XS4ALL gaat namaakwebsites tegen met DNSSEC

XS4ALL ondersteunt als eerste landelijke internetprovider DNSSEC. DNSSEC zorgt ervoor dat het Domain Name System (DNS) controleert of het webadres dat in de lijsten staat overeenkomt met het opgevraagde webadres. Hiermee worden internetters beschermd tegen identiteitsdiefstal door middel van ‘DNS-vergiftiging’. Klanten van XS4ALL zijn beschermd als zij websites bezoeken met een DNSSEC-domein. Zo’n 45% van de .nl-sites heeft al een veilig webadres. XS4ALL verwacht dat dit aantal snel zal groeien.
DNSSEC helpt identiteitsfraude tegen te gaan. In hun jacht op persoonsgegevens maken criminelen vaak goed gelijkende namaakwebsites en manipuleren vervolgens het DNS om internetverkeer om te leiden naar hun malafide kopie. Eenmaal in deze digitale valstrik geven nietsvermoedende internetters hun persoonlijke informatie prijs, bijvoorbeeld omdat ze denken dat ze inloggen in het beschermde gedeelte van hun bank. De criminelen gebruiken deze informatie om binnen korte tijd hoge geldbedragen te stelen.
Nog niet alle websites veilig
De beveiliging werkt alleen als zowel de internetprovider als de website DNSSEC ondersteunt. Bijna de helft (45%) van de Nederlandse domeinen maakt hier gebruik van. Onder andere veel banken hebben nog geen DNSSEC, waardoor hun websites gevoelig zijn voor DNS-vergiftiging. XS4ALL verwacht echter dat steeds meer internetproviders en bedrijven hun domeinen met de beveiliging zullen ondersteunen. Zelf controleren of een website al DNSSEC heeft kan op https://internet.nl/.
XS4ALL wijst op het toenemende gevaar van identiteitsfraude. Bijna één op de tien Nederlanders is al eens slachtoffer geweest, en criminelen vinden continu nieuwe manieren om persoonlijke gegevens te achterhalen. Hoe vaak hackers precies gebruikmaken van DNS-vergiftiging is niet bekend. Wel is duidelijk dat het stelen van persoonlijke gegevens via het internet steeds vaker voorkomt.
Meer over
Lees ook
Attic Security lanceert publieke tool om bewustzijn over phishingaanvallen te vergroten
Cybersecurity-bewustwordingscampagnes zijn cruciaal om individuen en organisaties te helpen de risico's van cyberdreigingen te herkennen en te beperken. Cybercriminelen richten hun pijlen vaak op individuen via misleidende e-mails en websites die zijn ontworpen om gevoelige informatie te stelen, zoals inloggegevens en financiële gegevens.
Aanvallers misbruiken linkwrapping van Proofpoint en Intermedia om phishing-payloads te verspreiden
De afgelopen maanden heeft het Cloudflare Email Security-team een reeks cybercriminele activiteiten gevolgd. Hierbij werd gebruikgemaakt van Proofpoint- en Intermedia-linkwrapping om phishing-payloads te verbergen. Zowel om het vertrouwen van mensen te winnen als detectie te vertragen om verdedigingsmechanismen te omzeilen.
Accountovernames, spionagecampagnes en datadiefstalprogramma’s
Het dreigingslandschap blijft zich in het tweede kwartaal van 2025 door evolueren, voornamelijk op het gebied van dreigingsactoren. Uit onderzoek van cybersecuritybedrijf Proofpoint blijkt bijvoorbeeld dat cybercriminelen het TeamFiltration pentesting framework gebruiken om Entra ID gebruikersaccounts te ondermijnen voor account takeovers.



