@TheDutchChief :
Dank voor de replies!
Een (https server-) certificaat zegt tegenwoordig meestal niks meer: in DV (Domain Validated) certificaten is het enige dat de eigenaar van een domeinnaam identificeert, de domeinnaam zelf.
Let's Encrypt, Google en nog een stel partijen geven die certificaten, in een oogwenk, gratis (geen geldspoor) af, uitsluitend door te checken of de domeinnaam bestaat en de server daarachter daadwerkelijk het certificaat heeft aangevraagd. Als internetter heb je hier letterlijk *niets* aan (het is een mythe dat zo'n certificaat onmisbaar is voor een versleutelde verbinding ; jouw WiFi router thuis heeft ook geen certificaat en zelfs TLS ondersteunt verbindingen zonder certificaat).
Aan whois heb je niets voor steeds meer websites, niet alleen criminele.
Ik heb zelf wat onderzoek gedaan, hier voorbeelden van de domeinnamen (al dan niet met "www." ervoor) van malafide webshops van vermoedelijk één partij (ik heb steeds [] om de punt gezet on per ongeluk openen te voorkómen):
stussynl[.]eu
stusy-nl[.]com
stussynl[.]com
stussynnl[.]com
stussynls[.]com
stussy-nls[.]com
stussy-belgie[.]com
stussyamsterdamstore[.]com
danielwellington-nederland[.]com
danielwellington-belgie[.]com
gymsharkbe[.]shop
gymsharkinbe[.]com
gymsharkbe[.]com
cat-footwearnederland[.]com
cat-nederland[.]com
catnederland-nl[.]com
gymsharknl[.]com
gymsharknederlandoutlet[.]com
citizennederland[.]com
sorelnederland[.]com
merrelloutletsnederland[.]com
Een deel daarvan is al niet meer bereikbaar (ik heb ze niet allemaal gecheckt). Populaire verstoppen zich achter Cloudflare IP-adressen waardoor je nog minder over hen achterhaalt: https://www.whois.com/whois/104.21.90.159
stussy-nl[.]com stuurt je browser ondertussen door naar
stussy-nls[.]com
Er valt weinig zinnigs te halen uit https://www.whois.com/whois/stussy-nls.com
Maar ook van bekende webshops spat de informatie er niet vanaf, zoals bij C&A (met suffe doneinnaam): https://www.whois.com/whois/c-and-a.com
Nog lastiger wordt het als cybercriminelen een domeinnaam met een goede reputatie overnemen zoals, eerder dit jaar, tvspot[.]nl: https://www.security.nl/posting/833217/Internet%3A+toenemende+impersonatie - ook dan helpt Googlen niet (tenzij cybercriminelen ook de *private key* overnemen, zouden *betrouwbaar* op naam gezette certificaten wel kunnen helpen).
@annekekassteele @StevenvdV82 @NettieKlompsma @Groningernancy @arnoldgerritsen