Typosquatting

Die Registrierung Der Erwerb des Rechts, einen Domainnamen für einen festgelegten Zeitraum zu nutzen. Vollständige Definition von Registrierung von Domains, die falsch geschriebene Varianten bekannter Namen oder Marken sind, um Nutzer abzufangen, die sich vertippen. Es ist eine Form des Cybersquatting Die bösgläubige Registrierung einer Domain, um von der Marke eines anderen zu profitieren. Vollständige Definition von Cybersquatting, und die Domains werden oft für Werbung, Phishing Das Vortäuschen einer vertrauenswürdigen Identität, um Daten zu stehlen, oft mit ähnlich aussehenden Domains. Vollständige Definition von Phishing oder Malware Schädliche Software, die oft über Domainnamen verbreitet oder gesteuert wird. Vollständige Definition von Malware genutzt. Markeninhaber gehen häufig mit der UDRP Uniform Domain-Name Dispute-Resolution Policy Außergerichtliches Verfahren der ICANN für Markenstreitigkeiten um Domainnamen. Vollständige Definition von UDRP dagegen vor.

kategorie
Sicherheit und Missbrauch

Aktualisiert am 4 min lesezeit

Typosquatting ist die Registrierung einer falsch geschriebenen Variante eines bekannten Domainnamens, damit Menschen, die eine Adresse falsch eintippen oder einen Link falsch lesen, auf einer Website landen oder E-Mails erhalten, die jemand anderes kontrolliert. Es ist eine Form des Cybersquatting. Markeninhaber können solche Domains anfechten, und Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar müssen handeln, wenn sie für Phishing oder Malware genutzt werden.

Was Typosquatting ist

Die Weltorganisation für geistiges Eigentum (WIPO Weltorganisation für geistiges Eigentum Organisation der Vereinten Nationen, deren Zentrum viele Streitigkeiten um Domainnamen bearbeitet. Vollständige Definition von WIPO) beschreibt es als Registrierung einer Variante einer Marke, typischerweise einer häufigen, naheliegenden oder absichtlichen Falschschreibung. Stand Oktober 2026 hält der WIPO Overview Leitfaden der WIPO dazu, wie Panels häufige UDRP-Fragen üblicherweise entscheiden. Vollständige Definition von WIPO Overview, die Zusammenfassung, wie WIPO-Panels in UDRP-Fällen entscheiden, fest:

  • Eine falsch geschriebene Domain ist in der Regel mit der Marke verwechselbar ähnlich, das erste Element der UDRP, weil die Marke darin noch erkennbar ist.
  • Panels werten die Falschschreibung selbst in der Regel als Zeichen der Absicht, Verwechslungen herbeizuführen, meist bestätigt durch das, was die Website zeigt.
  • Bei einer bekannten Marke, besonders einer erfundenen, kann schon die Registrierung eines Tippfehlers eine Vermutung der Bösgläubigkeit Die Absicht, über einen Domainnamen einen unlauteren Vorteil aus der Marke eines anderen zu ziehen. Vollständige Definition von Bösgläubigkeit begründen.

Nicht jede falsch geschriebene Domain ist rechtswidrig: Panels entscheiden im Einzelfall. In einer Entscheidung vom 28. Dezember 2018 (WIPO-Fall DCO2018-0034) zu einer .co-Domain, in der das „i“ in BOEHRINGER INGELHEIM durch ein „l“ ersetzt war, stellte das Panel Die ein oder drei unabhängigen Experten, die über einen Domainstreit entscheiden. Vollständige Definition von Panel fest, dass der Austausch eines Buchstabens die Verwechslungsgefahr nicht ausschloss, und ordnete die Übertragung der Domain an den Markeninhaber an.

Varianten: Lookalikes, Combosquatting und Bitsquatting

„Lookalike-Domain Eine Domain, die gezielt mit der einer bekannten Marke oder Organisation verwechselt werden soll. Vollständige Definition von Lookalike-Domain“ ist der Oberbegriff. Die WIPO zählt die Varianten auf, die ihre Panels sehen:

  1. benachbarte Buchstaben auf der Tastatur;
  2. ähnlich aussehende Zeichen, etwa Ziffern statt Buchstaben;
  3. Buchstaben, die in manchen Schriftarten gleich aussehen;
  4. nichtlateinische Zeichen oder Zeichen mit Akzent (ein Homographenangriff);
  5. vertauschte Buchstaben oder Ziffern;
  6. hinzugefügte Wörter oder Ziffern;
  7. Wortspiele mit der Marke, etwa Abkürzungen.

Combosquatting Die Registrierung eines Markennamens in Kombination mit einem zusätzlichen Wort, um Nutzer zu täuschen. Vollständige Definition von Combosquatting ist die richtig geschriebene Marke plus ein zusätzliches Wort. Panels sind der Auffassung, dass ein hinzugefügter Begriff, ob beschreibend, geografisch, abwertend oder bedeutungslos, die Verwechslungsgefahr nicht ausschließt, wenn die Marke erkennbar ist.

Derselbe Name unter einer anderen TLD Top-Level-Domain Letzter Teil eines Domainnamens, nach dem letzten Punkt. Vollständige Definition von TLD ist ebenfalls ein Lookalike. Panels lassen die TLD beim Vergleich außer Acht, doch eine TLD, die zum Geschäftsfeld der Marke passt, kann auf Absicht hindeuten.

Bitsquatting Die Registrierung von Domains, die sich nur durch ein gekipptes Bit von bekannten Namen unterscheiden, um fehlgeleiteten Datenverkehr abzufangen. Vollständige Definition von Bitsquatting braucht keinen menschlichen Fehler: Der Name unterscheidet sich von einem sehr stark genutzten Namen um ein Bit, die kleinste Einheit von Computerdaten, und der Fehler entsteht in Geräten. Artem Dinaburg beschrieb es erstmals 2011. Es ist eine Unterform des Typosquatting und spielt nur bei Namen mit sehr großem Datenverkehr eine Rolle.

Warum Angreifer es nutzen

  • Datenverkehr und Werbung: Nutzer werden durch Verwechslung mit einer Marke zu kommerziellen Zwecken angelockt, eines der Beispiele der UDRP für Bösgläubigkeit.
  • Phishing, Identitätsdiebstahl, Malware und Fälschungen. WIPO-Panels sind der Auffassung, dass solche Nutzungen nie ein berechtigtes Interesse Eine Rechtsgrundlage der DSGVO für die Verarbeitung personenbezogener Daten, die gegen die Datenschutzrechte des Domaininhabers abgewogen wird. Vollständige Definition von berechtigtes Interesse an einer Domain begründen.
  • E-Mail-Betrug ohne Website, etwa gefälschte Stellenangebote oder falsche Rechnungen an die Kunden eines Unternehmens.
  • Nachgeahmte Versionen der echten Website.

Wie man es erkennt

Ein Markeninhaber kann für seine Domains die Varianten nach der Liste der WIPO erzeugen, prüfen, welche registriert sind, und neue Registrierungen beobachten. Zwei verbreitete Schutzmaßnahmen lassen Lücken:

  • Trademark Claims Warnhinweise, wenn jemand einen Namen registriert, der einer eingetragenen Marke entspricht. Vollständige Definition von Trademark Claims. Eine im TMCH Trademark Clearinghouse Datenbank geprüfter Marken für die Sunrise-Phase und Trademark Claims bei neuen gTLDs. Vollständige Definition von TMCH eingetragene Marke löst einen Hinweis aus, wenn eine passende Domain in einer neuen gTLD generische Top-Level-Domain Eine Top-Level-Domain, die nicht an ein Land gebunden ist und unter Verträgen mit der ICANN betrieben wird. Vollständige Definition von gTLD registriert wird. Stand Oktober 2026 zählt nach den Regeln von 2012 nur ein „identischer Treffer“, sodass Tippfehler und Namen aus Marke plus Wort keinen Hinweis auslösen.
  • DMARC Domain-based Message Authentication, Reporting and Conformance Eine im DNS veröffentlichte Richtlinie, die Mailempfängern sagt, wie sie mit E-Mails umgehen sollen, welche die Authentifizierung nicht bestehen. Vollständige Definition von DMARC. Es schützt die genaue Domain eines Unternehmens; RFC 9989, öffnet eine andere Website in einem neuen Tab stellt fest, dass es optisch ähnliche Domainname Ein lesbarer Name im Internet aus Labels, die durch Punkte getrennt sind. Vollständige Definition von Domainname nicht abdeckt, sodass E-Mails von einem Lookalike außerhalb seiner Reichweite liegen.

Alle Varianten eines Namens, die sich um ein Bit unterscheiden, lassen sich leicht auflisten, doch die meisten erweisen sich als legitim oder als gewöhnliches Typosquatting.

Was man tun kann: rechtliche und technische Antworten

  • Missbrauch melden. Seit dem 5. April 2024 müssen gTLD-Registrare und -Registrys auf verwertbare Belege für DNS-Missbrauch Schädliche Nutzung von Domains, in den Verträgen der ICANN als fünf bestimmte Bedrohungen definiert. Vollständige Definition von DNS-Missbrauch, zu dem Phishing und Malware gehören, umgehend reagieren (Stand Oktober 2026). Eine Domain, die lediglich verwechselbar ist, ist eine Markenangelegenheit, kein DNS-Missbrauch.
  • UDRP. Der Beschwerdeführer Die Partei, die ein Domainstreitverfahren einleitet, meist ein Markeninhaber. Vollständige Definition von Beschwerdeführer weist drei Elemente nach und trägt in der Regel die Gebühren. Stand Oktober 2026 sind die einzigen Rechtsfolgen Übertragung oder Löschung Das Entfernen einer Domainregistrierung aus der Registry, mit dem der Weg zu ihrer Freigabe beginnt. Vollständige Definition von Löschung.
  • URS Uniform Rapid Suspension System Schnellverfahren, das eindeutig rechtsverletzende Domains suspendiert, vor allem bei neuen gTLDs. Vollständige Definition von URS. Nur für eindeutige Fälle. Stand Oktober 2026 sperrt eine erfolgreiche Beschwerde die Domain für den Rest ihrer Registrierungslaufzeit, ohne Übertragung.
  • .es-Domains. Ein eigenes außergerichtliches Verfahren für .es, das für den Inhaber verpflichtend ist, erfasst spekulative oder missbräuchliche Registrierungen (Orden ITC/1542/2005, öffnet eine andere Website in einem neuen Tab).
  • Vorbeugung. defensive Registrierung Eine Domain, die nur registriert wird, damit andere sie nicht bekommen. Vollständige Definition von defensive Registrierung naheliegender Varianten und Eintragung der Marke im TMCH, im Wissen, dass seine Hinweise, wie oben beschrieben, nur exakte Treffer abdecken.

Welcher Weg passt, hängt von den Fakten ab; ein Registrar, eine Registry Die zentrale Datenbank und das System einer Top-Level-Domain, im weiteren Sinne auch die Organisation, die sie betreibt. Vollständige Definition von Registry oder ein Anwalt kann beraten.

Ein Beispiel

Ein Unternehmen besitzt die Marke EXAMPLE und nutzt example.com. Jemand registriert exmaple.example, mit zwei vertauschten Buchstaben, und verschickt von dort Rechnungen an die Kunden des Unternehmens. Eine Website gibt es nicht.

  • Vertauschte Buchstaben stehen auf der Liste der WIPO, und Panels erkennen täuschende Rechnungen auch ohne Website als bösgläubige Nutzung an.
  • Zielen die E-Mails auch auf Konto- oder Anmeldedaten, ist das Phishing, und ein gTLD-Registrar muss auf verwertbare Belege hin handeln.
  • DMARC für example.com würde die E-Mails nicht stoppen, weil sie von einer anderen Domain kommen.

Quellen