Lookalike-Domain & Typosquatting
Lookalike-Domains sind registrierte Domains, die Ihrer täuschend ähnlich sehen (firrna.ch statt firma.ch, firma-ag.ch, firma.co). Typosquatting nutzt gezielt häufige Tippfehler.
Warum das für Ihr Unternehmen relevant ist
Da der Angreifer die Lookalike-Domain wirklich besitzt, kann er dort sogar valides SPF/DKIM/DMARC einrichten — Ihr eigenes DMARC schützt hier nicht. Erkennung erfordert aktives Monitoring.
Technische Funktionsweise
Erkennungsverfahren: Permutations-Scans (Zeichendreher, Homoglyphen, TLD-Varianten), Abgleich neu registrierter Domains (Certificate-Transparency-Logs, Zonefile-Feeds) gegen Ihr Markenportfolio.
So löst Sentrust die Komplexität für Sie
Unser Managed-Abo überwacht Neuregistrierungen rund um Ihre Marke und begleitet bei Bedarf Takedown-Verfahren beim Registrar.
Praxisfall: Der Angriff, der im ersten Quartal 3'214-mal ins Leere lief
Nach einem BEC-Vorfall bei einem Mandanten härteten wir die Domains einer Treuhandkanzlei in neun Wochen auf p=reject und aktivierten Lookalike-Monitoring. Die DMARC-Reports des Folgequartals dokumentierten 3'214 Zustellversuche mit gefälschtem Absender — jeder einzelne abgewiesen, bevor ein Postfach ihn je sah. Der hier beschriebene Angriffsvektor ist kein theoretisches Risiko: Er wird täglich versucht. Der Unterschied ist, ob Ihre Domain ihn zulässt.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.