In 2015 verscheen plots pornografische inhoud en malware op tal van websites die in handen waren van de FBI. De Amerikaanse inlichtingendienst vergat ‘cirfu.net’ te verlengen, de domeinnaam die gebruikt werd om verkeer naar alle inbeslaggenomen domeinnamen om te leiden naar een landingspagina van de FBI.
Ook Heinz ging al eens de mist in wanneer QR-codes op verkochte ketchupflessen naar een pornosite leidden. De ketchupfabrikant had inmiddels de campagne met die QR-codes stopgezet en daarmee ook de domeinnaam opgezegd. Een andere persoon ging met de domeinnaam aan de haal met alle gevolgen van dien.
Een domeinnaam zomaar opzeggen houdt enkele beveiligingsrisico’s in. Wat kan er allemaal mislopen?
Hergebruik van je domeinnaam
Nadat je een domeinnaam annuleert, komt die in een quarantaine terecht. Nadien wordt de naam opnieuw beschikbaar. Wie er het eerst bij is, wordt met andere woorden de nieuwe eigenaar van de domeinnaam. Aan dat hergebruik van de domeinnaam hangen verschillende risico’s:
- Cybercriminelen kunnen de oude domeinnaam kopen en misbruik maken van jouw naam. Ze maken de website na die klanten vertrouwen om ze op te lichten of om gevoelige informatie buit te maken.
- Kwaadwillenden kunnen je domeinnaam ook gebruiken om bezoekers door te sturen naar een malafide website. Dat is precies wat Heinz overkwam.
- Heb je e-mailadressen gebruikt op de oude domeinnaam, dan worden die misschien nog gebruikt door anderen. Internetcriminelen kunnen e-mails opvangen en vertrouwelijke informatie onderscheppen.
- Daarnaast kunnen ze ook achterhalen welke e-mailadressen werden gebruikt om in te loggen op bepaalde diensten. Een eenvoudige wachtwoord reset geeft criminelen toegang tot die diensten met gegevenslekken tot gevolg.
Voorkom misbruik
Natuurlijk is een domeinnaam opzeggen geen fout. Het is weliswaar belangrijk om vooraf enkele eenvoudige stappen te ondernemen om misbruik van je goede (domein)naam te voorkomen.
- Zeg een domeinnaam niet zomaar op. Vervang de huidige website door een pagina waarop te lezen is dat de oude website niet langer actief. Een andere mogelijkheid is de oude domeinnaam door te sturen naar de nieuwe website.
- Breng contactpersonen en klanten op de hoogte van de nieuwe domeinnaam. Maak ook duidelijk dat de oude e-mailadressen mogen geschrapt worden en communiceer het nieuwe e-mailadres.
- Stuur e-mails die worden verstuurd naar oude adressen door naar de nieuwe.
- Maak een gedetailleerd overzicht van alle diensten waarop je domeinnaam gebruikt om in te loggen en pas de log-ingegevens aan vóór je de domeinnaam annuleert.
- Monitor het internetverkeer naar de oude domeinnaam. Andere websites die naar jou linken kan je benaderen om de link aan te passen.
Merk je naar verloop van tijd dat er geen activiteit meer is op de oude domeinnaam? Dan kan je die opzeggen. Neem vooraf voldoende tijd om medewerkers, klanten en contactpersonen in te lichten over de nieuwe domeinnaam, website en e-mailadressen. Op die manier kan je misbruik van jouw domeinnaam voorkomen.

























Commentaren