Domeinnamen zijn de adressen van het internet, essentieel voor online diensten. Dezelfde infrastructuur wordt echter massaal misbruikt door cybercriminelen voor hun aanvallen, vaak onzichtbaar voor de gebruiker maar met grote gevolgen.
De rol van domeinnamen bij cybercrime
Cybercriminelen gebruiken domeinnamen voor diverse doeleinden. Een bekende methode is phishing, waarbij een domeinnaam wordt geregistreerd die sterk lijkt op die van een legitieme organisatie om zo inloggegevens te stelen.
Daarnaast worden domeinnamen ingezet voor het verspreiden van malware. Een slachtoffer klikt op een link naar een domein dat schadelijke software host. Deze domeinen zijn vaak kortstondig actief om detectie te ontlopen.
Hoe criminelen aan domeinnamen komen
Criminelen verkrijgen domeinnamen op diverse manieren. Soms registreren ze deze legitiem met gestolen creditcardgegevens. Een andere methode is 'domain shadowing’, waarbij ze de DNS-records van een slecht beveiligd domein overnemen.
Door 'domain shadowing’ kunnen aanvallers subdomeinen aanmaken voor hun eigen doeleinden, zonder dat de eigenaar het direct merkt. Dit maakt het traceren van de aanvalsbron aanzienlijk lastiger.
