Het namaken van media-websites nieuwe trend
Website RTL Nieuws nagemaakt door cybercriminelen
Website RTL Nieuws nagemaakt door cybercriminelen
Nu steeds meer organisaties hun merk online monitoren, zoeken cybercriminelen nieuwe ingangen. Domeinnamen die lijken op namen van bekende (vak)media zijn een populair nieuw doelwit. Deze ‘PR-variant van typosquatting’ was een van de belangrijkste phishingtrends van 2019. Ook in de afgelopen weken dook dit fenomeen geregeld op in de berichtgeving rondom COVID-19. Onder meer in een recent nepnieuwsbericht van RTL Nieuws over de sluiting van scholen en universiteiten.
Phishen via media ontwijkt de monitoring door grote organisaties. In plaats van de merknaam van een bedrijf te gebruiken, registreren cybercriminelen een domeinnaam die lijkt op een naam van een bekend (vak)medium dat over een bepaald bedrijf schrijft. Bijvoorbeeld een financieel tijdschrift dat vaak over banken schrijft. Met behulp van de domeinnaam linken ze naar valse pagina’s die van het bedrijf lijken te zijn.
Op deze manier profiteren cybercriminelen van de naamsbekendheid van media en kunnen ze klanten van het in het nepnieuwsartikel genoemde bedrijf phishen zonder de naam van het bedrijf zelf te misbruiken in een domeinnaam. Het voordeel voor de criminelen is, dat ze bij dat bedrijf onder de radar blijven, omdat organisaties doorgaans wel hun eigen merknaam monitoren, maar niet die van relevante vakmedia.
Om dit tegen te gaan investeren wij steeds meer in het monitoren op content. Vraagt een domeinnaam creditcardgegevens op zonder link met een betalingsprovider? Publiceert een site artikelen over gerenommeerde bedrijven met links naar dubieuze sites? In 2020 onderzoeken wij nieuwe monitoringmogelijkheden voor SIDN Merkbewaking die dit tegen kunnen gaan.