image

SIDN: Nederlandse phishingsites staan gemiddeld 23 uur online

woensdag 14 mei 2025, 15:26 door Redactie, 8 reacties

Phishingsites en websites die malware verspreiden in de .nl-zone staan gemiddeld 23 uur online, zo stelt de Stichting Internet Domeinregistratie Nederland (SIDN), de organisatie die de .nl-domeinnamen beheert, in het vandaag verschenen Jaarverslag 2024. De gemiddelde levensduur van phishingsites en websites met malware bedroeg vorig jaar 23 uur, tegenover 25 uur een jaar eerder.

In het geval van verdachte registraties of malafide domeinen stuurt SIDN een melding naar de betrokken houders, .nl-registrars en hostingpartijen. De betrokkenen partijen kunnen vervolgens actie ondernemen om het probleem op te lossen. Vorig jaar haalden registrars op basis van de meldingen van SIDN ruim zestig procent van de sites met phishing en malware binnen 24 uur offline.

"In zo’n 400 gevallen grepen we zelf in en maakten we de domeinnaam en daarmee ook de website onbereikbaar. In november haalden we zo’n 125 domeinnamen van een malafide houder offline", aldus de stichting. "Voordat we overgaan tot deze stap, doen we in alle gevallen uitgebreid onderzoek." De .nl-zone telt bijna bijna 6,2 miljoen domeinnamen.

Image

Reacties (8)
14-05-2025, 15:37 door Aap uit de mouw
Dat klinkt snel. Hoe snel is het vergeleken met andere?
14-05-2025, 15:45 door _R0N_
Door Aap uit de mouw: Dat klinkt snel. Hoe snel is het vergeleken met andere?


At a glance, the classification of links according to the number of hours they survived shows the bulk of phishing pages were only active for less than 24 hours. In the majority of cases, the page was already inactive within the first few hours of its life.

https://securelist.com/phishing-page-life-cycle/105171/
14-05-2025, 21:45 door Anoniem
Hoe mooi ook, is dit geen eigen rechter spelen?

Gaan we straks ook kentekens ongeldig maken of notariële actes, tot algemeen nut en genoegen?

Met de enige vermelding dat er door de intrekker goed onderzoek wordt gedaan?
15-05-2025, 09:22 door Anoniem
Door Anoniem: Hoe mooi ook, is dit geen eigen rechter spelen?

Het lijkt me dat Phishingsites en website die malware hosten zich niet aan de algemene voorwaarden voor .nl-domeinnaamhouders houden. Waarschijnlijk is dat de reden dat SIDN zelf in kan grijpen.
15-05-2025, 09:23 door Anoniem
nou ik ken een phising site dat al maanden online is en dat zelfs na meerdere contacten met DNS hosters, VPS hosters nog steeds online staat. De meeste bedrijven hosters doen er gewoon niets aan.
Er is geen fatsoenlijke eenduidige manier waar een persoon dit kan melden.
Je zou verwachten dat je een standaard oorgaan zou hebben waar dit soort praktijken gemeld kunnen worden en dat er dan ook actie plaats vind. maar helaas. AP en ACM doen er niets mee.
15-05-2025, 10:35 door Anoniem
Door Anoniem: Hoe mooi ook, is dit geen eigen rechter spelen?

Gaan we straks ook kentekens ongeldig maken of notariële actes, tot algemeen nut en genoegen?

Met de enige vermelding dat er door de intrekker goed onderzoek wordt gedaan?
Ze zijn de gemachtigde hier in ze zijn verantwoordelijk voor alle .nl domeinen. Elk land is verplicht zo een organisatie te hebben.als ze een land tld hebben. Registrar, Providers huren tijdelijk de rechten over een .nl van sidn en die mogen het dan weer doorleasen naar jou als afnemer. je bent nooit echt eigenaar van een .nl domein dat is en dat blijft SIDN.

in je lease beloof je als registrar provider dat je alle verantwoordelijkheid overneemt mag doorleasen naar andere maar dat SIDN bij contract breuk kan ingrijpen in uiterste geval. SIDN hoeft zelden zelf in te grijpen omdat denmeeste registrar providers geen ongein willen op hun infra. Meeste klachten gaan dan ook rechtstreeks naar de site beheerder of de provider en zelden richting SIDN.

SIDN doet ook aan bemiddeling en eigenaar transfer bij domein kaping en contract conflicten bijvoorbeeld.
Ze zijn de toezichthouder en tegelijk soort van de consumentenbond maar dan voor .nl tlds
15-05-2025, 13:53 door Anoniem
Ze zijn de gemachtigde hier in ze zijn verantwoordelijk voor alle .nl domeinen.
De uitleg spreekt het antwoord tegen. En terecht.

Elk land is verplicht zo een organisatie te hebben.als ze een land tld hebben.
Elk land dat een ISO afkorting heeft, of had, of hebben (zoals de chronische combi .ru/.su of destijds de tijdelijke combi .yu/.me) heeft een entry in the ccTLD db. Of men zo'n ccTLD wil delegeren naar een vertegenwoordiging die de community wenst te dienen komt daarna. Er bestaan ccTLD's met de status: eligable.
Die hebben dus niet "zo een verplichte organisatie". Niemand verplicht dat.

Elk land is verplicht zo een organisatie te hebben.als ze een land tld hebben.
Het is mij volledig vaag waarover je praat. Een registry? een CIRT?
Maar ongeacht, ook dat is onjuist.

A: De registry van het ccTLD's .XX kan heel goed tegelijkertijd volledige verantwoordlijk voor .YY zijn. Oftwel, land YY is niet verplicht "zo een organisatie te hebben".
Overigens ben ik blij dat .moon en .space onder gTLD' beleid vallen (grapje tussendoor).

B: Een T-L-D registry is slechts verantwoordelijk voor het T-L-D.

Zo is de SIDN evenmin aansprakelijk voor hetgeen gepubliceert staat op telegraaf.nl; lekken van staatsgeheimen bijvoorbeeld.
Ik zie het al voor mij; naast het gijzelen van journalisten door het OM, straks ook de halve afdeling juridische zaken van SIDN in het cachot.

je bent nooit echt eigenaar van een .nl domein dat is en dat blijft SIDN.
Bijna juist. Je begon goed, maar... helemaal niemand is eigenaar van "het internet", en zo is helemaal niemand eigenaar van welk TLD dan ook.
Noch .us, noch .mil, nog .gov is de Amerikaanse overheid eigenaar van. En zelfs .int is niet van de ITU.
(ookal is het wel de Dpt. van Commerce die de eindbeslissing neemt over een delegatie).
Dit komt vooral omdat de rootzone van niemand is. Of beter gezegd: van iedereen is.

in je lease beloof je als registrar provider dat je alle verantwoordelijkheid overneemt mag doorleasen naar andere maar dat SIDN bij contract breuk kan ingrijpen in uiterste geval.
Die mag hardmaken, want ook dat geloof ik niet helemaal zo.
Verwijs mij s.v.p. eens naar de kleine lettertjes waaruit dat werkelijk blijkt.

SIDN hoeft zelden zelf in te grijpen omdat denmeeste registrar providers geen ongein willen op hun infra.
Doorgaans kan en mag een registry niet zomaar ingrijpen. Dat geldt idem voor .nl
Technisch wel, maar juridisch liever niet. Maar een SIDN wenst niet voor eigen rechter te spelen.
En daarom heeft de politie nu een killswitch, waar vroeger nog wèl een rechter aan te pas kwam.
Heb ik een mening over, maar weet eveneens dat dat gewoon een grijs gebied is.

SIDN doet ook aan bemiddeling en eigenaar transfer bij domein kaping en contract conflicten bijvoorbeeld.
Correct. Maar voor de volledigheid: als voortraject; ter voorkoming om het te moeten uitvechten bij de WIPO.

Ze zijn de toezichthouder en tegelijk soort van de consumentenbond maar dan voor .nl tlds
Ik vind dat te kort door bocht. Ja, ze nemen verantwoording over het .nl tld (waarvan er maar eentje bestaat - geen .nl tlds, tenzij je wellicht doelt op .amsterdam en .frl of een .aw / .cw / .sx e.d.).
Maar om ze nu toezichthouder èn consumentenbond over het TLD te noemen voelt voor mij niet helemaal correct geformuleerd.
15-05-2025, 14:59 door Anoniem
Ik heb verschillende .nl's gehad. Maar die kwamen nooit met voorwaarden. Wat die dus een eenzijdige overeenkomst maakt en die zijn nietig.

Dat heeft weer tot gevolg dat je met je fatsoensregels wellicht wel zomaar overal stekkers uit kunt trekken. Maar volgens mij wel aansprakelijk blijft voor gevolgschade daarvan.

Hoe fijn het ook is dat ze hun best doen om de stoep schoon te houden. Er blijft een risicoelement in zitten van willekeur. En zomaar afpakken waarvoor je hebt betaald.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.