Domeinnaambewaking draagt bij aan veiliger internet in Nederland

Domeinnamen; een steeds belangrijkere bijzaak

Pictogram voor cybersecurity, hangslot

Domeinnamen worden door mensen die ermee werken weleens ‘de belangrijkste bijzaak’ genoemd. Dat wil zeggen: een onderwerp waar organisaties maar heel sporadisch over na hoeven te denken, maar waarvan de impact enorm kan zijn als het misgaat. Dat werkt ook de andere kant op: als enkele honderden organisaties hun naam online actief bewaken heeft dat een groot positief effect op de veiligheid van de .nl-zone als geheel.

Domeinnaambewaking

Dat steeds meer organisaties in Nederland zich dit realiseren blijkt wel uit de sterk gegroeide vraag naar domeinnaambewaking in de .nl-zone. In 2020 bewaakten ruim 300 grote organisaties het gebruik van hun naam online en dat aantal blijft groeien. In 2020 bekeek SIDN Merkbewaking hiervoor 4,4 miljoen domeinnamen en ontdekte 30.000 phishingsites. Dat lijkt op het totaal van circa 10 miljoen in Nederland geregistreerde domeinnamen niet heel indrukwekkend, maar het maakt cybercriminelen in de praktijk terughoudender om .nl te gebruiken voor hun malafide activiteiten. Zo bleek uit een onderzoek van medio 2020 dat het aantal mogelijk voor phishing geregistreerde domeinnamen toenam, maar dat er minder vaak een malafide website mee verbonden was. Hoe kan domeinnaambewaking zoveel impact hebben?

Cybercriminelen verschuiven werkterrein

Een belangrijke reden is dat cybercriminelen hun werkterrein vaak mondiaal selecteren en kiezen tussen verschillende vormen. Als de bestrijding van een bepaalde vorm van cybercrime in een land dus relatief goed geregeld is, wijken criminelen al snel uit naar andere landen of andere vormen van criminaliteit. Dat geldt ook voor branches en organisaties: als een bepaalde organisatie zijn zaken op orde heeft en actief optreedt tegen misbruik, wijken criminelen dikwijls uit naar een ander slachtoffer. Ze komen dan al snel uit bij organisaties die van zichzelf niet verwachten doelwit te zijn. Zo zijn in recente jaren fabrikanten en groothandels die nauwelijks bekend zijn bij het grote publiek slachtoffer geworden van domeinnaamfraude.

Verbeteringen in aanpak misbruik

Natuurlijk gaat het bij de bestrijding van domeinnaammisbruik niet alleen om detectie: ook de aanpak speelt een rol. Steeds meer partijen weten de weg te vinden in de talrijke buitengerechtelijke procedures, zoals de notice-and-takedown-procedure. Steeds meer van die procedures worden ook aangescherpt. Zo introduceerde wij in 2019 een verbeterde procedure voor de verificatie van houdergegevens, waarmee zakelijk domeinnamen die malafide activiteiten ondersteunen binnen 5 dagen uit de lucht gehaald kunnen worden.

COVID-19 en eerste lockdown

Ook maatschappelijk kan domeinnaammonitoring een groot verschil maken. Tijdens de eerste lockdown monitorden we proactief op mogelijk malafide registraties met betrekking tot COVID-19. Daarbij werden diverse nepwebwinkels die bijvoorbeeld mondmaskers aanboden ontdekt. Op het hoogtepunt onderwierpen we na automatische detectie maandelijks meer dan 2.000 registraties op mogelijk malafide gebruik.

Kleine bijdrage, grote impact

Domeinnaambewaking is geen complexe materie. Iedere organisatie kan het – op zijn eigen manier – doen. Van zelfstandig en incidenteel tot professioneel met specialistische tooling. Het is een relatief kleine inspanning, maar wel een die het internet in ons land veel veiliger kan maken.