Het herkennen van een impersonatie-aanwijzing

Lookalike-domeinen kunnen verwisselde letters, extra woorden, vervangen karakters, een ander top-level domein of geïnternationaliseerde karakters gebruiken. De gelijkenis is een aanwijzing; beoordeel hoe de naam wordt gebruikt en wat gebruikers wordt gevraagd te doen.

Controleer het daadwerkelijke registreerbare domein in plaats van een bekend woord in een subdomein. In brand.example.net is de controlerende registratie example.net. Een hangslot of HTTPS-verbinding betekent niet dat een site toebehoort aan het merk dat het noemt.

Het patroon bevestigen

Vergelijk de verdachte naam met een onafhankelijk bevestigde officiële website. Bewaar verzoekberichten, screenshots verkregen in een gecontroleerde omgeving, URL-strings en betalingsinstructies. De recentheid van registratie kan context toevoegen, maar nieuwe legitieme bedrijven registreren ook domeinen.

Nameservers, mailrecords en IP-adressen kunnen vergelijkingen met andere gevallen ondersteunen. Gedeelde algemene infrastructuur mag niet worden behandeld als definitieve toeschrijving van de operator. Houd alternatieve verklaringen expliciet.

Escalatie en misbruikrapportage

Meld geverifieerde impersonatie via het officiële misbruikproces van de registrar of hostingprovider. Geef precieze URL's, datums en ondersteunend bewijs in plaats van een kale beschuldiging. Vermijd het indienen van wachtwoorden, persoonlijke informatie of betalingen om een verdachte site te testen.

  • Bewaar de originele link en de bezorgcontext.
  • Controleer de spelling, Punycode en het registreerbare domein.
  • Verifieer het officiële domein van het merk onafhankelijk.
  • Bewaar bewijs voordat u overgaat tot verwijdering.

Bronnen en verder lezen

ICANN, DNS misbruikRFC 5890, Geïnternationaliseerde domeinnamen
Deze bron ondersteunt forensisch onderzoek triage. Het is geen juridisch advies, een attributiebevinding of een certificering dat een website veilig is.