Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-01-2019, 18:51 door Anoniem

Door Bitwiper: [..] browser <--httpsA--> https://mijn.ing.nl/ (met IP-adres van phishing-site) <--httpsB--> IP-adres van mijn.ing.nl Het enige waar je dit als leek aan kunt herkennen, is dat die phishing site -als het goed is- nooit een EV-certificaat voor mijn.ing.nl kan krijgen. Dankzij het fenomeen DV- (Domain Validated) speelgoedcertificaten, waaronder die van Let's Encrypt, kan een aanvaller in deze situatie namelijk doodeenvoudig (en gratis, dus geen money trail) een DV certificaat krijgen voor mijn.ing.nl. Een van de dingen die een site (zeker een high-value) site kan doen is het monitoren van SSL issuance . https://www.certificate-transparency.org/ Je hoopt/verwacht dat een partij als ING dat doet (of laat doen) voor hun domeinen . In elk geval Let's Encrypt stuurt hun ge-issue'de certificaten naar de logs. Ook voor intern overzicht/controle erg nuttig, allerlei bedrijfsonderdelen kunnen in principe zelfstandig valide certificaten bestellen voor hosts en sub-domeinen onder de ...

Beschrijf je klacht (Optioneel):

captcha