van Straten: "@AngelaScholder@mastodon.energy : ook ik had vand…" - Todon.nl

1
1
11
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 3mo ago
Replying to
@apenkop@mstdn.social : iets dergelijks heb ik nog nooit meegemaakt met TB (Thunderbird), maar daar heb jij natuurlijk niks aan. TB op mijn (Windows) PC slaat lokaal opgeslagen mail op onder D:\Thunderbird\ (dat heb ik zo ingesteld). Als ik in TB, direct onder "lokale mappen", een map "Familie" maak, zal TB 2 bestanden maken: D:\Thunderbird\Familie D:\Thunderbird\Familie.msf Pas als ik in TB (onder lokale mappen), onder "Familie", een submap "Zoon" aanmaak en daar mails naar toe kopieer, maakt TB een Windows submap en 2 bestanden: D:\Thunderbird\Familie.sbd\Zoon D:\Thunderbird\Familie.sbd\Zoon.msf Er zijn dus niet altijd Windows mappen voor TB mappen. In bestanden met .msf extensie (die extensie kan verstopt worden door windows verkenner) zitten instellingen, dit is een tekstbestand (met lastig te begrijpen inhoud). Elk bestand zonder extensie is een tekstbestand waar de mails achter elkaar in zitten (in zogenaamd "mbox" format). Het klopt dus dat je met bijv. Windows verkenner niet per TB map een Windows map (met extensie .sbd) ziet. Wat niet klopt is dat lokaal opgeslagen mails verdwijnen bij jou. Op afstand kan ik, zonder aanvullende info, niet bedenken wat er misgaat. Heb je geen andere problemen, zoals schijf-foutmeldingen? @ElBeeToots@mastodon.nl
1
3
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 3mo ago
Replying to
Waarschuwing: nep-CAPTCHA's - ook voor MacOS! In mijn vorige toot schreef ik dat nep-CAPTCHA's (met ClickFix aanvallen) ook denkbaar zijn voor andere besturingssystemen dan Windows. Zojuist zag ik in een toot van Kevin Beaumont (https://cyberplace.social/@GossiTheDog/116782124474589760) dat Julia Métraux (in https://bsky.app/profile/juliametraux.bsky.social/post/3moomipmam22i) eveneens op Gizmodo, een nep-CAPTCHA bestemd voor MacOS had gespot, waarvan zij een screenshot publiceerde. In die screenshot (die ik hieronder gekopieerd heb) ziet u hoe deze MacOS variant er uit zag. Nogmaals, TRAP HIER NIET IN! #ClickFix #Malware #Awareness #SecurityAwareness #InfoSec #BigTechIsEvil #CAPTCHA
cyberplace.social
1
3
3
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 3mo ago
Replying to
Waarom u domeinnamen in de adresbalk van uw webbrowser van rechts naar links moet lezen. In onderstaande screenshot (van een toot in https://infosec.exchange/@urldna/116760969772728606) is de zeer lange domeinnaam van een phishingwebsite te zien, waarbij de auteur @urldna@infosec.exchange om elke punt blokhaken heeft gezet (om onbedoeld openen te voorkomen). Als ik die blokhaken verwijder, en het lange (nietszeggende) segment vervang door ↔️ ziet die domeinnaam eruit als volgt: mijn.overheid.nl.berichtenbox.↔️.luizmatoso.com.br Helemaal rechts ziet u ".br" waarbij "br" de tweeletter landcode voor Brazilië is. Omdat domeinnamen van Nederlandse overheidswebsites op ".nl" eindigen, gaat het hier gegarandeerd om een nepwebsite. Toen ik zojuist op die nepsite op de oranje knop drukte, stond bovenaan die pagina: ❝ Datum: 16-06-2026 Tijd: 22:09 Afzender: Belastingdienst Onderwerp: Laatste herinnering — Crypto-aangifte vereist ❞ Daaronder volgde een lang verhaal en opnieuw een knop "om aangifte te doen". Toen ik daarop drukte verscheen een lege pagina, maar dat hoeft niet bij iedereen zo te zijn. Meestal worden eerst veel identificerende gegevens van u gevraagd. Trap er niet in, check eerst de domeinnaam! #Phishing #Domeinnamen #BerichtenBox #MijnOverheid #BelastingDienst
infosec.exchange
1
5
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@teacher_rick : precies. Ik geloof niet dat schuldgevoel over de Jodenvervolging tijdens WWII een significante rol speelt, want dat verwacht ik veel eerder bij sociale partijen. Nee, dit gaat, naast om bijbelfascisten zoals Christenen voor Israël, hoofdzakelijk om zakelijke en militaire belangen (de lobby van Zionistische investeerders is absurd groot - NL is de grootste investeerder in Israël van Europa). Zelfs mbt Duitsland geloof ik niets van Shoah-wroeging. Belangrijke media daar zijn in handen van het Axel Springer concern - van oudsher een Zionistisch bolwerk. Maar onderschat ook in NL de invloed van Zionisten op de media niet. Israël verwoest OP DIT MOMENT de levens van: meer dan ZES MILJOEN MENSEN (bekend getal?) (en heeft al meer dan 20.000 kinderen vermoord) maar op TV worden we doodgegooid met WWII en vooral de Jodenvervolging. We moeten medelijden hebben met Joden - die altijd worden bedreigd, vooral in Israël. Zie ook #ZiJoNet - https://jonet.nl/kamer-dwingt-opschorten-deel-verdrag-met-israel-af/ en https://todon.nl/@ErikvanStraten/116416795175458371 En onderin https://nos.nl/artikel/2610769-coalitie-verdeeld-over-extra-druk-op-israel-vvd-wil-geen-veroordeling-bondgenoot wordt wel verwezen naar de de liveblog (https://nos.nl/collectie/14015/liveblog/2610235) maar andersom niet. @pascaline @MennoOng @Eetschrijver#ZionistenZijnFascisten #ZionismeIsFascisme #FrancescaAlbaneseIsRight #ZionistenZijnTerroristen #ZioNOS #ZioNPO #ZioNOSme #ZioNet
jonet.nl
2
3
2
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@SpaceLifeForm@infosec.exchange @thomasfuchs@hachyderm.io Alternatively, use the NoScript plugin (Firefox on Android and desktop operating systems) and do not trust (default behaviour is to block, explicit blocking is possible too) Cloudflare. Note that this method does not prevent Cloudflare from knowing your IP-address, but effectively this tells them that they suck if you do not enable their invasive JavaScript code "to detetmine whether the connection is safe". A connection that is actually very much NOT safe; there's an Attacker in the Middle spying on everything bit exchanged if you continue. They even collect every password you enter on websites proxied by Cloudflare (https://blog.cloudflare.com/password-reuse-rampant-half-user-logins-compromised/) #CloudflareIsEvil #BigTechIsEvil #AitM #MitM #Cloudflare
blog.cloudflare.com
1
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
In het kader van "verwarrender kunnen we het niet maken": als je in https://benu.nl rechtsboven op "Mijn BENU" drukt, wordt de browser doorgestuurd naar een website met een URL die begint met: https:⧸⧸token.biap.brocacef.nl waarop je inloggegevens moet intikken. Daar gaat mijn advies "check altijd de domeinnaam als je vertrouwelijke gegevens moet invoeren"… Die website heeft ook nog eens een DV (Domain Validated) https website-certificaat; daar kun je dus óók niet uit afleiden wie de (geverifieerde) eigenaar is van de website met die domeinnaam. #ZUCHT #EnShitification #Uitbesteden
benu.nl
1
9
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@HarriettMB@toot.wales @TrevfromIreland@mastodon.ie And like in Russia, soon his opponents will start falling out of windows #USterroristCountry
1
2
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@MishaVelthuis@social.edu.nl : Evilgöz' first name is Dilan. Therefore #DilanYesilgoz (and #DilanYesilgözToICC - diacritics appear to be ignored in hashtags) lead to more "hits".
1
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@neurovagrant : and, likely, obtain a "Google Trust Services" https website certificate for free, in no time, no questions asked. #CloudflareIsEvil #GoogleIsEvil #DVcertsSuck #BigTechIsEvil
1
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
Voortzetting https://moetiknaardedokter.nl Bovenaan gebruiksvoorwaarden (https://moetiknaardedokter.nl/gebruikersvoorwaarden/) ❝ Voor meer informatie over onze naleving van de Medical Device Regulation (MDR) en relevante certificeringen, verwijzen wij u naar het MDR-label onderaan deze pagina. ❞ In de screenshot daarvan (links) is het "CE" logo te zien en dat is verboden (zie https://security.nl/posting/872017 en bovenaan die pagina). Samenwerking Topicus en VCare: https://moetiknaardedokter.nl/nieuws/volledige-integratie-mindd-vcare-en-topicus/ De *ABSURDE* ISO 27001 en NEN 7510 certificaten kon ik slechts vinden met Googlen naar bijv. -ai site:moetiknaardedokter "7510" 27001: https://moetiknaardedokter.nl/wp-content/uploads/2025/02/NL-1766.1.1-MINDD-B.V.-ISO-27001.pdf 7510: https://moetiknaardedokter.nl/wp-content/uploads/2025/02/NL-1767.1.1-MINDD-B.V.-NEN-7510.pdf *ABSURD* want aan "gebruik makend van externe hosting" heeft HELEMAAL NIEMAND iets (naast dat zo'n certificaat niets zegt zonder "SoA" = Statement of Applicability en een toelichting op de Scope). Beide certificaten bevatten tevens: ❝ De certificering omvat tevens de volgende handelsnamen: MINDD Moet ik naar de dokter Magikmeekijken.nl Mag ik meekijken? Ikwileenafspraakmaken.nl Ik wil een afspraak maken Moetiknaardedokter.nl Moetiknaardedokter.be Locatie: Abe Lenstra Boulevard 18, 8448 JB Heerenveen, Nederland ❞ Laatstgenoemde vestiging wijkt af van die in het linker plaatje. #ISO27001 #NEN7510 #BullShitCerts #Topicus #PGO #MedischeGegevens #EHDS #AVG
moetiknaardedokter.nl
1
13
2
1
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@MarianneTiel schijnt klopt: https://x.com/MinPres/status/2048337460665462997 @Eetschrijver @johannesbeers#HYPOCRISIE #USterroristCountry #IsraelTerroristState
Rob Jetten (@MinPres) on X
X (formerly Twitter)

Rob Jetten (@MinPres) on X

Shocking incident in Washington. Glad that President Trump @Potus and other attendees at the White House Correspondents’ Dinner remained unharmed. In a democracy, violence is never the answer; differences of opinion are resolved through dialogue.

1
1
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@trinsec : ah, ja dat is denkbaar - maar voor zover ik weet niet de praktijk. Mogelijk heb je daar enorme (economisch oninteressant grote) koeltorens voor nodig. Kerncentrales staan ook niet voor niets in de buurt van stromend water voor de koeling. Kennelijk lukt dat niet met koeltoerens. En als big tech overweegt om kerncentrales naast datacenters te bouwen, kunnen we ons mogelijk een beetje voorstellen hoeveel Mega- (of Giga-) Watts aan elektrische energie in een flink datacenter wordt "verstookt". Al die warmte moet je kwijt (in principe zou je daar ook bijv. woningen mee kunnen verwarmen, maar 's zomers schiet dat ook weer niet op - alhoewel je warmte-energie onder de grond kunnen opslaan). Van koeltorens e.d. heb ik echter weinig verstand (ook niet van welke middelen allemaal worden toegevoegd, maar dát er schadelijke stoffen worden bijgemengd wist ik). @lnkvt @Matthijs85
1
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
RE: https://mastodon.social/@villebooks/116435915823119018 @2legged See, for example: https://todon.nl/@villebooks@mastodon.social/116435915875574736 for Trumps other efforts to be awarded the Nobel Peace Prize (GLWT). @villebooks#IsraelTerroristState #FrancescaAlbaneseIsRight #DonaldTrumpToICC
mastodon.social
1
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@lnkvt@mastodon.social : het komt er warm en VERVUILD uit. Er worden allerlei anti-corrosie- en anti-algenmiddelen aan toegevoegd. Er komt dus niet "warm drinkwater" uit. Voorbeeld: https://www.zerust.com/blog/2025/11/04/protecting-data-center-cooling-systems-corrosion-prevention-for-ai-infrastructure/ @Matthijs85@mastodon.social#DataCenters #WaterKoeling #Corrosie
zerust.com
1
4
1
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@pascaline : er zijn meer mensen van Joodse komaf (zoals ik) die het verschrikkelijk vinden dat de meeste Nederlanders met Joodse roots misbruik maken van de Jodenvervolging tijdens WWII - en eindeloos blijven drammen over AntiSemitisme. En vooral dat zij zich onveilig zouden voelen en dát al AntiSemitisme zou zijn. In het licht van hoe de Moslimhaat en vluchtelingenhaat de afgelopen jaren is gestegen, vind ik het gejank over AntiSemitisme onverteerbaar. Het optreden van Bob Vylan in Paradiso in sept. 2025 leidde tot 30 aangiftes en 171 meldingen van AntiSemitisme omdat hij "Death Death to the IDF" scandeerde. Omdat dit geen AntiSemitisme is (hij valt niet alle Joden aan omdat zij Joods zijn) zijn die aangiftes vanzelfsprekend niet in behandeling genomen door het OM (zie https://todon.nl/@ErikvanStraten/116410478955197756) Maar die 171 meldingen is al bijna 20% van 867 (zie https://todon.nl/@ErikvanStraten/116410253600054223) En - dat een meerderheid van de Tweede Kamer stemt vóór de VERNIETIGING van Hamas is natuurlijk volstrekt "normaal" (https://nos.nl/artikel/2579577-kamer-na-gaza-debat-hamas-moet-vernietigd-geen-boycot-bezette-gebieden) Ja, er bestaat ECHT AntiSemitisme, en dat is onacceptabel. Net als Moslimhaat en vluchtelingenhaat. @teacher_rick @MennoOng @Eetschrijver#ZionistenZijnFascisten #DefinitieVanAntiSemitisme #JodenHaat #AntiZionismeIsGeenAntiSemitisme #FrancescaAlbaneseIsRight #IHRAsucks
todon.nl
1
1
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago

Online Leeftijdsverificatie app: https://www.volkskrant.nl/tech/app-voor-leeftijdsverificatie-op-sociale-media-is-af-aldus-von-der-leyen~b0184a21/

#NietDeskundig : https://nieuwspaal.nl/influencers-willen-cda-verplichten-hun-gebrek-aan-expertise-te-vermelden/
❝
Er is een voorstel voor verplichte waarschuwingen, waarbij CDA-politici hun eigen bijdrages labelen met hashtags als #NietDeskundig of #GeenExpert [🔗https://www.rtl.nl/nieuws/politiek/artikel/5590601/cda-wil-disclaimer-voor-influencers-laat-zien-iemand-expert]
❞

volkskrant.nl
1
0
4
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@ZuilenV@mastodon.nl : dank je!
1
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to

@rmondello@hachyderm.io : what makes passkeys strong:

  1. Software checks the domain name, which makes phishing hard;

  2. Https is enforced, which helps prevent AitM attacks (unless Cloudflare et al. come into play);

  3. A unique, long, unguessible, randomly generated "password" (public key) per account: dumb password rules and broken human RNG's no longer apply.

The rest is marketing (including the -hyped- asymmetric cryptography).

The "advantage" of denying the owner access to their own private keys hardly makes sense as long as session cookies are not device-bound.

The disadvantage of not being able to back up ones own private keys is the risk of vendor lock-in and the underestimated huge risk of account lockout [1]. And the latter leads to the necessity of being able to log in using weak authentication after the user loses access to their private keys.

@brandonbutler@mastodon.social

[1] https://seclists.org/fulldisclosure/2024/Feb/15

#Passkeys #Phishing #PhishingResistant #AsymmetricCryptography #AndroidPasskeys #androidPasskeysGone #iOSpasskeys #iPadOSpasskeys #ApplePasskeys #BackUp #Export #BackUpPasskeys #ExportPassKeys #PasskeyBackUps #PasskeyExports

Full Disclosure: Android passkeys unexpectedly deleted or useless after sync
seclists.org

Full Disclosure: Android passkeys unexpectedly deleted or useless after sync

0
1
0
2
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@ZuilenV@mastodon.nl : en ik heb nergens gezegd dat jij het eens zou zijn met wat Israël doet, en dat denk ik ook niet. Mijn punt is dat we op geniepige wijze gehersenspoeld worden door Zionisten. Zowel door onze overheid als in de media. Uit https://www.telegraaf.nl/entertainment/media/daan-schuurmans-54-in-nieuwe-serie-over-tweede-wereldoorlog-lijkt-alsof-we-niets-leren-van-onze-geschiedenis/141337826.html (zonder paywall: https://archive.is/acqJb) ❝ Een andere parallel is dat het antisemitisme de afgelopen jaren enorm toeneemt. Met de aanslagen op een synagoge in Rotterdam en een Joodse school in Amsterdam, vorige week, als triest dieptepunt. „Het is weer alom tegenwoordig”, verzucht Schuurmans. „Het lijkt wel alsof we niets leren van de geschiedenis... Ja, even is iedereen bereid om het anders te doen. Maar al heel snel wordt vergeten hoe dingen ontstaan zijn.” ❞ De Telegraaf liegt in de eerste regel hierboven. Ook niet voor niets werden series als "De Joodse Raad" gemaakt. Begrijp mij niet verkeerd. WWII was afschuwelijk (overigens beslist niet alleen voor Joden), maar Zionisten leiden ons af met de Jodenvervolging tijdens WWII van wat er nu gebeurt in het Midden-Oosten. #ZionistenZijnFascisten #ZionismeIsFascisme #FrancescaAlbaneseIsRight
telegraaf.nl
0
2
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
Watch Steven Kapos sharing his story and warning in https://youtube.com/watch?v=AxLtxX7kPcU Also various interviews with mr. Kapos can be found on YT, for example in https://youtube.com/watch?v=nF3lxAc0BHI @richards1052@freeradical.zone#IsraelTerroristState #ZionismIsTerrorism #ZionismIsFascism

Holocaust Survivor Absolutely DEMOLISHES Israel

0
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 4mo ago
Replying to on infosec.exchange
@sophieschmieg@infosec.exchange : *if* the second factor consist of 6 digits and regularly changes (TOTP: usually every thirty seconds), then it is typically worse than 1 in a million chance. Because the client clock may be out of sync with the server clock, typically a time window larger than 30 seconds is used to increase fault tolerance. I suggest you read https://www.oasis.security/blog/oasis-security-research-team-discovers-microsoft-azure-mfa-bypass I remembered that attack, but Pouyan (@i@toot.pouyan.net) had already referenced "AuthQuake" in an earlier toot (https://toot.pouyan.net/notice/B6xuBX6lzrGenpC74y) - but you may have missed that. W.r.t. 2FA: if the server, after entering the user-ID and an incorrect password, responds with "wrong userID or password" - before asking for the 2FA code (or a timing difference reveals that the first factor is either wrong or correct), then the attacker's life gets a lot easier. And if 2FA is reduced to 1FA in "device code" phishing attacks, even passkeys and FIDO2 hardware keys will not prevent account takeovers. Also "password reset" mechanisms may have flaws (upto Instagram's AI assistent being easily convinced by fraudsters). @dangoodin@infosec.exchange @cibyr@omg.wtf.sh#TOTP #TimeWindow #RFC6238 #2FA #Weak2FA #MFA #WeakMFA #BruteForce
oasis.security

Oasis Security Research Uncovers Microsoft Azure MFA Bypass

0
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
CLOUDFLARE IS EVIL en GOOGLE IS EVIL Phishingmail zogenaamd van DHL. De link in de mail begint weer (*) met https:⧸⧸track.pstmrk.it/3s/ maar daarachter zit de werkelijke URL die begint met (zonder de https:⧸⧸ die ik ervóór heb gezet): https:⧸⧸del.2spot.me Met de juiste (lange) karakterreeks daarachter (maar ook zonder, zie ik zojuist) stuurt die link mijn browser door naar een lange URL die begint met: https:⧸⧸delivery.curtishop.com Als je niet de juiste (lange) URL gebruikt geeft die website een foutmelding (om virusscanners en blocklists voor de gek te houden). Het https website certificaat voor *.curtishop.nl is op 11 april verstrekt door "Google Trust Services" (zie https://crt.sh/?id=25581372582) (*) zie https://todon.nl/@ErikvanStraten/116351564508620956 #CloudflareIsEvil #GoogleIsEvil #BigTechIsEvil #GoogleTrustServicesIsEvil #DVcertsSuck #DVcertificatesAreEvil #LetsEncryptIsEvil
crt.sh

crt.sh | 25581372582

Free CT Log Certificate Search Tool from Sectigo (formerly Comodo CA)

0
15
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
CLOUDFLARE IS EVIL Naast dat https://moetiknaardedokter.nl mogelijk van #ChipSoft is (zie https://todon.nl/@ErikvanStraten/116481580488345003) zit die website, en enkele subdomeinen, "achter" Cloudflare. Als u die webisite en/of een subdomein daarvan opent, heeft uw webbrowser een versleutelde verbinding met een server van Cloudflare (een US Big Tech bedrijf) - dus niet een veilige tunnel met de uiteindelijke server. Oftewel, Cloudflare servers werken als een doorgeefluik, maar van *NIET* versleutelde gegevens: browser <- https -> Cloudflare server <- http of https? -> echte server We hebben geen idee in welk land die echte server staat, wie de beheerders daarvan zijn en hoe veilig de verbinding is tussen de Cloudflare server en die uiteindelijke server. Zeker is dat Cloudflare kan meekijken met alle informatie die u uitwisselt met https://moetiknaardedokter.nl + sommige subdomeinen: https://www.moetiknaardedokter.nl (www.) https://medicinfo.moetiknaardedokter.nl https://bellenmetlotte.moetiknaardedokter.nl https://zorgstand.moetiknaardedokter.nl https://chipsoft.moetiknaardedokter.nl https://advitronics.moetiknaardedokter.nl https://app.moetiknaardedokter.nl https://content.moetiknaardedokter.nl https://cms.moetiknaardedokter.nl Bron: DETAILS tabblad van o.a. https://www.virustotal.com/gui/domain/moetiknaardedokter.nl (IP-adr. die beginnen met 104.26 en 172.67 zijn van Cloudflare). Nb. Cloudflare anonimiseert ook zeer veel criminele sites. #CloudflareIsEvil #MitM #FISA702 #DataLek
moetiknaardedokter.nl
0
14
2
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@Toosderijk@mastodon.social en @hans_zelf@mas.to : Precies. Zie ook de reactie van @MarianneTiel@mstdn.social (en desgewenst mijn reacties daarop) in https://mstdn.social/@MarianneTiel/116510346792032375 zelf een reactie op een toot van Rob van Kan. Zionist: @ChrisAalberts@mastodon.nl Cc: @edgeofeurope@mastodon.social#ZionistenZijnFascisten #KatiPiriIsRight #FrancescaAlbaneseIsRight #IsraelTerroristState #AntiZionismeIsGeenAntiSemitisme
mstdn.social

Marianne Tiel: "@edgeofeurope@mastodon.social wat een jank verhaa…" - Mastodon 🐘

0
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@TrevfromIreland@mastodon.ie : go wash your mouth out 😉 @HarriettMB@toot.wales
0
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 3mo ago
Replying to
Gisteren en zojuist (13:47) ontving ik phishingmails zogenaamd van KPN. Ditmaal heb ik screenshots op mijn Windows PC gemaakt, resp. van Thunderbird en Firefox. De mail zat in mijn inbox (niet als spam herkend): zowel SPF, DKIM als DMARC waren in orde (de reden voor het waarschuwingsteken i.r.t. DKIM is dat er geen DNSSEC gebruikt werd). De link onderin de mail, onder "Bekijk Status", begint met http:// en dat is raar, want dan heb je geen beveiligde verbinding maar eentje die gekaapt (omgeleid) kan worden (in de praktijk is dat lastig, tenzij u van publieke WiFi gebruikmaakt). Als ik op die link klik word ik door Firefox gewaarschuwd (rechter plaatje) dat er geen https:// verbinding kon worden opgezet. Gek genoeg beschikt de huidige huurder van de domeinnaam wél over een geldig certificaat voor dat domein (zie https://crt.sh/?id=25632523150 of het DETAILS tabblad van https://www.virustotal.com/gui/domain/doc.cnltd.co.uk/) LET OP: standaard staat "HTTPS Only" *UIT* in Firefox. Het is zeer verstandig om dit aan te zetten, anders zou u de waarschuwing rechtsonder niet te zien krijgen! Overigens betekent "HTTPS Only" *niet* dat u geen http meer kunt gebruiken, het enige verschil is dat u nu gewaarschuwd wordt bij http. Meer info onder ALT. #Phishing #httpsOnly #https_Only #PublicWiFi #AitM #MitM #EvilTwin
crt.sh

crt.sh | 25632523150

Free CT Log Certificate Search Tool from Sectigo (formerly Comodo CA)

0
2
3
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@xssfox : no they're not. IIRC client certs are bound to the TLS channel, while passkeys are bound to the domain name. Passkeys do not protect against DNS domain takeovers or BGP hijacks (where a malicious website hijacks the domain name and obtains a valid https website certificate). OTOH if your browser has a TLS connection to a MitM proxy such as Cloudflare or Fastly, you're dead in the water anyway. #TLS #MitM #AitM #Passkeys
0
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@TuutW Uit https://youtube.com/watch?v=qEf8gVrbyqE (juli 2025): ❝ Kanye West haalt uit naar pro-Palestijnse activisten als "geprogrammeerd" in explosieve tirade! ❞ En https://www.newsweek.com/kanye-west-israel-hamas-palestinians-1870177 ❝ Kanye West Faces Backlash Over Israel-Gaza Stance Feb 15, 2024 The rapper, who now goes by the name Ye, was asked about his thoughts on the Palestinians while at an airport. "I don't have enough information on that, I'm straight up," Ye said and repeated the n-word. "I'm from the south side of Chicago, born in Atlanta. I don't have enough information, love for everybody but don't pull me into that conversation." The rapper was likely talking about Chicago where he spent most of his life but did not specify what the children were dying from. He was presumably referring to homicides, as the city has experienced a surge of violence in recent years. ❞ "Ye" lijkt onvoldoende Anti-ZIONISTISCH om hem de toegang tot Nederland te ontzeggen. #TrumpFan #HetGaatOmIsraël #HetGaatOmZionisme #HetGaatNietOmAntiSemitisme #HetGaatNietOmJodenhaat #DefinitieVanAntiSemitisme #AntiZionismeIsGeenAntiSemitisme #AntiSemitismeIsGeenAntiZionisme #AntiSemitisme #AntiZionisme #ZionismeIsFascisme #ZionismeIsTerrorisme #ZionistenZijnFascisten #ZionistenZijnTerroristen #IHRAsucks #FrancescaAlbaneseIsRight #DaniDayanToICC #Ye #KanyeWest
0
0
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 3mo ago
Replying to
Waarschuwing: nep-CAPTCHA's CAPTCHA-vensters, meestal met een aantal plaatjes er in waarvan je enkele, die aan gegeven criteria voeldoen, moet aanvinken, zijn bedoeld om te voorkomen dat "bots" of "robots" webpagina's uitlezen. In https://infosec.exchange/@briankrebs/116780029181293028 meldt Brian Krebs (@briankrebs@infosec.exchange ) een nep-CAPTCHA op de Gizmodo website (zie plaatje hieronder, info in Alt text). Die nep-CAPTCHA vraagt u om onzichtbare tekst (die instructies bevat) naar het klembord te kopiëren, dat te plakken in een "terminal" of "command prompt" venster en dat uit te voeren. Daardoor wordt aanvullende kwaadaardige software gedownload en gestart. Dat dit een "ClickFix" aanval wordt genoemd hoeft u niet te onthouden, wel dat CAPTCHA's met onduidelijke instructies gevaarlijk zijn! Onderstaande is voor Windows, maar vergelijkbare CAPTCHA's zijn denkbaar voor MacOS, Linux, Android en iOS/iPadOS. TRAP ER NIET IN! Terzijde: "echte" CAPTCHA's zijn afschuwelijk: o.a. slechtziende mensen worden buitengesloten en virus/phishing scanners kunnen webpagina's niet analyseren. Bovendien vormen zij een inbreuk op uw privacy (veel CAPTCHA's komen van Google servers, waardoor Google weet dat u de pagina bezoekt) en u helpt hiermee AI te trainen. #ClickFix #Malware #Awareness #SecurityAwareness #InfoSec #BigTechIsEvil #CAPTCHA
infosec.exchange

BrianKrebs: "Don't look now, but it seems Gizmodo's homepage i…" - Infosec Exchange

0
4
4
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@anilmc : it's an insane (even self-incriminating) law proposal. IMO, Israeli's have been THE terrorists in the Middle-East since 1948. While some members of Hamas and Hezbollah have been extremely violent, the same applies to members of the Israeli Destruction Forces. Excerpt from the (Google) translation (https://www-assemblee--nationale-fr.translate.goog/dyn/opendata/PIONANR5L17B0575.html?_x_tr_sl=fr&_x_tr_tl=en&_x_tr_hl=en&_x_tr_pto=wapp) of part of the law proposal: ❝ Article 1 clarifies, strengthens, and expands the scope of the offense of inciting acts of terrorism or publicly glorifying such acts, an offense defined in Article 421-2-5 of the Penal Code and punishable by five years' imprisonment and a fine of €75,000. The aforementioned article now requires direct incitement to constitute this offense. Firstly , it is proposed to also punish indirect incitements, the penal code frequently using the adverbs "directly or indirectly" to define various offenses. Secondly , it is proposed to impose sanctions on: – public statements presenting acts of terrorism as legitimate resistance [...] – the act of publicly inciting people to pass a favorable judgment on acts of terrorism or on their perpetrators. Thus, the glorification of terrorism would be systematically sanctioned, in accordance with established case law [...] ❞ @b9AcE#FrancescaAlbaneseIsRight #ZionistsAreTerrorists #IHRAsucks
www-assemblee--nationale-fr.translate.goog
0
2
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@miawgogo @ada Oh come on, Vercel was a scam before they were hacked https://todon.nl/@ErikvanStraten/116432625195936212 #VercelisEvil #AmazonIsEvil #BigTechIsEvil
todon.nl
0
3
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 4mo ago
Replying to
CLOUDFLARE EN GOOGLE ZIJN EVIL Als een website sprekend op https://play.google.com lijkt, maar de domeinnaam afwijkt, is het niet slim om apps van zo'n site te downloaden; het gaat dan hoogstwaarschijnlijk om kwaadaardige software. Het APK-bestand dat ik zojuist downloadde wordt door slechts 1 van 62 virusscanners als kwaadaardig herkend (aldus https://www.virustotal.com/gui/file/cef6bec583bd2d2372115c1627e78918b60900d2bd823c890bac4ce4be4194b2) Minstens elf subdomeinnamen van "googleplay-app.cc" verstoppen zich achter proxy-servers van Cloudflare (bron: RELATIONS tabblad van https://www.virustotal.com/gui/domain/googleplay-app.cc) - waarbij notabene een https website-certificaat van "Google Trust Services" wordt gebruikt. Genoemde hoofdomeinnaam samen met "*.googleplay-app.cc" krijgen al sinds 26 december 2023 certificaten van Google en van Let's Encrypt (bron: https://crt.sh/?q=googleplay-app.cc) Het kan Big Tech niks schelen als mensen hier intrappen - sterker, het is hun verdienmodel. #CloudflareIsEvil #GoogleIsEvil #LetsEncryptIsEvil #BigTechIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
play.google.com
0
8
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@jtb@toot.wales : yes, but AFAIK passkey private keys cannot be exported from "Apple Passwords" and neither from "Google Passwords". Which are probably used most. Why would people install a third party password manager (often payed, and/or a privacy/security risk - remember Lastpass) if your phone comes with such an app and they're unaware of the risks? Edited to add: my Feb. 2024 write up on Full Disclosure still mostly applies. Screenshots, chronological: 1) Top right: contents of Google Password Manager after creating a passkey on https://webauthn.io 2) Left: tapping the "Delete data" button in https://chrome.google.com/sync 3) Bottom right: contents of Google Password Manager after tapping the "Delete data" button in https://chrome.google.com/sync The passkey is gone. People are wrongly made to believe that Google passkeys are stored safely on their device; they are not. @rmondello@hachyderm.io @brandonbutler@mastodon.social #AndroidPasskeysGone #Passkeys #AccountLockout
A demonstration of the WebAuthn specification
WebAuthn.io

A demonstration of the WebAuthn specification

Demonstration of the WebAuthn specification.

0
4
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@PabloMartini@climatejustice.social : w.r.t. age: I was born in 1959. Unfortunately I doubt that any petition will remove Israel from the song"festival", and even if it would: it won't stop Israel. I wish I knew how to convince my government to stop collaborating with the terrorist state called Israel. While Mark Rutte was still the Dutch prime minister, he called Rafah a red line. He lied. Also for the current Dutch govt there are no red lines. They even lie that they aim for a two-state solution, but refuse to condemn any Israeli warcrime, including the announcement and establishment of new settlements on the Westbank. I loathe my government and hypocrite countrymen. #FrancescaAlbaneseIsRight #IsraelTerroristState #NotInMyName
0
1
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
Voortzetting https://moetiknaardedokter.nl Hoe je zorgprofessionals misleidt is te zien in https://moetiknaardedokter.nl/zorgprofessionals/ (screenshot links). Als je https://chat.moetiknaardedokter.nl opent, verschijnt de pagina rechtsonder (gelukkig wel de echte website). Als ik de tevens in de ISO 27001 en NEN 7510 certificaten genoemde domeinnamen open: • https:⧸⧸ikwileenafspraakmaken.nl : "Deze site is niet bereikbaar DNS_PROBE_FINISHED_NXDOMAIN" • https:⧸⧸magikmeekijken.nl : deze site stuurt je door naar https://ictkliniek.nl van een bedrijf gevestigd in Driebergen-Rijssenburg. #MedischeGegevens #BullShitCerts #Zootje
moetiknaardedokter.nl
0
11
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 4mo ago
Replying to
HET WEB IS EEN MIJNENVELD Terwijl: https:⧸⧸mijn.benu-apotheek2026.com/index.php https:⧸⧸www.benu-apotheek2026.com nog steeds live zijn - zonder phishingwaarschuwing (zie https://todon.nl/@ErikvanStraten/116535469861220802 van 14 dagen geleden) kreeg ik afgelopen nacht een SMS die verwijst naar een andere nepsite: https:⧸⧸benu-online.net Als u op de getoonde pagina op "Nu bijwerken" klikt, opent een formulier waarin om heel veel persoonsgegevens wordt gevraagd, nl. naam, geslacht, geboortedatum, IBAN, e-mailadres, telefoonnummer en woonadres. Als u die gegevens invult, wordt u waarschijnlijk binnenkort gebeld door een bankhelpdeskfraudeur, of door "de politie" die doorgeeft dat er inbrekers in uw buurt actief zijn - en dat er daarom een agent langskomt om uw waardevolle bezittingen op te komen halen (inclusief uw bankpas en pincode). Op dezelfde server (d.w.z. het IP-adres, aldus het RELATIONS tabblad van https://www.virustotal.com/gui/ip-address/31.57.216.15) was ook de volgende nepsite actief (momenteel niet meer): https:⧸⧸mijnbenu.net Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen. #InternetIsEenMijnenveld #Phishing #CloudflareIsEvil #BigTechIsEvil #GoogleIsEvil #LetsEncryptIsEvil #Cloudflare #Google #LetsEncrypt #BigTech #DV #DomainValidated #DVcertsSuck #DVcerts
todon.nl

Erik van Straten: "CLOUDFLARE IS EVIL Vanochtend ontving ik een SMS…" - Todon.nl

0
7
2
1
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to

Voortzetting https://moetiknaardedokter.nl

Linksonder ziet u de kwaliteit die we van #ChipSoft gewend zijn.

Rechtsonder, https://moetiknaardedokter.be/over-ons/ vermeldt onder meer: ❝ Moet ik naar de dokter? is in Nederland gevalideerd en veilig bevonden door het Nederlands Huisartsen Genootschap (NHG), de wetenschappelijke vereniging voor huisartsen, en heeft als eerste medische app een zogenaamde CE-markering verkregen. Een CE-markering geeft aan dat het product aan alle van toepassing zijnde Europese (veiligheid)regels voldoet en dat de conformiteit- en overeenstemmingprocedures zijn voltooid. ❞

V.z.i.w. is dat gelogen, CE is er voor FYSIEKE producten. Uit https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=CELEX:32006L0042#art_1 ❝ Artikel 1 Toepassingsgebied

  1. Deze richtlijn is van toepassing op de volgende producten: a) machines; b) verwisselbare uitrustingsstukken; c) veiligheidscomponenten; d) hijs- en hefgereedschappen; e) kettingen, kabels en banden; f) verwijderbare mechanische overbrengingssystemen; g) niet voltooide machines. ❞

Zie artikel 17 in https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=CELEX:32006L0042#art_17 (of https://security.nl/posting/872017) voor niet-conforme markeringen.

En je "verkrijgt" geen CE-markering. Die zet je zelf op jouw product als je instaat voor de (fysieke) veiligheid ervan (getest of niet). Denk aan straling en elektrische veiligheid.

#Misleiding #CE #CEmarkering #EU

moetiknaardedokter.nl
0
12
1
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@ZuilenV@mastodon.nl : sja, wat is fascisme. Mijn grootvader (geboren in 1900) was Jood. Hij hoefde "slechts" naar een werkkamp van de Nazi's omdat hij getrouwd was met een Nederlandse vrouw. Hij heeft WWII overleefd, maar zijn familie is uitgeroeid door de Nazi's. Maar dat is meer dan 80 jaar geleden. Een deel van de nazaten van Joden die WWII overleefden maken het leven van meer dan 6 miljoen mensen *OP DIT MOMENT* tot een hel (voor zover zij nog niet vermoord zijn). Zionistische omroepen herinneren kijkers voortdurend aan WWII. En/of misbruiken de Holocaust om kijkers te emotioneren en te laten denken dat alle Joden -en vooral alle Israëliërs- nog steeds worden bedreigd. En dat we dáárvoor moeten waken. Ook in Nederland zou sprake zijn van een explosie aan AntiSemitisme. Onze Zionistische overheid doet daar "dapper" aan mee. Zie ook https://todon.nl/@ErikvanStraten/116410253600054223 (in een draad met meer info, ook over de verwerpelijke rol van https://holocaustremembrance.com en https://auschwitz.org/en/) Sja, wat is fascisme. #Hasbara #HolocaustMisbruik #DefinitieVanAntiSemitisme #FrancescaAlbaneseIsRight #Propaganda
todon.nl
0
4
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
CLOUDFLARE IS EVIL Vanochtend ontving ik een SMS (vanaf 06-42118693, mogelijk gespoofd) op mijn Odido telefoonnummer (gelekt door Odido) met de volgende inhoud: ❝ Mijn BENU: Goedemorgen, bekijk z.s.m. uw nieuwe spoedbericht via: https:⧸⧸mijn.benu-apotheek2026.com ❞ Nb. ik vervang https:// steeds door https:⧸⧸ om onbedoeld openen te voorkomen. Voor de volgende URL's geeft Cloudflare nu een phishingwaarschuwing: https:⧸⧸mijn.benu-apotheek2026.com https:⧸⧸benu-apotheek2026.com Maar niet voor: https:⧸⧸mijn.benu-apotheek2026.com/index.php https:⧸⧸www.benu-apotheek2026.com Waarom verwijdert Cloudflare scamsites niet volledig? In het RELATIONS tabblad van https://www.virustotal.com/gui/domain/benu-apotheek2026.com kunt u zien welke subdomeinen VirusTotal op dit moment kent (de IP-adressen 104.21.36.192 en 172.67.198.194 zijn van Cloudflare). Deze nepsites hebben veel van de echte https://benu.nl website gekopieerd, inclusief veel links die naar de echte site verwijzen. Opvallend is ook "Veilige online aanbieder" onderaan de neppagina; als je daar in de nepsite op drukt kom je op https://www.aanbiedersmedicijnen.nl/aanbieders/aanbiederslijst/benu-apotheken-b.v/index - een authentieke site, maar de scammers hadden daar óók een nepsite van kunnen maken. Deze BENU scam speelt al langer, veel info in https://www.fraudehelpdesk.nl/alert/valse-sms-uit-naam-van-benu-apotheek/ #CloudflareIsEvil #BigTechIsEvil
virustotal.com

VirusTotal

VirusTotal

0
1
1
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@trinsec@trinsec.org : zoals ik schreef: omdat het vervuild is en ongeschikt is als drinkwater en ook niet zomaar op open water geloosd mag worden. @lnkvt@mastodon.social @Matthijs85@mastodon.social
0
2
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@jtb@toot.wales : an increasing number of people I know do no longer use desktops (that is, at home). An iPhone and an iPad, or an Android phone (and optionally a Chromebook), suffice for most people. Commercial password managers will try to lock you in as a customer, while using open source (such as KeePass compatible) apps leads to other risks (such as stopped maintenance or malicious take over). Most people I know even refuse to use password managers because of their complexity - while they enormously underestimate their risks by using one or a few weak passwords written on paper or stored in excel sheets. Some of them feel betrayed after being advised to use TOTP 2FA - which is not phishing resistant, effectively *is* a password manager, too often without backups (of the shared secrets) being made, leading to account lockout after losing their phones (or app malfunction). And I'm not even considering privacy invasive and insecure TOTP apps such as Authy. Nobody warned them of risks associated with TOTP, as nobody warns them for the risks that come with passkeys. People are, IMO, righfully not interested in the crap the industry is trying to enforce on them. @rmondello@hachyderm.io @brandonbutler@mastodon.social#Passkeys #AccountLockout #Authentication #TOTP #Authy
0
0
1
1
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 5mo ago
Replying to
@ada : IDK - do you? @miawgogo
0
1
0
0
Open post
Erik van Straten @ErikvanStraten@todon.nl
· 3mo ago
Replying to
CLOUDFLARE EN GOOGLE ZIJN EVIL Dat de goedkope (of zelfs gratis) domeinen van Cloudflare zelf, "workers.dev" en "pages.dev" door cybercriminelen worden misbruikt, speelt al jaren (zie bijv. https://www.fortra.com/blog/cloudflares-pagesdev-and-workersdev-domains-increasingly-abused-phishing van eind 2024). Volgens https://dailysecurityreview.com/security-spotlight/cloudflare-cyber-attacks-surge-developer-domains-exploited-for-phishing-and-ddos/ (van eerder deze maand) zou het misbruik sterk zijn toegenomen. Voorbeeld, voor de nietszeggende (random gegenereerde) hoofddomeinnaam van vermoedelijk een cybercrimineel:: 🚨 gfiwpu3459btgoeiprubnvoey458r․workers․dev kent VirusTotal 140 subdomeinen (met random subdomeinnamen). De domeinmaam van de oudste, van sept. 2025 (niet meer actief), luidt: 🚨 yvvper89․gfiwpu3459btgoeiprubnvoey458r․workers․dev en de laatste, als enige momenteel actief: 🚨 89615d80․gfiwpu3459btgoeiprubnvoey458r․workers․dev Google Trust Services heeft voor deze nepsites, sinds 2025-09-02, minstens 4 certificaten afgegeven (elk cert is geldig voor de hoofddomeinnaam en via *. voor elk willekeurig subdomein). Cloudflare zou simpel kunnen detecteren dat een nep-Microsoft-inlogpagina wordt getoond, en hun klant een schop onder de kont te geven - maar dat levert Cloudflare minder inkomsten op. #CloudflareIsEvil #GoogleIsEvil #Phishing #BigTechIsEvil #NepSites #NepWebSites #GoogleTrustServicesIsEvil #GoogleTrustServices #Cloudflare #workers_dev #pages_dev
fortra.com
0
2
1
0
Back
313k7r1n3
Elektrine

Tor hidden service

elekhj7afj4qnrr4yd3bkzslsyo5jgfxw3orgjkhlcxifueodybyiiad.onion

I2P eepsite

j6b6cyk6gjmepjih7jjadxgxvvf3lzzujljuu2v4biemzpg3naya.b32.i2p

Platform

  • Email
  • Chat
  • Timeline
  • VPN
  • DNS

Company

  • About
  • Contact
  • FAQ
  • Lite (no JS)

Legal

  • Terms of Service
  • Privacy Policy
  • Transparency Report
  • Report Abuse
  • Warrant Canary
  • VPN Policy

Support

  • support@elektrine.com
  • Report Security Issue
Mail client setup IMAP mail.elektrine.com:993 POP3 mail.elektrine.com:995 SMTP mail.elektrine.com:465
© 2026 Elektrine. All rights reserved. Server: 23:55:34 UTC