feb. 5 2026 min lezen

Wat is domeinnaambewaking?

Domeinnaambewaking is het continu monitoren van lookalike domeinen om misbruik zoals typosquatting, phishing en merkfraude vroegtijdig te signaleren en schade te voorkomen.

Domeinnaambewaking is het continu in de gaten houden van domeinregistraties en lookalikes die jouw merk, handelsnaam of domeinnaam imiteren. Het doel: misbruik zoals typosquatting, phishing en identiteitsfraude vroegtijdig signaleren, zodat je snel kunt handelen en reputatie- en klantenschade voorkomt. Denk aan het opsporen van misleidende registraties onder verschillende extensies, varianten met typefouten en ongeautoriseerd gebruik van logo of merknaam op websites en in e-mails. Dit alles valt onder online merkbescherming.

Zo werkt domeinnaambewaking in de praktijk

Effectieve domeinnaambewaking combineert techniek met juridische opvolging. Technische hulpmiddelen scannen continu op gelijkende registraties in verschillende TLD’s (.nl, .com, .eu, enzovoort), op typefouten en op homogliefen (bijv. 0 in plaats van o). Daarnaast wordt gecontroleerd of jouw merknaam of logo op nieuwe websites verschijnt, en of er verdachte e-maildomeinen actief zijn. Meldingen worden geprioriteerd op risico, zodat eerst kunt ingrijpen waar de kans op schade het grootst is. Lees hoe je signaal van ruis scheidt in deze casestudy over fout-positieven in merkmonitoring.

  • Detectie: monitoring van nieuwe registraties, lookalikes en merk- of logogebruik.
  • Validatie: check op live content, SSL-certificaten, MX-records en intentie.
  • Actie: notice-and-takedown, klachten via registrar of hostingpartij, UDRP/URS, of civiele stappen bij merkinbreuk.
  • Bewijs en rapportage: vastleggen van bevindingen en opvolging voor consistente merkhandhaving.

Ben jij wel de domeinhouder?

Controleer of jij of je organisatie als domeinhouder geregistreerd staat. Onjuiste gegevens kunnen problemen geven bij verlenging, verhuizing of juridische procedures. Gebruik RDAP/WHOIS om de registrant- en contactgegevens te verifiëren, bundel waar mogelijk domeinen bij een betrouwbare registrar en zet 2FA aan. Voor kritieke domeinen zijn registrar lock of registry lock en DNSSEC waardevol om ongeautoriseerde wijzigingen of overnames te voorkomen. Door privacybescherming is WHOIS-inzicht complexer geworden; lees meer in donkere WHOIS-wereld.

Typosquatting herkennen en voorkomen

Typosquatting is het registreren van lookalike domeinen die lijken op jouw merk of domein, bijvoorbeeld door weglating, omwisseling of vervanging van letters. Aanvallers gebruiken deze lookalikes voor phishing, nepwebshops of malvertising. Goede bewaking signaleert deze varianten vroeg, zodat je misbruik kunt blokkeren voordat klanten worden misleid. Trends zoals domeininbreuken rond .ai laten zien waarom continue bewaking essentieel is.

  • Veelvoorkomende varianten: weglating (voorbeeld.nl → voorbeld.nl), dubbele letters (voorbeeldd.nl), omwisseling (voorebeld.nl), substitutie (voorbe3ld.nl) en IDN-homogliefen.
  • Preventie: hou typefouten en merkvermeldingen in de gaten, registreer strategische varianten defensief en stel een strikt e-mailbeleid in (zie hieronder).
  • Opschalen bij misbruik: leg bewijs vast, dien snel een klacht in bij registrar/host en overweeg UDRP/URS of merkinbreukacties; bekijk hoe je een scamwebsite kunt profileren voor dieper onderzoek.

Voorkom reputatieschade door verlopen domeinnamen

Een verlopen domein kan worden overgenomen door derden, met risico op phishing, datalekken en SEO-schade. Zeker bij oude projectdomeinen of vergeten subdomeinen kan nog content of e-mailrouting actief zijn. Organiseer daarom je domeinportefeuille goed en voorkom verrassingen.

  • Maak een volledig domeinoverzicht, inclusief eigenaar, registrar, vervaldatum, extensie en gebruik.
  • Zet automatische vernieuwing en betalingsalerts aan en plan herregistraties ruim op tijd in.
  • Ruim technisch op: verwijder ongebruikte DNS-records, certificaten en e-mailroutes, en controleer subdomeinen.
  • Voor cruciale domeinen: gebruik registry lock, sterke autorisatieprocessen en DNSSEC.

E-mailbeveiliging hoort erbij

Zonder e-mailbeveiliging is domeinnaambewaking onvolledig. Met SPF, DKIM en DMARC voorkom je dat kwaadwillenden e-mails namens jouw domein kunnen spoofen. Stel DMARC in op p=reject zodra je lancering is getest, zodat misbruik actief wordt geweigerd. Gebruik je een domein niet voor e-mail, publiceer dan records die verzending onmogelijk maken en blokkeren.

  • SPF: definieer welke mailservers mogen verzenden.
  • DKIM: onderteken uitgaande mail cryptografisch.
  • DMARC: dwing beleid af en ontvang rapportages om misbruik te spotten.

Veelgestelde vragen

Hoe kan ik mijn domeinnaam beschermen?

Begin met een compleet domeinoverzicht, zet automatische vernieuwing aan en zorg voor eigenaarschap en 2FA bij je registrar. Implementeer SPF, DKIM en DMARC, start een bewaking voor lookalike registraties en registreer strategische varianten defensief. Voor je belangrijkste domeinen zijn DNSSEC en registrar of registry lock aan te raden. Leg bij misbruik snel bewijs vast en onderneem actie via de host, registrar of UDRP/URS.

Hoe kom je erachter van wie een domeinnaam is?

Gebruik een RDAP- of WHOIS-lookup om registrar, status en beschikbare registrant- of contactgegevens te bekijken. Bij privacybescherming zie je vaak een tussenpartij, maar de registrar kan een melding doorzetten. Voor .nl-domeinen kun je via de registrar of registry een escalatie starten, of bij merkinbreuk een formele klacht indienen.

Wil je domeinnaambewaking goed organiseren of juridische actie ondernemen tegen misbruik? Stobbs helpt met strategie, merkhandhaving en onderzoek, en geschillenbeslechting, zodat je merk en domeinnamen duurzaam beschermd blijven.