Lookalike Domain
Een Lookalike Domain is een bedrieglijk gelijkend internet- of e-maildomein dat aanvallers gebruiken om merkidentiteiten na te bootsen en vertrouwen te misbruiken. Zulke domeinen verschillen vaak maar minimaal van het origineel – bijvoorbeeld door verwisselde letters, gelijkende tekens of licht gewijzigde extensies.
Gangbare technieken zijn typosquatting (ontbrekende, verwisselde of verdubbelde letters), homogliefen (gelijkende tekens, deels uit andere alfabetten) en afwijkende topleveldomeinen. Zulke domeinen worden gebruikt voor phishingsites, vervalste afzenderadressen in BEC-campagnes of frauduleuze webshops. De schade reikt verder dan technische systemen en kan reputatie, omzet en klantvertrouwen direct raken.
Tegenmaatregelen combineren continue domeinmonitoring, defensieve registratie van voor de hand liggende varianten, takedownprocessen en e-mailauthenticatie via SPF, DKIM en DMARC. De monitoring steunt vaak op Threat Intelligence om nieuw geregistreerde verdachte domeinen vroeg te detecteren.