Klanten worden opgelicht
Criminelen zetten een namaaksite op of sturen e-mails onder een domein dat op het jouwe lijkt. Jouw klanten denken met jou te maken te hebben en betalen, of geven hun gegevens weg.
Criminelen registreren domeinnamen die net lijken op die van jouw bedrijf. Een extra letter, een andere extensie, een verwisseld teken, en jouw klanten belanden op een namaaksite die op de jouwe lijkt.
Daar gebruiken ze jouw naam en uitstraling om klanten op te lichten, valse betalingen te innen of inloggegevens te stelen. Jij merkt er vaak pas iets van als de eerste gedupeerde klant belt.
Bij Orange Warriors monitoren wij continu of er nep-domeinen opduiken die jouw bedrijfsnaam misbruiken. Zodra we er één vinden, waarschuwen wij je direct en grijpen we in. Jij hoeft niets te doen. Wij houden de wacht.
Misbruik van jouw naam
Een nep-domein kost bijna niets om te registreren, maar kan jouw bedrijf veel schade toebrengen. En omdat het buiten jouw eigen systemen gebeurt, zie je het zelf zelden aankomen. Wat zijn de gevolgen als een crimineel jouw naam misbruikt?
Criminelen zetten een namaaksite op of sturen e-mails onder een domein dat op het jouwe lijkt. Jouw klanten denken met jou te maken te hebben en betalen, of geven hun gegevens weg.
Wie via een nep-domein wordt opgelicht, wijst met de vinger naar jouw bedrijf. Ook al heb jij er niets mee te maken, het is jouw naam die beschadigd raakt.
Een lookalike-domein maakt phishing-mails geloofwaardiger. De ontvanger ziet een afzender die klopt op één teken na en trapt er sneller in.
Klanten die twijfelen of ze wel met de echte jij te maken hebben, haken af. Het vertrouwen dat je jarenlang hebt opgebouwd, staat onder druk.
Herken het gevaar
Nep-domeinen zijn vaak nauwelijks van het echte te onderscheiden. Dit zijn de drie trucs die het vaakst worden gebruikt.
jouwbedrijf.nl wordt jouwbderijf.nl of jouwbedrjf.nl. Eén verwisselde of ontbrekende letter die je in een oogopslag mist. Ook wel typosquatting genoemd.
Jouw .nl-domein wordt nagebootst als .com, .net of .info. De naam klopt exact, alleen de extensie is anders, en dat valt bijna niemand op.
Een letter wordt vervangen door een teken dat er identiek uitziet, zoals een cyrillische letter of een cijfer voor een letter. Met het blote oog niet te zien, maar het leidt naar een heel andere website.
Onze aanpak
01
Wij scannen doorlopend nieuw geregistreerde domeinnamen op varianten van jouw bedrijfsnaam, merknaam en domein. Nieuwe registraties komen vaak binnen enkele uren in beeld.
02
Typefouten, andere extensies, toegevoegde woorden en verwisselde tekens: wij herkennen de trucs die criminelen gebruiken en filteren de echte dreigingen uit de ruis.
03
Zodra we een verdacht domein vinden dat jouw naam misbruikt, ontvang jij direct een melding met alle details: welk domein, wanneer het is geregistreerd en wat wij eraan doen.
04
Wij leggen het misbruik vast met screenshots en bewijs. Dat is nodig om een domein te laten verwijderen en om waar nodig aangifte te kunnen doen.
05
Wij dienen een onderbouwde klacht in bij de registrar en de betrokken partijen om het nep-domein offline te laten halen, en begeleiden dat proces tot het is opgelost.
06
Wij controleren of het domein daadwerkelijk offline is en houden het in de gaten. Maandelijks ontvang je een overzicht van wat wij hebben gesignaleerd en ondernomen.
Wat staat er op het spel?
Geen technisch jargon, maar situaties die elke ondernemer herkent.
Zonder domeinnaam phishing bescherming
Iemand registreert 'jouwbedrijfnl.com' en bouwt een identieke kopie van je website. Ze sturen je klanten een e-mail met een 'nieuwe betaallink'. Drie klanten maken in totaal € 12.500 over op een rekening van criminelen. Ondertussen benadert een prospect je via de nep-website met een klacht over een product dat hij nooit bij je heeft besteld. Je hebt nog nooit van hem gehoord. Maandenlang associëren klanten je naam met oplichting.
De schade
Wat had dit voorkomen?
Orange Warriors monitort continu op nieuwe domeinnamen die lijken op de jouwe: typfouten, extra letters, andere extensies. Zodra zo'n domein geregistreerd wordt, komt er direct een signalering zodat je actie kunt ondernemen vóórdat het wordt ingezet.
FAQ
In theorie wel, in de praktijk niet. Er worden dagelijks duizenden domeinnamen geregistreerd, in allerlei extensies en varianten. Dat handmatig bijhouden voor jouw merknaam is ondoenlijk. Wij doen dit geautomatiseerd en continu, zodat jij er geen omkijken naar hebt.
Wij leggen het misbruik vast met bewijs en dienen een onderbouwde klacht in bij de registrar en, waar relevant, bij hostingpartijen en autoriteiten om het domein offline te laten halen. Hoe sneller we erbij zijn, hoe kleiner de schade.
Wij spannen ons maximaal in en hebben een hoog succespercentage, maar de uiteindelijke verwijdering ligt bij de registrar of hostingpartij. Wij zorgen dat de melding compleet en onderbouwd is, zodat de kans op snelle verwijdering zo groot mogelijk is.
Nep-domeinen en phishing hangen samen. Door lookalike-domeinen vroeg te signaleren, verklein je de kans dat ze worden ingezet voor phishing. Voor bescherming van jouw eigen e-maildomein combineer je dit met onze email beveiliging met SPF, DKIM en DMARC.
Nieuw geregistreerde domeinen komen doorgaans binnen enkele uren tot een dag in onze monitoring naar voren. Bij een treffer ontvang je direct bericht, zodat er meteen actie kan worden ondernomen.
Bescherm jouw merknaam
Grote kans dat je het niet weet, want nep-domeinen ontstaan buiten jouw eigen systemen.
Wij voeren een gratis scan uit op varianten van jouw bedrijfsnaam en domein. Je ziet direct of er verdachte domeinen zijn die jouw naam misbruiken, en wat wij eraan kunnen doen.