Zum Inhalt springen?

united-domains Blog

Logo united-domains Blog
  • Team
  • Archiv

Auf Nummer sicher gehen: Doppelgänger-Domains registrieren

Von united-domains am 22.09.2011

“Apple kauft 16 Web-Domains mit winzigem Fehler” – meldete kürzlich der Online-Nachrichtendienst itopnews.de. Damit erhöht das Unternehmen die Zugriffszahlen auf seinen Musikdienst, da nun auch die Nutzer, die sich bei der Adresseingabe vertippen, gleich bei itunes landen. Neben der eigenen URL auch andere, ähnliche Domains bestellen kann für viele Unternehmen aber auch ein wichtiger Schritt bei der Verbesserung der IT-Sicherheit bedeuten, wie eine Studie des Sicherheitsunternehmens Godai Group LLC herausgefunden hat.

Das unbefugte Registrieren von Vertipper-Domains, um sie mit Gewinn zu verkaufen, ist fast so alt wie der Handel mit Domains. Die “Doppelgänger-Domains” genannte Studie hat derartige Vertipperadressen nun als Schwachstelle in der täglichen Kommunikation der Unternehmen ausgemacht. Der Fokus der Studie liegt dabei auf dem Einsatz von Subdomains nach dem Muster usapple.com statt us.apple.com. Gerade weltweit tätige Unternehmen nutzen solche Unteradressen. Bei den untersuchten Unternehmen handelt es sich um die 500 umsatzstärksten Unternehmen der Welt. Die Studie kam zu dem Ergebnis, dass etwa 30 Prozent der Unternehmen anfällig für Angriffe durch Doppelgänger-Domains waren.

Godai hat dabei zwei Ansätze untersucht: zum einen Attacken, bei denen der Angreifer die Vertipper-Domain registriert, um dann einen Mail-Server so zu konfigurieren, dass alle über diese Domain gesandten eMails (“catch-all”) bei ihm eingehen. Zum anderen wurde die Vertipper-Domain genutzt, um sie aktiv beispielsweise im Rahmen von Social Media einzusetzen und an vertrauliche Informationen zu gelangen. Im Fall der passiven Attacken gelang es, binnen sechs Monaten über 120.000 eMails mit insgesamt 20 Gigabyte Daten zu sammeln, die Geschäftsgeheimnisse wie Rechnungen, Diagramme, Passwörter oder Kreditkarteninformationen enthielten.

Die Studie zeigt, wie wichtig Domain-Endungen und deren Verwaltung geworden sind. Insbesondere Unternehmen sollten ein Domain-Portfolio aufzubauen und auf aktuellem Stand zu halten: alle relevanten gTLDs (wie .com, .net und .info) und Länderendungen berücksichtigen und insbesondere bei mehrteiligen Begriffen an Tippfehler-Varianten denken. Auch allgemeine Begriffe notebook.com können – etwa im Marketing – wertvolle Dienste leisten und dabei noch vorbösen Überraschungen schützen.

Ausführliches zu den Doppelgänger-Domains und anderen News rund um Domains auch unter domain-recht.de


Kategorie: Domain-Registrierung

← www.oktoberfest.bayern – Staatsregierung gibt Startschuss für neue .bayern-Domain
newdomains.org-Konferenz zu neuen Domain-Endungen (nTLDs) eröffnet →

Kommentar schreiben

Hier klicken, um die Antwort abzubrechen.

Ihre E-Mail-Adresse wird nicht veröffentlicht oder weitergegeben.
Bitte füllen Sie die gekennzeichneten Felder aus.*

Das united-domains Lexikon
  • Video: So funktioniert das mit den Domains

    Video: So funktioniert das mit den Domains
  • Folgen Sie uns

    Facebook Twitter Youtube RSS-Feed Mail RSS-Feed
  • Anzeige

    Anzeige
  • Beliebte Artikel

    • “Gesagt ist nicht gehört, gehört ist nicht …”
    • Papier ist geduldig – Domain-Transfer online
    • Aufpoliert: unser E-Mail-Paket!
  • Neue Kommentare

    • united-domains:

      Chinesische Domain-Verkäufer verunsichern Inhaber von .cn-Domains

      Sehr geehrter Herr Trott, besten Dank für Ihre Ergänzung, was nach einer Kontaktaufnahm...

    • Joachim Trott:

      Chinesische Domain-Verkäufer verunsichern Inhaber von .cn-Domains

      Sehr geehrter Herr Ritze, vielen Dank für Ihren Beitrag. Ich habe nachfolgende Mail erha...

    • Hundeerziehung:

      Blogger-Aktion: Eine Zwischenbilanz

      Ich habe den Post gerade nur durch Zufall gefunden. Ich möchte mich für den Hinweis auf ...

  • Themen

    • Aktionen (10)
    • Domain-Nachrichten (71)
    • Domain-Recht (16)
    • Domain-Registrierung (102)
    • Domain-Service (10)
    • E-Mail (5)
    • neue Domain-Endungen (67)
    • Presse (8)
    • Trademark Clearinghouse (3)
    • Unternehmen (46)
  • Links

    • united-domains.de
    • uniteddomains.com (USA)
    • domain-recht.de
    • domain-people.de
    • namecheck.com
    • newdomains.org

© 2013 united-domains AG

  • Wir über uns
  • Impressum
  • Datenschutz
  • Feed