Aanvallers kapen domeinen met landcodes om zich voor te doen als Google en andere diensten.

| 8 oktober 2026
in de verkeerde richting wijzen

Volgens GoogleAanvallers hebben de infrastructuur achter drie landcodedomeinnamen gecompromitteerd..gh (Ghana), .sl (Sierra Leone), en .as (Amerikaans Samoa)—en gebruikte het om ongeautoriseerde HTTPS Certificaten voor Google-domeinen en andere organisaties. Deze domeinextensies zijn niet beperkt tot sites die in die landen actief zijn, dus het risico kan zich uitbreiden naar gebruikers elders.

Dit was geen inbreuk op de encryptie en de systemen van Google waren niet gehackt. In plaats daarvan manipuleerden aanvallers de adresinfrastructuur van het internet, zodat ze de controles konden omzeilen die nodig waren om certificaten te verkrijgen voor domeinen die ze niet rechtmatig beheerden.

Het Domain Name System (DNS) helpt internetverkeer naar de juiste bestemming te leiden. Controle over DNS kan ook een manier zijn om schijnbare controle over een domein aan te tonen bij het aanvragen van een HTTPS-certificaat.

Een HTTPS-certificaat helpt een browser bij de authenticatie van de server waarmee deze verbinding maakt . Een vertrouwde certificeringsinstantie geeft het certificaat uit nadat is gecontroleerd of de aanvrager de eigenaar is van het betreffende domein.

Door DNS-records te manipuleren, kunnen aanvallers domeinverificatiecontroles omzeilen. De autoriteit kan vervolgens een geldig, ondertekend certificaat uitgeven aan iemand die de infrastructuur van het domein heeft gekaapt.

In combinatie met de mogelijkheid om het internetverkeer van een slachtoffer om te leiden naar een server die door de aanvaller wordt beheerd, kunnen cybercriminelen een overtuigende imitatie van de echte dienst creëren.

Google blokkeerde aanvankelijk ongeautoriseerde certificaten voor zijn eigen producten. Chrome en werkte samen met de certificeringsinstanties om deze in te trekken. Later blokkeerde het bedrijf verdachte certificaten voor andere organisaties in Chrome , te.

Hoe blijf ik veilig

Google benadrukt dat haar maatregelen geen volledige bescherming bieden:

"Vanwege de complexiteit van DNS-kapingen kunnen we niet garanderen dat onze analyse elk getroffen domein heeft geïdentificeerd, noch kunnen we garanderen dat we dat ook niet kunnen." Chrome interventies bieden betrouwbare bescherming aan niet- Chrome gebruikers.”

In de kern is dit een infrastructuurprobleem dat een reactie op infrastructuurniveau vereist. Maar deze voorzorgsmaatregelen kunnen helpen:

  • Zorg dat uw browser en besturingssysteem up-to-date zijn. Installeer beschikbare updates om de nieuwste beveiligingspatches te ontvangen.
  • Negeer geen waarschuwingen over certificaten of beveiligde verbindingen. Als uw browser een certificaatprobleem meldt, stop dan in plaats van de pagina geforceerd te laden.
  • Als een dienst die u gebruikt een adres heeft dat eindigt op .gh, .slof .asControleer de beveiligingsmeldingen van de aanbieder voordat u inlogt, betalingen verricht of gegevens deelt. gevoelige informatie.
  • Beschouw HTTPS niet als een garantie dat alles veilig is. Een versleutelde verbinding – zelfs op het juiste adres – garandeert niet dat u verbonden bent met de legitieme dienst als aanvallers de DNS hebben gekaapt en een geldig certificaat hebben bemachtigd.
  • Wees voorzichtig met onverwachte of ongebruikelijke verzoeken, zelfs als ze afkomstig lijken te zijn van een dienst die u vertrouwt. Controleer het verzoek voordat u actie onderneemt via een onafhankelijk, betrouwbaar kanaal en niet via links of contactgegevens die in het verzoek zelf worden vermeld.

Deze voorzorgsmaatregelen bieden geen volledige bescherming. Een blijvende oplossing hangt af van het feit of domeinbeheerders de controle terugkrijgen, voorkomen dat er nog meer ongeautoriseerde certificaten worden uitgegeven en ervoor zorgen dat bestaande certificaten worden ingetrokken of geblokkeerd.


Voorkom bedreigingen voordat ze schade kunnen aanrichten.

Malwarebytes Browser Guard automatisch phishingpagina’s en schadelijke websites. Gratis en met één klik te installeren. Voeg het toe aan je browser →

Over de auteur

Pieter Arntz

Onderzoeker op het gebied van malware-informatie

Was 12 jaar achtereen een Microsoft MVP in consumentenbeveiliging. Spreekt vier talen. Ruikt naar rijke mahonie en in leer gebonden boeken.