Phishing bestrijden draait om snelheid

Snel handelen voorkomt veel slachtoffers

Het woord phishing op een digitale ondergrond

Afgelopen maand publiceerde de Inter Isle Group een uitgebreide studie naar ontwikkelingen op het gebied van phishing. Een van de meest leerzame onderdelen van de studie gaat over snelheid: hoe langer een phishingsite online is, hoe rendabeler hij wordt. Phishing is daarom steeds meer een kat-en-muisspel tussen cybercriminelen en opsporingsinstanties. Hoe werkt dat en wat betekent dat voor jouw bedrijf? Het gaat daarbij om misbruik van je merknaam om phishing uit te voeren.

Op voorhand ellende voorkomen

Phishingssites zijn gemiddeld maar 21 uur actief. Dat is de tijd tussen het eerste bezoek door een potentieel slachtoffer en het laatste. De reden: anti-phishingorganisaties sporen een phishingwebsite binnen gemiddeld 8 uur op. Maar voordat de site live gaat is de bijbehorende domeinnaam vaak al een paar dagen geregistreerd. Door actief te monitoren op malafide registraties hoef je niet te wachten tot de meldingen van misbruik binnenkomen, maar kun je phishing zien aankomen en op voorhand veel ellende voorkomen. De auteurs van het rapport zeggen dit ook in hun conclusies:

“Domain name registrars and registry operators can prevent and mitigate large amounts of phishing by finding and suspending maliciously registered domains.”

Proactief actie ondernemen

Met SIDN Merkbewaking bieden wij realtime meldingen voor .nl, maar ook kunnen we je informeren over registraties onder andere TLD’s. Realtime betekent, dat direct na registratie melding maken van een verdachte (typo)domeinnaam die sterk lijkt op jouw bedrijfsnaam. Zo waarschuwen we organisaties , zodat ze proactief actie kunnen ondernemen. Toch zien wij vaak dat organisaties terughoudend zijn om op te treden tegen verdachte websites. Waarom? Op het moment van registreren is er vaak geen misbruik zichtbaar. De domeinnaam is weliswaar vaak duidelijk een inbreuk op een merknaam (vb. rabibank.nl, alberthin.nl), maar er gebeurt niets zichtbaars.

Niet zichtbaar, maar toch schadelijk

Toch is dat bedrieglijk: zo kunnen de domeinnamen onder water al mail versturen en bijvoorbeeld gebruikt worden voor social engineering. Ook kan de phishingsite na een paar dagen alsnog live gaan in combinatie met een grootschalige spammailing. En dan wordt er schade toegebracht aan het merk, het bedrijf en haar klanten. Aanpakken, of in ieder geval zorgvuldig monitoren van deze namen is dus aan te bevelen.

Defensieve registraties

Ook een bepaalde mate van defensief registreren kan helpen. Registreer zelf de meest gemaakte typo’s en treedt op tegen derde partijen die met het registreren van typo’s inbreuk maken op je merk. Door ontwikkelingen in browsers (autocomplete) en firewalls is de noodzaak om heel aantallen hoeveelheden domeinnamen te registreren minder groot geworden, maar een selectie van vaak gemaakte typefouten kan tegen lage kosten worden geregistreerd en omgeleid naar je homepage.

Wees open

Tenslotte: wees open over welke domeinnamen je gebruikt. Zorg dat ze voorzien zijn van een SSL-certificaat. Wordt je bedrijfsnaam onverhoopt toch misbruikt voor phishing, meldt het dan bij de Fraudehelpdesk en laat het je klanten weten. Dat voorkomt onduidelijkheid als ze een verdachte mail ontvangen.

Als oplichters hengelen naar je gegevens Herken en voorkom phishing

Wil je meer weten over domeinnaammonitoring? Bekijk dan onze informatie over SIDN Merkbewaking.