Domeinspoofing is een techniek die door cybercriminelen wordt gebruikt om ongeautoriseerde toegang te krijgen tot het online account van een gebruiker. In dit artikel leert u alles over domeinspoofing en hoe u dit kunt voorkomen.

Volgens de laatste schattingen van Statisa zal de markt voor programmatische advertenties in 2026 naar verwachting 725 miljard dollar waard zijn, een stijging ten opzichte van 418 miljard dollar in 2021.

Doordat er steeds meer geld in programmatische advertenties wordt gestoken , neemt ook het aantal gevallen van advertentiefraude wereldwijd toe . Malafide partijen profiteren van adverteerders en uitgevers, steken geld in eigen zak dat eigenlijk terug zou moeten vloeien naar de advertentietechnologieketen en devalueren deze keten in het proces.

Advertentiefraude kan zich op vele manieren manifesteren , maar een van de meest voorkomende is domeinspoofing , waarbij een fraudeur zich voordoet als een premium uitgever. Laten we eens kort bekijken wat domeinspoofing precies inhoudt.

Wat is domeinspoofing?

Domeinspoofing is een slinkse vorm van phishing waarbij een aanvaller een nepwebsite of e-maildomein gebruikt dat zich voordoet als een bekend bedrijf of persoon, om het vertrouwen van mensen te winnen en hen te bedriegen.

Dit wordt meestal gedaan door het kraken van domeinnamen, wat het registreren van een domein is dat vergelijkbaar is met een bestaand domein, in de hoop gebruikers voor de gek te houden die het webadres verkeerd typen.

Het doel van een phishing-aanval is het verkrijgen van gevoelige informatie van een nietsvermoedend slachtoffer, zoals inloggen op accounts of creditcardgegevens, om deze later te gebruiken voor financieel gewin of om malware te installeren.

Wat is een domein, vraagt ​​u zich misschien af?

Wat is domein?

Een domein is de unieke naam die een website identificeert. Het is het adres dat gebruikers in hun browser typen om een ​​website te bezoeken. Elke website heeft een domeinnaam en elke domeinnaam is uniek. Een domeinnaam kan uit letters en cijfers bestaan ​​en kan worden gebruikt om een ​​website te identificeren.

Hoe werkt domeinspoofing?

Domeinspoofing werkt op twee manieren.

Ten eerste door middel van malware en advertentie-injecties . Een nietsvermoedende gebruiker kan per ongeluk op de verkeerde downloadknop klikken op een dubieuze website of een applicatie downloaden die met malware is geïnfecteerd. De malware neemt vervolgens de controle over de browser over en begint zijn eigen kwaadaardige code uit te voeren.

Het begint met het “injecteren” van advertenties in de browser van de gebruiker, ongeacht op welke website ze zich bevinden. Bovendien kunnen zelfs websites die doorgaans geen advertenties weergeven, worden geïnjecteerd om deze weer te geven.

Een andere manier waarop domeinvervalsing werkt, is door advertentietags te wijzigen . Advertentieplatformen geven uitgevers een advertentietag met een code die aangeeft op welk domein de gebruiker zich bevindt.

Slechte spelers kunnen toegang krijgen, vervolgens de code verwijderen en vervangen door een statische domein-ID, waardoor ze zich voor iedereen kunnen voordoen. Adverteerders denken misschien dat ze voorraad van het hoogste niveau kopen. Maar de advertenties zullen daadwerkelijk verschijnen op ondermaatse eigenschappen, zoals een scorebord op een obscuur forum.

Soorten domeinspoofing

1. E-mailspoofing

Veel mensen vragen zich vaak af wat vervalste e-mail is, omdat dit een van de meest voorkomende vormen van domeinspoofing is.

Aanvallers gebruiken e-mail om mensen te laten denken dat het bericht afkomstig is van een legitieme en vertrouwde afzender, zoals een vriend, bedrijf of overheidsinstantie.

Dit soort e-mails kunnen een virus bevatten dat uw computer kan beschadigen of uw gegevens kan stelen. Niet alleen dat, maar het kan u ook omleiden naar een kwaadaardige website zonder dat u het weet, of u ertoe verleiden persoonlijke informatie weg te geven.

2. Website-spoofing

Bij website-spoofing registreren aanvallers een domein dat op dezelfde manier is gespeld als een legitiem domein. Daarna maken ze een site die er bijna precies hetzelfde uitziet. Ze kunnen deze vernieuwde website gebruiken om vervalste e-mails te verzenden die links naar de nepsite bevatten om slachtoffers te lokken.

 

Zodra gebruikers zich op de vervalste site bevinden, kunnen ze downloads te zien krijgen die malware op hun computer kunnen installeren of kunnen ze worden gevraagd om persoonlijke informatie te verstrekken.

 

Soorten persoonlijke informatie waar ze om kunnen vragen, zijn onder meer inloggegevens of bankgegevens. 

Vervalste websites kunnen een ernstige bedreiging vormen voor zowel bedrijven als particulieren. Oplichters kunnen deze nepsites gebruiken om advertentiefraude te plegen door het valse domein in te dienen bij een advertentie-uitwisseling. Hierdoor worden adverteerders verleid om te bieden op ruimte op de vervalste site in plaats van op de legitieme site, wat het bedrijf geld kost.

3. DNS-vergiftiging

DNS-vergiftiging is een andere vorm van domeinvervalsing waarbij hackers zich voordoen als een ander apparaat, client of gebruiker. Simpel gezegd, bij een DNS-cachevergiftigingsaanval wijzigen hackers het domeinnaamsysteem (DNS) naar een vervalst DNS-systeem. Wanneer iemand een website bezoekt, komt diegene daardoor op een andere site terecht dan verwacht.

Wie heeft er last van domeinspoofing?

Eigenlijk iedereen behalve de partij die de fraude pleegt. Praktijken zoals domeinspoofing ondermijnen het vertrouwen binnen de advertentietechnologiegemeenschap.

Adverteerders verliezen geld door frauduleuze advertentieruimte en behalen niet het verwachte rendement. Bovendien kunnen hun advertenties terechtkomen op plekken (torrentsites, pornosites, enz.) waar ze een risico vormen voor hun merkbescherming.

Zodra adverteerders beseffen wat er met hun advertentiebudget gebeurt, kunnen ze ervoor kiezen om de samenwerking met het betreffende advertentieplatform te beëindigen , zelfs als dat platform niet opzettelijk de adverteerder wilde bedriegen.

De grootste verliezers in dit hele systeem zijn echter de uitgevers. Bij advertentie-injecties wordt de advertentieruimte van de uitgever gegijzeld door frauduleuze impressies. Als hun campagnes daardoor niet het gewenste resultaat opleveren, vallen adverteerders hen al snel lastig en worden ze in veel gevallen op een zwarte lijst geplaatst.

En door middel van domeinvervalsing, waarbij advertentietags worden aangepast, kunnen fraudeurs uitgevers ondermijnen door te doen alsof ze hun advertentieruimte voor een prikkie verkopen. Het geld waar de uitgever recht op had, wordt zo weggekaapt.

Wat is de oplossing?

Lange tijd werd advertentiefraude via domeinvervalsing wellicht slechts als een kleine ergernis beschouwd. Maar toen de ware omvang van het probleem aan het licht kwam met de methbot-operatie – waarbij fraudeurs dagelijks tot wel 5 miljoen dollar verdienden – werd het een serieus probleem.

Er is een compleet nieuwe categorie adtech-bedrijven ontstaan ​​die zich specifiek richten op het verifiëren van advertenties en ervoor zorgen dat ze verschijnen op de plek waar ze bedoeld zijn. Deze bedrijven werken samen met uitgevers, adverteerders en advertentieplatformen om de advertentieweergave te monitoren en beveiligingslekken te dichten.

Veel nieuwe bedrijven richten zich ook op de implementatie van blockchaintechnologie om een ​​transparante collegiale toetsing van digitale advertentietransacties en -levering te waarborgen. Het gebruik van blockchain in advertentietechnologie is echter nog relatief nieuw en deze bedrijven moeten de effectiviteit ervan nog bewijzen.

Ads.txt is de meest veelbelovende oplossing voor het tegengaan van domeinvervalsing en wordt snel overgenomen door zowel uitgevers als exchanges. Het is een verificatiesysteem waarbij exchanges een tekstbestand op hun server bewaren met een lijst van uitgevers die ze mogen vertegenwoordigen, en, belangrijker nog, uitgevers bewaren een lijst met exchanges die gemachtigd zijn om namens hen advertentieruimte te verkopen.

Als dit op menselijke verificatie gebaseerde systeem op grote schaal wordt toegepast, belooft het veel traditionele technieken voor advertentiefraude onhoudbaar te maken.

5 manieren waarop u uzelf kunt beschermen tegen domeinspoofing

Controleer de bron

Als u een link in een e-mail ontvangt, neem dan even de tijd om na te denken of de e-mail wel of niet werd verwacht. Vaak zijn onverwachte verzoeken of waarschuwingen tekenen dat iemand u probeert op te lichten.

Er zijn een paar dingen die u kunnen helpen bepalen of een e-mail vervalst is of niet. Als er bijvoorbeeld zoekgeraakte letters, spelfouten of een onjuiste domeinnaam in het e-mailadres van de afzender voorkomen, zijn dit allemaal aanwijzingen dat de e-mail mogelijk niet legitiem is. 

Zoek naar het hangslot 

Een andere manier waarop u domeinspoofing kunt voorkomen, is door ervoor te zorgen dat het hangslot niet ontbreekt.

De afwezigheid van een slotpictogram (hangslot) in de adresbalk van de browser geeft aan dat het communicatiekanaal tussen de clientbrowser en de server niet beveiligd is. Een vervalste website is een website die een valse of valse identiteit gebruikt om gebruikers te laten geloven dat deze legitiem is. Vaak ontbreekt het hangslot op de URL van hun website.

Dit betekent dat de website niet veilig is en dat het mogelijk om een ​​vervalste site gaat.

SSL Certificaat

SSL-certificaten zijn tekstbestanden die fungeren als digitale identificatie voor websites. Ze helpen bij het versleutelen van verkeer van en naar de website, en de certificeringsinstantie controleert of de aanvrager een specifieke domeinnaam mag gebruiken. De meeste legitieme websites hebben een SSL-certificaat.

Spoofed websites kunnen echter ook over een SSL-certificaat beschikken. Maar dat certificaat zou worden gegenereerd op basis van de valse naam van een legitieme website. Laat u dus niet voor de gek houden: zorg ervoor dat u controleert of het SSL-certificaat is geregistreerd onder de legitieme naam.

Maak een bladwijzer van de websites

Bewaar al uw bladwijzers in uw browser, die kunnen worden gebruikt als referentie voor websites die u vaak bezoekt. Op deze manier kunt u, in plaats van dat u een link naar de website moet typen of volgen, deze gewoon openen door op de bladwijzer te klikken. Dit zorgt ervoor dat u niet in de buurt bent van vervalste domeinen, omdat u ervoor zorgt dat u altijd de legitieme website bezoekt.

SPF, DKIM, DMARK

Hoewel er geen waterdichte methode bestaat om te voorkomen dat je vervalste domeinen tegenkomt in e-mailcorrespondentie, kunnen bedrijven de verificatiemaatregelen verhogen door protocollen als DMARC, DKIM en SPF te gebruiken. Omdat externe partijen echter niet gebonden zijn aan deze protocollen, kunnen zij toch valse e-mails versturen.

Laatste woorden

Domeinspoofing is een gemakkelijke manier voor cybercriminelen om misbruik te maken van mensen. Het is belangrijk om te onthouden dat u uw persoonlijke gegevens nooit aan mensen mag doorgeven, tenzij u zeker weet dat deze legitiem zijn.

Als u het niet zeker weet, moet u het bedrijf altijd rechtstreeks bellen en met een vertegenwoordiger spreken, in plaats van uw persoonlijke gegevens door te geven aan iemand waarvan u niet zeker weet of deze een echte vertegenwoordiger is. Ik hoop dat de blog je heeft geholpen met de broodnodige inzichten waarnaar je op zoek was naar domeinspoofing. 

Veelgestelde vragen – Domeinspoofing

Wat is een voorbeeld van domeinspoofing?

Er is sprake van vervalste domeinen of spoofing wanneer iemand zich voordoet als een andere persoon of entiteit om iemand te laten geloven dat hij is wie hij zegt dat hij is.

Bij een vervalst domein, zoals een nepwebsite of een nep-e-mailaanval, kan een aanvaller bijvoorbeeld een e-mail verzenden die afkomstig lijkt te zijn van een legitieme bron, zoals een bank of creditcardmaatschappij, om de ontvanger te misleiden tot het verstrekken van gevoelige informatie. zoals wachtwoorden of creditcardnummers.

Hoe kunnen bedrijven voorkomen dat hun domeinen worden vervalst?

Ten eerste kunnen ze hun domein registreren bij de Domain Name System Security Extensions (DNSSEC). Dit voegt een extra beveiligingslaag toe aan het domein, waardoor het voor oplichters moeilijker wordt om het te vervalsen.

Ten tweede kunnen bedrijven e-mailauthenticatiemethoden zoals SPF en DKIM gebruiken. Met deze methoden kunt u verifiëren dat e-mails die zogenaamd afkomstig zijn van het bedrijf, daadwerkelijk van het bedrijf afkomstig zijn en niet van een oplichter.

Ten slotte kunnen bedrijven hun werknemers en klanten informeren over de dreiging van domeinspoofing. Door het bewustzijn over dit probleem te vergroten, kunnen bedrijven zichzelf en hun klanten helpen beschermen tegen dit soort oplichting.

Hoe spam-e-mails stoppen?

De eerste stap is het identificeren van de bron van de spam. Als u weet waar de spam vandaan komt, kunt u stappen ondernemen om deze te blokkeren.

U kunt ook een spamfilter installeren om berichten van bekende spambronnen te filteren. Spamfilters kunnen soms legitieme e-mails blokkeren, dus u moet uw spammap regelmatig controleren om er zeker van te zijn dat er niets belangrijks is onderschept.

Ten slotte kunt u spam melden bij de autoriteiten. In de Verenigde Staten kunt u spam melden bij de Federal Trade Commission op spam@uce.gov. Het melden van spam kan helpen de activiteiten van hardnekkige spammers stop te zetten.