---
id: "typosquatting"
kind: "glossary-term"
title: "Typosquatting"
language: "de"
category: "Sicherheit und Missbrauch"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/de/glossar/typosquatting/"
translations:
  en: "https://tldlog.com/glossary/typosquatting/"
  es: "https://tldlog.com/es/glosario/typosquatting/"
  fr: "https://tldlog.com/fr/glossaire/typosquatting/"
  it: "https://tldlog.com/it/glossario/typosquatting/"
  pt-BR: "https://tldlog.com/pt/glossario/typosquatting/"
  ru: "https://tldlog.com/ru/glossariy/taypskvotting/"
  zh-Hans: "https://tldlog.com/zh/cihui/cuopin-yuming-qiangzhu/"
---

# Typosquatting

Die Registrierung von Domains, die falsch geschriebene Varianten bekannter Namen oder Marken sind, um Nutzer abzufangen, die sich vertippen. Es ist eine Form des Cybersquatting, und die Domains werden oft für Werbung, Phishing oder Malware genutzt. Markeninhaber gehen häufig mit der UDRP dagegen vor.

Typosquatting ist die Registrierung einer falsch geschriebenen Variante eines bekannten Domainnamens, damit Menschen, die eine Adresse falsch eintippen oder einen Link falsch lesen, auf einer Website landen oder E-Mails erhalten, die jemand anderes kontrolliert. Es ist eine Form des Cybersquatting. Markeninhaber können solche Domains anfechten, und Registrare müssen handeln, wenn sie für Phishing oder Malware genutzt werden.

## Was Typosquatting ist

Die Weltorganisation für geistiges Eigentum (WIPO) beschreibt es als Registrierung einer Variante einer Marke, typischerweise einer häufigen, naheliegenden oder absichtlichen Falschschreibung. Stand Oktober 2026 hält der WIPO Overview 3.1, die Zusammenfassung, wie WIPO-Panels in UDRP-Fällen entscheiden, fest:

- Eine falsch geschriebene Domain ist in der Regel mit der Marke verwechselbar ähnlich, das erste Element der UDRP, weil die Marke darin noch erkennbar ist.
- Panels werten die Falschschreibung selbst in der Regel als Zeichen der Absicht, Verwechslungen herbeizuführen, meist bestätigt durch das, was die Website zeigt.
- Bei einer bekannten Marke, besonders einer erfundenen, kann schon die Registrierung eines Tippfehlers eine Vermutung der Bösgläubigkeit begründen.

Nicht jede falsch geschriebene Domain ist rechtswidrig: Panels entscheiden im Einzelfall. In einer Entscheidung vom 28. Dezember 2018 (WIPO-Fall DCO2018-0034) zu einer .co-Domain, in der das „i“ in BOEHRINGER INGELHEIM durch ein „l“ ersetzt war, stellte das Panel fest, dass der Austausch eines Buchstabens die Verwechslungsgefahr nicht ausschloss, und ordnete die Übertragung der Domain an den Markeninhaber an.

## Varianten: Lookalikes, Combosquatting und Bitsquatting

„Lookalike-Domain“ ist der Oberbegriff. Die WIPO zählt die Varianten auf, die ihre Panels sehen:

1. benachbarte Buchstaben auf der Tastatur;
2. ähnlich aussehende Zeichen, etwa Ziffern statt Buchstaben;
3. Buchstaben, die in manchen Schriftarten gleich aussehen;
4. nichtlateinische Zeichen oder Zeichen mit Akzent (ein Homographenangriff);
5. vertauschte Buchstaben oder Ziffern;
6. hinzugefügte Wörter oder Ziffern;
7. Wortspiele mit der Marke, etwa Abkürzungen.

Combosquatting ist die richtig geschriebene Marke plus ein zusätzliches Wort. Panels sind der Auffassung, dass ein hinzugefügter Begriff, ob beschreibend, geografisch, abwertend oder bedeutungslos, die Verwechslungsgefahr nicht ausschließt, wenn die Marke erkennbar ist.

Derselbe Name unter einer anderen TLD ist ebenfalls ein Lookalike. Panels lassen die TLD beim Vergleich außer Acht, doch eine TLD, die zum Geschäftsfeld der Marke passt, kann auf Absicht hindeuten.

Bitsquatting braucht keinen menschlichen Fehler: Der Name unterscheidet sich von einem sehr stark genutzten Namen um ein Bit, die kleinste Einheit von Computerdaten, und der Fehler entsteht in Geräten. Artem Dinaburg beschrieb es erstmals 2011. Es ist eine Unterform des Typosquatting und spielt nur bei Namen mit sehr großem Datenverkehr eine Rolle.

## Warum Angreifer es nutzen

- Datenverkehr und Werbung: Nutzer werden durch Verwechslung mit einer Marke zu kommerziellen Zwecken angelockt, eines der Beispiele der UDRP für Bösgläubigkeit.
- Phishing, Identitätsdiebstahl, Malware und Fälschungen. WIPO-Panels sind der Auffassung, dass solche Nutzungen nie ein berechtigtes Interesse an einer Domain begründen.
- E-Mail-Betrug ohne Website, etwa gefälschte Stellenangebote oder falsche Rechnungen an die Kunden eines Unternehmens.
- Nachgeahmte Versionen der echten Website.

## Wie man es erkennt

Ein Markeninhaber kann für seine Domains die Varianten nach der Liste der WIPO erzeugen, prüfen, welche registriert sind, und neue Registrierungen beobachten. Zwei verbreitete Schutzmaßnahmen lassen Lücken:

- **Trademark Claims.** Eine im TMCH eingetragene Marke löst einen Hinweis aus, wenn eine passende Domain in einer neuen gTLD registriert wird. Stand Oktober 2026 zählt nach den Regeln von 2012 nur ein „identischer Treffer“, sodass Tippfehler und Namen aus Marke plus Wort keinen Hinweis auslösen.
- **DMARC.** Es schützt die genaue Domain eines Unternehmens; [RFC 9989](https://www.rfc-editor.org/rfc/rfc9989.txt) stellt fest, dass es optisch ähnliche Domainnamen nicht abdeckt, sodass E-Mails von einem Lookalike außerhalb seiner Reichweite liegen.

Alle Varianten eines Namens, die sich um ein Bit unterscheiden, lassen sich leicht auflisten, doch die meisten erweisen sich als legitim oder als gewöhnliches Typosquatting.

## Was man tun kann: rechtliche und technische Antworten

- **Missbrauch melden.** Seit dem 5. April 2024 müssen gTLD-Registrare und -Registrys auf verwertbare Belege für DNS-Missbrauch, zu dem Phishing und Malware gehören, umgehend reagieren (Stand Oktober 2026). Eine Domain, die lediglich verwechselbar ist, ist eine Markenangelegenheit, kein DNS-Missbrauch.
- **UDRP.** Der Beschwerdeführer weist drei Elemente nach und trägt in der Regel die Gebühren. Stand Oktober 2026 sind die einzigen Rechtsfolgen Übertragung oder Löschung.
- **URS.** Nur für eindeutige Fälle. Stand Oktober 2026 sperrt eine erfolgreiche Beschwerde die Domain für den Rest ihrer Registrierungslaufzeit, ohne Übertragung.
- **.es-Domains.** Ein eigenes außergerichtliches Verfahren für .es, das für den Inhaber verpflichtend ist, erfasst spekulative oder missbräuchliche Registrierungen ([Orden ITC/1542/2005](https://www.boe.es/buscar/doc.php?id=BOE-A-2005-8902)).
- **Vorbeugung.** Defensive Registrierung naheliegender Varianten und Eintragung der Marke im TMCH, im Wissen, dass seine Hinweise, wie oben beschrieben, nur exakte Treffer abdecken.

Welcher Weg passt, hängt von den Fakten ab; ein Registrar, eine Registry oder ein Anwalt kann beraten.

## Ein Beispiel

Ein Unternehmen besitzt die Marke EXAMPLE und nutzt example.com. Jemand registriert exmaple.example, mit zwei vertauschten Buchstaben, und verschickt von dort Rechnungen an die Kunden des Unternehmens. Eine Website gibt es nicht.

- Vertauschte Buchstaben stehen auf der Liste der WIPO, und Panels erkennen täuschende Rechnungen auch ohne Website als bösgläubige Nutzung an.
- Zielen die E-Mails auch auf Konto- oder Anmeldedaten, ist das Phishing, und ein gTLD-Registrar muss auf verwertbare Belege hin handeln.
- DMARC für example.com würde die E-Mails nicht stoppen, weil sie von einer anderen Domain kommen.

## Quellen

- [WIPO Overview 3.1](https://www.wipo.int/en/web/amc/domain-name-disputes/overview/index)
- [Uniform Domain Name Dispute Resolution Policy](https://www.icann.org/resources/pages/policy-2024-02-21-en)
- [Uniform Rapid Suspension System (URS)](https://newgtlds.icann.org/sites/default/files/procedure-21feb24-en.pdf)
- [gTLD Applicant Guidebook, 2012](https://newgtlds.icann.org/sites/default/files/guidebook-full-04jun12-en.pdf)
- [Advisory: Compliance With DNS Abuse Obligations in the Registrar Accreditation Agreement and the Registry Agreement](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Bitsquatting – An introduction](https://gnso.icann.org/sites/default/files/filefield_40215/presentation-bitsquatting-roberts-15jul13-en.pdf)

## verwandte begriffe

- [Cybersquatting](https://tldlog.com/de/glossar/cybersquatting/)
- [UDRP](https://tldlog.com/de/glossar/udrp/)
- [Phishing](https://tldlog.com/de/glossar/phishing/)
- [Homograph-Angriff](https://tldlog.com/de/glossar/homograph-angriff/)
