RDW-case illustreert omvang domeinnaammisbruik
Duizenden internetgebruikers gedupeerd door nepwebsite
Duizenden internetgebruikers gedupeerd door nepwebsite
Stel: je wilt een nieuw kentekenbewijs aanvragen. Op internet kom je terecht op rdwservice.nl. De site is uitgevoerd in karakteristiek ‘RDW-rood’ en laat het kenmerkende veertje zien, dat ook de RDW in haar huisstijl voert. Geen vuiltje aan de lucht, toch? Je betaalt € 19,95 voor het kentekenbewijs en… hoort daarna nooit meer iets. Het overkwam duizenden gedupeerden in Nederland. De politie bevestigde dit aan RTL Nieuws.
Het bestrijden van sites zoals deze is niet eenvoudig. In de hierboven beschreven situatie werd weliswaar een .nl-domeinnaam gebruikt, maar de server stond in Duitsland en de bezoekers werd gevraagd het geld over te maken naar een Duits bankrekeningnummer. Hierdoor lag de jurisdictie in Duitsland. In dit geval werd de dienst niet geleverd, maar veel andere aanbieders zetten de aanvraag wel degelijk door naar de échte RDW en incasseren een ‘bemiddelingsfee’. Dat laatste is niet per definitie illegaal.
Wat kun je doen als je organisatie met dergelijk misbruik te maken krijgt? Het begint met het snel opsporen van de betrokken domeinnaam. Hier kan SIDN Merkbewaking een rol spelen. Door domeinnamen die lijken op een merk of handelsnaam direct na registratie te detecteren, kun je snel optreden. Soms nog vóór de malafide website live is. Daarmee verkort je de levensduur van malafide sites en dus het rendement voor de cybercriminelen.
Maar hoe pak je die sites aan? De meest directe aanpak is Notice-and-Takedown. Deze regeling geldt in Nederland voor het neerhalen van onmiskenbaar onrechtmatige websites. Het is de snelste manier, maar de eisen zijn streng. In gevallen als bovenstaand, is onmiskenbaar onrechtmatig niet meteen van toepassing.
Een alternatief is de geschillenregeling voor .nl-domeinnamen in te roepen en de domeinnamen te claimen op grond van je handelsnaam. Dit deed de Kamer van Koophandel onlangs met succes in een vergelijkbare zaak. Het nadeel hiervan is natuurlijk wel dat je op grond van efficiency geen eindeloos aantal domeinen kunt overnemen.
Een derde mogelijkheid is de sites aanpakken bij Google, zodra ze met de naam van je organisatie gaan adverteren. Omdat de sites niet heel lang in de lucht zijn, moeten ze het vaak hebben van zoekmachine-advertenties (SEA) om bezoekers te lokken. Als de sites de gebruiksvoorwaarden van Google schenden kun je een klacht indienen. Deze methode wordt ook door de RDW gebruikt.
Helaas is de conclusie voor gedupeerde organisaties dat het allemaal niet vanzelf gaat. Veel inbreuk bevindt zich op de grens van wat legaal is. Dat uitzoeken kost tijd en geld, maar loont veelal wel de moeite, want de potentiële imagoschade voor je organisatie is groot.