Security-onderzoeker. Die niet in een atoombunker gaat zitten, maar doet wat veel mensen doen.
Daarnaast is dit een probleem voor elke bank die creditcards uitgeeft (waarbij Kifid en rechters steeds vaker zullen oordelen dat het beter voor de bank is als het risico wordt overgeheveld naar de klant), en sowieso voor elke bankklant die online een
debitcard gebruikt.
Precies daarom publiceerde ik, onder (vele) andere "
Bedrock webshop: echt of nep?'" (
https://security.nl/posting/851829. En, recenter en het probleem beter toelichtend, in
https://infosec.exchange/@ErikvanStraten/113031344934186250.
De mail van bunq is stupide, maar de kern van het probleem is:
Je kan een e-mail ontvangen over een onbetaalde factuur voor een klein bedrag, die je naar een website leidt die eruitziet als een officiële bedrijfspagina. Daar vragen fraudeurs om je creditcardgegevens, die ze vervolgens gebruiken om te proberen grote transacties uit te voeren vanaf je rekening.
Google en andere big tech reuzen vullen hun zakken met crimineel geld, en daarom vinden zij het helemaal fantastisch dat er zoveel "security-experts" zijn die blijven blèren dat Let's Encrypt voor elke website een briljant idee is en dat elke internetter zelf maar met een dobbelsteen moet gooien om te "vast te stellen" of een website authentiek is of nep. Meestal anoniem, maar sowieso zonder mijn argumenten te pareren met iets anders dan onderbuikgevoel en egoïsme.