Terug naar home

De 5 online dreigingen die je niet ziet aankomen

De gevaarlijkste aanvallen zijn de aanvallen die je nooit opmerkt. Dit is wat er online op de loer ligt, en zo houdt DNS-filtering het tegen.

Januari 2026 7 min leestijd
Online security threats illustration Online security threats illustration

Je denkt waarschijnlijk dat je voorzichtig bent op internet. Je klikt niet op verdachte links. Je hebt een virusscanner. Je gebruikt sterke wachtwoorden. Maar de dreigingen die we vandaag bespreken, hebben geen duidelijke fouten van jou nodig. Ze werken stil en onzichtbaar, en ze komen vaker voor dan je denkt.

1

Malvertising: besmette advertenties op legitieme sites

Je hoeft geen louche websites te bezoeken om malware op te lopen. Malvertising, kwaadaardige advertenties, kan opduiken op grote nieuwssites, populaire blogs en bekende platformen. Aanvallers kopen legitieme advertentieruimte en serveren besmette content aan miljoenen bezoekers.

In 2024 ontdekten onderzoekers malvertising-campagnes op sites met miljarden bezoekers per maand. De advertenties zagen er volkomen normaal uit: ze promootten software, games of diensten. Maar erop klikken (of ze soms alleen al bekijken) kon malware op je apparaat installeren.

Hoe DNS-filtering helpt: ClearDNS blokkeert verbindingen met bekende malvertising-netwerken en domeinen die malware verspreiden. Zelfs als een kwaadaardige advertentie op een legitieme site wordt getoond, kan je apparaat geen verbinding maken met de server van de aanvaller.

2

Typosquatting: één verkeerde letter, grote problemen

Typ "gogle.com" in plaats van "google.com" en je kunt belanden op een kwaadaardige site die is gemaakt om je inloggegevens te stelen of malware te installeren. Aanvallers registreren duizenden domeinen die net verkeerd gespelde versies van populaire sites zijn.

Deze nepsites zien er vaak identiek uit aan de echte. Voor je het weet voer je je inloggegevens in zonder te beseffen dat je niet op de echte site zit. Sommige typosquatting-domeinen zijn al jaren actief en verzamelen inloggegevens van miljoenen verkeerd getypte URL's.

Hoe DNS-filtering helpt: ClearDNS houdt lijsten bij van bekende typosquatting-domeinen en blokkeert ze automatisch. Zelfs als je een URL verkeerd typt, kom je niet op de kwaadaardige site terecht.

3

Phishing 2.0: misleiding gemaakt door AI

Phishingmails waren vroeger makkelijk te herkennen: krom taalgebruik, doorzichtige trucs, Nigeriaanse prinsen. Dat is verleden tijd. Moderne phishing gebruikt AI om overtuigende mails te genereren die precies de schrijfstijl nabootsen van je baas, je bank of je favoriete dienst.

Deze mails linken naar kloonsites die tot op de pixel exacte kopieën zijn van echte inlogpagina's. Ze gebruiken HTTPS en hebben professioneel ogende URL's. Als je je wachtwoord invoert, gaat het rechtstreeks naar de aanvaller.

Hoe DNS-filtering helpt: ClearDNS blokkeert bekende phishingdomeinen binnen enkele minuten nadat ze zijn ontdekt. Onze continu bijgewerkte dreigingsinformatie zorgt ervoor dat nieuwe phishingsites worden geblokkeerd voordat de meeste slachtoffers ze kunnen bereiken.

4

Drive-by downloads: besmet raken zonder te klikken

Sommige malware wacht niet tot je ergens op klikt. Drive-by downloads misbruiken kwetsbaarheden in je browser of plug-ins om malware te installeren, alleen al doordat je een gecompromitteerde webpagina bezoekt. Je ziet misschien geen downloadmelding en merkt niets ongewoons.

Deze aanvallen richten zich vaak op verouderde browserversies of plug-ins zoals Flash (dat gelukkig inmiddels dood is). Maar er worden regelmatig nieuwe kwetsbaarheden ontdekt, en aanvallers zijn er snel bij om ze te misbruiken voordat patches breed geïnstalleerd zijn.

Hoe DNS-filtering helpt: ClearDNS blokkeert verbindingen met domeinen die bekendstaan om het hosten van exploitkits en drive-by-downloadaanvallen. Zelfs als je op een gecompromitteerde pagina belandt, is het domein dat de malware aflevert geblokkeerd.

5

Command & control: jouw apparaat, hun marionet

Als malware toch op je apparaat terechtkomt, moet die meestal "naar huis bellen" naar een command-and-control-server (C&C). Zo sturen aanvallers instructies naar de malware, halen ze gestolen data binnen of voegen ze je apparaat toe aan een botnet.

C&C-communicatie is ontworpen om op te gaan in het normale verkeer. Ze kan gebruikmaken van legitieme diensten, versleutelde verbindingen of domeingeneratie-algoritmen die duizenden willekeurig ogende domeinen aanmaken.

Hoe DNS-filtering helpt: ClearDNS blokkeert bekende C&C-domeinen en verdachte, pas geregistreerde domeinen die vaak voor C&C worden gebruikt. Zelfs als malware geïnstalleerd raakt, kan die niet met zijn C&C-server communiceren.

"De beste beveiliging is onzichtbaar. Je zou niet hoeven na te denken of een link veilig is: je DNS hoort dat voor je te regelen."

Waarom DNS je eerste verdedigingslinie is

Deze vijf dreigingen hebben iets gemeen: ze vereisen allemaal dat je apparaat op een bepaald moment verbinding maakt met een kwaadaardig domein. Of het nu gaat om het laden van een kwaadaardige advertentie, het bereiken van een phishingpagina, het downloaden van malware of het communiceren met een C&C-server: ze hebben allemaal DNS-resolutie nodig.

Door DNS te filteren creëer je een onzichtbaar schild dat dreigingen blokkeert voordat ze je apparaat kunnen bereiken:

  • Er wordt geen malware gedownload, want de kwaadaardige host is geblokkeerd
  • Er worden geen inloggegevens gestolen, want de phishingsite laadt nooit
  • Infecties verspreiden zich niet, want de C&C-communicatie is doorgesneden
  • Geen enkele advertentie infecteert je apparaat, want advertentienetwerken worden gefilterd

Bescherming die overal werkt

Anders dan een virusscanner die alleen op computers werkt of browserextensies die alleen in browsers werken, beschermt DNS-filtering elk apparaat in je netwerk: telefoons, tablets, smart-tv's, IoT-apparaten, gameconsoles. Maakt het verbinding met internet, dan kan ClearDNS het beschermen.

Dreigingen altijd een stap voor

Kwaadwillenden maken voortdurend nieuwe kwaadaardige domeinen aan. Een domein wordt soms maar 24 uur voor een phishingcampagne gebruikt en daarna afgedankt. Traditionele blokkeerlijsten kunnen dat tempo niet bijbenen.

ClearDNS gebruikt meerdere dreigingsinformatiefeeds die continu worden bijgewerkt, gecombineerd met heuristische detectie van verdachte domeinen. We blokkeren pas geregistreerde domeinen die voor kwaadaardige doeleinden worden gebruikt, domeinen met verdachte patronen en infrastructuur waarvan bekend is dat ze bij kwaadwillenden hoort.

Kom vandaag in actie

Je hoeft niet te wachten tot je slachtoffer bent om je beveiliging te verbeteren. ClearDNS instellen duurt maar een paar minuten:

  1. Ga naar my.cleardns.io
  2. Schakel bescherming tegen malware en phishing in
  3. Schakel desgewenst het blokkeren van advertenties en trackers in
  4. Stel je apparaat in met onze eenvoudige handleidingen

Geen account nodig. Geen persoonlijke gegevens vereist. Gewoon bescherming tegen de dreigingen die je niet ziet aankomen.

Klaar om online dreigingen te blokkeren?

ClearDNS blokkeert malware, phishing en kwaadaardige content voordat die je apparaat bereikt.

Bescherm je apparaten