← Alle artikelen

IDN-aanvallen: een bijna onzichtbare dreiging

GottaPhish Team · April 18, 2025

We kennen allemaal de eerste reflex tegen phishing: de domeinnaam van de website controleren. In één oogopslag ziet u dat linkedinn.com of gooogle.com niet de echte domeinen zijn (respectievelijk linkedin.com en google.com). Maar cybercriminelen zijn een niveau hoger gegaan om gebruikers nog doeltreffender te misleiden. Een van die technieken, bij het grote publiek weinig bekend, is de IDN-aanval, waarmee nepsites gebouwd worden die niet van de echte te onderscheiden zijn… of bijna niet.

Wat is een IDN?

Een IDN (Internationalized Domain Name) is een domeinnaam met speciale tekens uit niet-Latijnse alfabetten, zoals het Grieks, het Arabisch, het Cyrillisch of letters met accenten.

Sinds 2003 bestaan IDN’s zodat steeds meer mensen de mogelijkheden van het web in hun moedertaal kunnen benutten. Dankzij deze IDN’s kunnen domeinnamen als café.com (met accent aigu) of ехемпле.фр (exemple.fr in het Cyrillisch) worden geregistreerd. Helaas heeft die vooruitgang ook de weg vrijgemaakt voor misbruik: de IDN-aanvallen.

Hoe werken IDN-aanvallen?

Het idee is vrij eenvoudig: een aanvaller registreert een domeinnaam die sterk lijkt op een echte, met tekens uit een ander alfabet die sterk op Latijnse letters lijken.

Bijvoorbeeld:

Visueel lijken beide domeinen identiek en toch leiden ze naar volstrekt verschillende sites, met één enkel verschil: de e (Latijn) en de e (Cyrillisch).

Dit type aanval heeft een nog preciezere naam: aanvallen met homografische domeinen (homograph attacks), en is met het blote oog helaas bijna niet te herkennen. Met IDN-aanvallen willen criminelen inloggegevens en vertrouwelijke data stelen, malware verspreiden en nietsvermoedende gebruikers simpelweg misleiden.

Hoe beschermt u zich?

Of u nu particulier bent of bedrijf, er zijn een paar goede gewoonten die beschermen tegen IDN-aanvallen.

  1. Klik nooit op een link zonder de volledige URL te controleren.
  2. Typ gevoelige adressen met de hand (dat van uw bank bijvoorbeeld).
  3. Train uw medewerkers in het herkennen van phishing met de trainingen van GottaPhish!

> Word alert met de GottaPhish-trainingen

Hoe kunt u het genereren van IDN’s uitproberen?

Bent u pentester, CISO of cybersecurityprofessional en wilt u het aanmaken van gelijkende domeinnamen zelf testen, dan laat dit hulpmiddel zien hoe het werkt:

https://www.irongeek.com/homoglyph-attack-generator.php