image

.NL websites redelijk veilig

woensdag 2 december 2009, 11:21 door Redactie, 9 reacties

Wie websites met een .NL extensie bezoekt of hier bestanden van downloadt, loopt zeer weinig risico om met malware besmet te raken, zo blijkt uit onderzoek van beveiligingsaanbieder McAfee. Drie procent van de websites met een .NL extensies die downloads aanbiedt, bevat malware. Daarmee staat Nederland in de middenmoot. Wereldwijd is 5,8% van de websites gevaarlijk. Zijn .NL websites redelijk veilig te noemen, dat geldt niet Roemeense websites. 21% van de domeinen met een .RO extensie is volgens McAfee risicovol. De oorzaak ligt in de lage prijs van dit soort domeinnamen, het ontbreken van regelgeving en het gemak waarmee de domeinnamen zijn te registreren.

Na Roemenië is het oppassen voor .CN (18,6%) en .INFO (15,2%) domeinnamen. Bezoekers van .JP domeinen lopen het minste risico, aangezien daar slechts 0,5% van de domeinen risicovolle downloads aanbiedt. Kijkt men alleen naar generieke Top Level Domains, dan zijn het toch .COM domeinen die de eerste plek veroveren, ruim voor .INFO domeinen. Daarbij zijn spammers dol op .INFO domeinen, terwijl .BIZ het vaakst voor “kwaadwillende downloadactviteiten” wordt gebruikt.

Kameroen
Een speciale vermelding is voor Kameroen weggelegd. In verhouding is dit de extensie met de meest risicovolle registraties. Volgens McAfee is CM geen vreemde als het op controversie aankomt. “Toen het enkele jaren geleden begon, werd het een doelwit van veelvuldige kritiek voor “het te grabbel gooien” van het hele .COM (Commercieel) TLD.” Als gebruikers bij het invoeren van .COM een typefout maken en .CM intypen, belanden ze op een pagina met reclame of andere narigheid. Naast “typosquatting”, het misbruiken van verkeerd ingevulde domeinnamen, blijkt de .CM extensie ook betrokken te zijn bij drive-by downloads en het verspreiden van adware en spyware. Domeinnamen met de .CM extensie zijn in verhouding zelfs gevaarlijker dan .COM domeinen.

Reacties (9)
02-12-2009, 11:28 door spatieman
wat is dat voor een vreemde popup opeens hier op security.nl??
eh, een virus infectie ???, oh ,ik geloof dat ze hier g30wn@g3d zijn xD
02-12-2009, 11:30 door Syzygy
Ik mis .GOV, vaak ook redelijk onbetrouwbare bedrijven ;-)
02-12-2009, 11:37 door Redactie
Door spatieman: wat is dat voor een vreemde popup opeens hier op security.nl??
eh, een virus infectie ???, oh ,ik geloof dat ze hier g30wn@g3d zijn xD
Wat voor popup bedoel je precies?
02-12-2009, 11:39 door spatieman
jongens ,het was SARCASME !!
02-12-2009, 11:46 door Anoniem
Door Syzygy: Ik mis .GOV, vaak ook redelijk onbetrouwbare bedrijven ;-)

Ze hacken gelijk je pc heb ik gehoord volgens mij word je dan ook doorgelinkt naar de FBI of je geen terrorist bent! :-)
02-12-2009, 11:55 door spatieman
pff, volgens de US overheid is iedereen BUITEN de US een terrorist.
het is niet voor niets dat ze nu ook nog eens onze bank gegevens willen hebben..

goed, terug ontopic...
er is GEEN enkel TLD domein type wat veilig is.
zolang webmasters kritieke poorten niet doen firewallen gaat het gewoon fout.
02-12-2009, 12:34 door Anoniem
spatieman: bedankt voor je tip, ik heb net poort 80 en 443 in mijn firewall gezet, maar nu klagen mijn gebruikers. Wat moet ik doen?
02-12-2009, 12:50 door Anoniem
Even snel door die PDF gekeken:
Pagina 17 van de PDF.

de TLDs .name en .travel zijn vertaald naar .naam en .reizen

Is dit document door een google translate gehaald of zo?
(dan verbaast het me dat CAT eronder niet KAT is geworden)
03-12-2009, 18:16 door spatieman
Door Anoniem: spatieman: bedankt voor je tip, ik heb net poort 80 en 443 in mijn firewall gezet, maar nu klagen mijn gebruikers. Wat moet ik doen?

eh.
SSH, FTP, SQL ,en andere poortjes.
en evt IP based weer open zetten.
zo doe ik dat op mijn colo..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.