Mastercard adverteert met onbeveiligde pagina

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Royeboi
  • Registratie: Februari 2010
  • Laatst online: 03-10 01:06
Met ontzettende verbazing ontving ik zojuist een email van Mastercard met daarin een aanbieding voor een Kerstboom. Ik krijg deze nieuwsbrief maandelijks, dus op zich niets aan de hand.

Echter is de website waar deze kerstboom aangeschaft moet worden, helemaal niet SSL beveiligd. Is MasterCard hier gewoon hard aan het blunderen, of heb ik nu een phishing mail te pakken? Het bestelformulier is zelfs onbeveiligd. 8)7

Ik heb nog nooit zo'n realistische email gezien, en het bedrijf kerstboom.nl lijkt ook echt te bestaan, maar is gewoon een bijzonder slecht bedrijf. Is een serieuze financiële instelling nu echt met een bedrijf in zee gegaan waar men de beveiliging niet op orde heeft?

(Als dit in het verkeerde subforum is geplaatst, mijn excuses.)

Afbeeldingslocatie: https://thumb.ibb.co/b17Msw/8_12_2017_18_28_18.jpg

[ Voor 11% gewijzigd door Royeboi op 08-12-2017 18:35 ]

XBL: x0royx | PSN: XRoy_X | Raptr: x0royx


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 14:01

AW_Bos

Liefhebber van nostalgie... 🕰️

Wat is de link naar die site? Zet hem voor de zekerheid even met wat spaties ertussen, zodat iemand hem niet per ongeluk aan kan klikken. Better safe than sorry ;).

[ Voor 31% gewijzigd door AW_Bos op 08-12-2017 18:35 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • 0 Henk 'm!

  • Royeboi
  • Registratie: Februari 2010
  • Laatst online: 03-10 01:06
kerst boom.nl

*Nou zit ik zelf ook te blunderen met de IMG code. Anyway, TS voor screenshot van de mailing. Het lijkt me echt redelijk onwerkelijk dat MasterCard deze email doodleuk naar duizenden klanten stuurt.

Ik mag aannemen dat de Mastercard/Betaalpagina zelf wel veilig is verbonden naar de eigen bank natuurlijk, maar alles voorafgaand ziet er ontzettend zwak uit op het gebied van enige veiligheid.

[ Voor 119% gewijzigd door Royeboi op 08-12-2017 18:37 ]

XBL: x0royx | PSN: XRoy_X | Raptr: x0royx


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 14:01

AW_Bos

Liefhebber van nostalgie... 🕰️

Ziet er legit uit in mijn ogen. Maar ik zou anders even die partij achter die site even vragen waarom ze geen SSL hebben?

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • 0 Henk 'm!

  • Mavamaarten
  • Registratie: September 2009
  • Laatst online: 13:48

Mavamaarten

Omdat het kan!

AW_Bos schreef op vrijdag 8 december 2017 @ 18:37:
Ziet er legit uit in mijn ogen. Maar ik zou anders even die partij achter die site even vragen waarom ze geen SSL hebben?
Ze hebben zo te zien wel SSL, maar er is iets mis met hun certificaat (invalid authority krijg ik hier terug). Lijkt mij in elk geval geen kwaad opzet maar gewoon knulligheid.

Android developer & dürüm-liefhebber


Acties:
  • 0 Henk 'm!

  • InFamous
  • Registratie: Januari 2010
  • Laatst online: 14-10 20:41

InFamous

excommunicado

Hoewel je klantgegevens in kan voeren zonder SSL, zijn je betalingsgegevens wel beveiligd met SSL. De website maakt namelijk gebruik van de payment provider Multisafepay.

Formerly known as Ragdoll


Acties:
  • 0 Henk 'm!

  • Rmg
  • Registratie: November 2003
  • Laatst online: 14:27

Rmg

Sowieso is kerstboom.nl niet van Mastercard. Payment gegevens zitten ook gewoon bij een payment provider. Ik ben niet heel erg geschokt/verbaast eigenlijk..

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 14:01

AW_Bos

Liefhebber van nostalgie... 🕰️

Maar dan alsnog is het wel netjes als de site zelf ook SSL zou bieden, want het winkelmandje heeft dat ook niet. Wat als ik nu via een overschrijving de kerstboom wil aftikken?

Ze hebben overigens geen enkel geldig SSL-certificaat van een authoriteit op dit moment, en ze gebruiken DirectAdmin met de instelling dat er via het SSL-protocol een placeholder wordt getoond. Voor hun is het eenvoudig om er een certificaat achter te hangen.

Ik heb die lui maar even gebeld, en hun voicemail ingesproken.

[ Voor 9% gewijzigd door AW_Bos op 08-12-2017 18:47 ]

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • +2 Henk 'm!

  • Yorinn
  • Registratie: Februari 2009
  • Niet online

Yorinn

Moderator General Chat

XOPIUM

Royeboi schreef op vrijdag 8 december 2017 @ 18:32:

(Als dit in het verkeerde subforum is geplaatst, mijn excuses.)
:Y Gezien het om de beveiliging van een website gaat, geef ik het topic een schopje richting B&V.

"XO is whatever you want it to be" - Abel Tesfaye
After Hours | Dawn FM | Hurry Up Tomorrow
Tweakers Discord

Pagina: 1