Terug naar de blog
domeinnaambeveiligingphishing

Hoe herken je een phishingmail over je domeinnaam?

Een phishingmail over uw domeinnaam herkent u aan drie dingen: de afzender is niet de registrar waar uw domeinnaam echt staat, er zit tijdsdruk in, en u moet betalen of inloggen via een link in het bericht. Klik niet. Typ zelf het adres van uw registrar in, log in en kijk daar wanneer uw domeinnaam vervalt en of er een factuur openstaat. Staat er niets, dan is het bericht vals.

De vormen die u het vaakst ziet

  • De valse verlengingsfactuur. Een bericht of brief met uw domeinnaam, een vervaldatum en een bedrag, van een bedrijf waar u geen klant bent. Vaak gaat het in de kleine lettertjes niet eens om uw domeinnaam, maar om een vermelding in een register of een dienst voor zoekmachines. Wie betaalt, aanvaardt een aanbod.
  • De verhuis die als verlenging vermomd is. Het bericht lijkt een herinnering, maar wie betaalt en de gevraagde code doorgeeft, verhuist zijn domeinnaam naar een andere, meestal duurdere aanbieder. Een echte verhuis start u altijd zelf; zie domeinnaam verhuizen.
  • De melding dat uw domein vervalt of geblokkeerd wordt. De link leidt naar een nagemaakte inlogpagina. Het doel is uw wachtwoord of uw kaartgegevens.
  • Iemand wil uw naam registreren onder een andere extensie. Een zogezegd registratiekantoor meldt dat een derde uw naam aanvraagt en biedt aan ze snel voor u vast te leggen tegen een veel te hoge prijs.

Waaraan u een vals bericht herkent

  1. Kijk naar het echte afzenderadres, niet naar de weergavenaam. Het deel achter het apenstaartje moet het domein van uw registrar zijn, letter voor letter.
  2. Beweeg de muis over de link zonder te klikken: u ziet dan waar hij echt naartoe gaat.
  3. Vergelijk de vervaldatum met de datum in uw klantenaccount. Valse berichten gokken, of nemen een datum uit publieke gegevens en zetten er tijdsdruk bovenop.
  4. Let op het bedrag en de betaalwijze. Een bedrag dat niet lijkt op wat u vorig jaar betaalde, een onbekend buitenlands rekeningnummer, of een betaling met cadeaukaarten of cryptomunten: niet betalen.

Wat een echte registrar wel en niet vraagt

Een echte registrar stuurt ook herinneringen, en dat maakt het verwarrend. Het verschil zit in wat er gevraagd wordt.

  • Wel: een herinnering vóór de vervaldatum, gericht aan het contactadres van de houder, met een factuur die u ook in uw klantenaccount terugvindt.
  • Niet: uw wachtwoord, een code uit uw authenticatie-app of uw volledige kaartgegevens via e-mail, sms of telefoon.
  • Niet: een betaling op de rekening van een derde partij, of een betaling binnen enkele uren op straffe van verlies van uw naam. Een domeinnaam verdwijnt niet op één dag: na de vervaldatum volgt nog een periode waarin u als houder kunt herstellen.

U hebt al betaald

  1. Bel meteen uw bank en vraag of de betaling nog tegengehouden of teruggevorderd kan worden. Gaf u kaartgegevens in, laat de kaart dan blokkeren via Card Stop (078 170 170).
  2. Bewaar het bericht en het betalingsbewijs. Meld het bij het Meldpunt van de FOD Economie en doe aangifte bij de lokale politie.
  3. Controleer bij uw echte registrar of uw domeinnaam daar gewoon verlengd is. De betaling aan de oplichter heeft daar niets aan veranderd.

U hebt geklikt of ingelogd

  1. Klikte u enkel en vulde u niets in, dan is de kans op schade klein. Sluit de pagina en verwijder het bericht.
  2. Gaf u uw wachtwoord in, log dan meteen in bij uw echte registrar via een adres dat u zelf intypt en wijzig het wachtwoord. Gebruikt u datzelfde wachtwoord elders, wijzig het daar ook. Zet tweestapsverificatie aan als uw registrar die aanbiedt.
  3. Kijk de gegevens van uw domeinnaam na: de houder, het contactadres, de nameservers en of er een transfercode opgevraagd is. Wie in uw account zit, wil de naam verhuizen of het verkeer omleiden. Hoe een transfer normaal verloopt, leest u in een transfercode opvragen.

Verdachte berichten stuurt u in België door naar verdacht@safeonweb.be. Zo kunnen de links erin ook voor anderen geblokkeerd worden.

Waarom u die berichten krijgt

De gegevens van een domeinnaam zijn deels publiek. Bij ondernemingen staat de naam van de houder vaak in de WHOIS-gegevens, en uw adres staat op uw eigen website en in de Kruispuntbank van Ondernemingen. Dat u zo'n bericht krijgt, betekent dus niet dat er ergens ingebroken is. Wat wel helpt: zet automatische verlenging aan en zorg dat het contactadres van de houder een adres is dat u echt leest. Meer daarover in voorkomen dat uw domeinnaam vervalt.

Veelgestelde vragen

Ik kreeg een factuur voor mijn domeinnaam van een bedrijf dat ik niet ken. Moet ik betalen?

Nee. U betaalt enkel de partij waar uw domeinnaam geregistreerd staat. Weet u niet meer welke dat is, doe dan een WHOIS-opzoeking van uw domein: daar staat de registrar. Het verschil tussen registrar en hostingprovider leest u in domeinnaam versus hosting.

Kan iemand mijn domeinnaam afnemen als ik niet op zo'n mail reageer?

Nee. Niet reageren op een vals bericht heeft geen enkel gevolg. Uw naam komt enkel in gevaar als u de echte verlenging mist, of als iemand toegang krijgt tot uw account bij de registrar.

Hoe weet ik wanneer mijn domeinnaam echt vervalt?

Dat staat in het klantenaccount bij uw registrar.

Lukt het niet?

Twijfelt u aan een bericht over een domeinnaam die bij WWW4 staat? Stuur het ons via contact voor u iets betaalt of aanklikt. Wij zeggen u of het van ons komt.

#domeinnaam phishing#valse factuur domein#domeinfraude
Bel nu
Verstuur e-mail