---
id: "phishing"
kind: "glossary-term"
title: "Phishing"
language: "de"
category: "Sicherheit und Missbrauch"
updated: "2026-10-10T23:13:06Z"
canonical: "https://tldlog.com/de/glossar/phishing/"
translations:
  en: "https://tldlog.com/glossary/phishing/"
  es: "https://tldlog.com/es/glosario/phishing/"
  fr: "https://tldlog.com/fr/glossaire/phishing/"
  it: "https://tldlog.com/it/glossario/phishing/"
  pt-BR: "https://tldlog.com/pt/glossario/phishing/"
  ru: "https://tldlog.com/ru/glossariy/fishing/"
  zh-Hans: "https://tldlog.com/zh/cihui/wangluo-diaoyu/"
---

# Phishing

Eine Masche, bei der Kriminelle sich als vertrauenswürdiges Unternehmen oder vertrauenswürdige Person ausgeben, um Passwörter, Geld oder persönliche Daten zu stehlen, oft mit einer ähnlich aussehenden Domain, Website oder E-Mail. Phishing ist eine der Formen von DNS-Missbrauch, gegen die Registrys und Registrare nach den Verträgen der ICANN vorgehen müssen.

Phishing ist ein Trick, bei dem Kriminelle sich als Bank, Unternehmen oder vertrauenswürdige Person ausgeben, damit Opfer Passwörter, Kartennummern oder andere private Daten herausgeben oder schädliche Software installieren. Der Köder ist meist eine E-Mail oder eine Textnachricht mit einem Link zu einer gefälschten Website, oft unter einem Domainnamen, der dem echten ähneln soll. Deshalb spielen Registrare und Registrys eine Rolle dabei, es zu stoppen.

## Was Phishing ist

Die Verträge der ICANN mit gTLD-Registrys und Registraren definieren Phishing als das Täuschen eines Opfers, damit es sensible persönliche, geschäftliche oder finanzielle Informationen preisgibt, über nachgeahmte E-Mails (oder, wie das Glossar der ICANN ergänzt, „andere Arten elektronischer Nachrichten“) oder kopierte Websites; manche Kampagnen verbreiten stattdessen Malware.

Phishing ist eine der fünf Schadensarten in der Definition von DNS-Missbrauch der ICANN, neben Malware, Botnetzen, Pharming und dem Spam, der sie verbreitet. Pharming verändert DNS-Records; Phishing lässt das DNS unberührt und täuscht den Menschen. Die APWG, ein weltweiter Zusammenschluss von Wirtschaft, Strafverfolgung und Regierungen, an dem sich die ICANN beteiligt, arbeitet an einer einheitlichen Reaktion auf Phishing.

## Wie Phisher Domainnamen nutzen

Die ICANN stellt fest, dass Kriminelle oft Domains registrieren, um groß angelegte Angriffe zu starten, darunter Phishing. Ihre Hinweise beschreiben drei Situationen:

- **Ein für den Angriff registrierter neuer Name.** Er ahmt oft eine echte Marke nach. UDRP-Panels haben entschieden, dass die Registrierung eines Namens, der auf einem Tippfehler einer bekannten Marke beruht oder auf einer solchen Marke plus einem beschreibenden Wort, für sich schon eine Vermutung der Bösgläubigkeit begründen kann. Eine sehr junge Registrierung ist etwas, das Registrare bei der Prüfung einer Meldung berücksichtigen.
- **Eine kompromittierte legitime Website.** Die Domain gehört einem unbeteiligten Domaininhaber, doch ein Angreifer hat eine gefälschte Seite darauf platziert.
- **Eine Subdomain.** Die Phishing-Seite liegt unter einem Namen dritter Ebene einer Domain, die sonst legitim genutzt wird.

Die IDN-Leitlinien der ICANN, Teil der gTLD-Verträge, richten sich gegen Namen mit gemischten Schriften wie gοod-tickets.example, dessen zweiter Buchstabe ein griechisches Omikron ist. Unabhängig vom Namen ist ein häufiges Anzeichen eine Seite, die nach Anmeldedaten fragt.

## Phishing per SMS und per geschäftlicher E-Mail

Smishing ist Phishing per Textnachricht (SMS, Short Message Service). Eines der Beispiele der ICANN ist ein Link, der „per E-Mail oder SMS“ verschickt wird und sich als große Bank ausgibt.

Business Email Compromise (BEC) zielt auf Unternehmen: Der Täter gibt sich per E-Mail als Vorgesetzter, Lieferant oder Kunde aus, um Geld oder Daten zu erhalten, etwa mit einer gefälschten Rechnung. Oft nutzt er eine Nachahmung der echten Domain des Unternehmens oder einen Anzeigenamen, der einen vertrauenswürdigen Namen über einer fremden Adresse zeigt.

Nach den Verträgen der ICANN gilt reiner Zahlungsbetrug als Betrug, nicht als DNS-Missbrauch. Ein BEC-Fall ist nur dann DNS-Missbrauch, wenn er eine der aufgeführten Schadensarten umfasst, etwa Phishing.

## Wie man es meldet

Die Hinweise der ICANN legen für gTLD-Namen diese Reihenfolge fest:

1. **Den Registrar ermitteln.** ICANN Lookup zeigt ihn unter „Registrar Information“. Jeder von der ICANN akkreditierte Registrar muss auf seiner Startseite eine E-Mail-Adresse oder ein Webformular für Missbrauchsmeldungen veröffentlichen, ohne Anmeldung.
2. **Die Belege senden.** Die vollständige Webadresse (URL) der Phishing-Seite angeben, einen Screenshot, der zeigt, was sie nachahmt, etwa eine Anmeldeseite einer Bank, und, falls vorhanden, die Phishing-E-Mail.
3. **Eine Eingangsbestätigung erwarten.** Der Registrar muss den Eingang bestätigen und dabei sich selbst, die gemeldeten Domainnamen und das Datum nennen.
4. **Den Registrar handeln lassen.** Bei verwertbaren Belegen muss er „umgehend“ die Schritte unternehmen, die vernünftigerweise nötig sind, um den Missbrauch zu stoppen oder zu unterbinden. Eine feste Frist gibt es nicht. Bei einer kompromittierten Website können der Hosting-Anbieter oder der Domaininhaber besser geeignet sein, da eine Sperrung der Domain jede Subdomain vom Netz nehmen würde.
5. **Bei weiter reichendem Missbrauch die Registry einschalten.** Eine gTLD-Registry muss einen eigenen Missbrauchskontakt veröffentlichen. Sie kann die Domains an den Registrar verweisen oder selbst handeln.
6. **Erst nach angemessener Zeit an die ICANN eskalieren.** Haben Registrar oder Registry ihre Pflichten nicht erfüllt, eine Beschwerde bei ICANN Contractual Compliance einreichen. Meldung und Beschwerde nie am selben Tag einreichen, und beide übereinstimmend halten.

Die ICANN hat keine Zuständigkeit für ccTLDs. Bei einem Namen unter .es geht die Meldung an den Registrar oder an den im Eintrag der IANA genannten ccTLD-Manager, Red.es.

Stand Oktober 2026 berichtet die ICANN, dass ihre Compliance-Untersuchungen zwischen dem 5. April 2024 und dem 5. April 2026 dazu beitrugen, mehr als 25.000 missbräuchliche Domains zu entschärfen.

## Die eigene Marke und die eigenen Nutzer schützen

Die Veröffentlichung von DMARC, das auf SPF und DKIM aufbaut, ermöglicht empfangenden Systemen, E-Mails zu erkennen, die die exakte Domain eines Unternehmens missbräuchlich verwenden. Der Standard nennt seine eigenen Grenzen: Er befasst sich nicht mit optisch ähnlichen Domainnamen oder Anzeigenamen, sodass eine nachgeahmte Domain ihn umgeht. Markeninhaber nutzen außerdem Domain-Monitoring und die defensive Registrierung naher Varianten; keine der hier genannten Quellen misst, wie gut das wirkt.

Wird eine nachgeahmte Domain für Phishing genutzt, ist die UDRP ein möglicher Weg. Panels der Weltorganisation für geistiges Eigentum (WIPO) haben entschieden, dass Phishing niemals Rechte oder berechtigte Interessen an einer Domain begründen kann und dass eine Domain, die nur zum Versand von Phishing-E-Mails oder gefälschten Rechnungen dient, bösgläubig genutzt sein kann. Das Ergebnis hängt von den Umständen des einzelnen Falls ab.

Die ICANN arbeitet an einer Regel, die Registrare verpflichten würde, die anderen Domains eines Phishers zu prüfen. Stand Oktober 2026 ist das ein Vorschlag und nicht in Kraft.

## Beispiel: eine Nachahmung von example.com

Ein Unternehmen nutzt example.com. Jemand registriert in einer gTLD eine Nachahmung, hier dargestellt als examp1e-login.example, und verschickt E-Mails und Textnachrichten mit Links zu einer gefälschten Anmeldeseite darauf. Das Unternehmen sendet dem Missbrauchskontakt des Registrars die vollständige URL, einen Screenshot und eine Beispielnachricht; der Registrar sieht einen fünf Tage alten Namen, der nur diese Seite zeigt, und sperrt ihn mit dem Status clientHold. Im vergleichbaren Beispiel der ICANN dauert das zwei Werktage, doch das ist eine Veranschaulichung, keine Frist. Unter .es ginge die Meldung an den Registrar oder an Red.es, nicht an die ICANN.

## Quellen

- [DNS Abuse Mitigation Program - ICANN](https://www.icann.org/dnsabuse)
- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Submitting DNS Abuse Complaints to ICANN: A Step-by-Step Guide](https://www.icann.org/en/system/files/files/submitting-dns-abuse-complaints-icann-guide-17nov25-en.pdf)
- [Two Years of Enforcing DNS Abuse Mitigation Requirements: Progress & Next Steps](https://www.icann.org/en/blogs/details/two-years-of-enforcing-dns-abuse-mitigation-requirements-progress-next-steps-02-06-2026-en)
- [WIPO Overview of WIPO Panel Views on Select UDRP Questions ("WIPO Overview 3.1")](https://www.wipo.int/en/web/amc/domain-name-disputes/overview/index)

## verwandte begriffe

- [DNS-Missbrauch](https://tldlog.com/de/glossar/dns-missbrauch/)
- [Typosquatting](https://tldlog.com/de/glossar/typosquatting/)
- [Homograph-Angriff](https://tldlog.com/de/glossar/homograph-angriff/)
- [Takedown](https://tldlog.com/de/glossar/takedown/)
