Fake-Shops im Herbstgeschäft

Unternehmen müssen bei der Domain ansetzen 

Fake-Shop

Fake-Shop-Kampagnen lassen sich mit wenig Aufwand an saisonale Nachfrage anpassen und vervielfältigen. Die Infrastruktur hinterlässt wiederkehrende technische Spuren und macht sichtbar, wo Unternehmen bei Domain-Sicherheit und Markenschutz konkret ansetzen sollten.

Mit dem Herbstbeginn steigt auch die Nachfrage nach saisonalen Produkten wie Heizöl, Brennholz und Pellets. Saisonale Fake-Shop- und Phishing-Kampagnen greifen diesen Bedarf gezielt auf und werben mit Preisen unter dem Marktniveau, wie Warnmeldungen der Verbraucherzentrale zeigen. Für Unternehmen entsteht daraus ein Risiko für Kundenbeziehungen, Marke und digitale Kommunikation. Gleichzeitig bieten wiederkehrende Muster Ansatzpunkte, verdächtige Domains frühzeitig zu erkennen und im Missbrauchsfall schnell zu reagieren.

Anzeige

Viele Domains, eine wiederverwendbare Infrastruktur

Vor einem Nachfrageanstieg werden mehrere Domains mit passenden Produktbegriffen, markenähnlichen Schreibweisen oder regionalen Zusätzen registriert. Häufig werden auch abgelaufene Domains ehemals seriöser Websites übernommen, die bei Suchmaschinen bereits ein gewisses Vertrauen genießen. Hinter diesen Web-Adressen verbergen sich oft ähnlich aufgebaute Shop-Seiten mit kopierten Inhalten und identischen Zahlungsaufforderungen. Diese Seiten sind so täuschend echt gestaltet, dass sie bei Kunden auf den ersten Blick Vertrauen wecken und seriös wirken. Gemeinsame Nameserver, IP-Adressen oder Hoster, übereinstimmende DNS-Einträge oder Auffälligkeiten bei SSL-Zertifikaten, etwa wenn mehrere Fake-Domains in einem einzigen Zertifikat auftauchen, können auf einen Zusammenhang zwischen mehreren Fake-Shops hindeuten.

Nutzer und potenzielle Kunden werden zudem über Anzeigen, Suchmaschinen, E-Mails oder soziale Netzwerke auf einzelne Fake-Domains geleitet. Fällt eine Adresse auf oder wird die zugehörige Website gesperrt, lässt sie sich binnen kurzer Zeit durch eine weitere Variante ersetzen, ohne die Kampagne technisch neu aufsetzen zu müssen. Auf diese Weise können Betrüger mit wenig Aufwand zahlreiche Domains parallel testen, die Resonanz auf einzelne Varianten überprüfen und besonders erfolgreiche Adressen stärker bewerben. Für Unternehmen sind deshalb einzelne verdächtige Domains ebenso relevant wie Cluster mit gemeinsamen technischen Merkmalen und wiederkehrenden Inhalten.

Domain als frühes Warnsignal

Unternehmen sollten daher nicht darauf warten, dass sich Kunden über ausbleibende Lieferungen beschweren. Ein Monitoring von Domains kann früher ansetzen. Vor allem neu registrierte Domains, die den eigenen Unternehmens- oder Produktnamen aufgreifen, sollten im Blick behalten werden. Insbesondere Domains mit geringfügigen Abweichungen sind Anlass für eine Prüfung. Dazu gehören vertauschte, zusätzliche oder fehlende Buchstaben, Bindestriche, andere Domain-Endungen oder Zusätze wie „-shop” oder „-angebot”. Bei Endungen wie .com kommen Zeichen aus anderen Schriftsystemen hinzu, etwa kyrillische Buchstaben, die lateinischen zum Verwechseln ähnlich sehen.

Anzeige

Für die Bewertung einer verdächtigen Domain stehen verschiedene Informationen zur Verfügung. Registrierungsdaten, Certificate-Transparency-Logs, passive DNS-Daten sowie Informationen zu Nameservern und Hosting können technische Zusammenhänge sichtbar machen. Übernommene Texte oder identische Produktbilder liefern zusätzliche Hinweise. Keines dieser Merkmale beweist für sich genommen einen Missbrauch. Erst die Verbindung mehrerer Hinweise erlaubt eine belastbare Einschätzung.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Was Domain, Zertifikat und Impressum nicht belegen

Eine .de-Domain zeigt zunächst nur, dass eine Adresse unter der deutschen Länderendung registriert ist. Sie belegt weder, dass der Betreiber tatsächlich das Unternehmen ist, dessen Name in der Domain auftaucht, noch dass hinter der Website ein seriöses Angebot steht. Auch ein SSL-Zertifikat belegt in der Regel weder die Identität des Betreibers noch die Seriosität des Angebots. 

Das Impressum kann ebenfalls fremde oder erfundene Daten enthalten. Unternehmen sollten deshalb ermitteln, ob die dort genannte Anschrift, Telefonnummer und E-Mail-Adresse dem Unternehmen zugeordnet werden können. Dass Registries und Registrare Inhaberdaten nach der NIS-2-Richtlinie überprüfen müssen, schafft eine zusätzliche Kontrollstufe, macht eine Domain aber nicht automatisch vertrauenswürdig. Unternehmen sollten ihre eigenen Domain-Portfolios und Inhaberdaten immer aktuell halten. Ein vollständiges Portfolio erleichtert es, Nachahmungen zu erkennen und einzuordnen.

Monitoring braucht festen Ablauf

Domain-Monitoring bleibt lückenhaft, wenn unklar ist, wer einen Fund bewertet und welche Stelle eine Meldung übernimmt. Ein praktikabler Ablauf besteht aus fünf Schritten:

  1. Inventur: Eigene Domains, Markenbegriffe und typische Schreibvarianten werden zusammengeführt.
  2. Erkennung: Neue Registrierungen und technische Veränderungen werden regelmäßig geprüft.
  3. Beweissicherung: Domain, Registrierungszeitpunkt, Screenshots und DNS-Daten werden dokumentiert.
  4. Bewertung: Brand Management, IT-Sicherheit, Rechtsabteilung, Kommunikation und Kundenservice stimmen das weitere Vorgehen ab.
  5. Meldung: Die Hinweise gehen an die Stelle, die für Domain, Hosting, Plattform, Zahlungsabwicklung oder Suchergebnisse zuständig ist.

Ein Takedown ist kein standardisierter Vorgang. Er setzt eine nachvollziehbare Begründung und den passenden Ansprechpartner voraus. Bei Markenverletzungen stehen zusätzlich rechtliche Verfahren zur Verfügung, etwa ein DISPUTE-Eintrag bei der DENIC für .de-Domains oder das UDRP-Verfahren für generische Endungen wie .com. Eine Meldung führt zudem nicht automatisch zur Abschaltung oder Löschung. Geprüft werden der konkrete Sachverhalt, die Zuständigkeit und die Verhältnismäßigkeit der Maßnahme. Automatisierte Verfahren können verdächtige Domains vorsortieren, die abschließende Bewertung sollte aber durch Fachleute erfolgen. Auch die Kundenkommunikation sollte vorbereitet sein. Offizielle Warnhinweise sollten klar benennen, welche Domains tatsächlich zum Unternehmen gehören. Das hilft Kunden bei der Einordnung, solange eine verdächtige Domain noch erreichbar ist. 

Domain-Sicherheit als gemeinsame Verantwortung

Das Monitoring von Domains sollte nicht allein bei der IT liegen. Rechtsabteilung, Brand Management, Kommunikation und Kundenservice brauchen einen abgestimmten Prozess. Ein solcher Prozess hilft, die Zeit zwischen Registrierung, Erkennung und Reaktion zu verkürzen. Das kann den Schaden für Kundenbeziehungen und die Marke begrenzen.

Stephan-Schmidt

Stephan

Schmidt

Geschäftsführer

united-domains

Stephan Schmidt verantwortet als Geschäftsführer die strategische und operative Leitung von united-domains. Er verfügt über mehr als 20 Jahre Erfahrung in der Internet-, Hosting- und Domainbranche. In verschiedenen Positionen bei 1&1, IONOS sowie WEB.DE/GMX leitete er große Softwareentwicklungsbereiche und verantwortete digitale Kunden-, Vertriebs- und Bestellplattformen.
Anzeige

Artikel zu diesem Thema

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.