Lookalike-Domains erklärt
Lookalike-Domains sind Web-Adressen, die einer bekannten Marke oder einem vertrauenswürdigen Unternehmen täuschend ähnlich sehen. Betrüger registrieren sie, um Phishing-Websites zu betreiben, auf denen Nutzer ihre Daten eingeben, weil sie glauben, auf der echten Seite zu sein.
Gängige Methoden zur Erstellung von Lookalike-Domains
Extra Wörter
Die Marke ist vorhanden, aber um ein beschreibendes Wort ergänzt:
sparkasse-sicherheit.dedhl-sendungsverfolgung.compaypal-service.de
Achtung: Wörter wie „sicherheit", „service" oder „support" machen eine Domain nicht offiziell.
Subdomains mit Markennamen
Die Marke erscheint als Subdomain vor der eigentlichen (gefälschten) Domain:
sparkasse.de.konto-login.com— echte Domain:konto-login.compaypal.com.sicherheitscheck.de— echte Domain:sicherheitscheck.de
Andere Domain-Endung
sparkasse.comstattsparkasse.dedhl.de.ggoderdhl.icu
Schreibfehler (Typosquatting)
Mehr dazu in unserem Ratgeber zu Typosquatting.
Visuell ähnliche Zeichen (Homoglyphen)
Kyrillische oder griechische Zeichen, die lateinischen identisch sehen. Mehr dazu bei Homograph-Angriffen.
Wie Sie Lookalike-Domains erkennen
- Lesen Sie die vollständige Domain in der Adressleiste — nicht nur den sichtbaren Linktext.
- Finden Sie die „echte" Domain: Der Teil direkt vor der letzten Endung (.de, .com) ist die eigentliche Domain.
- Vergleichen Sie mit der bekannten offiziellen Domain der Marke.
- Nutzen Sie 2check.click für eine automatische Prüfung.
Warum klicken Menschen trotzdem?
Betrüger verstehen menschliches Verhalten: Auf Smartphones sieht man oft nur den Anfang einer URL. Unter Zeitdruck übersieht man Details. Vertraute Logos und Farben täuschen über die falsche Domain hinweg.
Domain-Imitation prüfen
2check.click prüft automatisch, ob eine URL eine bekannte Marke imitiert.
Häufig gestellte Fragen
Ist eine Domain mit dem Markennamen immer offiziell?
Nein. Jeder kann eine Domain mit beliebigen Wörtern registrieren, auch mit Markennamen. Nur die offizielle Domain des Unternehmens ist legitim.
Wie finde ich die offizielle Domain eines Unternehmens?
Suchen Sie das Unternehmen in einer Suchmaschine und öffnen Sie die erste offizielle Ergebnis-Website. Notieren Sie sich die genaue Domain für die Zukunft.
Wie lange dauert es, bis eine Lookalike-Domain gesperrt wird?
Manchmal Tage, manchmal Wochen. Betrüger wechseln Domains schnell. Prüfen Sie immer die aktuelle URL.