Nederlands ministerie werkt aan apart domein voor overheidswebsites

Het Nederlandse ministerie van Binnenlandse Zaken werkt aan een apart domein voor overheidswebsites. 'Naar verwachting' wordt dat nieuwe domein eind dit jaar aangekondigd. Zo moet het voor gebruikers duidelijker worden om phishingwebsites te herkennen.

Het ministerie van Binnenlandse Zaken bevestigt volgens AD aan het nieuwe domein te werken. Het is niet duidelijk wanneer het nieuwe domein beschikbaar moet komen, of alle overheidssites hier gebruik van moeten maken en wanneer die sites overgezet moeten zijn.

Experts pleitten maandag voor het gebruik van een apart domein, omdat het huidige gebruik van .nl-sites het voor criminelen eenvoudiger maakt om phishingsites te maken. Met een domein dat alleen de overheid kan gebruiken, zou dit beperkt kunnen worden. Afgelopen maand bracht de overheid een rapport uit met onderzoek naar een nieuw overheidsdomein, hierin gaven burgers een voorkeur aan voor .overheid.nl.

Door Hayte Hugo

Redacteur

03-10-2023 • 19:21

201

Submitter: Markie2008

Reacties (201)

Sorteer op:

Weergave:

Doe gov.nl net als vele andere landen. Maak het ook voor studenten of andere personen die NL websites bezoeken makkelijker om legitieme overheidswebsites te herkennen aangezien ze het in hun thuisland ook zo hebben, hier lijstje met TLDs die .gov gebruiken. https://tld-list.com/tlds-from-a-z zoals gov.uk, gov.br en gov.gr
Digid.gov.nl, duo.gov.nl, rivm.gov.nl, prima herkenbaar zo.

[Reactie gewijzigd door Rayvano op 22 juli 2024 15:39]

Domein .gov.nl lijkt mij inderdaad beter (korter en internationaal herkenbaar) omdat het minder fraudegevoelig is dan .overheid.nl waar veel meer variaties mogelijk zijn voor het woord ‘overheid’ om phishing te plegen.
Onderzoek zegt juist andersom domein.gov.nl en domein.gov worden beide afgeraden. Te kort en Engels waardoor juist extra gevoelig.

Beter zou domein.(rijks)overheid.nl of domein.(rijks)overheid zijn.

https://www.sidn.nl/nieuws-en-blogs/versla-de-copycats
In de VS werken de autoriteiten bijvoorbeeld al ruim 30 jaar met .gov, maar .nld is onvoldoende onderscheidend ten opzichte van .nl. In de praktijk blijkt dat copycats nu al vaak wegkomen met het gebruik van .ml (Mali), omdat gebruikers het verschil niet opvalt. Een eigen domeinnaamextensie zou bij voorkeur lang en uniek moeten zijn (bijvoorbeeld paspoort.rijksoverheid). Zo’n extensie zou dan wel eerst aangevraagd moeten worden
https://twitter.com/HawreRahimi/status/1674017705962225667

[Reactie gewijzigd door xbeam op 22 juli 2024 15:39]

Aangezien er in een beperkt aantal landen Nederlands wordt gesproken lijkt mij de toevoeging van .nl overbodig. Ik geef de voorkeur aan .(rijks)overheid. (De laatste punt is het einde van de zin) De toevoeging .nl vind ik weer verwarrend.
Mijn voorkeur gaat net zoals Hawre Rahimi ook uit naar dot overheid

En niet dot overheid dot NL
er al genoeg overheid websites zoals bijvoorbeeld digid.rijksoverheid.nl ik vraag me af in hoeverre het nuttig is dat het veranderd naar "digid.rijksoverheid"
Het gaat immers om een toplevel domein.
Klik maar op de volgende url: https://digid.rijksoverheid.nI

Voila, super simpel en men ziet niet dat er in de balk ineens https://digid.rijksoverheid.ni staat.
.overheid heeft een aantal voordelen:
- Een TLD voor jou alleen, dus (sub)domeinen kunnen niet door kapers gejat worden of met een letter wisseling of typo op het oog hetzelfde zijn
- Een TLD is duur en lastig te verkrijgen en dus voor veel malafide praktijken niet interessant.
- En een langere is veiliger in gebruik, zie elders in de comments.

Ik zou opteren dat ze .overheid nemen (o.d.). Ik zie ook voorstellen van .gov.nl, maar laten we Nederland Nederland laten en gewoon een Nederlandse TLD nemen. Dat veramerikaniseren ben ik wel klaar mee.
Ik hoop dat de overheid meeleest, want de meeste Tweakers geven de voorkeur aan .overheid

[Reactie gewijzigd door Aldy op 22 juli 2024 15:39]

Ik denk dan voornamelijk aan overheld ipv overheid
Omdat te omzeilen zal men eigenlijk ook overheld moeten claimen
Raad eens wie dat al in zijn bezit heeft? :D
Grappig.
overheld.nl is in handen van de overheid:
Domain name: overheld.nl
Status active
Registrar:
Rijksoverheid
Buitenhof 34
2513AH Den Haag
Netherlands

overheid.nl niet (rechtstreeks):
Domain name: overheid.nl
Status active

Reseller:
Solvinity B.V.
Hogehilweg 3
1101CA Amsterdam
Netherlands

Registrar:
Registrar.eu
Hofplein 20
3032AC Rotterdam
Netherlands

//edit:?? typo's

[Reactie gewijzigd door metalmania_666 op 22 juli 2024 15:39]

Solvinity doet veel hosting voor de overheid, en dat kan je ook zien als je naar overheid.nl gaat
Het voordeel van domein.gov.nl of domein.overheid.nl is dat je er geen nieuw TLD voor aan hoeft te maken. Het nadeel is dat zaken zoals een e-mailadres weer lastiger worden. info@belastingdienst.overheid.nl is toch net weer iets minder gebruiksvriendelijk al zeg ik het zelf.
Een eigen TLD zou in deze wel degelijk iets toevoegen. De overheid heeft dan namelijk de absolute controle over de aanvragen. Oftewel het zal redelijk moeilijk worden om naast belastingdienst.overheid iets te registreren als belast1ngdienst.overheid.

Gebruik je overheid.nl dan zou je dus in plaats van belastingdienst.overheid.nl redelijk gemakkelijk belastingdienst.overhe1d.nl kunnen registreren en weer lekker doorgaan met phishing.

In de regel ben ik geen voorstander van de wildgroei aan TLDs, maar in deze voegt het echt iets toe.

En naast phishing nog een ander aspect. Met een eigen TLD weet ik als gebruiker zeker dat ik te maken heb met een dienst die ook echt van de overheid is. Veel clubs doen het voorkomen alsof ze voor/namens de overheid handelen, maar in werkelijkheid vallen ze niet onder de overheid. Is nu vaak lastig om te achterhalen of je verplicht bent iets met een enquete te doen of niet. Dit zou op deze manier ook een stuk duidelijker worden.
Maar als het om een domein als overheid.nl gaat heeft hun DNS-beheerder toch ook volledige controle op de subdomeinen die ze aanmaken?
Maar als het om een domein als overheid.nl gaat heeft hun DNS-beheerder toch ook volledige controle op de subdomeinen die ze aanmaken?
Zeker, maar ze hebben geen controle op de registratie van gelijksoortige domeinen die niet opvallen zoals
- overhe1d.nl
- 0verheid.nl
- overheld.nl
- etc..

Indien ze een TLD .overheid hebben is het niet meer mogelijk om een gelijksoortig domein te registreren omdat ze de enige zijn de *.overheid domeinen uitgeven. Daardoor is het vele malen lastiger om een phishing domein op te zetten welke niet op valt.
Wij Tweakers weten wel dat .gov normaliter bedoeld is overheid websites. De gemiddelde leek weet dat niet. Ik snap dus wel waarom men liever .overheid.nl ziet. Is duidelijk en leesbaarder voor de gemiddelde nederlander.
Ik hoop dat we in elk geval wel met duidelijk onderscheiden websites blijven werken, niet met 'stukken paginaruimte' onder www.overheid.nl/iets.

Onze verschillende stukjes overheid zijn nl. ook nogal van oude info laten staan en / of het oneens zijn. (Bijvoorbeeld: gemeentes vs. landelijk, of de Belastingdienst of UWV die eisen stelt die niet door de elders uitgeschreven AVG beugel kunnen.) Dan is het erg fijn goed te kunnen zien wat van wie komt.
België heeft fgov.be (van Federal Government)
Snap ik wel met drie overheidsorganen voor Vlaanderen, Wallonië en Duitse gemeenschap.
Federale domein lijkt dan ook wel handiger.
Dit lijkt mij ook handig.. en omdat ze het domein al hebben sins 2003 is het niet zo moeilijk om over te switchen.
Kunnen we alsjeblieft voor een keer wegblijven van het Engels? Wij zijn niet Engels en prima in staat om zelf iets te verzinnen. Normaliseren van Engels vind ik niet normaal, het wordt tijd dat anderen hier ook eens bij gaan stilstaan.

[Reactie gewijzigd door oleander17 op 22 juli 2024 15:39]

De wereld is nu eenmaal een stuk internationaler dan in 1900 en daarin zou de overheid niet verkeerd doen om in iedergeval voor mensen die naar nederland komen (werk, vluchteling oid) een .gov.nl te hebben, deze zou uiteraard prima kunnen doorlinken naar .overheid.nl, dan heb je het beste van de twee werelden.
Frankrijk gebruikt ook gewoon stug .gouv (gouvernement), dus .overheid is zo gek nog niet. Als je naar Nederland komt is het een kleine moeite om via Google translate even op te zoeken hoe de overheid in je toekomstige thuis heet.
En gov.nl hebben we al, dus doorverwijzen voor de URL-raaders bij internationaal georiënteerde sites is geen probleem.

.ov is om begrijpelijke redenen dan weer niet te prefereren. :+
Waarom zijn onze verwachtingen van nieuwkomers altijd zo laag wat betreft taal? Alsof we van kennismigranten, die zogenaamd hierheen komen vanwege hun intellect, geen taalintegratie mogen verwachten (maar van een Syrische schoonmaker weer wel). Het ondergeschikt maken van de eigen taal in eigen land, Nederland is daar echt uniek in.
.gov.nl... Dan geven we ons wel helemaal over aan verengelsing. Zou ik geen voorstander van zijn.
Nederlands en Engels zijn beide germaanse talen...
Dat het niks uitmaakt, de Nederlandse taal gebruikt/leent van oudsher veel buitenlandse worden, computer, PC, portemonnee, paraplu, enz. enz.
Ontopic:
Persoonlijk denk ik dat beide prima zijn, alles is even wennen.
Alleen dat als men slim is wel .ml (Mali) registreert, en bij voorkeur altijd fido2 ondersteuning toevoegt via een app of gebruik maakt van DigiD als er gevoelige informatie wordt verwerkt.
Het enige wat telt is: Nederlands is Nederlands en Engels is dat niet. Laten we geen hier gekke dingen gebruiken, zoals gov, daar kun je juist makkelijker mensen om de tuin leiden.
Dit was bij mij ook het eersfe wat in me opkwam.
Laat die mensen toch gewoon Nederlands leren en gebruik overheid!
Het corona-dashboard staat nu op:
- coronadashboard.rijksoverheid.nl
- coronadashboard.government.nl

Ben benieuwd hoe ze die tweetaligheid gaan oplossen. “.rijksoverheid.nl” is natuurlijk een ramp voor niet-Nederlandstaligen, maar “.government.nl” of “.gov.nl” draagt voor de Nederlandstaligen niet echt bij aan de herkenbaarheid.

Toch jammer dat het Extended Validation certificaat door Google de nek omgedraaid is. Een groene adresbalk met daarin “Rijksoverheid” als certificaathouder had misschien nog wel beter gewerkt dan een aparte extensie.
Vanuit het artikel op het AD:
Een unieke extensie kan hier al verandering in brengen, blijkt uit onderzoek dat in opdracht van het ministerie van Binnenlandse Zaken is uitgevoerd.
De helft van de in totaal 1700 respondenten kreeg een korte uitleg over sites die eindigen op .overheid.nl of .gov.nl. ,, De herkenning was hoger nádat men de uitleg kreeg dan voordat men uitleg kreeg”, concluderen de onderzoekers.
BiZ heeft dus een enquête gedaan, waarvan 850 mensen vonden dat het wel duidelijker was. Dus op basis van de mening van 850 mensen (met welke achtergrond? complete digibeten, mensen uit het vak gebied? willekeurige dwarsdoorsnede van de samenleving? Jan en Els die toevallig op het winkelcentrum in Amsterdam Zuid waren?) trekt de Nederlandse overheid wéér een ICT project uit de magische toverdoos.
Ja, je kunt toch moeilijk alle 17 miljoen Nederlanders dat vragen? Beetje onderzoeksbureau zorgt er echt wel voor dat een groep respondenten representatief is voor de totale populatie.

Maar om het je makkelijk te maken: in deze PDF staat de onderzoeksverantwoording. https://open.overheid.nl/...29-b64e-19d7c436584a/file

Representatie doorsnede van de bevolking dus, met redelijk wat waarborgen om te voorkomen dat er een bias in zit.

IMHO juist bij dit ook goed dat onderzocht is of de gewenste aanpassing (.gov.nl/.overheid.nl) wel daadwerkelijk iets oplevert bij een groot deel van de bevolking, voordat er een duur en complex project gestart wordt. Maar gezien de laatste zin van jouw reactie denk jij daar anders over.
Maar wil je een onderzoek dat representatief is voor de hele samenleving, of wil je een onderzoek dat representatief is voor groepen die het meest gevoelig voor fraude zijn?

Een bias is niet persé een slechte zaak. Als de gemiddelde Nederlander al niet snel in phishing trapt, dan kan je beter kijken of deze oplossing het beter maakt voor de groep die er juist wel snel intrapt.
En dan kies je misschien een oplossing die alléén goed is voor de doelgroep die snel in phishing trapt terwijl je de situatie voor anderen juist verslechterd omdat die niet gerepresenteerd zijn.
De Nederlandse regering heeft helaas niet een heel erg goed track record als het aankomt op ICT projecten opzetten en afronden binnen het juiste tijdsbestek en/of budget. In beide situaties hebben ze genoeg kinderziektes. Ik ben daar dus een beetje sceptisch over.
Hmm, maar dat is dus eigenlijk een heel ander punt dan je eerst aanstipte. Planning en budgetbewaking (tijdens de uitvoering van een project) is iets heel anders dan uitzoeken (tijdens de planfase) of een idee van toegevoegde waarde is.
Gebrekkig of onjuist gedefinieerd vooronderzoek is vaak wel een reden dat planning en budgetbewaking falen, dus dat lijkt me geen gekke opvolging.
Het verbaast me dat ze niet gewoon een aantal verzorgingstehuizen, GGZ instellingen etc. ingelopen zijn. Dan waren de cijfers overduidelijk geweest.

Al jaren waarschuw ik mensen voor frauduleuze e-mails, en diezelfde aantal jaren krijg ik de vraag van cliënten waarom de overheid zo dom is en niet alles gewoon onder overheid.nl zetten omdat overheid.nl meteen duidelijkheid schept en betrouwbaar over komt.

En ja, dat zijn o.a. cliënten die ook bij GGZ instellingen woonachtig zijn, zorginstellingen maar ook mensen die zelfstandig wonen en een opleiding gevolgd hebben die vandaag de dag niet hoger is dan de basisschool etc.

[Reactie gewijzigd door Verwijderd op 22 juli 2024 15:39]

Domein of top level domein (tld)?
Domein, er wordt een voorkeur uitgesproken voor overheid.nl.
Is "rijksoverheid" dan een subdomein? Als in dat we straks duo.rijksoverheid.nl krijgen? Hoop van niet. Subdomeinen zijn meestal te lang en zien er lelijk uit.

De Amerikaanse overheid sites zijn lekker schoon. cisa.gov, state.gov, etc...
Hoop dat we hier ook zoiets kunnen regelen.

Security is een ding, maar gemak en esthetiek doen er ook toe.

Edit: was al beantwoord.

[Reactie gewijzigd door Z100 op 22 juli 2024 15:39]

De amerikanen hebben de .gov extensie in beheer.
Ik zou als overheid niet willen afhankelijk zijn van een tld beheerder ergens buiten de EU.

Sterker nog, het mag blijkbaar enkel voor US based agencies gebruikt worden.
CISA, the Cybersecurity and Infrastructure Security Agency, sponsors the . gov TLD and makes it available solely to U.S.-based government organizations and publicly controlled entities. For those that qualify for a . gov domain, it's available without a fee.

[Reactie gewijzigd door GoBieN-Be op 22 juli 2024 15:39]

Idem. Maar dan zouden we een nieuwe tld moeten invoeren.

[subdomein].[sdl].[tld] is echt niet gebruiksvriendelijk.

Toen ik voor een tijdje dat gebruikte als m'n email kreeg ik regelmatig gezucht en gekreun wanneer men het moest overtypen.
Moet je nagaan hoe erg die Engelsen, Australiërs etc. zuchten, steunen en kreunen als ze naam.gov.au, naam.gov.uk, naam.co.uk, naam.co.tw, naam.gov.tw etc. moeten intikken... ik vrees dat het eerder het stukje verwende-nesten gedrag is wat in de meeste Westerse landen van toepassing is.

Iedereen is zo gewend aan domein.tld dat ieder puntje, cijfertje of lettertje meer er al één teveel is. Of je nu een nieuwe TLD introduceert of een naam.gov.nl gebruikt, mensen zullen linksom of rechtsom moeten wennen aan veranderingen.
Een van de landen die co.tld gebruikt heeft jaren geleden het co. gedeelte verwijdert. Weet ff niet welk land.

Dat is vooruitgang imo. Gemak dient de mens.

[Reactie gewijzigd door Z100 op 22 juli 2024 15:39]

Een van de landen die co.tld gebruikt heeft jaren geleden het co. gedeelte verwijdert. Weet ff niet welk land
Klopt, .uk is inmiddels voor iedereen te registreren. Overheidswebsites bevinden zich echter nog steeds voornamelijk achter gov.uk, voor gov.au geldt in principe het zelfde.
Maar als ieder land een tld wilt voor overheid ...
Misschien dan enkel 1 voor de gehele EU.
Maar als ieder land een tld wilt voor overheid ...
Misschien dan enkel 1 voor de gehele EU.
Die zijn er reeds. Bijvoorbeeld mailadressen van de politie in België eindigen op police.belgium.eu
https://betrouwbaresite.overheid.nl.index.tk

Hey kijk, slotje in de browser, zie overheid.nl in de balk staan, moet wel te vertrouwen zijn.
Maar dat houd je nooit tegen, ook niet met een top-level domein.
Kan makkelijker.

Met het tld van Nicaragua bijvoorbeeld: overheid.nI

Die laatste letter is geen 'l', maar een hoofdletter 'i'.

Dat domein is nog beschikbaar bij Gandi.net voor 600 USD per jaar. Moet er wel uit te phishen zijn, lijkt mij.
Het moet toch niet zo moeilijk zijn om code te schrijven die elke dag even kijkt welke nieuwe domeinen er zijn (in .nl) en dan even te checken of deze proberen op de belastingdienst te lijken.
Prima toch, goed kenbaar maken zodat eventueel misbruik zoals overheidt.nl of overeid.nl wordt voorkomen.
Het zou mogelijk dus gaan om *.overheid.nl

Dus een domain onder de reeds bestaande TLD .nl ipv een compleet nieuwe TLD

En dat lijkt me op zich prima, het is vrij duidelijk lijkt me.
Je krijgt alleen dan weer urls als mijn.belastingdienst.overheid.nl. En voor certificaten wordt het er dan ook niet makkelijker op voor overheidsinstanties.
Ja, er moeten dan 9 karakters extra getypt worden om op de website van de BD te komen. 95% van de bezoekers zal niet zelf "mijn." ervoor zetten, maar gewoon doorklikken via de landingspagina. Die 9 karakters zijn best een non-issue.

Voor certificaten maakt het ook helemaal geen drol uit. Of je nou een certificaat hebt voor *.belastingdienst.overheid.nl en *.belastingdienst.nl, of voor mijn.belastingdienst.overheid.nl en mijn.belastingdienst.nl, het proces zal identiek zijn.

Ik zou het een goede stap vinden als alle overheidswebsites onder 1 en dezelfde domein komen te hangen. Dan is het meteen duidelijk dat het officiële overheidswebsites zijn, wat nu vaak te onduidelijk is. Wel zullen ze dan heel erg consequent moeten zijn, en dus ALLE websites van de overheid naar *.overheid.nl migreren.
Ja, of doorklikken via dat handige mailtje wat je zojuist gekregen hebt. :+

Ik vraag me serieus af of je hiermee de mensen helpt die toch al niet begrijpen wat ze doen op internet. Die klikken wellicht toch nog wel door vanuit dat handige mailtje of vanuit die website die toch echt wel "echt" leek....
Maar dan kan je ze er op wijzen dat de link altijd moet eindigen op .gov.nl in plaats van dat. “Belasting.nl” “onlineoverheid.nl” allemaal legitiem klinken, maar je het niet kan controleren met alleen de URL
Het beste zou zijn als er gewoon één portal zou zijn op mijn.overheid.nl met één UI waar je alle zaken kan regelen en alle diensten hun data ontsluiten met APIs naar de uniforme frontend.

[Reactie gewijzigd door ApexAlpha op 22 juli 2024 15:39]

Dat is veel te logisch, je krijgt straks 2000 verschillende .overheid.nl subdomeinen voor alles en nog wat zonder een duidelijke index. Of misschien weetwaarjemoetwezen.overheid.nl :p
Ik denk dat het startpagina.overheid.nl wordt.

Een pagina met alle subdomeinen in categoriën met een zoekfilter erop.
Bijna geen hond typt mijn.belastingdienst.nl, het merendeel gaat gewoon naar de website van de belastingdienst en klikt er direct door naar de Mijn-omgeving. Net zoals iedereen direct naar de website van hun provider gaat.

Waarom moeilijk doen als het makkelijk kan?
Meerendeel tikt volgens mij belastingdienst.nl in de google- of Bing zoekpagina die ze als homepage hebben staan en klikt dan (hopelijk) op een URL van de belastingdienst in de zoekresultaten
Gezien belastingdienst.nl reeds van de overheid is, kan die prima redirecten naar belastingdienst.overheid.nl. :)
Vragen? Ga naar: belastingdienst.overheid.nl

Nou de helft komt op oveheid.nl, overhijd.nl overheit.nl.. of??
Er zijn al meer mensen op dat idee gekomen....

Vrijwel alle permutaties van overheid.nl met spelfouten zijn al geregistreerd.

Lijkt mij dat een TLD meer voor de hand zou liggen.
overheidt.nl is nog beschikbaar geeft sidn aan. Het was maar de tweede spelfout die ik probeerde...

edit: overhijt en overhijdt zijn ook nog beschikbaar

[Reactie gewijzigd door Laurens__ op 22 juli 2024 15:39]

Misschien een beetje flauw maar overheidt en overhijdt zijn vervoegingen stam+t en dus werkwoorden


Daar heeft onze overheid natuurlijk niets mee van doen |:(
Ja dat snap jij en met jou 95-99% van Nederland.

Maar feit is dat een deel laaggeletterd is of de taal compleet niet machtig is.
En dan is overheidt of overhijd, overhijdt niet eens zo gek.
Want mensen schrijven het zoals het klinkt en het hun logische lijkt.
Dan ben ik wel heel benieuwd hoe je dat op denkt te lossen.
Hopen dat er niet vergelijkbare tld’s zijn in buitenland als overheid.ni en varianten daarop geregistreerd in Nicaragua bijvoorbeeld. Het is lastig waterdicht te krijgen al zou het denk ik beter zijn als er ook browser ondersteuning komt voor overheid specifieke domeinen
Grappig dat je het zegt. Overheid.ni dat dus amper opvalt in de browser is nog vrij voor 500 usd. Het is dat het me teveel geld is voor een geintje, aan de andere kant zou ik hem willen registreren om misbruik tegen te gaan. In phisingmails ideaal te gebruiken die *.nI (dat is dus een hoofdletter i).
belastingdienst-overheid.nl
Ja. Vervang alle diensten door een dash (-) i.p.v een punt en je hebt voor 50 euro het eerste jaar alles. Phisingcampagne opzetten en alles op de kop. Kan de overheid een domein toe-eigenen? Ja toch, zolang het via SIDN gaat?
je kan idd via SIDN "merknamen" beschermen. Dus ze zouden zo alles met "overheid" in de naam kunnen blokkeren.
Dat werkt alleen in het .nl TLD.
Niet. Dat is juist het hele issue, dit nieuwe domein gaat het probleem niet oplossen. Mensen lezen snel iets, klikken door, en zijn daarmee geïnfecteerd. Of geven hun informatie weg. Dat gaat een nieuw domein echt niet veranderen.

Sterker nog, zodra dit nieuwe domein actief wordt, is het juist een kans om dit massaal te misbruiken en alles en iedereen een reminder te sturen dat ze hun gegevens moeten controleren en eventueel bijwerken... Happy phishing!
Geen flauwe vragen stellen. Het doel is immers om de overheids ICT-ers belachelijk te maken. Daarvoor hoef je geen oplossingen aan te dragen...
ov.nl
0v.nl
ove.nl
oovee.nl

Etc.

Of RV.nl natuurlijk

[Reactie gewijzigd door djwice op 22 juli 2024 15:39]

Nee dus. Top level domein zoals .overheid of .gov.
Maar hoe gaat het dan met onze zuiderburen die 3 talen hebben, die willen ook .overheid hebben.
First come, first served.

Hetzelfde als met een gewoon domein. Als jij vorig jaar Thadir.nl hebt geregistreerd, en ik wil dat vandaag doen dan heb ik pech.
Welnee...

*.overheid.nl of *.gov.nl
Net zoals wetten.overheid.nl maar dan krijg je bijvoorbeeld digid.overheid.nl, belasting.overheid.nl of misschien iets in de trant van digid.gov.nl, belastingdienst.gov.nl.
.gov kan niet eens, die is beperkt tot enkel de VS. Dus zou dat minimaal .gov.nl worden, en "gov" heeft geen Nederlandse betekenis. Dus wordt het .overheid.nl
Het zal met niets verbazen als het *.gov.nl zal worden. Bestaat al 20 jaar en is van de overheid. En dan waarschijnlijk met overheid.nl (want Nederland wil natuurlijk ook een Nederlands klinkend domein.)
Forum Standaardisatie maakt er zo te zien al gebruik van. Net als een overheidssamenwerking om enterpreneurs uit binnen en buitenland te helpen. Beide domeinvarianten worden ook al jaren genoemd.

[Reactie gewijzigd door kodak op 22 juli 2024 15:39]

Ja, maar ik snap de nieuwswaarde niet echt.
Een goed idee laat dat duidelijk zijn.

Alles van gemeentes en (semi) overheid via *.overheid.nl

Niet perse handig voor bv ziekenhuizen, maar nuttig denk ik wel.

Maar zo moeilijk kan het toch niet zijn zou je zeggen.
Niet perse handig voor bv ziekenhuizen, maar nuttig denk ik wel.
Ziekenhuizen zijn geprivatiseerd en vallen niet onder (sem)overheidsdiensten dus daar veranderd niets.
Ik zie ".overheid.nl" in de tekst, dus lijkt me een domein. Ookal zou een top-level domein wellicht nog beter te onderscheiden zijn...
Nog meer geld van de belastingbetaler over de balk smijten, de aankoop en het behoud van een eigen TLD kost ook nogal wat - nog niet gesproken over het beheer ervan. Met een subdomein op overheid.nl of gov.nl bespaar je aanzienlijke kosten en is het enige wat nodig is het instellen van DNSSEC en wat nameservers.
Naast dat als je een eigen topdomein neemt dat nu bijna niemand herkent en er alsnog .nl achter zal plakken.
"hierin gaven burgers een voorkeur aan voor .overheid.nl." dus domein gok ik

[Reactie gewijzigd door Computer guy op 22 juli 2024 15:39]

Waarom niet gewoon .overheid (zonder .nl erachter) ?
Want zulke TLD's kunnen gewoon.

Bijvoorbeeld belastingdienst.overheid, duo.overheid, douane.overheid, zoiets dus.
Je kunt het evt beschouwen als een TLD, vergelijkbaar met .co.uk?
Ben benieuwd, fijn dat Nederland dit eindelijk gaat doen. Veel landen maken al jaren gebruik van subdomeinen zoals .gov.uk en .gv.at. We zijn misschien een beetje laat, maar beter laat dan nooit!

Zelf heb ik overigens de voorkeur voor het subdomein .overheid.nl.
dan nog genoeg mensen gaan klikken op: lichtmijop.overheit.nl

Je krijgt het de meeste mensen die zich laten oplichten niet uitgelegd, daar zit het probleem.
Daar heb je gelijk in, en de overheid zal daar voorlichting in moeten geven. Maar er zullen inderdaad helaas altijd mensen zijn die opgelicht worden. De reden dat ik nieuws positief zie, is dat een domein of subdomein ook vertrouwen geeft in een overheidswebsite, zeker als je kijkt naar het aantal daarvan. Hiermee kan de burger (als hij/zij goed oplet) controleren en bevestigen dat het echt om een website van de overheid gaat.

Het probleem is hiermee nog niet weg, maar het zal toch veiliger worden denk ik.
Ik weet niet hoeveel invloed de overheid heeft op SIDN, maar ik kan mij voorstellen dat overheid.nl een beschermde status krijgt. Alle domeinen die minder dan 2 karakters afwijken van "overheid.nl" moeten dan handmatig goedgekeurd worden. En dat je met een slim algoritme gelijk lijkende karakters kunt afvangen (bv ҽ ipv e.)

Dit zal niet helemaal waterdicht zijn, maar hoe langer het duurt, hoe meer varianten er op de blacklist staan.
Ehmmm ze kunnen toch gewoon alle smaken registreren?

Die paar knikkers voor vele jaren zijn minder dan het onderzoek al heeft gekost…
Het probleem is niet het geld, maar dat je unicode characters mist. Plus het feit dat criminelen soms heel slim zijn, en toch een variant verzinnen die niet voorzien waren.

Plus als jij een informatiepagina over Piet Hein wil maken, moet je overhein.nl gewoon kunnen registreren vind ik.
Tenzij de overheid eerder is. Wie eerst komt wie het eerst maalt.

Dit kan je echt wel scripten en gewoon registreren. Daar hoeft de sidn geen uitzondering voor te maken
Er zijn ontelbare mogelijkheden om domeinen te laten lijken. Registreer je een domein, dan kiest een crimineel een net even ander alternatief dat nog niet geregistreerd is. En net zo makkelijk onder een ander tld.
En zo gaat alle beetjes helpen gaat dus ook niet zomaar redelijk op als dat heel veel geld kost en ze ook nooit meer afgestaan horen te worden.
Dat is niet realistisch. Er zijn zoveel varianten te maken met meer afwijking dat een grens van 2 karakters niet zomaar meer helpt. Ja het helpt iets, maar dan hoort er ook duidelijk te zijn waarom 3, 20 of 100 karakters afwijkend dan maar prima is. Voorbeeld: overheidsmerk-overheiid.nl kan dan gewoon. En criminelen gebruiken ook andere toplevels. En voor je met een voorstel komt dat er dan maar een algoritme alle varianten moet controleren of ze lijken: criminelen zijn vaak creatiever dan het algoritme.

Daarbij vermoed ik dat het onacceptabel is om domeinen preventief maar te gaan tegen houden zonder dat er bewezen criminaliteit is. Je kan niet zomaar andermans keuze van een domeinnaam verdacht bestempelen. Dan lijkt het me eerder dat SIDN de huidige regels voor het registren gaat handhaven voor ze een domein toelaten. Er is nauwelijks controle op valse gegevens of gestolen identiteiten. Heeft de hele wereld zelfs meer aan.
Ik neem aan dat dit gekoppeld wordt aan een flinke postbus 51 campagne. Als hierbij wordt benadrukt dat overheid altijd *punt* overheid.nl gebruikt, en geen streepje overheid.nl of iets anders dan vang je al heel wat af. En die 2 characters was een wilde gok. Mijn punt is ook dat je niet van te voren alle domeinen kunt aanvragen, qua aantallen is dit onmogelijk plus dat je er waarschijnlijk toch wel wat mist. Maar door speciale regels op te stellen (en dit regelmatig bij te werken) kun je wel alle inkoppertjes afvangen. En hoe langer dit doorgaat, hoe beter ingesloten het wordt.

En ik wil ook niet met een gigantische blacklist beginnen, zoals ik aangeef zijn er vast wel legitime doeleinden die lijken op overheid.nl, en dit moet ook gewoon kunnen. Vandaar handmatige controle.
De geleidelijkheid van constante phishingpogingen zorgt er alleen niet voor dat een preventieve controle met tegenhouden redelijk is. Er is namelijk ook geleidelijk van legitiem aanvragen, wat groter is. Zeker als je om te beginnen al geen bewijs hebt en de preventieve maatregelen die er voor SIDN al zijn niet tot nauwelijks worden toegepast.

Daarbij kun je aan een domeinnaam op zich niet zien wat de bedoeling is. Dat zal pas duidelijk worden als iemand een domein voor een doel gaat gebruiken. Met aanvragen is er nog geen website, is er nog geen phishing, is er nog geen verwijzing. En aangezien al het gebruik legitiem kan zijn zul je dus hooguit kunnen afkeuren op valse (persoons)gegevens/foute (persoons)gegevens/anonimiteit bij het registreren. En dat is juist wat SIDN al kan maar nauwelijks/niet duidelijk op controleert voordat ze het accepteren.
En daar gaat het eigenlijk, het is vele malen gemakkelijker voor te lichten en te zeggen overheid.nl of gov.nl dan let op het slotje en dat alles correct getypt is.

Of je nu zegt, let op alle typos in een heel domeinnaam en zorg ervoor dat het op .nl kunnen ze nu zeggen, let erop dat alle overheidswebsites eindigen op overheid.nl of gov.nl.
Ik moest 3x lezen, maar toen zag ik het. En inderdaad, zo zijn er varianten te bedenken. Meestal is het een geval van PEBCAK.
En dat is ook van alle tijden. Ondanks alle waarschuwingen gingen destijds ook hele volksstammen op pad met "gratis" busreisjes die achteraf gewoon verkoopfuiken waren. Alle waarschuwingen in consumentenprogramma's waren zinloos.
Eigendom van Cool Blue : overheit.nl
Dat systeem werkt enkel doordat een gewone .uk niet bestaat.
het is dus co.uk, gov.uk, edu.uk en wellicht nog andere.
Dus daar kan je niet even tax.g0v.uk registeren, dat zou dan tax.g0v.co.uk worden, waarbij de co.uk dus een weggever is.

[Reactie gewijzigd door GoBieN-Be op 22 juli 2024 15:39]

Helaas is .uk tegenwoordig gewoon te registreren. Die restrictie is enkele jaren geleden over boord gezet.
Ah dat wist ik niet. Geen goede zaak lijkt me.
Maar óók daar is het niet de oplossing voor phishing, kortom: dit is niet de oplossing en dat gaat het ook niet worden. Daar komt bij dat de meeste phishing rond online bankieren is geconcentreerd, daar is dit óók geen oplossing voor.
Ik geloof niet dat er een definitieve oplossing voor phising is. Maar alle beetjes helpen, en ik denk wel dat dit het makkelijker maakt voor mensen met weinig technologische kennis om een overheidswebsite te onderscheiden.
Zelf heb ik overigens de voorkeur voor het subdomein .overheid.nl.
Hoe kan je .overheid.nl fijner vinden als .overheid :?
En zonder .nl, is dat dan van Nederland, België of Suriname? Ik vertrouw sidn en .nl, waarom zouden we daar een dure tld voor willen aanschaffen?
.Overheid is dan van nederland als hun het registreren. Je kan de tld gewoon onderbrengen bij sidn. En op de schaal wat er aan ict word uitgegeven. Kost een tld niks. Maar het word nu gov.nl dacht ik.
Waarom mag de overheid een tld claimen buiten haar eigen tld-technische jurisdictie?
Wat als de belgen een vergelijkbare oplossing wensen?

Het is niet minder dan het creëren van een extra/nieuw probleem, terwijl elk land eigenlijk al een eigen TLD hééft...
Je kan die niet claimen, je kan deze wel gewoon aanvragen en ervoor betalen.
Nee, dat is voor iedereen dat TLD.
De nieuwe zou alleen voor de overheid zijn.
Ik denk dat de gemiddelde gebruiker een domein 'dienst.overheid.nl' logischer en duidelijker vindt dan 'dienst.overheid'. Die gaan geheid .nl erachter typen, daar kan je de donder op zeggen.
Neem jij de bedrag van mij en van vele andere Nederlanders die het de kost dan voor je rekening ? Een TLD nemen met alle nodige kosten, onderhoud voor maar een paar honderd websites is gewoon onzin.

Het zelfde zie je met die andere TLD's die in Nederland actief zijn zoals .kpn, .amsterdam. Hoe vaak zie je ze, en hoeveel levert het op?

[Reactie gewijzigd door Verwijderd op 22 juli 2024 15:39]

Aan de andere kant, als KPN en Amsterdam dat kunnen dan kan Nederland het financieel gezien ook. En een TLD heeft natuurlijk wel voordelen omdat de overheid dan volledige controle heeft over haar eigen register.
Zou beter zijn als er een variant op het slotje/groene balk komt, dat je visueel heel makkelijk ziet dat je met een officiële overheidssite te maken hebt. Dus een overtreffende trap van EV certificaten.
Op zich zou de overheid daarvoor een browser extensie kunnen maken!
En hoe krijg je die extensie bij iedereen geïnstalleerd? Alleen hier op het forum zullen al genoeg mensen zijn die dat principieel niet installeren omdat ze de overheid niet vertrouwen en dan heb je de digibeten nog.

[Reactie gewijzigd door Frame164 op 22 juli 2024 15:39]

Nee gewoon optioneel, voor de liefhebber.
1. Je hebt laaggeletterden...
2. Je hebt senioren...
3. Je hebt mensen met een (verstandelijke) beperking...

... -> Die moeite hebben bepaalde zaken te begrijpen of handelingen moeite hebben met het volgen van bepaalde handelingen zoals het installeren van een app.

En dan heb je nog....

1. Mensen die een smartphone van Chinese makelij gebruiken en dus geen Google Play ondersteuning hebben.
2. Mensen die apps van de overheid niet vertrouwen o.a. vanwege privacy/tracking etc.

En dan wil je een extensie introduceren waarmee websites van de overheid kunnen worden gevalideerd? Die vanzelfsprekend verbinding maken met een achterliggend systeem om te valideren, al je data meestuurt. Oh wacht, puntje 2.

[Reactie gewijzigd door Verwijderd op 22 juli 2024 15:39]

Ik doelde op een optionele extensie.
Je bedoelt zo'n optionele extensie die omdat het optioneel is dus eigenlijk meer geld kost dan dat het aan veiligheid oplevert? Juist de groep waar het nogal eens fout gaat, is de doelgroep van een dergelijke extensie.

En vervolgens hebben mensen die extensie, gaat er iets mis bij valideren en heb je daar weer de nodige discussies over.
Geldt dit dan voor alle overheden of alleen de Rijksoverheid?
Wordt niet expliciet benoemd, daar zullen we de definitieve aankondiging later dit jaar voor moeten afwachten.

Maar uit oogpunt van consistentie, uniformiteit en veiligheid lijkt het me verstandig om dit niet alleen voor de Rijksoverheid te doen, maar ook voor lagere overheden, zoals idd gemeentelijke en provinciale overheid, maar bijvoorbeeld ook de waterschappen etc.
Wat ben ik blij dat je mobiel straks een openklapbaar scherm heeft, die heb je wel nodig met zo'n url.
Wat is er mis met .o.nl?
Zo veel overlap zit er toch niet met namen? Waarschijnlijk krijg je gewoon Amsterdam.overheid.nl. Voor de paar keren dat er wel een overlap is kun je er gemeente-x.overheid.nl en provincie-x.overheid.nl van maken.
Die overlap is er nu onder .nl ook al, dus er word gewoon .overheid of .gov tussen gezet.
Waarom in 's hemelsnaam Noord-Holland? Hebben we tegenwoordig in iedere provincie Amsterdam?

Om het overdrijven meteen compleet te maken, waarom niet meteen
https://maakjemelding.ams...dhollandnoord.overheid.nl

[Reactie gewijzigd door Verwijderd op 22 juli 2024 15:39]

Amsterdam is misschien niet zo'n goed voorbeeld maar dubbele plaatsnamen zijn er gewoon in Nederland.
https://www.allesopeenrij...erland-met-dezelfde-naam/
Hieronder mijn voorstel voor wat het waard is:

https://[subafdeling].[afdeling].nederland/paginanaam
dus
https://amsterdam.gemeenten.nederland/maakjemelding
https://drenthe.provicies.nederland/maakjemelding
https://poltie.nederland/maakjemelding
https://ombudsman.nederland/...

Dus elke organisatie maximaal een (1) domein. Alleen officiële sub-organisaties krijgen een eigen subdomein.Als de overheid gebruik maakt van een top level domein dan kunnen ze afdwingen dat elke organisatie 1 domein gebruikt door domeinaanvragen af te wijzen of in te trekken als ze niet aan regels voldoen (en slagen voor security + accessibility audits om de kwaliteit te waarborgen)

Dan kun je dat stramien doortrekken:
https://belasting.nederland (voor alle belastingen lokaal+regionaal)
https://amsterdam.belasting.nederland/aangifte
https://tweedekamer.statengeneraal.nederland/debatgemist

Je kunt hierdoor op 2 manieren bij de belastingdienst aangifte voor amsterdam komen:
https://amsterdam.belasting.nederland/aangifte (echt)
https://amsterdam.gemeenten.nederland/belasting (alias)

Het voordeel is dat de overheid dan ook zaken als de rechtbank, ggd's, (vvv's?) kan toelaten tot het .nederland top-level-domain zonder dat het direct onder de overheid valt. Je maakt daarmee een soort van "trusted web" met mooie en duidelijke domeinnamen als
https://rechtbank.nederland , https://amsterdam.ggd.nederland , http://politie.nederland/
Dit heeft als voordeel dat fake domeinnamen (ook door pr-mensen bij de overheid zelf) heel moeilijk worden omdat het register deze niet toelaat. En het is voor fakers te duur om zelf een eigen TLD te regelen.
Een .overheid domein was wel beter geweest. Nu ga je dus dit soort dingen krijgen.
Belastingdienst-overheid.nl
Belastingdienst.overheid.nl
Maar goed het is iets
Ik heb het onderzoek bekeken en ik denk toch dat het er een heel stuk beter op kan worden met *.overheid.nl

Er staan wat leuke voorbeelden in de categorie Websites die van de Rijksoverheid zijn, maar dat niet lijken. Die zou ik op dit moment op basis van de URL niet direct vertrouwen.Dan is https://zwemwater.overheid.nl toch beduidend beter.

Je kan je afvragen of dat de meest nuttige websites zijn, maar er zijn genoeg andere voorbeelden te bedenken waar een overheidsorganisatie een website wil opzetten maar een domein verzinnen lastig is. Dan is het fijn als je een overheid.nl subdomein kan gebruiken, ook veel minder kans dat het al bezet is.

En omgekeerd, in categorie Websites die niet van de Rijksoverheid zijn, maar waar verwarring over kan zijn bevat bijvoorbeeld https://www.nibud.nl/ of https://www.voedingscentrum.nl/
Met de nieuwe opzet is het meteen duidelijk dat dit geen overheidsorganisaties zijn.

Het .ni domein is inderdaad een risico, maar dat is maar één domein, dus veel minder kans op misbruik dan bij de wildgroei aan .nl domeinen op dit moment en ik denk dat een .nl domein voor de meeste gebruikers veel duidelijker is dan een nieuw TLD.
Het misbruik van het .ni domein is makkelijk te ondervangen door overheid.ni te claimen. Daarmee ondervang je ook meteen alleen subdomeinen. Het risico met .ni is nu vele malen groter. Zo zijn digid.ni en mijntoeslagen.ni nu nog niet geregistreerd.

Het risico gaat denk ik meer zitten in dat je dadelijk belastingdienst-overheid.nl krijgt in plaats van belastingdienst.overheid.nl.
belastingdienst.overheid.nl? Wie wil dit nou? Doe gewoon belastingdienst.gov.nl en maak bd.gov.nl ook mogelijk.

Op dit item kan niet meer gereageerd worden.