Sechs Bedrohungen und wie Sie ihnen begegnen
Jede dieser Bedrohungen lässt sich erkennen, und die meisten lassen sich stoppen. Für jede finden Sie hier, worum es sich handelt, wie Sie sie erkennen, was sich tun lässt und welcher unserer Dienste sich darum kümmert.
Cybersquatting
Ein Dritter registriert bösgläubig einen Domainnamen, der Ihre Marke oder Ihren Firmennamen wiedergibt: um ihn Ihnen zu verkaufen, Ihre Kunden umzuleiten oder mit Werbung von Ihrem Ruf zu profitieren. Das geschieht unter generischen Endungen und unter den Länderdomains der Märkte, in denen Sie verkaufen, oft bevor Sie dort Fuß fassen.
So erkennen Sie es
- Ihre Marke, von jemand anderem unter einer Endung registriert, die Sie nicht halten.
- Eine Parking-Seite mit Werbung für Ihre Wettbewerber, ein Angebot, Ihnen den Namen zu verkaufen, oder eine Kopie Ihrer Website.
- Ein Muster: derselbe Inhaber mit mehreren Namen, die Ihrem ähneln.
Was sich tun lässt
- Eine Abmahnung, die oft genügt, wenn der Inhaber gutgläubig handelt.
- Ein Streitbeilegungsverfahren: die UDRP für generische Endungen und für die Länderdomains, die sie übernommen haben; für die anderen das Verfahren der Registry oder, wo es keines gibt, ein Gericht. Es setzt ein Markenrecht und Belege für die Bösgläubigkeit voraus.
- Der Ankauf des Namens über einen Vermittler, manchmal der günstigste Weg, den Fall abzuschließen.
- Vorbeugung: Ihre Marke unter den Endungen Ihrer Märkte registrieren, bevor es jemand anderes tut.
Wie Domgate hilft
Die Markenüberwachung meldet die Namen, die Ihre Marke enthalten; die Rückholung von Domainnamen übernimmt Abmahnungen, Verhandlungen und Streitbeilegungsverfahren; unser Dienst Domain-Strategie findet die Endungen, die Ihnen fehlen.
Typosquatting
Eine Form des Cybersquattings, die auf Tippfehler setzt: ein fehlender, doppelter oder vertauschter Buchstabe, ein hinzugefügter oder entfernter Bindestrich, ein durch eine Ziffer ersetzter Buchstabe oder Ihr Name unter einer anderen Endung. Die Domain fängt Besucher ab, die sich bei Ihrer Adresse vertippen, und leitet sie zu Werbung, zu einem Wettbewerber oder zu einer betrügerischen Kopie Ihrer Website; sie kann auch E-Mails empfangen, die für Sie bestimmt sind.
So erkennen Sie es
- Namen, die nur einen Tastendruck von Ihrer Domain entfernt sind, oder Ihre Domain unter einer anderen Endung, registriert von einem Dritten.
- Kunden, die Ihnen sagen, dass sie auf der falschen Website gelandet sind.
- Mailserver, die für einen ähnlich aussehenden Namen eingerichtet sind, ein Zeichen dafür, dass er E-Mails senden oder empfangen soll.
Was sich tun lässt
- Registrieren Sie die wahrscheinlichsten Varianten Ihrer wichtigsten Namen: Das kostet meist weniger, als sie später zurückzuholen.
- Überwachen Sie neue Registrierungen von Varianten Ihrer Marke.
- Fordern Sie bösgläubig genutzte Varianten zurück, mit einer Abmahnung oder einem Streitbeilegungsverfahren, wie beim Cybersquatting.
Wie Domgate hilft
Die Markenüberwachung erfasst Tippfehler, hinzugefügte Wörter, Bindestriche und andere Schriften; die Domain-Strategie legt fest, welche Varianten Sie halten; die anonyme Registrierung ermöglicht es Ihnen, sie zu registrieren, ohne Aufmerksamkeit auf sie zu lenken.
Phishing mit ähnlich aussehenden Domains
Ein Betrüger registriert eine Domain, die Ihrer ähnelt, stellt eine Kopie Ihrer Anmeldeseite oder Ihrer Rechnungen darauf und verschickt E-Mails, die scheinbar von Ihnen stammen, um von Ihren Kunden, Lieferanten oder Mitarbeitern Passwörter, Zahlungen oder Daten zu erlangen. Die Domain wird oft kurz vor dem Angriff registriert und nur kurze Zeit genutzt.
So erkennen Sie es
- Eine neue Domain, die Ihre Marke mit einem zusätzlichen Wort wie login, secure, pay oder support enthält, oder Ihre Marke unter einer ungewöhnlichen Endung.
- Kunden, die Ihnen E-Mails weiterleiten, die Sie nicht verschickt haben.
- Eine ähnlich aussehende Domain, die kurz nach ihrer Registrierung Mailserver oder eine Website erhält.
Was sich tun lässt
- Ein Takedown-Antrag beim Hosting-Anbieter der Website und beim Registrar der Domain, mit den Belegen: Hosting-Anbieter und Registrare haben dafür Verfahren gegen Missbrauch.
- Eine Warnung an Ihre Kunden und Mitarbeiter, mit den Adressen, denen sie vertrauen können.
- Ein Streitbeilegungsverfahren, um den Namen zurückzuholen, sobald die Website offline ist, damit er nicht erneut genutzt werden kann.
- E-Mail-Authentifizierung für Ihre eigenen Domains (SPF, DKIM und DMARC), damit Nachrichten, die mit Ihrer eigenen Domain gefälscht wurden, abgewiesen werden.
Wie Domgate hilft
Die Markenüberwachung meldet neue Namen mit Ihrer Marke und informiert Sie über Phishing-Angriffe; die Rückholung von Domainnamen umfasst die Entfernung von Websites und Streitbeilegungsverfahren; für die größten Marken liefert eine dotBrand Adressen, die kein Dritter unter ihrer eigenen Endung nachahmen kann.
Homograph-Angriffe mit IDN-Zeichen
Internationalisierte Domainnamen können Buchstaben anderer Schriften enthalten, und manche davon sehen genauso aus wie lateinische Buchstaben: Die kyrillischen Buchstaben а, е und о zum Beispiel sind kaum von a, e und o zu unterscheiden. Ein Homograph-Angriff registriert einen Namen, der auf dem Bildschirm wie Ihrer aussieht, aber mit solchen Zeichen geschrieben ist, und nutzt ihn für Phishing.
So erkennen Sie es
- Wandeln Sie einen verdächtigen Namen in Punycode um: Ein Name, der rein lateinisch sein sollte, aber mit xn-- beginnt, enthält andere Zeichen.
- Seien Sie vorsichtig bei Namen, die Schriften mischen; Browser zeigen sie oft zur Warnung in Punycode an.
Was sich tun lässt
- Die Regeln der Registries helfen: Registries begrenzen die Zeichen, die sie in internationalisierten Namen zulassen, und die ICANN-Richtlinien, denen die gTLD-Registries folgen, verbieten in der Regel, Schriften innerhalb eines Labels zu mischen.
- Überwachen Sie Registrierungen Ihrer Marke, die mit Zeichen anderer Schriften geschrieben sind.
- Gehen Sie wie beim Phishing vor: ein Takedown-Antrag, dann ein Streitbeilegungsverfahren.
Wie Domgate hilft
Unser Punycode-Konverter zeigt die wahre Form eines Namens; die Markenüberwachung erfasst andere Schriften; die Rückholung von Domainnamen übernimmt den Fall von dort.
Domain-Hijacking und unerlaubte Transfers
Jemand übernimmt die Kontrolle über Ihre Domain: mit einem gestohlenen Passwort für Ihr Konto beim Registrar, mit einem betrügerischen Antrag beim Registrar oder über die E-Mail-Adresse des Domainkontakts, wenn diese Adresse auf einer Domain liegt, die abgelaufen ist und von jemand anderem registriert wurde. Die Nameserver werden geändert, um Ihre Website und Ihre E-Mails umzuleiten, oder die Domain wird zu einem anderen Registrar verschoben. Ihre Website und Ihre E-Mails können im selben Moment ausfallen.
So erkennen Sie es
- Eine Änderung von Nameservern, Kontakten oder Registrar, die niemand im Unternehmen beauftragt hat.
- E-Mails zu einem Transfer oder einem Auth-Code, die Sie nicht angefordert haben.
- Ein Registrar-Lock, der ohne Ihr Wissen aufgehoben wurde.
Was sich tun lässt
- Sperren Sie die Domain: Lassen Sie den Registrar-Lock aktiv und nutzen Sie für Ihre wichtigsten Namen einen Registry-Lock, wo die Registry einen anbietet.
- Sichern Sie die Zugänge: Zwei-Faktor-Authentifizierung für das Konto beim Registrar, Kontakte, die das Unternehmen kontrolliert, und wenige Personen, die Änderungen vornehmen dürfen.
- Handeln Sie sofort, wenn es passiert: Informieren Sie den Registrar, der mit der Registry eine unerlaubte Änderung rückgängig machen kann; für gTLDs sieht die Richtlinie der ICANN zu Transferstreitigkeiten ein Verfahren vor, um einen unerlaubten Transfer rückgängig zu machen.
Wie Domgate hilft
Die Domain-Strategie legt die Regeln für Eigentum, Zugang und Sicherheit Ihres Portfolios fest, mit einem Registry-Lock, wo die Endung einen anbietet; die Markenüberwachung überwacht auch Ihre eigenen Domains auf Änderungen, die niemand beauftragt hat.
Verlust einer Domain bei Ablauf
Eine Domain, die nicht verlängert wird, läuft ab und wird nach den von ihrer Registry und ihrem Registrar festgelegten Fristen gelöscht und für die Öffentlichkeit freigegeben, sofern sie nicht zwischenzeitlich an einen Dritten übertragen wurde. Dienste, die sich auf auslaufende Namen spezialisiert haben (Drop-Catching), registrieren wertvolle Namen, sobald sie frei werden, und verkaufen sie dann weiter oder nutzen den Traffic, den sie noch erhalten. Das passiert meist, weil eine Zahlungskarte abgelaufen ist, die Verlängerungshinweise an einen ehemaligen Mitarbeiter gingen oder niemand wusste, dass der Name noch genutzt wird.
So erkennen Sie es
- Ablaufdaten in den kommenden Monaten bei Namen, die eine Website, E-Mail oder eine Marke tragen.
- Verlängerungshinweise, die an Adressen gehen, die niemand liest.
- Domains, die ehemalige Mitarbeiter, Agenturen oder Tochtergesellschaften auf ihren eigenen Namen registriert haben.
Was sich tun lässt
- Verlängern Sie rechtzeitig, für die wichtigen Namen um mehrere Jahre, wo die Registry es erlaubt, und halten Sie ein gültiges Zahlungsmittel bereit.
- Handeln Sie während der Grace Period und der Redemption Period, sofern die Endung sie vorsieht: Eine Domain kann dann in der Regel noch verlängert oder während der Redemption Period gegen eine Gebühr wiederhergestellt werden.
- Führen Sie alle Namen in einem Konto zusammen, mit namentlich benannten Kontakten, damit keine Verlängerung vergessen wird.
Wie Domgate hilft
Die Domain-Strategie erstellt das Inventar Ihrer Namen mit ihren Ablaufdaten und legt die Regeln für Verlängerungen fest; die Markenüberwachung meldet ein nahendes Ablaufdatum ohne Verlängerung; für beschränkte Länderdomains deckt unser Dienst der lokalen Präsenz die Registrierung und jede Verlängerung ab.
Wo Sie anfangen
Beginnen Sie mit dem, was Sie halten, und mit dem, was rund um Ihre Marke registriert ist: Ein Inventar Ihrer Domains und eine Überwachung neuer Registrierungen bringen die meisten dieser Bedrohungen früh ans Licht. Fragen Sie uns nach einem Audit oder fordern Sie einen Bericht zu Ihrer Marke an.
Domain-Bedrohungen: häufige Fragen
Cybersquatting gibt Ihre Marke oder Ihren Namen selbst wieder, oft unter einer anderen Endung. Typosquatting setzt auf eine Falschschreibung davon, um Besucher abzufangen, die sich bei Ihrer Adresse vertippen. Beiden begegnet man auf dieselbe Weise, mit einer Abmahnung, einem Streitbeilegungsverfahren oder einer Klage, und beiden beugt man vor, indem man die wichtigen Namen registriert und neue Registrierungen überwacht.
Fragen Sie die Domain mit unserer Whois-Abfrage ab: Sie zeigt den Registrar, die Datumsangaben und die Nameserver. Die Identität des Inhabers ist aufgrund der Datenschutzregeln oft verborgen. In einem Streitbeilegungsverfahren bestätigt der Registrar der Stelle, die das Verfahren führt, die Identität des Inhabers, und ein Gericht kann ihre Offenlegung anordnen.
Nur für die Länderdomains, deren Registry sie übernommen hat. Viele Registries haben ein eigenes Streitbeilegungsverfahren, das oft ein nationales Schiedszentrum durchführt, und manche haben keines, sodass nur die Gerichte bleiben. Unser Dienst Rückholung von Domainnamen nutzt das Verfahren, das für die jeweilige Endung zur Verfügung steht.
Oft, wenn Sie schnell handeln. Nach dem Ablaufdatum erlauben viele Registries eine Verlängerung während einer Nachfrist (Grace Period) und danach eine kostenpflichtige Wiederherstellung während einer Redemption Period. Ist der Name gelöscht, steht er jedem offen: Eine neue Registrierung, ein Kauf vom neuen Inhaber oder, wenn er bösgläubig gegen Ihre Marke genutzt wird, ein Streitbeilegungsverfahren kann ihn zurückbringen.
Beides, für unterschiedliche Namen. Registrieren Sie Ihre Marke unter den Endungen Ihrer Märkte und die wahrscheinlichsten Tippfehler Ihrer wichtigsten Domains; überwachen Sie den Rest, denn niemand kann jede Variante unter jeder Endung registrieren. Unser Dienst Domain-Strategie zieht die Grenze zwischen beidem.