3min Security

Phishing grootste reden voor ingrijpen SIDN bij .nl-domeinen

Phishing grootste reden voor ingrijpen SIDN bij .nl-domeinen

SIDN (Stichting Internet Domeinregistratie Nederland) heeft het transparantierapport van 2025 gepubliceerd. Daarin staat hoeveel .nl-domeinen onbereikbaar zijn gemaakt en waarom. In totaal ontving de organisatie 87 Notice-and-Take-Down-verzoeken, waarvan er 22 daadwerkelijk tot actie hebben geleid.

De cijfers laten zien dat het .nl-domein relatief veilig blijft. Bij 87 verzoeken om domeinnamen onbereikbaar te maken vanwege strafbare content, voerde de SIDN dat daadwerkelijk uit bij 22 domeinen. In de meeste gevallen ging het daarbij om identiteitsfraude. Domeinnamen verwezen veelal naar websites die zich voordeden als een andere organisatie. Dit werd vaak gebruikt voor phishing of oplichtingsdoeleinden.

Naast Notice-and-Take-Down-verzoeken registreerde SIDN ook 42 domeinnaamgeschillen in 2025. Volgens cijfers van SIDN losten mediators in zeven gevallen het ontstane geschil op zonder dat een formele uitspraak van WIPO nodig was. Dergelijke geschillen ontstaan vaak als een domeinnaam lijkt op een merk of handelsnaam.

Slechts 7 seconden: waarom een wachtwoordreset te laat komt bij phishing

Massale beëindigingen wegens verplichtingen

De meeste ingrepen van de organisatie vonden plaats bij abonnementsbeëindigingen. SIDN beëindigde 2041 domeinnaamabonnementen eenzijdig omdat houders hun verplichtingen niet nakwamen. Nog eens 1634 domeinnamen werden onbereikbaar gemaakt onder artikel 18. Daarbij konden de betrokken houders niet op tijd de juistheid van hun registratiegegevens aantonen. SIDN greep onder andere in bij domeinnamen die voor nepwebwinkels werden gebruikt.

Voor 3724 domeinnamen stuurde SIDN waarschuwingen uit bij vermoedens van phishing, malware of andere malafide activiteiten. Die meldingen gingen naar houders, hosters en registrars met het verzoek om actie te ondernemen. Als binnen de gestelde termijn geen actie werd uitgevoerd, haalde SIDN de domeinnaam zelf uit de zone. Dat gebeurde vorig jaar 413 keer, zo is te lezen in het rapport.

Gemiddeld binnen 21 uur opgelost

Phishing en malware werden in 2025 gemiddeld binnen 21 uur na de eerste melding door SIDN opgelost. Dit gebeurde meestal door de betrokken houder, registrar of hostingprovider zelf. De snelle responstijd draagt bij aan de veiligheid van het .nl-domein.

Afgezet tegen het totale aantal van meer dan 6 miljoen .nl-domeinnamen is het aantal keren dat SIDN ingreep beperkt. Toch vindt de organisatie het belangrijk om hier transparant over te zijn vanwege de mogelijke impact. Het transparantierapport geeft inzicht in gevallen waarin de organisatie moest ingrijpen, maar ook in het aantal keer dat niet-publieke domeinnaamhoudergegevens werden verstrekt. Dit gebeurde op eigen initiatief, naar aanleiding van een juridische procedure of op verzoek van een opsporingsinstantie.

SIDN werkt de informatie in het transparantierapport ieder kwartaal bij. Daarmee kunnen belanghebbenden de ontwikkelingen rondom veiligheid en handhaving van .nl-domeinen blijven volgen.

Waarom het ministerie van Binnenlandse Zaken niet wil dat je als overheid een topleveldomein gebruikt