# Was ist Typosquatting?

> Typosquatting ist die Registrierung ähnlich aussehender Domainnamen auf Basis von Falschschreibungen, Tastaturversehen oder visueller Verwechslung mit legitimen Namen — um falsch getippten Verkehr abzufangen oder Phishing und Imitation zu unterstützen.

- Kanonische URL: https://yellowcube.eu/de/glossary/typosquatting/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Varianten nutzen vorhersehbare Fehler: ausgelassene oder verdoppelte Buchstaben, vertauschte Zeichen, falsche Top-Level-Domains, Homoglyphen, die ähnlich gerendert werden, und plausible Marken-plus-Wort-Kombinationen. Der abgefangene Verkehr reicht von zufälligen Tippfehlern bis zu gezielten Spear-Phishing-Zielen, die dem echten Dienst nahezu ununterscheidbar nachgebaut sind.

Die Verteidigung teilt sich zwischen Namensraum und Nutzer. Organisationen überwachen Registrierungen, die ihren Namen und Marken ähneln, nutzen Registrar- und Takedown-Kanäle gegen missbräuchliche Registrierungen und schützen die eingehende Seite — DNS-Filterung, Certificate-Transparency-Monitoring, E-Mail-Anti-Spoofing und das Bewusstsein, dass eine Adresse, die „nah genug" aussieht, der Angriff ist.

### Wichtigste Punkte

- **Variantenfamilien:** Falschschreibungen, Transpositionen, ausgelassene oder verdoppelte Zeichen, alternative TLDs, Homoglyph-Ersetzungen und Marken-plus-Dienst-Komposita.
- **Defensive Abdeckung:** Neue Domainregistrierungen und Certificate-Transparency-Logs auf Namensvarianten überwachen, die am häufigsten missbrauchten Formen wo verhältnismäßig vorab registrieren und Registrar-, UDRP- oder Hosting-Takedown-Pfade verfolgen.
- **Eingehender Schutz:** Bekannte Lookalike-Domains in Web- und E-Mail-Kontrollen filtern, DMARC validieren, um domain-gespoofte Mail abzuschwächen, und zertifikatbewehrte Lookalikes als höherriskante Signale behandeln.
- **Wichtige Einschränkung:** Eine ähnliche Domain ist nicht automatisch missbräuchlich — legitime Varianten, defensive Registrierungen und unabhängige Unternehmen existieren. Registrierungsähnlichkeit ist ein Signal für Untersuchung und gegebenenfalls ein Rechtsverfahren, kein Beweis bösartiger Absicht.

### Verwandte Begriffe

[Cybersquatting](<https://yellowcube.eu/de/glossary/cybersquatting/>) · [Pharming](<https://yellowcube.eu/de/glossary/pharming/>) · [Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [DNS-Hijacking](<https://yellowcube.eu/de/glossary/domain-name-system-hijacking/>) · [Domain Name System (DNS)](<https://yellowcube.eu/de/glossary/domain-name-system/>)

### Quellen

[ICANN SSAC SAC040: Measures to Protect Registration Services Against Misuse](https://www.icann.org/en/groups/ssac/documents/sac-040-en.pdf) · [MITRE ATT&CK T1583.001: Acquire Infrastructure — Domains](https://attack.mitre.org/techniques/T1583/001/) · [CISA, NSA, FBI, MS-ISAC, Phishing Guidance: Stopping the Attack Cycle at Phase One](https://www.cisa.gov/sites/default/files/2025-03/Phishing%20Guidance%20-%20Stopping%20the%20Attack%20Cycle%20at%20Phase%20One%20508.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

