
Malafide sites gebruiken onrechtmatig logo’s van Thuiswinkel.org
SIDN: Succesvolle pilots om malafide domeinnamen op te sporen op basis van logoherkenning
SIDN Labs heeft 2 succesvolle pilots afgerond om malafide domeinnamen op te sporen op basis van logoherkenning. In de pilots werden met het systeem LogoMotive alle 6,2 miljoen .nl-domeinnamen geautomatiseerd gescand op het gebruik van het Rijksoverheid-logo en het Thuiswinkel Waarborg. De gevonden websites werden vervolgens door experts van deze 2 partijen geanalyseerd en geclassificeerd. In totaal ontdekte LogoMotive ruim 200 websites die een van de logo’s onrechtmatig gebruikten. Het resultaat van de pilots is dat LogoMotive geïntegreerd wordt in SIDN Merkbewaking en dat het heeft geleid tot een wetenschappelijke publicatie.
LogoMotive is vorig jaar door SIDN Labs als prototype ontwikkeld om domeinnaammisbruik verder aan te kunnen pakken en .nl-gebruikers te beschermen tegen internetcriminaliteit. Het systeem bezoekt geautomatiseerd .nl-websites en maakt screenshots van de homepagina. Vervolgens worden op de screenshots logo’s herkend en de resultaten geüpload naar een webapplicatie waarop analisten kunnen bepalen of het logo gerechtvaardigd of met malafide intenties wordt gebruikt. Om te kunnen testen of de oplossing in praktijk ook werkt, voerde SIDN Labs 2 pilots uit waarbij LogoMotive werd toegepast op de hele .nl-zone. In beide pilots scande LogoMotive meerdere keren alle 6,2 miljoen .nl-domeinnamen en hield nieuwe registraties extra in de gaten.
Analyse van ruim 22.000 .nl-domeinnamen
In totaal vond LogoMotive zo’n 11.700 domeinnamen met het Rijksoverheid-logo, en op ongeveer 10.600 .nl-sites trof het systeem het logo van Thuiswinkel.org aan. Analisten bij de Dienst Publiek en Communicatie, onderdeel van de Rijksoverheid en Thuiswinkel.org hebben al deze websites waarop hun logo zichtbaar is handmatig onderzocht en geannoteerd. Bij de eerste scan werden 3 phishingwebsites gevonden met het Rijksoverheid-logo. Tijdens de periode waarin nieuwe registraties gescand werden, kwamen er daar nog eens 3 bij (op een totaal van 53 websites met het logo). Daarnaast werden er 208 websites gevonden waar onterecht het Thuiswinkel Waarborg werd gevoerd. Ook vond LogoMotive 82 verdachte domeinnamen met het Rijksoverheid-logo die bezoekers doorstuurden naar een authentieke overheidswebsite via HTTP-redirects. Dit waren domeinnamen die sterk leken op bekende overheidsdomeinen. De hoeveelheid DNS-verkeer toonde aan dat deze websites regelmatig bezocht werden. Bij 2 redirects werd verwezen naar websites van gespecialiseerde takken van de Rijksoverheid, waaronder een inlogportaal voor medewerkers. Dit kan duiden op een zogenaamde spearphishing-aanval, waarbij de dader het op specifieke overheidsmedewerkers heeft gemunt.
Sluimerend risico
Aanvallers kunnen deze domeinnamen gebruiken om malafide e-mails te sturen, bij een van deze domeinnamen werden namelijk MX-records van een dubieuze mailserver gevonden. Dergelijke redirects zijn volgens de onderzoekers van SIDN Labs een sluimerend risico, omdat ze (nog) niet malafide zijn en dus niet op blocklists staan. In het geval van spearphishing worden ze ook niet snel gemeld, omdat ze niet door een grote groep mensen worden bekeken. Vincent Romviel, jurist en beleidsadviseur bij Thuiswinkel.org: “Dankzij LogoMotive hebben wij veel misbruik van ons logo kunnen opsporen. Door onterecht gebruik van ons logo tegen te gaan, zorgen we voor een veiliger internet voor consumenten. De pilots tonen dan ook aan dat logodetectie helpt om het .nl-domein nog veiliger te maken. Malafide websites, verdachte domeinnamen en onbekende domeinnamen worden zo sneller gedetecteerd en indien nodig kan er tijdig actie worden ondernomen door merkhouders.”
Integratie SIDN Merkbewaking
Op basis van deze nieuwe inzichten gaat SIDN LogoMotive integreren in SIDN Merkbewaking. Deze tool vindt voor gebruikers (malafide) domeinnamen die sterk lijken op een merknaam of de merknaam bevatten. Door de uitbreiding van SIDN Merkbewaking kunnen klanten profiteren van logoherkenning en hun merk zo nog beter beschermen en daarmee uiteindelijk .nl-gebruikers. SIDN Labs stelt ook de code van LogoMotive beschikbaar voor academici die het in vervolgonderzoek willen gebruiken, en voor collega-registry’s om het in hun DNS-zones toe te passen.
Door: De Zwartewaterkrant | Nieuwsredactie
Artikelcorrectie of aanvulling doorgeven? Meld het ons. Wilt u reageren op dit bericht? Laat dan uw reactie achter. Heeft u tips voor onze redactie? Bel dan de tiplijn: 038 - 88 88 853.

advertentie

22° | 7°
- Dinsdag 06.06.23
Avond4Daagse Genemuiden - Woensdag 07.06.23
Avond4Daagse Genemuiden - Donderdag 08.06.23
Gemeente start Spreekuur Relatie en Scheiding
Avond4Daagse Genemuiden - Vrijdag 09.06.23
- Zaterdag 10.06.23
- Zondag 11.06.23
- Maandag 12.06.23
- Volledige agenda...
POLL
- Energietransitie gaat ons Zwartewaterland ingrijpend veranderen
Voor mij speelt het kostenaspect mee in de keuze wel of niet!
Subsidies voor duurzame oplossingen zijn voor mij doorslaggevend!
Ik vind het belangrijk om duurzame energie te gebruiken!
MEEST GELEZEN
- Dinsdag 06.06.23
- Maandag 05.06.23
Geen asbestgevaar na grote brand in Hasselt - Zondag 04.06.23
- Zaterdag 03.06.23
Gemeenteraadsvergadering Zwartewaterland - Volledig overzicht...
REACTIES
- Ik heb examen filosofie havo-1 jarig gemaakt. Het examen vond ik te moeilijk voor een HAVO, het leek wel een examen voor VWO. Ook veel te schrijfwerk ...
- Voor voetgangers zal het toch geen probleem zijn!?
- hasselts fanfare , gefeliciteerd
- De opzet daarvan was, dat mensen in de middeleeuwen elkaar bijstonden en keken of de schuren vol waren met voedsel om de winter door te komen. Zo nie...
MAAND GELEDEN
- Zaterdag 06.05.23
Veiligheidsregio IJsselland: Geen stroom, geen water, geen gas? - Vrijdag 05.05.23
- Donderdag 04.05.23
Echtpaar Leusink-Hoekman 50 jaar getrouwd - Woensdag 03.05.23
Financiële steun voor zorgmedewerkers met langdurige post-COVID klachten
HALFJAAR
- Dinsdag 06.12.22
Gemeenteraadsvergadering Zwartewaterland - Maandag 05.12.22
Theatervoorstelling In de Soete Suikerbol in Hasselt - Zondag 04.12.22
- Zaterdag 03.12.22
JAAR
- Maandag 06.06.22
- Zondag 05.06.22
- Zaterdag 04.06.22
- Vrijdag 03.06.22
Inzameling textiel voor Clini Clowns in Zwartewaterland
Gevonden en verloren?! |
www.zwartewaterland.nl |
Meld, zoek en vind uw verloren en gevonden voorwerpen! |
Zwartewaterland Onderneemt |
www.zwartewaterland.nl |
Waar kunnen we u mee helpen? |