.nl is een van de veiligste grote domeinnaamextensies
Maar er blijft ruimte voor verbetering
Maar er blijft ruimte voor verbetering
Het .nl-domein behoort relatief gezien tot een van de meest veilige domeinnaamextensies ter wereld. Toch kan het aantal onbetrouwbare websites binnen de .nl-zone nog steeds omlaag. Dat is de conclusie in een rapport van het bedrijf Scamadviser, dat ruim 7 miljoen websites analyseerde met behulp van haar eigen tooling. Het bedrijf specialiseert zich in het waarschuwen van consumenten voor online fraude.
Dat .nl terugkomt in het onderzoek is geen verrassing: als een van de grootste en meest actieve domeinen ter wereld komt .nl altijd terug in een steekproef van deze omvang. Van de 7 miljoen websites die Scamadviser bekeek, werden er 52.000 gekoppeld aan een .nl-domeinnaam. 699 daarvan waren ‘verdacht’, oftewel: 1,3%. Daarmee is .nl een van de laagst (laag is in dit geval positief) scorende grote domeinen, na Australië (1,2%) en China (0,36%).
Figuur 1: Het percentage onbetrouwbare domeinnamen per domeinnaamextensie.
Een ander aandachtspunt is dat er een verschil is tussen domeinnamen verbonden met een .nl-domeinnaam en domeinnamen gehost in Nederland. Nederland heeft een van de grootste hostingindustrieën ter wereld. Logisch dat ook dit in het rapport terugkomt. Ook hier komt Nederland er relatief goed uit, hoewel het percentage onbetrouwbare websites volgens Scamadviser hoger ligt: 2,3%. De conclusie lijkt te zijn dat onbetrouwbare sites in Nederland vaak een andere extensie dan .nl hebben. Het rapport specificeert de extensies echter niet.
Figuur 2: Het percentage onbetrouwbare websites per land.
Het rapport bevestigt een beeld dat wij al langer hebben: Nederland en .nl presteren goed als het gaat om internetveiligheid, maar er is nog steeds ruimte voor verbetering. Wel komen wij nu op het punt dat meer informatie nodig is om de aanpak te verfijnen. Zo spreekt Scamadviser in haar rapport duidelijk over onbetrouwbare of verdachte sites. Dat impliceert dat er mogelijk ook ‘false positives’ tussen zitten. De auteurs specificeren niet op basis waarvan een individuele site als verdacht wordt aangemerkt. Er kan dus ook sprake zijn van een human error, zoals een startende ondernemer die zijn of haar TLS-certificaat vergeten is.
Nederland zijn afgelopen jaren grote stappen gezet in de bestrijding van internetcriminaliteit, zoals nepwebwinkels. Mede dankzij het door SIDN geïnitieerde programma Abuse204.nl drongen we samen met de .nl-registrars de gemiddelde uptime van phishingsites en malware enorm terug van gemiddeld 144 uur naar 21 uur eind 2020. Investeren in een veilig .nl loont. Ook digitale identiteiten, een van onze groeidomeinen, kan daar een rol in spelen. De auteurs geven het voorbeeld van Denemarken waar houders van domeinnamen met eID’s geïdentificeerd worden. Dit leidde in dat land tot een daling in nepwebwinkels van 80%.