Artikel top billede

Fusk og svindel med netdomæner

Ny rapport afslører omfattende fusk og vildledning med domæne-oplysninger.

Når du registrerer en netadresse under .com, .net eller et andet gTLD (generic Top Level Domain) skal du aflevere en række oplysninger om dig selv, herunder navn, adresse og andre kontaktoplysninger. Nu skulle man tro, at de fleste domæneejere vil gøre dette ganske samvittighedsfuldt. Men en ny rapport, bestilt af domæne-organisationen ICANN, tegner et noget dystert billede. Faktisk er det kun 23 procent af de registrerede domæneadresser, hvor alle oplysninger er korrekte - der er altså fejl i hele 77 pct.

Derudover er hele 29 procent af netnavnene registreret med åbenlyst falske eller mistænkelige informationer - måske står ejeren som Anders And i Andeby - og otte procent opfylder ikke ét af de tre kriterier i rapporten. Resten bevæger sig i en gråzone, hvor det er svært at afgøre om det er sjusk eller bevidst vildledning. Men billedet er tydeligt. Den internationale database over domæneejere er smækfyldt med fejl.

Det første kriterie er, hvorvidt domæneejerens adresse er en gyldig postadresse. Her mangler 13 pct. én eller flere oplysninger - som f.eks. vejnavn eller husnummer - for at være en fuld adresse. Næsten 1 pct. mangler alle adresseoplysninger, og lidt færre har en adresse, der åbenlyst er falsk. Næsten hver tiende er registreret på en postboks-adresse, hvor det kan være svært at afgøre, om den er gyldig eller ej.

Det andet kriterie handler om, hvorvidt der rent faktisk findes en person med det angivne navn på den pågældende adresse. Kun i halvdelen af tilfældene kunne forbindelsen mellem personnavn og adresse bekræftes.

Det tredje og sidste kriterie var, om den kontaktede person kunne bekræfte, at vedkommende rent faktisk havde registreret domænet. Rapportens forfattere forsøgte at kontakte de pågældende personer telefonisk, ofte med opslag i telefonbogen, i stedet for at bruge de ofte mangelfulde telefonnumre, der er angivet under domæne-registreringen. Men i mange tilfælde var det slet ikke muligt at finde frem til ejeren, fordi oplysningerne var ufuldkomne.

Rapporten konstaterer, at det er alt for nemt at indtaste mangelfulde oplysninger eller slet ingen oplysninger, når man registreret et nyt domænenavn. Og det kan gøre det meget svært at spore, hvem der reelt står bag en hjemmeside, og dermed gøre livet lettere for nettets mere lyssky elementer.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere