Bedrohungen & Angriffsvektoren

Homograph-Angriff (IDN / Punycode)

Definition — das Wichtigste in Kürze

Ein Homograph-Angriff nutzt Unicode-Zeichen, die lateinischen Buchstaben optisch gleichen (kyrillisches а statt lateinischem a), um visuell identische Domains zu registrieren.

Warum das für Ihr Unternehmen relevant ist

Für das menschliche Auge ist firmа.ch von firma.ch nicht unterscheidbar — klassische Mitarbeiterschulung («prüfen Sie den Absender») versagt hier vollständig.

Technische Funktionsweise

Internationalisierte Domains werden als Punycode kodiert (xn--firm-8cd.ch). Viele Clients zeigen gemischte Skripte inzwischen als Punycode an, aber nicht alle — und nicht in jedem Kontext.

So löst Sentrust die Komplexität für Sie

Unsere Lookalike-Scans schliessen Homoglyphen-Permutationen explizit ein — auch die, die kein Mensch beim Lesen erkennt.

Praxisfall: Der Angriff, der im ersten Quartal 3'214-mal ins Leere lief

Nach einem BEC-Vorfall bei einem Mandanten härteten wir die Domains einer Treuhandkanzlei in neun Wochen auf p=reject und aktivierten Lookalike-Monitoring. Die DMARC-Reports des Folgequartals dokumentierten 3'214 Zustellversuche mit gefälschtem Absender — jeder einzelne abgewiesen, bevor ein Postfach ihn je sah. Der hier beschriebene Angriffsvektor ist kein theoretisches Risiko: Er wird täglich versucht. Der Unterschied ist, ob Ihre Domain ihn zulässt.

Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.

Quellen & weiterführende Standards

  • Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Fachlich geprüft durch Sentrust Engineering — das Team, das DMARC-, Zertifikats- und BIMI-Projekte für Schweizer Unternehmen umsetzt. Letzte Prüfung: Juli 2026. Methodik & Prüfprozess: Über uns. Fehler gefunden? Melden Sie ihn uns.

Wie steht Ihre Domain zu diesem Thema da?

Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.

Kostenloses Audit →