'Nederlandse overheid moet van .nl naar .overheid gaan om phishing te bestrijden'

©Rijksoverheid

nederlandse overheid .overheid eigen domein phishing scams tegengaan
2 oktober 2023 om 13:40
Laatste update: 2 oktober 2023 om 14:47

Phishing-scams zijn steeds overtuigender. Om criminelen de pas af te snijden, zou de Nederlandse overheid volgens experts moeten overstappen op unieke, herkenbare domeinnamen die eindigen op bijvoorbeeld .overheid.

Verschillende experts pleiten in het AD voor zo'n domeinnaam voor overheidsgebruik. In bijvoorbeeld de VS is dat al gangbaar, en eindigen sites van de overheid altijd op .gov, een domein dat voor derden niet beschikbaar is. De Nederlandse overheid gebruikt het openbare .nl, en daar wordt volop misbruik van gemaakt. Het is voor criminelen simpel om allerlei overtuigend ogende .nl-adressen te maken waarmee zij bijvoorbeeld gevoelige persoonsgegevens proberen te stelen.

Onder andere advocaat Jan-Gerrit Kroon en Eset-directeur Dave Maasland pleiten nu voor zo'n apart domein, speciaal voor de overheid. En de overheid zelf heeft het nut van zo'n domein onlangs ook laten onderzoeken, via een publieke enquête.

Het zou zin hebben

Wat blijkt: het zou inderdaad zin hebben om zo'n aparte domeinnaam in te voeren. "Het blijkt dat een uniforme domeinnaamextensie zorgt voor betere herkenning van overheidswebsites", concludeerde onderzoeker Centerdata in zijn onderzoek in opdracht van het Ministerie van Binnenlandse Zaken. Ruim 1704 respondenten vulden een vragenlijst in.

"Herkenning was hoger nádat men de uitleg kreeg dan voordat men uitleg kreeg (zoals in de huidige situatie, zonder domeinnaamextensie). Daarnaast is men beter in het herkennen van websites die niet van de overheid zijn na de uitleg", aldus de onderzoekers. De overheid zou het publiek dus eerst moeten voorlichten, maar daarna zou het effect ook wel merkbaar zijn.

Tijdens het onderzoek bleek ook dat Nederlanders liever de domeinnaam '.overheid.nl' zouden hebben, dan '.gov.nl'. Er bestaat nu nog geen apart domein '.overheid'. Wel bestaan er bijvoorbeeld de domeinen .politie en .amsterdam, waarbij de tweede toegankelijk is maar de eerste niet. Vermoedelijk zou de overheid er het beste aan doen om een niet-openbaar .overheid-domein op te richten voor alle overheidswebsites.

Lees meer nieuws over internet.