Erik van Straten<p><span class="h-card" translate="no"><a href="https://mstdn.social/@TheDutchChief" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>TheDutchChief</span></a></span> : <br>Dank voor de replies!</p><p>Een (https server-) certificaat zegt tegenwoordig meestal niks meer: in DV (Domain Validated) certificaten is het enige dat de eigenaar van een domeinnaam identificeert, de domeinnaam zelf.</p><p>Let's Encrypt, Google en nog een stel partijen geven die certificaten, in een oogwenk, gratis (geen geldspoor) af, uitsluitend door te checken of de domeinnaam bestaat en de server daarachter daadwerkelijk het certificaat heeft aangevraagd. Als internetter heb je hier letterlijk *niets* aan (het is een mythe dat zo'n certificaat onmisbaar is voor een versleutelde verbinding ; jouw WiFi router thuis heeft ook geen certificaat en zelfs TLS ondersteunt verbindingen zonder certificaat).</p><p>Aan whois heb je niets voor steeds meer websites, niet alleen criminele.</p><p>Ik heb zelf wat onderzoek gedaan, hier voorbeelden van de domeinnamen (al dan niet met "www." ervoor) van malafide webshops van vermoedelijk één partij (ik heb steeds [] om de punt gezet on per ongeluk openen te voorkómen):</p><p>stussynl[.]eu<br>stusy-nl[.]com<br>stussynl[.]com<br>stussynnl[.]com<br>stussynls[.]com<br>stussy-nls[.]com<br>stussy-belgie[.]com<br>stussyamsterdamstore[.]com<br>danielwellington-nederland[.]com<br>danielwellington-belgie[.]com<br>gymsharkbe[.]shop<br>gymsharkinbe[.]com<br>gymsharkbe[.]com<br>cat-footwearnederland[.]com<br>cat-nederland[.]com<br>catnederland-nl[.]com<br>gymsharknl[.]com<br>gymsharknederlandoutlet[.]com<br>citizennederland[.]com<br>sorelnederland[.]com<br>merrelloutletsnederland[.]com</p><p>Een deel daarvan is al niet meer bereikbaar (ik heb ze niet allemaal gecheckt). Populaire verstoppen zich achter Cloudflare IP-adressen waardoor je nog minder over hen achterhaalt: <a href="https://www.whois.com/whois/104.21.90.159" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="">whois.com/whois/104.21.90.159</span><span class="invisible"></span></a></p><p>stussy-nl[.]com stuurt je browser ondertussen door naar<br>stussy-nls[.]com <br>Er valt weinig zinnigs te halen uit <a href="https://www.whois.com/whois/stussy-nls.com" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="">whois.com/whois/stussy-nls.com</span><span class="invisible"></span></a></p><p>Maar ook van bekende webshops spat de informatie er niet vanaf, zoals bij C&A (met suffe doneinnaam): <a href="https://www.whois.com/whois/c-and-a.com" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="">whois.com/whois/c-and-a.com</span><span class="invisible"></span></a></p><p>Nog lastiger wordt het als cybercriminelen een domeinnaam met een goede reputatie overnemen zoals, eerder dit jaar, tvspot[.]nl: <a href="https://www.security.nl/posting/833217/Internet%3A+toenemende+impersonatie" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">security.nl/posting/833217/Int</span><span class="invisible">ernet%3A+toenemende+impersonatie</span></a> - ook dan helpt Googlen niet (tenzij cybercriminelen ook de *private key* overnemen, zouden *betrouwbaar* op naam gezette certificaten wel kunnen helpen).</p><p><span class="h-card" translate="no"><a href="https://mastodon.social/@annekekassteele" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>annekekassteele</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.social/@StevenvdV82" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>StevenvdV82</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.social/@NettieKlompsma" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>NettieKlompsma</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.nl/@Groningernancy" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>Groningernancy</span></a></span> <span class="h-card" translate="no"><a href="https://mastodon.nl/@arnoldgerritsen" class="u-url mention" rel="nofollow noopener noreferrer" target="_blank">@<span>arnoldgerritsen</span></a></span> </p><p><a href="https://infosec.exchange/tags/Verlaan" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Verlaan</span></a> <a href="https://infosec.exchange/tags/DanielVerlaan" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DanielVerlaan</span></a> <a href="https://infosec.exchange/tags/Webshops" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Webshops</span></a> <a href="https://infosec.exchange/tags/NepWebshops" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>NepWebshops</span></a> <a href="https://infosec.exchange/tags/BigTech" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BigTech</span></a> <a href="https://infosec.exchange/tags/BigMoney" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>BigMoney</span></a> <a href="https://infosec.exchange/tags/Google" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Google</span></a> <a href="https://infosec.exchange/tags/Cloudflare" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cloudflare</span></a> <a href="https://infosec.exchange/tags/Cybercrime" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Cybercrime</span></a> <a href="https://infosec.exchange/tags/DV" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>DV</span></a> <a href="https://infosec.exchange/tags/Authenticatie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Authenticatie</span></a> <a href="https://infosec.exchange/tags/Impersonsatie" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Impersonsatie</span></a></p>