Webshop met slechte security...

Pagina: 1
Acties:
  • 976 views

Acties:
  • 0 Henk 'm!

  • hanzer
  • Registratie: September 2007
  • Niet online
Ik was net van plan om voor onze vzw een bestelling te plaatsen in een webshop. Na het aanmaken van een account kreeg ik onmiddellijk argwaan: ik ontving mijn paswoord in plain-text.

Dan maar wat verder zoeken op het bedrijf/webshop.
Het is een kluwen van domeinnamen, bedrijfjes en adressen in BE en NL. Maar alles lijkt best wel in orde te zijn.
Ik heb even http://www.scamadviser.com/ gebruikt (werkt dat eigenlijk wel?) en die geeft alles OK aan.

Maar....
Ik log in met mijn net aangemaakte account, ga naar de contact pagina en wat zie ik in het contact-formulier...
Ingevulde velden met een voornaam en achternaam en de naam van een sportclub.
Die gegevens heb ik even opgezocht en die gegevens lijken te kloppen.

Het adres in BE kan ik niet verifiëren: het betreft een gebouw waar je kantoren kan huren. Maar hun naam/adres combo kan ik enkel terug vinden op de site van de webshop.

Conclusie:
Een webshop zonder encryptie op de paswoorden, lekt gegevens van klanten via hun contact formulier en heeft een kluwen van adressen/domeinnamen/bedrijven.

Ik ga voorlopig geen gegevens publiek maken, ik wil ze zelf eerst de kans geven om te reageren.
Maar dat dit nog mogelijk is de dag van vandaag!

Mijn vraag: door welke scanners kan ik de url nog halen om wat meer gegevens te ontvangen om te zien of dit een scam is?

Acties:
  • 0 Henk 'm!

  • Juup
  • Registratie: Februari 2000
  • Niet online
Post de domeinnaam hier dan hoor je het snel genoeg.

Een wappie is iemand die gevallen is voor de (jarenlange) Russische desinformatiecampagnes.
Wantrouwen en confirmation bias doen de rest.


Acties:
  • 0 Henk 'm!

  • Megamind
  • Registratie: Augustus 2002
  • Laatst online: 10-09 22:45
Hoe weet je dat de wachtwoorden zonder encryptie worden opgeslagen?

Het sturen van een plain pw door email is niet best, maar je kan prima een mailtje versturen met het wachtwoord en daarna deze versleuteld opslaan in de DB.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 00:03

AW_Bos

Liefhebber van nostalgie... 🕰️

Kijk eens naar de Whois gegevens, zijn die legit?

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • 0 Henk 'm!

  • True
  • Registratie: April 2011
  • Niet online

True

Dislecticus

Je hebt het niet expliciet genoemd, maar heb je er al naar gegoogled(vergeet ook niet even duckduckgo, yahoo seach en bing te gebruiken)?

VW ID.7 Tourer Pro S | 5670 Wp JA Solar - 14x405 33° op Zuid | Twente


Acties:
  • 0 Henk 'm!

  • mashell
  • Registratie: Maart 2000
  • Laatst online: 21-11-2019
Je bent een slecht beveiligde webshop tegen gekomen en denkt dat het een scam is? Waarom denk je dat? Houd ook rekening met de mogelijkheid dat je een goedbedoelde maar slecht beveiligde webshop gevonden hebt. Daarvan zijn er ook gewoon heel veel. Of je daar dan wel wat zou moeten bestellen is een heel andere discussie.

Acties:
  • 0 Henk 'm!

  • MeZZiN
  • Registratie: Augustus 2002
  • Laatst online: 16-07 14:24
Als je het niet vertrouwd gewoon niet bestellen 10 andere shops die het wel op orde hebben. Maar goed dat je het uitzoekt anders misschien je Creditcard gebruiken als het misgaat kan je altijd daar claimen.

Maar er zijn genoeg shop heel betrouwbaar alleen niet technisch handig dus mindere shops maar goede service. Zelf tijdje geleden bij een oerlelijke webshop wat kabels besteld kwam binnen was een kabel de verkeerde mailtje gestuurd binnen 2 dagen de juiste kabel. Helemaal top.

Acties:
  • 0 Henk 'm!

  • InFamous
  • Registratie: Januari 2010
  • Laatst online: 23-09 20:13

InFamous

excommunicado

@MeZZiN aanraden om je creditcard te gebruiken bij een webshop die niet secuur omgaat met de gegevens van klanten, is wel stomste wat je kan doen. Creditcard fraude is big business op het moment.

Formerly known as Ragdoll


Acties:
  • 0 Henk 'm!

  • Perkouw
  • Registratie: Juli 2005
  • Laatst online: 23-09 17:05

Perkouw

Moderator General Chat
Dit topic krijgt van mij een slotje. Er is niet iets als een scan tool om te zien of een webshop legit is. Wel wil ik je adviseren de tips die hier genoemd zijn mee te nemen. Google ook eens rond en kijk ook eens op GoT waar diverse tips staan over het doen van aankopen op het internet.

En above all. If it's to good to be true.....then it probably isn't. M.a.w. gebruik ook altijd je gezonde verstand!
Pagina: 1

Dit topic is gesloten.