Typosquatting van media nieuwe trend
Monitoren op content wordt belangrijker
Monitoren op content wordt belangrijker
Nu steeds meer organisaties hun merk online monitoren, zoeken cyberciminelen een nieuwe ingang. Domeinnamen die lijken op namen van bekende (vak)media zijn daarbij een populair nieuw doelwit. Deze ‘PR-variant van typosquatting’ was een van de belangrijkste phishingtrends van 2019.
Phishen via merknamen in de media ontwijkt de monitoring door grote organisaties. In plaats van de merknaam van een bedrijf te gebruiken, registreren cybercriminelen de naam van een bekend (vak)medium dat over dat bedrijf schrijft. Bijvoorbeeld een financieel tijdschrift dat vaak over banken schrijft. Op dit domein linken ze dan naar valse pagina’s die aan dat bedrijf toe lijken te behoren.
Op deze manier profiteren zij van de naamsbekendheid van media en kunnen ze klanten van het in het fake-artikel genoemde bedrijf phishen zonder de naam van het bedrijf zelf te misbruiken in een domeinnaam. Het voordeel is dat ze bij dat bedrijf onder de radar blijven, omdat organisaties doorgaans wel hun eigen merknaam monitoren, maar niet die van relevante vakmedia.
Om dit tegen te gaan investeren organisaties als SIDN steeds meer in het monitoren op content. Vraagt een domeinnaam creditcardgegevens op zonder link met een payment provider? Publiceert een site artikelen over gerenommeerde bedrijven met links naar dubieuze sites? In 2020 gaan wij kijken naar nieuwe monitoringmogelijkheden voor SIDN Merkbewaking die dit tegen kunnen gaan.