Definition

Cybersquatting ist die gezielte Registrierung von Domainnamen, die fremden Marken oder Unternehmensnamen entsprechen oder ihnen zum Verwechseln ähnlich sind, mit der Absicht, sie gewinnbringend weiterzuverkaufen oder wirtschaftlich auszunutzen.

Auf einen Blick

Zu den bekanntesten Spielarten zählen Typosquatting, Combosquatting und IDN-Homograph-Domains mit optisch identischen Unicode-Zeichen.

Betroffene Markeninhaber können über UDRP-Verfahren der ICANN oder, bei .de-Domains, über marken- und namensrechtliche Ansprüche gegenüber der DENIC vorgehen.

Für Kunden steigt die Verwechslungsgefahr besonders bei Portalen, auf denen Zugangs- oder Zahlungsdaten eingegeben werden.

Was ist Cybersquatting?

Cybersquatting bezeichnet die gezielte Registrierung von Domainnamen, die fremden Marken oder Unternehmensnamen entsprechen oder ihnen täuschend ähnlich sind. Angreifer verfolgen dabei zwei mögliche Ziele: den teuren Weiterverkauf der Domain an die betroffene Marke oder die wirtschaftliche Ausnutzung der Verwechslungsgefahr. Sicherheitsrelevant sind drei Varianten: Typosquatting nutzt Vertipper-Domains mit vertauschten Buchstaben, Combosquatting kombiniert die Marke mit einem Zusatz wie „-login“ oder „-service“, und IDN-Homograph-Domains verwenden optisch identische Unicode-Zeichen aus anderen Schriftsystemen. Weil eine Domainregistrierung technisch einfach und günstig ist, kann ein Angreifer mehrere Varianten gleichzeitig sichern, bevor der Markeninhaber selbst reagiert. Unternehmen begegnen der Bedrohung mit Domain-Monitoring und defensiver Registrierung naheliegender Schreibvarianten.

Diese Domainvarianten bilden die technische Grundlage überzeugender Phishing-Seiten und gefälschter Absenderadressen. Eine gefälschte Anmeldeseite unter einer Combosquatting-Domain kann täuschend echt wirken, wenn Layout und Markenzeichen kopiert werden. Bei Versicherern sind Kundenportale mit Zugangs- oder Zahlungsdateneingabe besonders sensibel, weil die Verwechslungsgefahr dort unmittelbar zu gestohlenen Anmeldedaten führen kann, sofern Nutzer die Adresszeile nicht genau prüfen. Ein Sicherheitshinweis im Browser kann diese Gefahr verringern, ersetzt die sorgfältige Prüfung der Domain durch den Nutzer jedoch nicht.

Wie funktioniert Cybersquatting?

Cybersquatting funktioniert über die gezielte Registrierung eines Domainnamens, der einer bestehenden Marke oder einem Firmennamen ähnelt, bevor der Rechteinhaber selbst reagieren kann. Der Angreifer wählt dazu eine Top-Level-Domain oder Schreibvariante, die noch frei verfügbar ist, etwa eine andere Endung, einen Bindestrich-Zusatz oder vertauschte Buchstaben. Nach der Registrierung kann die Domain auf verschiedene Weisen genutzt werden: als Verkaufsangebot an die betroffene Marke, als Weiterleitung zu Werbeseiten oder als Grundlage für eine nachgebaute Anmeldeseite, über die Zugangsdaten abgegriffen werden.

Technisch unterscheiden sich die Varianten in der Erkennbarkeit. Typosquatting-Domains sind an vertauschten oder fehlenden Buchstaben erkennbar, während IDN-Homograph-Domains optisch identische Zeichen aus kyrillischen oder griechischen Zeichensätzen nutzen und dadurch im Browser kaum vom Original zu unterscheiden sind. Domain-Monitoring-Dienste vergleichen registrierte Varianten automatisiert mit der eigenen Markendatenbank und melden Treffer, sodass Unternehmen rechtliche Schritte einleiten können, bevor eine Domain aktiv missbraucht wird. Je früher ein Treffer gemeldet wird, desto eher kann die betroffene Marke reagieren, bevor die Domain in einer Phishing-Kampagne zum Einsatz kommt.

Woran erkenne ich Cybersquatting?

Signal Woran erkennbar
Ungewöhnliche Domainendung oder Zusatz Bekannte Marke kombiniert mit fremder TLD oder Zusatz wie „-login“, „-service“ oder „-support“
Vertauschte oder fehlende Buchstaben Domainname weicht in einzelnen Zeichen vom Original ab, etwa „gogle“ statt „google“
Optisch identische Zeichen in der Adresszeile Buchstaben aus einem anderen Schriftsystem ersetzen lateinische Zeichen, sichtbar erst bei genauer Prüfung
Zertifikatsdaten passen nicht zur Marke Zertifikatsinhaber der Domain stimmt nicht mit dem angezeigten Markennamen überein

Schutz im Ernstfall

Vorbeugen

  • Eigene Markennamen und naheliegende Schreibvarianten bei den wichtigsten Top-Level-Domains defensiv registrieren.
  • Domain-Monitoring einsetzen, das neu registrierte ähnliche Domains automatisiert meldet.
  • Mitarbeiter und Kunden auf die genaue Prüfung der Adresszeile vor der Eingabe von Zugangsdaten hinweisen.

Was tun im Ernstfall

  • Fund einer Cybersquatting-Domain dokumentieren, inklusive Screenshot und Registrierungsdaten.
  • UDRP-Verfahren bei der ICANN einleiten oder bei .de-Domains markenrechtliche Ansprüche gegenüber der DENIC geltend machen.
  • Betroffene Kunden über offizielle Kanäle vor der gefälschten Domain warnen.
  • Hosting-Anbieter oder Registrar der missbräuchlichen Domain über eine Abuse-Meldung informieren.

Beispiele aus der Praxis

  • Eine Typosquatting-Domain wie „gogle.com“ statt „google.com“ liefert unbemerkt Schadsoftware aus, sobald sich ein Nutzer vertippt.
  • Eine IDN-Homograph-Domain ersetzt einzelne lateinische Buchstaben durch optisch identische Zeichen aus einem anderen Schriftsystem, sodass die Adresszeile beim schnellen Blick unauffällig wirkt.
  • Eine Combosquatting-Domain nutzt einen bekannten Markennamen mit Zusatz wie „-service“, um bei Nutzern Vertrauen zu erzeugen.
  • Eine Combosquatting-Domain nach dem Muster „kundenportal--login.de“ baut die Anmeldeseite eines Versicherers nach und greift dort eingegebene Zugangsdaten ab.

Häufiger Irrtum

Mythos „Cybersquatting ist nur ein lästiges Markenrechtsproblem ohne Sicherheitsrelevanz.“

Richtig Die registrierten Domains können als technische Grundlage für Phishing-Seiten und gefälschte Absenderadressen dienen, wodurch aus einem Markenrechtsstreit ein konkretes Sicherheitsrisiko für Kunden wird.