XS4ALL gaat namaakwebsites tegen met DNSSEC

internet_logo

XS4ALL ondersteunt als eerste landelijke internetprovider DNSSEC. DNSSEC zorgt ervoor dat het Domain Name System (DNS) controleert of het webadres dat in de lijsten staat overeenkomt met het opgevraagde webadres. Hiermee worden internetters beschermd tegen identiteitsdiefstal door middel van ‘DNS-vergiftiging’. Klanten van XS4ALL zijn beschermd als zij websites bezoeken met een DNSSEC-domein. Zo’n 45% van de .nl-sites heeft al een veilig webadres. XS4ALL verwacht dat dit aantal snel zal groeien.

DNSSEC helpt identiteitsfraude tegen te gaan. In hun jacht op persoonsgegevens maken criminelen vaak goed gelijkende namaakwebsites en manipuleren vervolgens het DNS om internetverkeer om te leiden naar hun malafide kopie. Eenmaal in deze digitale valstrik geven nietsvermoedende internetters hun persoonlijke informatie prijs, bijvoorbeeld omdat ze denken dat ze inloggen in het beschermde gedeelte van hun bank. De criminelen gebruiken deze informatie om binnen korte tijd hoge geldbedragen te stelen.

Nog niet alle websites veilig

De beveiliging werkt alleen als zowel de internetprovider als de website DNSSEC ondersteunt. Bijna de helft (45%) van de Nederlandse domeinen maakt hier gebruik van. Onder andere veel banken hebben nog geen DNSSEC, waardoor hun websites gevoelig zijn voor DNS-vergiftiging. XS4ALL verwacht echter dat steeds meer internetproviders en bedrijven hun domeinen met de beveiliging zullen ondersteunen. Zelf controleren of een website al DNSSEC heeft kan op https://internet.nl/.

XS4ALL wijst op het toenemende gevaar van identiteitsfraude. Bijna één op de tien Nederlanders is al eens slachtoffer geweest, en criminelen vinden continu nieuwe manieren om persoonlijke gegevens te achterhalen. Hoe vaak hackers precies gebruikmaken van DNS-vergiftiging is niet bekend. Wel is duidelijk dat het stelen van persoonlijke gegevens via het internet steeds vaker voorkomt.

Lees ook
Proofpoint: TA402  duikt op in phishing campagnes

Proofpoint: TA402 duikt op in phishing campagnes

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1