Wat is cybersquatting?

Voorkom misbruik van je domeinnaam

dame die verontwaardigd achter de laptop zit

Cybersquating ook wel bekend als ‘domeinsquatting’ of ‘domeinkaping’, is een vorm van cybercriminaliteit waarbij iemand opzettelijk een domeinnaam registreert die identiek is aan of sterk lijkt op een bestaande merk- of handelsnaam. Cybersquatters hebben het vaak gemunt op bekende handelsnamen en eigennamen. 

Doel van cybersquatting 

Het hoofddoel van een cybersquatter is om misbruik te maken van de domeinnaam. Bijvoorbeeld door de domeinnaam later met aanzienlijke winst aan de merkhouder te verkopen. Een andere methode is het creëren van een imitatie-website om dataverkeer om te leiden en gevoelige (persoonlijke) gegevens te onderscheppen, zogenaamde phishing-aanvallen, of door een andere website te creëren om dataverkeer om te leiden en phishing-aanvallen. 

Voorbeelden van cybersquatting 

Mike Rowe en Microsoft 

Een bekend voorbeeld van cybersquatting is de zaak van Mike Rowe. Deze Canadese student registreerde in 2003 de domeinnaam MikeRoweSoft.com om webdesigndiensten op de markt te brengen. Hij vond het een mooie fonetische woordspeling door de gelijkenis met Microsoft. Microsoft daarentegen was minder enthousiast, omdat het tot verwarring kon leiden bij mensen die per ongeluk naar MikeRoweSoft.com zouden gaan in plaats van naar de officiële website van Microsoft. Daarom bood het bedrijf een bedrag aan om de domeinnaam over te nemen. Toen de student dat bedrag weigerde, beschuldigde Microsoft hem van cybersquatting. Uiteindelijk werd er een schikking getroffen. 

Walmart en Foxnews 

In het geval van Mike Rowe zaten er geen kwade bedoelingen achter het registreren van de domeinnaam. Mike Rowe was geen cybercrimineel die bewust schade wilde toebrengen aan Microsoft. Voorbeelden van domeinnamen waarbij een naam bewust misbruikt wordt, zijn walrmart44.com (in plaats van walmart.com) en xofnews.com (in plaats van foxnews.com). Deze domeinnamen zijn heel bewust geregistreerd om misbruik te maken van de bekende handelsnamen Walmart of Foxnews. 

Is cybersquatting illegaal? 

Dat twee domeinnamen gelijkenis vertonen is op zich niet illegaal. Cybersquatting is illegaal wanneer inbreuk wordt gemaakt op het handelsmerk van een organisatie. Het is ook illegaal wanneer de cybersquatter de domeinnaam gebruikt voor CEO-Fraude, phishing of het verzenden van spam. Lees in dit artikel meer over de illegaliteit van cybersquatting

Wat zijn de verschillende methoden van cybersquatting? 

Cybersquatting wordt op verschillende manieren uitgevoerd, waarbij elke methode zijn eigen kenmerken en doelstellingen heeft.  

Typosquatting 

Een van de bekendste vormen van cybersquatting is typosquatting. In dat geval wordt een domeinnaam aangemaakt met een spellingsvariant op het origineel, een subtiele variatie. Denk aan goggle.com of gooogle.com als variatie op google.com. Cybersquatters maken op deze manier misbruik van het feit dat mensen typefouten maken of bij het lezen van een tekst typefouten over het hoofd zien. Typosquatting maakt soms ook gebruik van gelijkende domeinnaamextensies. Denk bijvoorbeeld aan bol.co (.co is het landendomein van Colombia) of Rabobank.ml (.ml is Mali). 

Identiteitsdiefstal 

Bij dit type cybersquatting neemt een cybercrimineel de digitale identiteit van een persoon of bedrijf over door een vergelijkbaar domein aan te maken. Hierdoor kunnen internetgebruikers die een typefout maken of de afwijking over het hoofd zien op een frauduleuze site belanden wanneer ze toegang proberen te krijgen tot de website van het bedrijf. Ook kan dit gebruikt worden om in een mailwisseling de indruk te wekken dat je met iemand anders te maken hebt. Dit laatste is identiteitsdiefstal en vrijwel altijd illegaal. 

Domeinnaamkaping of domeinnaamfraude 

Een domeinnaam of website wordt altijd geregistreerd voor een specifieke termijn, meestal één of meerdere jaren. Na die termijn moet het contract verlengd worden maar niet ieder bedrijf is daar even scherp op.  De domeinnaam verloopt dan. Bij domeinnaamkaping of domeinnaamfraude koopt een cybersquatter een beschikbare domeinnaam, voordat de oorspronkelijke eigenaar deze (opnieuw) kan registreren. Dit dwingt de oorspronkelijke eigenaar juridische stappen te ondernemen om de controle over het domein terug te krijgen.  

De term fraude impliceert dat dit illegaal is, maar in de praktijk is dat niet altijd direct aan te tonen: de domeinnaam was immers te registreren. Vaak vraagt de cybersquatter voor overdracht een vergoeding die net iets lager is dan de kosten van een juridisch geschil. Het is een tactiek die niet alleen financiële schade kan veroorzaken, maar ook de reputatie van een bedrijf op het spel zet. Om dit te voorkomen is een goede interne administratie van het domeinnaamportfolio een must voor iedere organisatie. 

Een variant op deze methode is om nieuwe inschrijvingen bij de Kamer van Koophandel te monitoren. Wanneer een nieuw bedrijf de domeinnaam niet registreert, kan de cybersquatter de naam registreren en aan het bedrijf te koop aanbieden. Deze laatste variant is de reden dat wij altijd adviseren de domeinnaam te registreren voorafgaand aan of direct met de registratie van een merk- of handelsnaam. 

Name jacking  

Er is sprake van name jacking als de naam van een bekend persoon, vaak beroemdheden of publieke figuren, wordt gebruikt om een website aan te maken. De domeinnamen worden vervolgens gebruikt om te profiteren van de populariteit van de betreffende persoon. Dit gaat regelrecht in tegen de principes van het intellectueel eigendomsrecht, dat stelt dat het gebruik van de naam van een bekende persoon niet is toegestaan als dit niets te maken heeft met de eigen activiteiten." 

Omgekeerde cybersquatting  

Bij omgekeerde cybersquatting, ook bekend als Reverse Domain Name Hijacking, nemen cybersquatters eerst een handelsnaam in gebruik en proberen ze vervolgens een domeinnaam te bemachtigen door valse beschuldigingen van handelsmerkinbreuk tegen de houder van de domeinnaam in te dienen. Dit ondermijnt niet alleen het rechtmatige eigendom, maar kan ook leiden tot juridische geschillen en reputatieschade voor de houder.  

Hoe kun je cybersquatting voorkomen?  

  • Leg je domeinnaam vast voordat je met je naam naar buiten treedt. Het is belangrijk om je domeinnaam vast te leggen voordat je met je handelsnaam naar buiten treedt, het liefst nog vóór je inschrijving bij de Kamer van Koophandel. Doe je dit niet, dan bestaat het risico dat anderen in de tussentijd jouw gewenste domeinnaam claimen.   

  • Registreer de bedrijfsnaam als een handelsnaam en/of merk: veel wetgeving beschermt eigenaren van geregistreerde handelsnamen of merken. Ook is het voor houders van een merk- of handelsnaam in de regel eenvoudiger om inbreuk op hun rechten aan te tonen. Als een naam doelwit wordt van cybersquatters, kan de rechthebbende daardoor eenvoudiger bescherming zoeken. Kijk bijvoorbeeld op de site van het Benelux Office of Intellectual Property hoe je tegen inbreuk op je merknaam op kunt treden.

  • Registreer voor de hand liggende varianten van de domeinnaam: om te voorkomen dat cybersquatters een domeinnaam met gelijkenissen kunnen kopen, is het belangrijk om hier verschillende varianten van te registreren. Denk aan: 

    • Populaire extensies in jouw markt, zoals .com, .nl en .eu in Nederland 

    • Spellingsvarianten (waaronder veelvoorkomende typefouten) 

    • Lidwoorden en meervoudsvormen, zoals ‘de’ of ‘en’ 

    • Bij meerdere woorden: varianten met en zonder verbindingsstreepje   

  • Verleng domeinnamen waar mogelijk automatisch: sommige domeinen worden voor een bepaalde tijd ter registratie aangeboden. Door te kiezen voor automatische verlenging (autorenewal) voorkom je dat de domeinnaam verloopt. Zorg los daarvan altijd voor een goede en consistente administratie van je domeinnamenportfolio met een overzicht van einddata en verlengingsmomenten.   

  • Pas op met het opheffen van domeinnamen: weet je zeker dat je een domeinnaam wilt opheffen? Zodra deze op de markt beschikbaar is, is er een risico dat cybersquatters deze overnemen en misbruiken, waarbij ze zich voordoen als de organisatie zelf. Hef nooit op wanneer er aan de domeinnaam nog zakelijke mailadressen verbonden zijn. Deze kunnen gebruikt worden om vertrouwelijke informatie of inloggegevens te achterhalen.   

  • Zorg voor continue monitoring van domeinnamen: maak gebruik van monitoringdiensten om vergelijkbare of frauduleuze domeinnamen op te sporen, bijvoorbeeld via SIDN Merkbewaking.  

SIDN Merkbewaking 

SIDN Merkbewaking is een monitoringsservice met een persoonlijk dashboard. Je krijgt een waarschuwing wanneer een domeinnaam wordt geregistreerd die lijkt op jouw merk. Deze snelle signalering stelt je in staat om direct actie te ondernemen, waardoor je cybersquatting, domeinnaamfraude, mailfraude, CEO-fraude of identiteitsfraude kunt voorkomen en reputatieschade en hoge kosten kunt vermijden. SIDN merkbewaking is een dienst die hierbij kan helpen, compleet met een persoonlijk dashboard. Ontvang direct meldingen wanneer een domeinnaam wordt geregistreerd die gelijkenis vertoont met jouw merk. Op basis van deze signalering kun je onmiddellijk actie ondernemen, waardoor je effectief typosquatting domeinnaamfraude, factuurfraude of CEO-fraude kunt voorkomen. Bescherm je reputatie en vermijd onnodige kosten.  

Meer over SIDN Merkbewaking