Cybercriminelen verzinnen voortdurend nieuwe tactieken om hun doelwitten te misleiden en buiten typografische varianten en nieuwe technologieën uit om overtuigende imitaties van domeinen te bouwen. Als u zich vertrouwd maakt met een aantal gangbare strategieën, kunt u uw team voorbereiden op de volgende phishingzwendel met domeinen die op u afkomt.
Hieronder vindt u tien gangbare strategieën voor het imiteren van domeinen. Elke strategie kennen voedt uw threat intelligence met de inzichten die nodig zijn om digitale aanvallers te ontmaskeren. Bij elk punt hoort ook een technische oplossing, aangereikt door onze experts in antiphishing.

1. Imitatie met doppelgängerdomeinen
Doppelgängers, oftewel griezelig identieke tweelingen, duiken vaak op in horrorfilms en spookverhalen. Dat geldt ook voor phishingsites, waar doppelgängerdomeinen identiek lijken aan een legitieme fully qualified domain name (FQDN). Deze imitators laten echter de cruciale punt tussen host of subdomein en domein weg en bootsen zo een FQDN na voor kwaadaardige doeleinden.
Voorbeelden voor genericdomain.com
- www-genericdomain.com
- wwwgenericdomain.com
Oplossing: U kunt deze doppelgängers reactief of proactief stoppen. Reactieve aanpakken houden in dat u registrars of andere instanties vraagt deze verdachte domeinen te verwijderen, terwijl proactieve bedrijven riskante domeinen en subdomeinen registreren of blokkeren voordat die in handen van een cybercriminele vallen.
2. IDN Spoofing
IDN staat voor Internationalized Domain Names, en bij dit soort aanvallen buiten cybercriminelen internationale alfabetten uit om hun doelwitten te misleiden. Omdat IDN’s letters uit schriften als het Cyrillisch, Grieks, Arabisch en Chinees ondersteunen, lijken verschillende tekens uit andere alfabetten op die uit het Engelse alfabet. Daarbij gaat het vaak om de Griekse alfa in plaats van de Engelse a, of de Cyrillische je in plaats van de Engelse tegenhanger. Bij IDN-homoglyfaanvallen vervangen cybercriminelen opzettelijk tekens die op elkaar lijken om legitieme domeinen na te bootsen.
Voorbeelden voor genericdomain.com
- genericdօmain.com
- genericdomαin.com
Oplossing: Om IDN-spoofers voor te blijven moet u de visueel meest verwarrende domeinen rond uw merk onderzoeken. Daarna kunt u alle assets blokkeren of registreren die kwetsbaar lijken voor een spoofingaanval.
3. Homografische imitatie
In de taalkunde heten paren tekens die op elkaar lijken homografen. Zo zorgt de gelijkenis tussen de kleine l en het cijfer 1 regelmatig voor verwarring bij lezers.

Hetzelfde geldt voor de hoofdletter O en het cijfer 0. Phishingaanvallers buiten die verwarring doelbewust uit in hun spoofingtactieken rond domeinen.
Voorbeelden voor genericdomain.com
- genericclomain.com
- Genericdonnain.com
Oplossing: Zorg dat u alle beschikbare domeinen met homografen kent die uw online verkeer kunnen verwarren. Daarna kunt u ze beoordelen en de assets registreren als dat nodig is.
4. Typosquatting
Iedereen maakt fouten, vooral als we haastig schrijven of typen. Imitatie via typosquatting maakt gebruik van die fouten en registreert domeinen rond de gangbare typefouten voor de merken waarop men mikt. Die varianten zijn gebaseerd op de afstand tussen toetsen en op veelvoorkomende typefouten bij verschillende toetsenbordindelingen.
Voorbeelden voor genericdomain.com
- genericdomian.com
- genericdimain.com
Oplossing: Ook hier onderzoeken proactieve bedrijven doorgaans de gangbare typefouten rond hun merk, met slimme oplossingen als Corporate Domain Management, met handmatig typeonderzoek of met reactieve takedownverzoeken.
5. TLD Squatting
Slinkse criminelen registreren namen die identiek zijn aan het merk waarop ze mikken, maar op een ander topleveldomein (TLD). De bestuursorganen van het internet, ICANN (Internet Corporation for Assigned Names and Numbers) en IANA (Internet Assigned Numbers Authority), hebben meer dan 1.500 TLD’s gecreëerd, waardoor aanvallers veel mogelijkheden hebben om legitieme merken na te bootsen. Phishingbendes kunnen uw merk imiteren op landcode-TLD’s als .SU (Sovjet-Unie) of generieke TLD’s als .zip en .xyz.
Voorbeelden voor genericdomain.com
- genericdomain.cm
- genericdomain.co
- genericdomain.pk
Oplossing: Als goede praktijk binnen een digitale strategie doen bedrijven er goed aan de domeinen te registreren voor elk land waarin ze actief zijn en overal waar ze merkrechten bezitten. U kunt ook de belangrijkste gTLD (generiek topleveldomein) van uw merk registreren en zich abonneren op blokkeerlijsten als TMCH, DPML en Adult Block.
6. Combosquatting
Merken ondersteunen hun klanten doorgaans met allerlei digitale middelen en registreren daarvoor vaak domeinen die de bedrijfsnaam combineren met de naam van een dienst. Die combinaties openen nog een spoofingvector voor phishingaanvallen.

Combosquatting doet zich voor wanneer phishingaanvallers varianten van het doelwit maken waarin een algemeen woord als support of een landnaam in de domeinnaam voorkomt.
Voorbeelden voor genericdomain.com
- genericdomain.com
- genericdomain-france.com
- genericdomaingermany.com
Oplossing: Loop de lijst door met de meest gebruikte woorden in de domeinnaamruimte en registreer de naam als dat nodig is.
7. Levelsquatting
Deze eenvoudige maar effectieve aanval neemt een bestaande website en registreert dezelfde tekenreeks met een extra subdomein. Voor het ongeoefende oog lijken die subdomeinen legitieme uitbreidingen, waaraan je je inloggegevens of financiële gegevens wel kunt toevertrouwen. Een bezoeker die haast heeft, merkt het subdomein misschien helemaal niet op en wordt het slachtoffer van een kwaadaardige phishingaanval.
Voorbeelden voor genericdomain.com
- genericdomain.com.shady-domain.net
Oplossing: Bedrijven vinden technische oplossingen voor levelsquatting door bronnen als passieve DNS en SSL-certificaten te monitoren.
8. Subdomain takeover
Clouddiensten zijn een voordeel voor bedrijven en hun gebruikers, maar ook hier mikken aanvallers op subdomeinen om verkeer te misleiden. Bij subdomain takeover wordt de domeinnaam in een subdomein van een clouddienst gebruikt om geloofwaardige imitaties te maken.
Voorbeelden voor genericdomain.com
- genericdomain.azurewebsites.net
- genericdomain.atlassian.com
- genericdomain.gitlab.com
- genericdomain.wix.com
Oplossing: Op dezelfde manier kunnen bedrijven bronnen als passieve DNS en SSL-certificaten monitoren om subdomain takeover op te sporen.
9. Domain shadowing en imitatie van subdomeinen
Naast het rechtstreeks aanvallen van hun publiek mikken phishingaanvallers ook op bedrijven en hun domeinbeheerders. Door het account van een domeinbeheerder te hacken kan een crimineel meerdere subdomeinen in het domein aanmaken om detectie te ontlopen.
Voorbeelden voor genericdomain.com
- suspicious.genericdomain.com
Oplossing: Verdediging tegen domain shadowing vraagt om stevige beveiligingsmaatregelen rond domeinen, waaronder 2FA, IP-beperkingen, vierogenprincipe, activiteitenlogs en meer. Meer over elk van die strategieën, en hoe u ze in uw bedrijf invoert, vindt u in de checklist domeincybersecurity van onze CTO.
10. Soundsquatting
Tot slot is het belangrijk ook de rol van nieuwe technologie te erkennen in de strijd tegen imitatie van domeinen. Cybercriminelen buiten daarnaast slimme apparaten en spraakbesturing uit, en registreren phishingdomeinen die klinken als hun doelwitten en er niet alleen op lijken.

Het gebruik van homofonen stelt een phishingaanvaller dus in staat bezoekers te misleiden die het geschreven Engels niet goed kennen of die op spraakassistenten leunen.
Voorbeelden voor genericdomain.com
- jenericdomain.com
- generikdomain.com
- genericdomane.com
Oplossing: Deze laatste tactiek oplossen vraagt ook onderzoek en handwerk, of steun van experts in Corporate Domain Management. Weerbare bedrijven moeten alle qua klank meest verwarrende domeinen opsporen die hun merk nabootsen. Nadat u elke klankovereenkomst hebt gecontroleerd, kunt u phishingaanvallen blokkeren door domeinen te registreren over de mogelijke imitatievectoren heen.
Conclusie
Deze gangbare strategieën voor phishing met domeinen begrijpen helpt u een stevig basisbewustzijn op te bouwen van de dreigingen waarmee uw bedrijf te maken heeft. Kennis in het abstracte brengt u echter maar tot op zekere hoogte. Proactieve stappen, zoals uw team opleiden, domeindreigingen opsporen en imitaties verwijderen, leveren een veilig en productief landschap op voor uzelf en voor uw klanten.