Abuse Melding

Je hebt een klacht over de onderstaande posting:

Vandaag, 13:11 door Erik van Straten

Het helpt tegen SIM-swapping maar niet tegen nepwebsites (zoals ik ook al beschreef in https://security.nl/posting/877590): 1) Echte Google site toont QR-code; 2) Phishing Google website toont kopie; 3) User scant QR-code en voert code in; 4) Eigenaar van nepsite logt in op de echte Google site. Zonder channel-binding is authenticatie zeer zwak; impersonatie ligt dan voor de hand. @Google Maak het internet veiliger, geef mensen de mogelijkheid om nepwebsites van echte te kunnen onderscheiden op basis van méér dan slechts een domeinnaam - zoals ik beschreef in https://security.nl/posting/876914. Als je zelf domeinnamen zoals translate·goog gaat gebruiken, hoe moeten mensen dan weten dat bijv. de volgende websites, die op 21-02-2025, allemaal gehost werden op een server van "Google Cloud Hosting" in Finland [1], niet van Google of van andere volstrekt duidelijk geïmpersoneerde partijen zijn? Als je hier maar door mee blijft gaan (al sinds medio 2024), ben je dan niet ordinair medeplichtig aan ...

Beschrijf je klacht (Optioneel):

captcha