Skip to main content

Ik probeerde vanochtend de kortingsaanbieding van de wintercity te claimen, maar ik kreeg dus deze melding van mijn virusscanner. Deze ben ik eerlijk gezegd nog niet eerder tegengekomen in de inmiddels weer veel topics over de wintercity dus vandaar maar een nieuw topic.

 

 

3 van de 96 malwaredefenders geeft aan dat het om een gevaarlijke website gaat.

3 van de 96 malwaredefenders geef aan dat het echt om malware gaat.

Hier kan je het zelf checken mocht je dat willen.

https://www.virustotal.com/gui/url/6ddc197a00fc9f6b12da7071e300f182075148f86d09982fc53b274e52c0b0a6/detection

 

Persoonlijk denk ik dat dit gewoon falsepositives zijn.


Maar die melding gaat over shop.trichter.nl, dat is geen website van NS toch?

Ik denk dat NS hier behalve dat ze er naar verwijzen, niet veel aan kan veranderen.


Maar die melding gaat over shop.trichter.nl, dat is geen website van NS toch?

Ik denk dat NS hier behalve dat ze er naar verwijzen, niet veel aan kan veranderen.

'T zal denk ik een redirect zijn vanuit de wintercity website, dan heeft NS er opzich wel mee te maken zou het echt om malware gaan.

 

Gek genoeg redirect trichter.nl naar https://www.magischmaastrichtvrijthof.nl/, maar shop.trichter.nl dan weer niet?

De site van magischmaastrichtvrijhof is dan weer niet gevaarlijk, maar trichter.nl weer wel.


Als NS echt naar malafide websites gaat verwijzen wordt het een ander verhaal. Maar in dit geval is het de website van een derde partij die, zoals je zelf al aangeeft, ten onrechte wordt aangemerkt als virus. 

Maar als de site niet van NS is dan kan ze ook niet meer dan de klacht doorzetten. Ze beheren de website niet, maar je hoort mij ook niet zeggen dat ze er niets mee te maken hebben.

Trichter is overigens het bedrijf achter Magisch Maastricht Vrijthof.


Trichter is overigens het bedrijf achter Magisch Maastricht Vrijthof.

Ja, dat begrijp ik ook nog wel. De structuur van de site is alleen heel raar opgezet…

Maar goed dat is niet iets voor NS 😁.


De pagina met tickets hebben ze blijkbaar achter een ander domein gezet (Trichter) dan de site met promoties voor het evenement zelf.

Ik ben trouwens wel benieuwd wat er gebeurd als ​@Henkpeetersen rechtstreeks vanaf de gewone website: www.magischmaastrichtvrijthof.nl/ naar de shop gaat (door op de rode knop rechtsboven te klikken).

Want die leidt dus ook naar shop.trichter.nl


Als ik shop.trichter.nl intik kom ik gewoon op de webshop van Magisch Vrijthof Maastricht, en die site is volgens uBlock Origin (het rode icoontje zonder getalletje erbij) zo schoon als wat, zelfs geen google analytic trackers e.d.

Dat is dus een false positive van Bitdefender.

 


Bij het lezen dacht ik al dat dit me bekend voorkwam. En inderdaad, vorig jaar ook.

 

 


Bij het lezen dacht ik al dat dit me bekend voorkwam. En inderdaad, vorig jaar ook.

 

Aha, nu je het zegt. Dan komt het doordat de site ooit op een URL of IP blacklist terecht is gekomen, maar op dit moment is er werkelijk waar niets mee aan de hand.


Reageer