“Cybercriminelen vinden steeds nieuwe wegen”

Abusebestrijding voor een veilig .nl

Close-up van de koppen van een kat en een muis die elkaar recht in de ogen kijken.

Als beheerder van .nl bestrijden we internetabuse binnen dit domein. Zo zorgen we dat het een van de veiligste domeinen ter wereld blijft. “Abusebestrijding is onderdeel van ons streven naar een kansrijk en zorgeloos digitaal bestaan voor iedereen”, zegt Chiel van Spaandonk, processpecialist bij SIDN. “Het bestrijden van internetabuse is en blijft van groot belang, want cybercriminelen vinden steeds weer nieuwe wegen. Het is dan ook een soort kat-en-muisspel, waarbij we voortdurend maatregelen nemen voor de veiligheid van internetgebruikers.” Samen met Danielle Hermsen, manager support bij SIDN, vertelt Chiel over onze securityaanpak, ons transparantierapport en het in 2023 ingevoerde verbod op privacy- en proxyservices binnen .nl.

Actief bestrijden van internetabuse

Danielle Hermsen, Manager Support bij SIDN

Het bestrijden van misbruik en criminele activiteiten binnen de .nl-zone, behoort tot onze kernactiviteiten. Dat doen we op allerlei manieren en in samenwerking met verschillende partijen. Chiel: “Toezichthoudende instanties en de politie weten ons goed te vinden, als zij te maken hebben met domeinnamen die worden gebruikt voor malafide praktijken.” We bestrijden phishing en malware door misbruik van een .nl-domeinnaam te melden bij de betrokken domeinnaamhouders, registrars en hostingpartijen met het dringende verzoek om de phishing of malware zo snel mogelijk offline te halen. Dat is hard nodig, want uit onderzoek onder de leden van het SIDN Panel blijkt dat 70% van de respondenten dagelijks zo’n 1 tot 3 malafide e-mails ontvangt. Soms moeten we zelf een domeinnaam en website onbereikbaar maken als passende acties uitblijven. Of als we bijvoorbeeld de registratiegegevens niet kunnen verifiëren. Zo’n stap kan ingrijpend zijn. Daarom doen we altijd uitgebreid onderzoek om zeker te weten dat het gaat om een website die opgezet is met malafide intenties.

We vertalen onderzoek rondom abuse naar de praktijk, door onze intensieve samenwerking met SIDN Labs. Dit team onderzoekt op ons verzoek onder meer misbruik van domeinnamen en ontwikkelde RegCheck. Sinds 2022 passen we dit systeem toe op nieuwe geregistreerde .nl-domeinnamen. RegCheck geeft risicoscores aan nieuwe domeinnaamregistraties, zodat we malafide registraties direct herkennen en snel kunnen ingrijpen. “Op basis van de input uit ons supportteam breidt SIDN Labs het systeem samen met partners verder uit”, zegt Danielle. “Ook werken we samen met partijen buiten SIDN. Zo wisselen we regelmatig kennis uit over abusebestrijding met DNS Belgium.” Daarnaast zijn we een van de partijen uit de internetsector die de gedragscode Notice-and-Takedown (NTD) ondersteunen. Hierin staat hoe de internetbranche kan omgaan met meldingen over bijvoorbeeld kinderporno, discriminatie of identiteitsfraude. Bij meldingen over .nl-websites kunnen wij de websites onbereikbaar maken, als eerdere schakels in de keten niet tijdig ingrijpen. En als er inderdaad sprake is van strafbare of onrechtmatige inhoud. De website is in dat geval nog steeds online, maar al snel niet meer via de domeinnaam te bereiken. Verder stimuleren we het gebruik van moderne open internetstandaarden in samenwerking met Platform Internetstandaarden en via de Registrar Scorecard, ons incentiveprogramma voor .nl-registars. Onze kennis over abusebestrijding delen we. Dat doen we onder meer via SIDN TechTalk, webinars, SIDN Academy en praktische handleidingen.

Verbod op privacy- en proxyservices

Afgelopen jaar voerden we een belangrijke verandering door voor .nl-domeinnaamhouders en registrars in het kader van effectieve abusebestrijding. Vanaf oktober 2023 geldt een verbod op het registreren van een .nl-domeinnaam op naam van een privacy- op proxydienstverlener of een andere derde partij. “In de praktijk zien we dat domeinnamen die geregistreerd worden met malafide intenties, relatief vaak op naam van een privacy- of proxydienstverlener staan", zegt Chiel. “Om hier effectief tegen op te kunnen treden, moeten wij en opsporingsinstanties weten wie er daadwerkelijk zeggenschap over een domeinnaam heeft. Daarvoor is het van cruciaal belang dat de juiste houdergegevens in het register van SIDN staan. Door het verbod kunnen we effectiever optreden tegen misbruik.” Danielle vult aan: “We werken samen met registrars om bestaande registraties aan te passen en zo de privacy- en proxyregistraties binnen .nl terug te dringen. Dat proces verloopt goed. De meeste registrars zijn bereid mee te werken en stoppen hun privacy- en proxyservices na het verlopen van een domeinabonnement. Ook benaderen we partijen die nieuwe .nl-domeinnamen registreren op naam van een privacy- of proxydienstverlener. Dat is voor onze supportafdeling best intensief, maar levert ook veel op. Door registraties direct op naam van de houder te zetten, voorkomen we misbruik van domeinnamen nog voordat ze actief zijn.” Naar verwachting duurt het overzetten van alle bestaande privacy- en proxyregistraties maximaal 2 jaar.

Transparantierapport

Chiel van Spaandonk
Chiel van Spaandonk, proceseigenaar en abusespecialist bij SIDN

Het doorhalen van een .nl-domeinnaam komt gelukkig zelden voor. Toch vinden we het belangrijk om transparant te zijn over onze acties. Daarom publiceren we elk kwartaal een transparantierapport dat iedereen kan bekijken. “Een opvallend resultaat in het rapport van 2023 is het doorhalen van 8.824 .nl-domeinnamen in het vierde kwartaal”, zegt Danielle. “Dit was een gevolg van een houder die 8.000 domeinnamen registreerde, maar geen identiteit kon aantonen. De malafide intentie van de houder werd daardoor duidelijk. We beëindigden het abonnement met alle 8.000 domeinnamen, zodat de houder geen schade kon aanrichten.” Chiel: “Het is lastig om een duidelijke lijn te zien in de transparantierapporten. Cybercriminelen vinden steeds nieuwe manieren om .nl-domeinnamen te misbruiken en gemakkelijk geld te verdienen.” Danielle: “Daarom reageren we op de criminele activiteiten die zich op dat moment voordoen. Of het nu gaat om nepwebwinkels, die enkele jaren geleden massaal werden geregistreerd, of om andere vormen van internetabuse. Dat gaat steeds beter, sneller en eenvoudiger, doordat we processen meer automatiseren. Onze ingrepen vinden nooit automatisch plaats. We werken heel zorgvuldig, beoordelen een zaak altijd met minimaal 2 personen en grijpen alleen in als dat echt niet anders kan.”

“Hoewel de meeste domeinnaamhouders gelukkig eerlijke intenties hebben, is een .nl-zone zonder cybercriminelen onmogelijk”, stelt Danielle. “Toch blijven we er alles aan doen om internetabuse te bestrijden. We maken .nl zo onaantrekkelijk mogelijk voor cybercriminelen, zodat iedereen veilig en zorgeloos online kan zijn.”

Wil je meer weten over onze securityaanpak? Ga naar www.sidn.nl/cybersecurity/onze-security-aanpak en blijf op de hoogte van ontwikkelingen via www.sidn.nl/cybersecurity/nieuws-en-blogs.