.nl is een van de veiligste grote domeinnaamextensies

Maar er blijft ruimte voor verbetering

Close-up van handen die typen op een laptop, waarop een 5 sterren beoordeling zichtbaar is

Het .nl-domein behoort relatief gezien tot een van de meest veilige domeinnaamextensies ter wereld. Toch kan het aantal onbetrouwbare websites binnen de .nl-zone nog steeds omlaag. Dat is de conclusie in een rapport van het bedrijf Scamadviser, dat ruim 7 miljoen websites analyseerde met behulp van haar eigen tooling. Het bedrijf specialiseert zich in het waarschuwen van consumenten voor online fraude.

Een van de laagst scorende grote domeinen

Dat .nl terugkomt in het onderzoek is geen verrassing: als een van de grootste en meest actieve domeinen ter wereld komt .nl altijd terug in een steekproef van deze omvang. Van de 7 miljoen websites die Scamadviser bekeek, werden er 52.000 gekoppeld aan een .nl-domeinnaam. 699 daarvan waren ‘verdacht’, oftewel: 1,3%. Daarmee is .nl een van de laagst (laag is in dit geval positief) scorende grote domeinen, na Australië (1,2%) en China (0,36%).

Grafiek die het percentage onbetrouwbare domeinnamen per domeinnaamextensie laat zien.

Figuur 1: Het percentage onbetrouwbare domeinnamen per domeinnaamextensie.

Een van ’s werelds grootste hostingindustrieën

Een ander aandachtspunt is dat er een verschil is tussen domeinnamen verbonden met een .nl-domeinnaam en domeinnamen gehost in Nederland. Nederland heeft een van de grootste hostingindustrieën ter wereld. Logisch dat ook dit in het rapport terugkomt. Ook hier komt Nederland er relatief goed uit, hoewel het percentage onbetrouwbare websites volgens Scamadviser hoger ligt: 2,3%. De conclusie lijkt te zijn dat onbetrouwbare sites in Nederland vaak een andere extensie dan .nl hebben. Het rapport specificeert de extensies echter niet.

Grafiek die het percentage onbetrouwbare websites per land laat zien.

Figuur 2: Het percentage onbetrouwbare websites per land.

Meer informatie nodig

Het rapport bevestigt een beeld dat wij al langer hebben: Nederland en .nl presteren goed als het gaat om internetveiligheid, maar er is nog steeds ruimte voor verbetering. Wel komen wij nu op het punt dat meer informatie nodig is om de aanpak te verfijnen. Zo spreekt Scamadviser in haar rapport duidelijk over onbetrouwbare of verdachte sites. Dat impliceert dat er mogelijk ook ‘false positives’ tussen zitten. De auteurs specificeren niet op basis waarvan een individuele site als verdacht wordt aangemerkt. Er kan dus ook sprake zijn van een human error, zoals een startende ondernemer die zijn of haar TLS-certificaat vergeten is.

Rapport bevestigt noodzaak investeringen in security

Nederland zijn afgelopen jaren grote stappen gezet in de bestrijding van internetcriminaliteit, zoals nepwebwinkels. Mede dankzij het door SIDN geïnitieerde programma Abuse204.nl drongen we samen met de .nl-registrars de gemiddelde uptime van phishingsites en malware enorm terug van gemiddeld 144 uur naar 21 uur eind 2020. Investeren in een veilig .nl loont. Ook digitale identiteiten, een van onze groeidomeinen, kan daar een rol in spelen. De auteurs geven het voorbeeld van Denemarken waar houders van domeinnamen met eID’s geïdentificeerd worden. Dit leidde in dat land tot een daling in nepwebwinkels van 80%.