3 redenen waarom het monitoren van domeinnamen een goed idee is

monitoring van data

Steeds meer bedrijven ontdekken het belang van het opsporen van typosquatting en online merkinbreuk, maar het overgrote deel van de bedrijven is zich niet bewust van de risico’s die er zijn, of onderschatten deze. Toch is het een taak die veel bedrijven nog onderschatten of niet in beeld hebben. De voornaamste reden is dat ze de mogelijke risico’s niet altijd in beeld hebben. Wij zetten de drie belangrijkste (risico) categorieën op een rij.

1. Ongewenste domeinnamen

Het opsporen van mogelijk malafide domeinnamen die lijken op jouw domeinnaam of merk is de bekendste reden om je domeinnamen in de gaten te houden. De meeste ondernemers weten dat deze misbruikt kunnen worden voor phishing, ceo-fraude of spam. Toch zien zij ook hier dreigingen vaak over het hoofd. Veel malafide domeinnamen verwijzen naar de legitieme bedrijfswebsite en hebben vaak ook een keurig TLS-certificaat, maar dikwijls verwijzen de domeinnamen helemaal niet naar een website. Op de achtergrond gebruiken cybercriminelen deze domeinen voor mailfraude, bijvoorbeeld voor spam of ceo-fraude. Een doelwit dat de domeinnaam controleert, komt via de redirect op de legitieme site van het bedrijf en neemt aan dat het spammail is en dus ook wel in orde is.

2. Eigen domeinnamen

Een onderschatte categorie zijn de domeinnamen van het bedrijf zelf, of de domeinnamen die (tot voor kort) op naam van het bedrijf stonden. Grote organisaties hebben vaak enorme domeinportfolio’s, met daarin domeinnamen die: a. men uit het oog verloren is; b. geregistreerd zijn op naam van een vertrokken collega; of c. horen bij een overgenomen rechtspersoon. Vaak zijn deze domeinnamen nog bekend in interne mailservers en applicaties, waardoor ze door cybercriminelen gebruikt kunnen worden om toegang te krijgen tot systemen van de organisatie.

3. Domeinnamen van partners

Dit zijn partijen die verbonden zijn met je bedrijf. Denk aan joint ventures, intermediairs en distributeurs. Ze liften soms ongevraagd of ongewenst mee op de kracht van je sterke merk. Maar er zijn ook partijen die zich voordoen als officiële partner of reseller terwijl dit niet zo is. Bovendien voldoen de websites van deze ‘partners’ soms niet aan de veiligheidseisen die de organisatie zelf stelt en dat kan negatief afstralen op je organisatie. Denk aan het ontbreken van een goed werkend SSL-certificaat of het niet gebruiken van veilige e-mailstandaarden.

SIDN Merkbewaking

SIDN Merkbewaking rapporteert alle domeinnamen die jouw merknaam bevatten of die lijken op je merknaam. Als je start met SIDN Merkbewaking geven we direct alle historische registraties weer. Veel gebruikers gaan direct aan de slag met het verwerken van deze initiële ‘bulk’. Ondertussen rapporteert SIDN Merkbewaking ook alle actuele registraties, waardoor de tool ook goed te gebruiken is als beheertool van alle eigen domeinnamen.