Hoe u een oplichtingswebsite kunt identificeren
Oplichtingswebsites combineren meestal verschillende waarschuwingssignalen: een domein dat dagen of weken geleden is geregistreerd, een naam die een bekend merk nabootst, druk om snel te betalen, betaling alleen via bankoverschrijving of crypto, en contactgegevens die niet geverifieerd kunnen worden. Geen enkel teken is doorslaggevend. Zoek naar de combinatie, en bereik de echte organisatie altijd via een adres dat u al vertrouwt.
Waarom nieuw geregistreerde domeinen voorzichtigheid verdienen
Oplichters registreren nieuwe domeinen voor elke campagne, omdat geblokkeerde domeinen snel worden gemeld. Een domein dat in de afgelopen weken is aangemaakt, is daarom een veelvoorkomend kenmerk van phishing en nepshops. Veel legitieme bedrijven lanceren ook nieuwe domeinen, dus de domeinleeftijd vraagt om voorzichtigheid, maar bewijst op zichzelf nooit fraude. Lees de gids over domeinleeftijd
Hoe DNS- en hostinganalyse helpt bij onderzoeken
DNS toont waar een domein naar verwijst: zijn webservers, nameservers en mailservers. Netwerkregistratiegegevens identificeren de organisatie die elk IP-adres beheert. Samen helpen ze onderzoekers om sites die op dezelfde infrastructuur draaien aan elkaar te koppelen, de hostingprovider te vinden om misbruikrapporten naar te sturen, en verbroken of opgeschorte configuraties te detecteren. Cloud, CDN, gedeelde of buitenlandse hosting is normaal en wordt niet als risico beoordeeld.
Kunnen HTTPS-websites nog steeds oplichting zijn?
Ja. Het hangslot betekent dat de verbinding versleuteld is, niet dat de eigenaar eerlijk is. Certificaten zijn gratis en worden automatisch binnen enkele minuten uitgegeven, en de meeste phishingsites gebruiken tegenwoordig HTTPS. Een ontbrekend of kapot certificaat is een waarschuwingssignaal, maar een geldig certificaat is geen teken van vertrouwen.
Hoe URLForensics websiterisico berekent
Zes onafhankelijke modules draaien op onze servers: domeinregistratie, DNS-gezondheid, hosting, e-mailbeveiliging, HTTPS en redirects, en dreigingsinformatie. Elke bevinding levert een vast aantal punten op, elke categorie is gelimiteerd (registratie 15, DNS 10, hosting 15, e-mail 10, website 20, dreigingsinformatie 30), en het totaal is beperkt tot 100. Een bevestigde vermelding van de exacte URL door een dreigingsprovider stelt de score in op minimaal 85. Lacunes in e-mailconfiguratie, zoals een ontbrekende DMARC, worden weergegeven als beveiligingsbevindingen en tellen op zichzelf niet als fraude. Als te weinig controles worden voltooid, is het resultaat 'Onvoldoende gegevens' in plaats van een misleidend lage score.
Waarom een laag-risico resultaat geen veiligheid kan garanderen
De checker kan alleen rapporteren wat openbare registers en geconfigureerde dreigingsbronnen tonen op het moment van de scan. Gevestigde domeinen kunnen gehackt worden, nieuwe oplichtingspraktijken zijn mogelijk nog nergens vermeld, en de paginainhoud zelf wordt niet beoordeeld. Beschouw een lage score als de afwezigheid van bekende waarschuwingssignalen, niet als goedkeuring. Voor bewijsmateriaal in een geschil of onderzoek, voer een volledig verzegeld domeinonderzoek.
