Waarom jonge domeinen ertoe doen

Phishing, nepwinkels en impersonatiecampagnes gebruiken vaak domeinen die kort voor gebruik zijn geregistreerd, omdat oudere misbruikte domeinen worden geblokkeerd en gerapporteerd. Beveiligingsteams behandelen daarom een zeer recente aanmaakdatum als een risicosignaal, vooral in combinatie met merknamen of urgente betalingsverzoeken.

Leeftijd correct meten

Gebruik de registratie (aanmaak) gebeurtenis uit RDAP in plaats van de laatst gewijzigde datum. Vergelijk deze met het certificaattransparantielogboek, dat toont wanneer TLS-certificaten voor het eerst voor de naam zijn uitgegeven, en met passieve DNS waar beschikbaar. Een domein kan oud zijn maar recent opnieuw geregistreerd; een plotselinge wijziging van registrar, nameservers en inhoud duidt op een nieuwe operator.

  • Gebruik de aanmaakgebeurtenis, niet de laatst bijgewerkte.
  • Controleer op herregistratie na vervaldatum.
  • Vergelijk de eerste certificaatuitgifte.
  • Combineer met naamgelijkenis en inhoudelijk bewijs.

Valse positieven vermijden

Start-ups, campagnes en evenementen registreren legitiem nieuwe domeinen. Rapporteer bevindingen als 'geregistreerd op deze datum' in plaats van 'verdacht omdat nieuw'. URL Forensics vertaalt ontbrekende of recente gegevens nooit naar een veiligheidsoordeel.

Bronnen en verder lezen

ICANN, DNS misbruikRFC 6962, Certificaat Transparantie
Deze bron ondersteunt forensisch onderzoek triage. Het is geen juridisch advies, een attributiebevinding of een certificering dat een website veilig is.