Door Erik van Straten: Naast het niet gebruiken van https ontbreekt een DNS-relatie met www.wageningen45.nl. Waarom zou www.wageningen45cashless.com geen ordinaire phishing site zijn? Wie kiest in hemelsnaam zo'n lange, voor typo's gevoelige, domainname eindigend op .com?
Maar www.wageningen45cashless.com heeft wel een relatie met www.wageningen45.nl:
http://www.wageningen45.nl/action/news/item/100/verlenging-restitutie-termijn.html (zie onderaan).
En de website zal ook wel op de kaart vermeld staan. Daarom geloof ik niet dat het een fishingsite is.
Of in elk geval niet eentje met bijzonder kwaadaardige bedoelingen.
Verder zie ik: er hangt wel een certificaat achter https://www.wageningen45cashless.com, maar SSL is onbetrouwbaar.
Ook een name mismatch: hij is eigenlijk bedoeld voor *.cu4xs.com (uitspraak:see-you-for-access.kom) Leuke naam.
uppgr8.com heeft zo te zien ook iets met het evenement te maken. (daar heeft men zeker de financiën aan uitbesteed, en komen jouw bankgegevens terecht? Not sure)
Mogelijk heeft men door slechte planning of onkunde niet op tijd een fatsoenlijke beveiligde verbinding kunnen neerzetten?
En heeft men het zo goedkoop mogelijk willen doen, zodat geldteruggave tenminste nog mogelijk was.
Erg slordig en onwenselijk dat jouw gegevens daardoor tijdens het overzenden onverhuld het openbare internet op gaan,
terwijl ook de zekerheid of je wel met de echte, correcte website bent verbonden zo een stuk minder is.
Mocht je zelf een directe internetverbinding (zonder WiFi) hebben bij een vertrouwde provider die je gegevens toch al heeft,
en je zit als enige op je eigen netwerkje waarop geen enkel apparaat is gehackt of besmet, dan is in dit geval het risico dat het heel erg mis gaat denk ik ook weer niet zo vreselijk groot. Wel slaan inlichtingendiensten het mogelijk stiekem op, en het is maar net hoe bang je daar voor bent. Mocht het nog "fouter" gaan, dan zou dat wel heel erg toevallig zijn. Maar hoe dan ook: misschien toch nog steeds een te groot risico voor misschien maar een klein bedrag dat je terug kan krijgen? Immers ook je bankgegevens komen ten slotte terecht bij een organisatie die jij niet kent. Aan jou om die te vertrouwen of niet. Het is misschien wel wat bedenkelijk, en ik zou het er zelf waarschijnlijk dan maar bij laten zitten
als het om een klein bedrag gaat. Een stille donatie aan het evenement zullen we maar zeggen.
Terugkoppelen aan de organisator is aan te bevelen, met een opgave van zaken die jouw niet bevallen en waarom.
Maar probeer je ook te realiseren dat er misschien geen erg veel beter goed werkbaar alternatief is te bedenken.
Ook bij werkende https blijft het nl. de vraag bij welke partij(en) jouw gegevens nu precies terechtkomen, en hoe veilig de server is waarop die gegevens worden opgeslagen. En hoe kwetsbaar maakt dat jou dan? Of valt het wel mee?
Ondertussen is het een beetje de vraag of je niet de meeste risico's loopt wanneer je naar het evenement toerijdt... ;-)
Mvg, cluc-cluc