Nieuw phishingrapport toont dreiging en oplossingen
Phishing neemt toe bij specifieke domeinnaamextensies en providers
Phishing neemt toe bij specifieke domeinnaamextensies en providers
Het recent verschenen rapport van Consultingbureau InterIsle schetst een goed beeld van wereldwijde ontwikkelingen rondom phishing. De auteurs concluderen dat het aantal phishingsites sterk is toegenomen, maar dat er een effectievere aanpak mogelijk is. Daarvoor moeten enkele sleutelspelers op registry- en registrarniveau hun beleid aanpassen.
Het rapport zoomt in op phishingwebsites waarbij cybercriminelen persoonsgegevens en financiële data van internetgebruikers proberen te bemachtigen. De auteurs zien het gebruik van phishingsites voor malwaredistributie als een aparte categorie. De onderzoekers concluderen dat cybercriminelen in meer dan 60% van de gevallen zelf domeinnamen registreren. In andere gevallen maken ze gebruik van hacks om de controle over een domeinnaam of website te krijgen.
Er zijn wereldwijd enkele duizenden domeinnaamextensies beschikbaar (.nl, .com). Er zitten grote verschillen in de phishingcijfers tussen de verschillende extensies. Cybercriminelen hebben een sterke voorkeur voor nieuwe extensies en de extensies van een beperkt aantal landen die commercieel geëxploiteerd worden. Zo is het domein van Mali (.ml) zeer populair bij phishers. Vooral vanwege de sterke gelijkenis met .nl dat zelf nauwelijks in de statistieken naar voren komt. De top-20 meest misbruikte domeinextensies is verantwoordelijk voor 88% van de phishingaanvallen uit het rapport.
Er zijn duizenden bedrijven wereldwijd waar een domeinnaam geregistreerd kan worden, maar een klein aantal spelers domineert de statistieken. Dit zijn vooral zeer grote Amerikaanse en Aziatische partijen die wereldwijd veel marktaandeel hebben. Vooral als deze partijen werken met resellers en in hoge volumes zijn ze aantrekkelijk voor cybercriminelen. Phishers werken erg snel: gemiddeld gaat de phishingsite binnen vijf dagen na registratie live en duurt een aanval ongeveer 21 uur.
De auteurs roepen partijen in de branche op om harder preventief op te treden tegen malafide domeinnaamregistraties. Hier gaan zij helaas vrij makkelijk voorbij aan de manier waarop het domeinnaamregistratieproces werkt. Grote registries en registrars verwerken dagelijks duizenden tot tienduizenden transacties. In dat proces extra controles toevoegen lijkt simpel, maar kan tot grote problemen bij reguliere klanten leiden. Hoe phishingpreventie vorm gegeven kan worden lijkt daarom een van de belangrijkste securityuitdagingen voor de domeinnamenindustrie in de komende jaren.
Lees ook het volledige phishingrapport.