Websites gekaapt voor casinoreclame: piraterij tiert welig
Met het nieuwe samenwerkingsprotocol tussen de Kansspelcommissie en DNS Belgium wordt een stevig signaal afgegeven aan aanbieders van illegale goksites. Wie met een .be-domein illegale kansspelen promoot, kan voortaan rekenen op snellere detectie en directe gevolgen.
Domeinnamen kunnen worden ingetrokken of omgeleid naar een waarschuwingspagina van de toezichthouder. Dat is nodig, want illegale online casino’s proberen steeds vaker een Belgisch jasje aan te trekken om vertrouwen te wekken bij spelers.
Toch is dit slechts een deel van het verhaal. Achter de schermen speelt zich een ander, veel hardnekkiger probleem af: digitale piraterij waarbij criminelen bestaande websites kapen om nietsvermoedende bezoekers om te leiden naar illegale gokplatforms. En juist daar blijft actie voorlopig uit.
Bedrijfswebsites ongemerkt gekaapt door gokpiraten
Uit onderzoek van Gambling Club blijkt dat hackers actief Belgische webshops binnendringen, vaak via lekken in veelgebruikte systemen zoals WordPress. Eenmaal binnen voegen ze verborgen URL’s toe aan de bestaande domeinnaam. Denk aan voorbeeldwinkel.be/online-casino-xxx, die stilletjes wordt geïndexeerd door Google. De oorspronkelijke eigenaar weet van niets, maar bezoekers die via zoekmachines op die link klikken, belanden op een illegaal casino.
De tactiek is geniepig en effectief. Grote en kleine bedrijven zijn slachtoffer, van bekende webshops tot lokale spelers zonder IT-team. De website Sticker.be werd bijvoorbeeld gebruikt om een nepversie van Betano Casino te promoten. De webshop wist pas van de hack toen Gambling Club contact opnam. De valse pagina werd daarna direct verwijderd.
Open source, open deur?
Veel getroffen websites draaien op open source-platforms. Dat maakt het voor hackers relatief eenvoudig om via kwetsbare plug-ins of slecht beveiligde adminpanelen toegang te krijgen. Zodra ze binnen zijn, voegen ze extra pagina’s toe die lijken op reguliere content. Geen banners, geen knipperende pop-ups, maar ogenschijnlijk legitieme tekstlinks die door Google opgepikt worden.
Voor bedrijven zonder eigen IT-afdeling zijn deze aanvallen nauwelijks zichtbaar. En zolang zoekmachines de foute pagina’s blijven tonen, is het bereik van deze illegale goksites enorm. Ze liften mee op het SEO-gewicht van betrouwbare domeinen en misleiden bezoekers die op zoek zijn naar legale informatie.
Van scholen tot winkels: niemand is veilig
Dit soort aanvallen is geen nieuw fenomeen. Eerder al bracht Gambling Club vergelijkbare hacks aan het licht bij Belgische scholen. Domeinnamen van onderwijsinstellingen werden toen misbruikt om illegale kansspelen te promoten. De structuur van de aanval is telkens dezelfde: een betrouwbaar domein wordt gebruikt als springplank om goksites onder de radar te verspreiden.
Het risico voor consumenten is groot. Niet alleen komen ze terecht bij ongereguleerde aanbieders, maar ze kunnen ook te maken krijgen met malware of datadiefstal. En het vertrouwen in legitieme bedrijven wordt onterecht geschaad.
Tijd dat ook deze piraterij wordt aangepakt
De samenwerking met DNS Belgium is een noodzakelijke stap, maar het aanpakken van domeinpiraterij hoort daar integraal deel van uit te maken. De huidige focus ligt op .be-domeinen die bewust door illegale aanbieders worden geregistreerd. Maar veel grotere schade ontstaat via bestaande domeinen die onvrijwillig dienstdoen als digitale smokkelroutes.
De Kansspelcommissie heeft de instrumenten en de zichtbaarheid om dit probleem aan te kaarten en de druk op te voeren. Samenwerkingen met cybersecurity-experts, hostingproviders en platformbouwers zijn daarbij essentieel. Want zolang hackers ongehinderd legitieme websites kunnen misbruiken, blijven Belgische bedrijven én consumenten speelbal van de gokmaffia.

