image

"Veel fake webshops gebruiken opgeheven domeinnamen"

donderdag 21 juni 2018, 13:27 door Redactie, 8 reacties

Veel fake webshops maken gebruik van opgeheven domeinennamen om mensen op te lichten, zegt Richard Garsthagen. Samen met zijn team "CrimeBusterBot" won hij de afgelopen Dutch Open Hackathon. CrimeBusterBot is een tool om malafide websites te identificeren.

Hiervoor maakt de tool gebruik van de .nl-zonefile van de Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert. Normaliter kan er via de SIDN één domeinnaam per keer worden gecontroleerd en moet de gebruiker aangeven dat hij geen robot is. Tijdens de hackathon stelde de SIDN haar database open, zodat de tool domeinen geautomatiseerd kon controleren.

Al bij de allereerste scan wist CrimeBusterBot zo 328 onbetrouwbare websites op te sporen na het invoeren van een domeinnaam. "Het is wonderbaarlijk hoeveel fake websites er zijn. Opvallend is dat veel criminelen opgeheven domeinnamen gebruiken. Zo vonden we tijdens een van onze testscans een website van een elektronicabedrijf dat failliet is. De website bleef exact hetzelfde, alleen de bestelprocedure werd veranderd", zegt Garsthagen tegenover de SIDN.

Hij merkt op dat CrimeBusterBot criminelen opspoort aan de hand van de onderliggende technische gegevens van onbetrouwbare websites. "Een crimineel kan namelijk iedere keer een andere naam opgeven, maar onderliggende technische elementen varieer je niet zo makkelijk." Tijdens de Hackathon werd er een proof of concept van de CrimeBusterBot ontwikkeld. Garsthagen en zijn team gaan nu kijken of ze de tool vanuit een vrijwilligersrol verder kunnen ontwikkelen. Daarbij wordt er onder andere met de politie en de SIDN gesproken.

Reacties (8)
21-06-2018, 13:47 door Anoniem
Waarom geen wettelijke 'afkoelingstermijn' van zeg 1 jaar, waarna een domein weer opnieuw geregistreerd mag worden.

Zou ook iets zijn voor telefoonnummers, die soms te snel hernieuwd worden uitgegeven.
21-06-2018, 13:54 door Anoniem
Wat ik opvallend vind is dat opgeheven domeinnamen binnen een seconde geregistreerd worden door kapers.
Dat betekent dat er bij SIDN een lek moet zijn mbt deze opheffingen. Of dat een bewuste (en wellicht zelfs betaalde)
faciliteit is voor deelnemers of een ongewild lek, het zou m.i. gedicht moeten worden.

Bovendien denk ik dat het een verbetering zou zij als ooit uitgegeven en daarna opgeheven domeinnamen niet zonder
meer voor registratie beschikbaar zijn. Daar zou een uitgebreide procedure voor moeten zijn die meer controles doet
en niet beschikbaar is voor automatische registraties.
21-06-2018, 14:38 door Anoniem
Geen nieuwe conclusies dus. Er is al vaker geconcludeerd wat voor soort domeinen en registraties kenmerkend zijn voor fake webshops.

Kan de sidn iets doen? Ja, bij de aanschaf van een domein kan al geautomatiseerd gecontroleerd worden of een koper en domeinverkoper aan de eisen voldoen. Doet de sidn dat ook? Nee, sidn komt pas in actie als een domein al betaald is.
21-06-2018, 15:09 door Anoniem
Door Anoniem: Wat ik opvallend vind is dat opgeheven domeinnamen binnen een seconde geregistreerd worden door kapers.
Dat betekent dat er bij SIDN een lek moet zijn mbt deze opheffingen. Of dat een bewuste (en wellicht zelfs betaalde)
faciliteit is voor deelnemers of een ongewild lek, het zou m.i. gedicht moeten worden.
Dat zijn bots die steeds kijkt of de boel nog actief is.
Kom je moeilijk om heen.
21-06-2018, 15:49 door Anoniem
Door Anoniem:
Door Anoniem: Wat ik opvallend vind is dat opgeheven domeinnamen binnen een seconde geregistreerd worden door kapers.
Dat betekent dat er bij SIDN een lek moet zijn mbt deze opheffingen. Of dat een bewuste (en wellicht zelfs betaalde)
faciliteit is voor deelnemers of een ongewild lek, het zou m.i. gedicht moeten worden.
Dat zijn bots die steeds kijkt of de boel nog actief is.
Kom je moeilijk om heen.
Het minste wat je kunt doen is bots die iedere seconde checken of een naam vervallen is te blokkeren.
Gezien het aantal domeinnamen in .nl zou het iedere seconde checken van al die namen op zijn minst ergens op
moeten vallen.
Ik denk ook niet dat het zo werkt. Er komt gewoon ergens een feed uit van vervallen namen. Het is geen polling maar
actief reageren. Waarop precies, dat is wat er uitgezocht moet worden en iets aan moet worden gedaan.
Dit probleem speelt al jaaaaaaren maar men laat het bij SIDN maar door etteren. Het standpunt daar is dat ze zich
zo weinig mogelijk bemoeien met misbruik en fraude bestrijding zodat er ook niks van ze verwacht wordt.
(het slappe verhaaltje van de "common carrier", nee meneer wij registeren alleen en wat de aanvrager er mee doet
daar gaan wij niet over, gaat u maar naar de politie)
21-06-2018, 16:08 door Anoniem
Door Anoniem:

Bovendien denk ik dat het een verbetering zou zij als ooit uitgegeven en daarna opgeheven domeinnamen niet zonder
meer voor registratie beschikbaar zijn. Daar zou een uitgebreide procedure voor moeten zijn die meer controles doet
en niet beschikbaar is voor automatische registraties.

inderdaad EN dit pas na één jaar afkoelingsperiode.
21-06-2018, 17:09 door Anoniem
Door Anoniem:
Door Anoniem: Wat ik opvallend vind is dat opgeheven domeinnamen binnen een seconde geregistreerd worden door kapers.
Dat betekent dat er bij SIDN een lek moet zijn mbt deze opheffingen. Of dat een bewuste (en wellicht zelfs betaalde)
faciliteit is voor deelnemers of een ongewild lek, het zou m.i. gedicht moeten worden.
Dat zijn bots die steeds kijkt of de boel nog actief is.
Kom je moeilijk om heen.

Precies zo met het registreren van een domein, je wordt direct overladen met spam om een mooie website voor je te bouwen etc.

Dus, meteen een blokkade op alle wenselijke accounts zoals info@domeinnaam.tld of postmaster.
22-06-2018, 00:35 door Anoniem
Gezien het aantal domeinnamen in .nl zou het iedere seconde checken van al die namen op zijn minst ergens op
moeten vallen. Ik denk ook niet dat het zo werkt.
Waarom denk je dat het niet zo werkt? Als SIDN zo weinig mogelijk doet aan misbruik of fraude is het gek als ze wel iets doen tegen die checks die daarna voor verkoop zorgen. Als ze iets bij SIDN willen is zo veel mogelijk domeinen verkopen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.