eupolicy.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
This Mastodon server is a friendly and respectful discussion space for people working in areas related to EU policy. When you request to create an account, please tell us something about you.

Server stats:

208
active users

#Webshops

0 posts0 participants0 posts today

#Webshops und #Dienstleister:

#Expertenmangel bremst #Barrierefreiheit aus

In Kürze tritt das Gesetz zur #Barrierefreiheit in Kraft. #KI könnte den Anbietern bis zum Ablauf der Übergangsfrist bei der Umsetzung helfen.

Wenige Tage vor dem Inkrafttreten des #Barrierefreiheitsstärkungsgesetzes stellen die meisten #Webshops noch schwer überwindbare Hürden für Menschen mit Behinderung dar. Das geht aus dem dritten Testbericht der Aktion Mensch mit Unterstützung von...

golem.de/news/webshops-und-die

Golem.de · Webshops und Dienstleister: Expertenmangel bremst Barrierefreiheit aus - Golem.deBy Friedhelm Greis

So basically, I'm that items you on your body or in your home, are generally bargains from stores like TEMU, SHEIN. Example(s):

  1. Clothes, Shoes, Bags
  2. Household items & Decorations
  3. Office items
  4. Knick-knacks

But you should avoid products that can cause harm if quality-assurance isn't done properly, such as:

  1. Electronics (risk of malware)
  2. Cosmetics (risk of toxins)
  3. Toys (risk of toxins)

With a few that are a bit more case-by-case like f.ex. jewellery, where earrings are risky, but necklaces and press-on nails should be perfectly fine.

𝗕𝗲𝗸𝗲𝗻𝗱𝗲 𝘄𝗲𝗯𝘀𝗵𝗼𝗽𝘀 𝘀𝗹𝗲𝗰𝗵𝘁 𝗯𝗲𝗿𝗲𝗶𝗸𝗯𝗮𝗮𝗿 𝗯𝗶𝗷 𝗸𝗹𝗮𝗰𝗵𝘁𝗲𝗻, 𝘁𝗲𝗿𝘄𝗶𝗷𝗹 𝗱𝗮𝘁 𝘄𝗲𝗹 𝗺𝗼𝗲𝘁

Veel webwinkels en andere online aanbieders zijn niet goed genoeg bereikbaar voor klanten met een klacht of een vraag. Het telefoonnummer is niet of moeilijk vindbaar op de website of ze reageren niet op vragen, terwijl dat van de Autoriteit Consument & Markt (ACM) wel moet.

rtl.nl/nieuws/economie/artikel

RTL Nieuws · Bekende webshops slecht bereikbaar bij klachten, terwijl dat wel moetBy Deborah de Nies

𝗕𝗼𝗲𝘁𝗲𝘀 𝘃𝗼𝗼𝗿 𝘄𝗲𝗯𝘀𝗵𝗼𝗽𝘀 𝘃𝗮𝗻 𝗯𝗲𝗸𝗲𝗻𝗱𝗲 𝗺𝗲𝗿𝗸𝗲𝗻 𝗼𝗺 '𝗻𝗲𝗽𝗸𝗼𝗿𝘁𝗶𝗻𝗴𝗲𝗻'

Webshops van bekende merken als G-Star, Tommy Hilfiger, Leen Bakker en JYSK hebben boetes gekregen omdat ze kortingsacties hielden die volgens de Autoriteit Consument & Markt (ACM) nep waren.

rtlnieuws.nl/nieuws/nederland/

RTL.nl · Boetes voor webshops van bekende merken om 'nepkortingen'Webshops van bekende merken als G-Star, Tommy Hilfiger, Leen Bakker en JYSK hebben boetes gekregen omdat ze kortingsacties hielden die volgens de Autoriteit Consument & Markt (ACM) nep waren.
Replied in thread

@TheDutchChief :
Dank voor de replies!

Een (https server-) certificaat zegt tegenwoordig meestal niks meer: in DV (Domain Validated) certificaten is het enige dat de eigenaar van een domeinnaam identificeert, de domeinnaam zelf.

Let's Encrypt, Google en nog een stel partijen geven die certificaten, in een oogwenk, gratis (geen geldspoor) af, uitsluitend door te checken of de domeinnaam bestaat en de server daarachter daadwerkelijk het certificaat heeft aangevraagd. Als internetter heb je hier letterlijk *niets* aan (het is een mythe dat zo'n certificaat onmisbaar is voor een versleutelde verbinding ; jouw WiFi router thuis heeft ook geen certificaat en zelfs TLS ondersteunt verbindingen zonder certificaat).

Aan whois heb je niets voor steeds meer websites, niet alleen criminele.

Ik heb zelf wat onderzoek gedaan, hier voorbeelden van de domeinnamen (al dan niet met "www." ervoor) van malafide webshops van vermoedelijk één partij (ik heb steeds [] om de punt gezet on per ongeluk openen te voorkómen):

stussynl[.]eu
stusy-nl[.]com
stussynl[.]com
stussynnl[.]com
stussynls[.]com
stussy-nls[.]com
stussy-belgie[.]com
stussyamsterdamstore[.]com
danielwellington-nederland[.]com
danielwellington-belgie[.]com
gymsharkbe[.]shop
gymsharkinbe[.]com
gymsharkbe[.]com
cat-footwearnederland[.]com
cat-nederland[.]com
catnederland-nl[.]com
gymsharknl[.]com
gymsharknederlandoutlet[.]com
citizennederland[.]com
sorelnederland[.]com
merrelloutletsnederland[.]com

Een deel daarvan is al niet meer bereikbaar (ik heb ze niet allemaal gecheckt). Populaire verstoppen zich achter Cloudflare IP-adressen waardoor je nog minder over hen achterhaalt: whois.com/whois/104.21.90.159

stussy-nl[.]com stuurt je browser ondertussen door naar
stussy-nls[.]com
Er valt weinig zinnigs te halen uit whois.com/whois/stussy-nls.com

Maar ook van bekende webshops spat de informatie er niet vanaf, zoals bij C&A (met suffe doneinnaam): whois.com/whois/c-and-a.com

Nog lastiger wordt het als cybercriminelen een domeinnaam met een goede reputatie overnemen zoals, eerder dit jaar, tvspot[.]nl: security.nl/posting/833217/Int - ook dan helpt Googlen niet (tenzij cybercriminelen ook de *private key* overnemen, zouden *betrouwbaar* op naam gezette certificaten wel kunnen helpen).

@annekekassteele @StevenvdV82 @NettieKlompsma @Groningernancy @arnoldgerritsen

www.whois.comWhois IP 104.21.90.159Whois IP Lookup for 104.21.90.159

@arnoldgerritsen : tikkie off topic, maar uit rtl.nl/nieuws/tech/artikel/545 van gisteren:
————
Daniël Verlaan, techjournalist van RTL Nieuws: "Ook ik trapte in zo'n nepwebshop van deze bende. Ik bestelde aan het einde van de avond – zo'n moment dat je niet meer helemaal scherp bent – een product (een zoutpotje, ja echt) dat overal was uitverkocht (ja echt), behalve op die nepwebsite. Vervolgens werden mijn creditcardgegevens door deze criminelen gestolen."
————

Vaak MOET je vertrouwelijke gegevens delen. Op internet hebben we simpelweg te weinig betrouwbare middelen om de werkelijke identiteit van verantwoordelijke uitbaters te achterhalen (zodat we onze beslissingen kunnen baseren op reputatie en/of de verantwoordelijke achteraf aansprakelijk kunnen stellen).

Dit kan *echt* beter, maar voor big tech, zoals in dit geval Google en Cloudflare (virustotal.com/gui/domain/stus), is het gewoon big business waar zij big money mee maken.

Aanvulling 11:14: met een *debitcard* (zoals je tegenwoordig bijv. bij Triodos krijgt) is alle schade voor JOUW rekening.

@StevenvdV82
@Groningernancy
@TheDutchChief @NettieKlompsma
@annekekassteele

RTL.nl · Criminele bende achter nepwebshops maakt tienduizenden Nederlandse slachtoffers Een Chinese criminele bende heeft de afgelopen jaren tienduizenden Nederlandse slachtoffers gemaakt. De slachtoffers denken spullen te bestellen bij een webshop, maar stiekem worden hun privé- en bankgegevens buitgemaakt. De schade loopt volgens experts in de miljoenen euro's, en dagelijks komen er meer dan honderd nepwebsites bij.