Fraudehelpdesk meldt flinke toename nepwebwinkels in coronatijd
Zorgvuldig omgaan met je domeinnaam helpt
Zorgvuldig omgaan met je domeinnaam helpt
Nike-sneakers op een website met een domeinnaam van een onderwijsinstelling? Mondkapjes bij een groothandel in Aziatische zoutjes? Het klinkt verdacht en dat is het ook. Het zijn recente voorbeelden van nepwebwinkels waarbij cybercriminelen op het oog volstrekt onlogische domeinnamen gebruiken om consumenten te duperen. Vaak met domeinnamen die niets met het aangeboden product te maken hadden. Of van bedrijven in een geheel andere sector. Het is een trend die door corona behoorlijk versterkt is.
Figuur 1: Meldingen en slachtoffers shoppingfraude bij Fraudehelpdesk (bron: Fraudehelpdesk).
Online winkelfraude is met voorsprong de fraude die de meeste slachtoffers maakte, naast phishing, datingfraude, etc. Een paar cijfers: van de 3000 slachtoffers van online fraude die zich in de eerste maanden van 2021 meldden bij de Fraudehelpdesk was 50% slachtoffer van fraude met online shopping. Dat was bijna een verdubbeling ten opzichte van 2020 en evenveel meldingen als in heel 2019 bij elkaar.
Fraude met online winkelen vindt momenteel vooral plaats met producten die door de coronapandemie schaars en moeilijk leverbaar zijn. Denk aan mondkapjes, fitnessapparatuur, etc. Tanya Wijngaarde van de Fraudehelpdesk: “Fraude met online winkelen vindt plaats met allerlei producten die vanwege de lockdown alleen online gekocht kunnen worden. We zien het vooral gebeuren met producten die heel gewild maar moeilijk verkrijgbaar zijn: de allernieuwste PlayStation bijvoorbeeld, en aan het begin van de coronacrisis ook veel mondkapjes en desinfectie-artikelen, later ook zelftests. Maar bij de aankoop van sportartikelen en cosmetica, extra gewild nu sportscholen en tot voor kort ook beautysalons dicht zijn, gaat ook veel mis.“
Het lijkt vreemd om deze artikelen aan te bieden via de domeinnaam van een levensmiddelenfabrikant of onderwijsinstelling, maar het is niet zonder reden: door bestaande domeinnamen (of pas opgeheven en opnieuw geregistreerd) te gebruiken, profiteer je van een bestaande indexatie op Google, backlinks en verkeer, misschien zijn er zelfs nog positieve reviews online te vinden.
Het voordeel hiervan is voor een cybercrimineel veel groter dan het nadeel van de vaak onlogische link tussen naam en product. Daarom zijn cybercriminelen voortdurend op zoek naar bestaande of recent opgeheven domeinnamen als uitvalsbasis voor hun activiteiten. Een ander voordeel is dat een volstrekt ongerelateerde domeinnaam minder snel gevonden wordt door de legitieme aanbieders in hetzelfde segment, die met monitoringtools als SIDN Merkbewaking het internet afzoeken naar mogelijk merkmisbruik.
De Fraudehelpdesk heeft op haar website een aantal criteria gepubliceerd waaraan een nepwebwinkel herkend kan worden. Een van de beste manieren om jezelf te beschermen is om te kijken naar de betaalmethoden. iDEAL, creditcardbetalingen en achteraf betalen zijn voor cybercriminelen minder aantrekkelijk en creditcards bieden verzekeringen aan de consument. Is alleen betaling met bijvoorbeeld een overboeking of cryptocurrency mogelijk, dan is dat vaak al een teken aan de wand.
Hoe kun je nu als legitieme ondernemer voorkomen dat je voor een nepwebwinkel wordt aangezien of onbedoeld cybercriminelen faciliteert met jouw domeinnaam? Twee belangrijke tips:
Voorkom misbruik van je bedrijfsgegevens. Zorg dat je bedrijfsgegevens correct zijn en dat je bereikbaar bent. Veel ondernemers hebben hun domeinnaam op naam van bijvoorbeeld een webdesigner staan. Dat kan bij de consument tot verwarring leiden, omdat de eigenaar van de domeinnaam op sidn.nl een andere partij is dan het bedrijf dat het product aanbiedt. De Fraudehelpdesk heeft hier meer informatie over.
Let op je bestaande domeinnamen. Zorg dat je domeinnamen en websites goed beveiligd zijn (is je cms up-to-date?). Gebruik je een domeinnaam niet meer? Hef deze dan niet direct op. Maak er in eerste instantie liever een doorverwijzing van naar je hoofdwebsite van of parkeer de domeinnaam totdat er geen verkeer meer op binnenkomt. Meer weten? Lees ons artikel over opheffen.
Dat je keuze voor betaalopties een rol speelt is n.a.v. bovenstaande natuurlijk vanzelfsprekend. Op sidn.nl publiceren wij regelmatig tips voor ondernemers die online veilig zaken willen doen. Wil je op de hoogte blijven? Abonneer je op onze nieuwsbrief.