Controleer het webadres!
Herken (valse) domeinnamen
Wees hackers te slim af!
Let goed op voor valse websites. Er zijn criminelen die je op een slinkse manier trachten te misleiden.
Dat doen ze door de schrijfwijze of de domeinnaam van de website subtiel te veranderen. Als je een
domeinnaam begrijpt, weet je al snel of deze betrouwbaar is of niet.
Wat is een domeinnaam?
Een domeinnaam is een uniek internetadres van een website. Naast een ‘leesbare’ naam, heeft elke
website een IP-adres. Dit is een reeks getallen, vergelijkbaar met een telefoonnummer. Typ je een
website in de adresbalk van een browser, dan zoekt het DNS het achterliggende IP-adres. DNS staat
voor Domain Name Service en is eigenlijk het telefoonboek van het internet. Het vertaalt nummers
naar websitenamen en websitenamen naar nummers.
Controleer de domeinnaam
Het adres van een website bestaat uit volgende vorm: https://www.domeinnaam.be/xyz.
Het e-mailadres bestaat uit volgende vorm: naam@domeinnaam.be
Domeinnamen worden van achter naar voor gelezen.
Het eerste niveau (Top Level Domain - TLD) staat achteraan. Bij een website staat dit net voor de
eerste slash die je tegenkomt na de https:// en het punt. Voorbeelden hiervan zijn ‘.com’, ‘.net’,
‘.be’, ’.eu’. Voor het TLD staat de domeinnaam op het tweede niveau (Second Level Domain name
- SLD), wat vaak de naam van het bedrijf of het onderwerp van de website is. Bijvoorbeeld
‘gemeente.be’, ‘iok.be’, ‘safeonweb.be’, ‘hotmail.com’.
Hoe helpt dit om valse domeinen te herkennen?
Stel: je ontvangt een e-mail van ‘office365@gemeente.be’ waarin je wordt gevraagd om je
wachtwoord opnieuw in te stellen en je volgt een link naar een website. Op deze website zie je dat
de domeinnaam ‘gemeente-be.ru’ is in plaats van ‘gemeente.be’. Dit is een indicatie dat er iets aan
de hand is. Als je de domeinnaam analyseert, zie je dat het Top Level Domain (het eerste niveau
achteraan) ‘.ru’ is in plaats van ‘.be’ en dat de Second Level Domain name (het tweede niveau)
‘gemeente-be’ is in plaats van ‘gemeente’.
Dit kan een fraudeur zijn die zich voordoet als de IT-afdeling en je misleidt en je omleidt naar zijn
eigen website om je gebruikersnaam en wachtwoord te verkrijgen. Hoewel het een geldige
domeinnaam is, kan het een valstrik zijn. Dit is een veelvoorkomende praktijk en kan de fraudeur
toegang geven tot je systeem en het bedrijfsnetwerk.
TWIJFEL?
Twijfel je of de link betrouwbaar is? Zoek de website dan eerst even op via een zoekmachine.
Toch (per ongeluk) geklikt? Vul geen velden in en breek elke interactie af.
NUTTIGE TOOL
Safeonweb, onze Belgische informatiedienst voor cyberveiligheid, heeft een nuttige tool ontwikkeld
die je heel eenvoudig in je browser kan gebruiken. Hiermee wordt de veiligheid van websites op
basis van een kleurcode aangegeven. Deze tool laat je voor elke website die je bezoekt zien of de
eigenaar is gevalideerd (groen) of niet (oranje).
Bekende kwaadaardige of onveilige websites worden rood gemarkeerd.
Meer info kan je terugvinden via deze link: https://safeonweb.be/nl/safeonweb-browser-extension
BESLUIT
Het altijd goed inspecteren van de domeinnaam werkt als een extra laag van online
beveiliging en zal je helpen om valse domeinen en phishing-websites beter te herkennen.