Proofpoint ontdekt miljoenen nieuwe frauduleuze domeinen

20 juni 2019

Proof­point heeft het Domain Fraud Report 2019 uitge­bracht en geeft daarmee een inkijkje in de laatste trends in het domein­land­schap. Het rapport biedt een diep­gaande analyse van gegevens die over een periode van twaalf maanden zijn verzameld in de Active Domains Database van Proof­point. Deze database bevat meer dan 350 miljoen domeinen en verte­gen­woor­digt vrijwel alle domeinen op het web.De groei van frau­du­leuze domeinen komt overeen met de groei van het totale domein­land­schap. Tussen het eerste en vierde kwartaal van 2018 is het aantal regi­stra­ties van frau­du­leuze domeinen met 11 procent toege­nomen. Frau­du­leuze domeinen maken gebruik van veel van dezelfde tople­veldo­meinen (TLD’s), regi­strars en webser­vers als legitieme domeinen. Hiermee doen zij zich voor als een merk en proberen zij gebrui­kers te mani­pu­leren. Deze factoren, evenals het hoge aandeel van live webser­vers met geldige SSL-certi­fi­caten, verhogen de vermeende legi­ti­mi­teit van frau­du­leuze domeinen. Dit verhoogt de kans op een groot aantal aanvallen, zoals bank­fraude, phishing, oplich­ting en andere praktijken. 

Bevindingen

Een aantal van de belang­rijkste bevin­dingen in het rapport zijn:

  • Van meer dan 85% van ’s werelds grootste merken zijn domeinen ontdekt waarop namaak­ver­sies van hun producten werden verkocht.
  • Van 96% van de orga­ni­sa­ties zijn exacte kopieën van hun merk­do­mein ontdekt, alleen met een andere TLD (bijvoor­beeld “.net” in plaats van “.com”).
  • Frau­du­leuze domeinen gebruiken e‑mail voor zeer doel­ge­richte aanvallen.
  • Markt­ont­wik­ke­lingen, zoals de invoering van nieuwe TLD’s, spelen cyber­cri­mi­nelen in de kaart.

 

Pin It on Pinterest

Share This