Stellen Sie sich vor: Sie geben die URL Ihrer Unternehmenswebsite ein, doch statt Ihrer Website erscheint die Seite eines anderen. Oder noch schlimmer: eine Seite mit der Nachricht, dass Sie Ihre eigene Domain für Tausende Euro „zurückkaufen“ können. Das ist das Schreckensszenario des Domain-Hijackings, und es trifft mehr Unternehmen und Privatpersonen, als Sie denken würden. In diesem Artikel erklären wir, was ein Domain-Hijacker ist, wie Domain-Hijacking funktioniert und, am wichtigsten, wie Sie sich davor schützen können.

Was ist Domain-Hijacking?

Domain-Diebstahl (auf Englisch: Domain Hijacking) ist die unrechtmäßige Übernahme einer Domain. Ein Domain-Hijacker verschafft sich auf illegale oder unethische Weise die Kontrolle über eine Domain, die ihm nicht gehört. Das kann auf verschiedenen Wegen geschehen, vom Hacken des Kontos beim Domain-Registrar bis zum Missbrauch abgelaufener Domains.

Der Unterschied zur einfachen Registrierung einer freien Domain besteht darin, dass die Domain beim Hijacking bereits einen Inhaber hat (oder gerade abgelaufen ist) und der Hijacker die Situation bewusst ausnutzt. Die Folgen können verheerend sein: Verlust der Online-Identität, Kunden, die Sie nicht mehr finden, Imageschaden und im schlimmsten Fall finanzieller Verlust durch Erpressung.

Domain-Hijacking ist ein ernstes Problem in der digitalen Welt. Laut ICANN (der internationalen Organisation, die das Domain Name System verwaltet) werden jährlich Tausende Streitfälle zu Domainfragen eingereicht. Und das sind nur die Fälle, die offiziell gemeldet werden: Die tatsächliche Zahl liegt wahrscheinlich deutlich höher.

Wie funktioniert Domain-Hijacking?

Ein Domain-Hijacker kann auf verschiedene Weise zuschlagen. Hier sind die häufigsten Methoden:

Social Engineering beim Registrar

Der Hijacker gibt sich als rechtmäßiger Inhaber aus und überredet den Domain-Registrar, die Domain zu übertragen. Das kann per Anruf, E-Mail oder mit einem gefälschten Ausweis geschehen. Registrare mit schwachen Verifizierungsprozessen sind dafür anfällig. Der Hijacker beantragt zum Beispiel ein Zurücksetzen des Passworts oder behauptet, die Kontaktdaten hätten sich geändert.

Phishing-Angriffe

Der Hijacker schickt eine E-Mail, die aussieht wie eine Nachricht Ihres Domain-Registrars. Darin werden Sie gebeten, sich über einen Link anzumelden, der auf eine nachgemachte Website führt. Sobald Sie Ihre Zugangsdaten eingeben, hat der Hijacker Zugriff auf Ihr Konto und kann die Domain zu einem anderen Registrar übertragen.

Gehacktes E-Mail-Konto

Wenn ein Hijacker Zugriff auf die E-Mail-Adresse erhält, die mit Ihrer Domainregistrierung verknüpft ist, kann er Passwörter zurücksetzen und die Kontrolle übernehmen. Viele Menschen nutzen dieselbe E-Mail-Adresse für alles, was das Risiko erhöht. Ein gehacktes E-Mail-Konto öffnet die Tür zu all Ihren Online-Konten, einschließlich Ihres Domain-Registrars.

Abgelaufene Domain übernehmen (Domain Sniping)

Wenn Sie vergessen, Ihre Domain zu verlängern, wird sie nach einer Wartefrist wieder zur Registrierung frei. Spezialisierte Unternehmen und Einzelpersonen beobachten aktiv, welche Domains ablaufen, und registrieren sie sofort, sobald sie frei werden. Das ist technisch gesehen legal, wird aber oft als unethisch empfunden, vor allem wenn der Hijacker anschließend einen astronomischen Betrag für den Rückkauf der Domain verlangt.

Ausnutzen von Schwachstellen beim Registrar

Manchmal enthalten die Systeme von Domain-Registraren Sicherheitslücken, die Hacker ausnutzen können. Das reicht von SQL-Injection bis zu Cross-Site-Scripting-Angriffen (XSS). Bei größeren Angriffen waren in der Vergangenheit Tausende Domains gleichzeitig betroffen.

Bekannte Fälle von Domain-Hijacking

Domain-Hijacking ist kein theoretisches Risiko: Es ist schon oft vorgekommen, teils mit spektakulären Folgen:

Sex.com (1995-2003)

Der berühmteste Fall von Domain-Hijacking überhaupt. Stephen Michael Cohen gelang es mit einem gefälschten Brief an den Registrar Network Solutions, die Domain sex.com vom rechtmäßigen Inhaber Gary Kremen zu übernehmen. Die Domain war durch Werbeeinnahmen Millionen Dollar wert. Nach jahrelangen Gerichtsverfahren erhielt Kremen die Domain 2003 zurück, zusammen mit einem Schadenersatz von 65 Millionen Dollar. Cohen floh nach Mexiko, um der Zahlung zu entgehen.

Panix.com (2005)

Der New Yorker Internetprovider Panix verlor vorübergehend die Kontrolle über panix.com, als jemand die Domain mit einem betrügerischen Transferantrag zu einem australischen Registrar umziehen ließ. Der Vorfall dauerte nur eine Woche, führte aber zu strengeren Sicherheitsregeln der ICANN für Domain-Transfers.

Perl.com (2020)

Die Domain perl.com, jahrzehntelang die inoffizielle Heimat der Programmiersprache Perl, wurde im Januar 2020 gekapert und auf eine IP-Adresse umgeleitet, die mit der Verbreitung von Malware in Verbindung gebracht wurde. Die Perl-Community brauchte Wochen, um die Domain zurückzubekommen.

Arten von Domain-Missbrauch: die Unterschiede

Nicht alle Formen von Domain-Missbrauch sind gleich. Es ist wichtig, die Unterschiede zu verstehen:

Domain Hijacking (Domain-Diebstahl)

Der tatsächliche Diebstahl einer Domain durch unrechtmäßige Übernahme des Registrar-Kontos oder durch Betrug beim Registrar. Der rechtmäßige Inhaber verliert jede Kontrolle über die Domain.

Cybersquatting

Die Registrierung von Domains, die mit bekannten Markennamen identisch sind oder ihnen stark ähneln, mit dem Ziel, sie gewinnbringend an den Markeninhaber zu verkaufen. Zum Beispiel: wenn Sie „cocacola-nederland“ als .nl-Domain ohne Bezug zu Coca-Cola registrieren, in der Hoffnung, dass das Unternehmen sie kaufen will.

Typosquatting

Die Registrierung von Domains, die beliebten Websites stark ähneln, aber einen Tippfehler enthalten. Beispiele: gooogle.com, facebok.com oder amazom.com. Besucher, die sich vertippen, landen auf der Website des Typosquatters, die oft voller Werbung ist oder sogar Malware enthält.

Domain Sniping (abgelaufene Domains)

Das systematische Beobachten und Registrieren von Domains, die gerade abgelaufen sind. Das ist technisch legal, gilt aber als unethisch, wenn das Ziel darin besteht, den bisherigen Inhaber für die Rückgabe seiner Domain zahlen zu lassen.

Reverse Domain Hijacking

Eine weniger bekannte, aber wachsende Form: Ein (oft großes) Unternehmen versucht, einem rechtmäßigen Inhaber, der die Domain früher registriert hat, die Domain über ein UDRP-Verfahren oder rechtlichen Druck abzunehmen. Das ist ein Missbrauch des Streitbeilegungsverfahrens.

Wie schützen Sie sich vor Domain-Hijacking?

Zum Glück gibt es viele Maßnahmen, mit denen Sie Ihre Domain schützen können. Hier sind die wichtigsten:

Verwenden Sie starke, einzigartige Passwörter

Es klingt selbstverständlich, aber schwache Passwörter sind noch immer die häufigste Ursache für kompromittierte Konten. Verwenden Sie für Ihr Konto beim Domain-Registrar ein starkes, einzigartiges Passwort: mindestens 16 Zeichen, mit einer Mischung aus Buchstaben, Ziffern und Sonderzeichen. Nutzen Sie einen Passwortmanager wie LastPass, 1Password oder Bitwarden, um Ihre Passwörter sicher zu speichern.

Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA)

2FA fügt eine zusätzliche Sicherheitsebene hinzu. Neben Ihrem Passwort brauchen Sie einen zweiten Faktor für die Anmeldung, etwa einen Code aus einer Authenticator-App (Google Authenticator, Authy) oder einen Hardware-Schlüssel (YubiKey). Selbst wenn ein Hijacker Ihr Passwort kennt, kann er sich ohne diesen zweiten Faktor nicht anmelden.

Aktivieren Sie den Domain Lock (Registrar Lock)

Ein Domain Lock (auch Registrar Lock oder Transfer Lock genannt) verhindert, dass Ihre Domain ohne Ihre Zustimmung zu einem anderen Registrar übertragen wird. Solange der Lock aktiv ist, werden alle Transferanfragen automatisch abgelehnt. Das ist eine der einfachsten und wirksamsten Schutzmaßnahmen. Bei den meisten Registraren können Sie ihn mit einem Klick aktivieren.

Nutzen Sie WHOIS-Privacy

Bei der WHOIS-Abfrage einer Domain sind oft die Kontaktdaten des Inhabers sichtbar: Name, Adresse, Telefonnummer und E-Mail-Adresse. Diese Informationen können Hijacker für Social Engineering oder Phishing nutzen. WHOIS-Privacy (auch WHOIS Protection oder ID Protect genannt) verbirgt Ihre persönlichen Daten und zeigt stattdessen die Daten eines Privacy-Dienstes an.

Verlängern Sie Ihre Domain rechtzeitig

Eine der einfachsten Arten, Ihre Domain zu verlieren, ist, die Verlängerung zu vergessen. Aktivieren Sie die automatische Verlängerung bei Ihrem Registrar, damit Ihre Domain automatisch verlängert wird, bevor sie abläuft. Achten Sie auch darauf, dass die Kreditkarte oder Zahlungsart, die mit Ihrem Konto verknüpft ist, aktuell ist. Lesen Sie mehr darüber, wie Sie Ihre Domain verlängern und verhindern, dass Ihre Domain abläuft.

Halten Sie Ihre Kontaktdaten aktuell

Sorgen Sie dafür, dass die E-Mail-Adresse, die mit Ihrer Domainregistrierung verknüpft ist, immer aktuell ist und Sie Zugriff darauf haben. Wenn Ihr Registrar eine Bestätigungs-E-Mail schickt und Sie nicht reagieren, kann das zu Problemen führen. Verwenden Sie möglichst eine E-Mail-Adresse auf einer anderen Domain als der, die Sie schützen: Wird diese Domain gekapert, haben Sie trotzdem noch Zugriff auf Ihre E-Mails.

Wählen Sie einen zuverlässigen Registrar

Nicht alle Domain-Registrare bieten dieselben Sicherheitsmaßnahmen. Wählen Sie einen Registrar, der 2FA unterstützt, einen Domain Lock bietet, WHOIS-Privacy hat und nachweislich gute Erfahrungen im Bereich Sicherheit vorweisen kann. Bei Theory7 können Sie Ihre Domain registrieren, mit all diesen Sicherheitsfunktionen inklusive.

Was tun, wenn Ihre Domain gekapert wurde?

Sollte es trotz allem passieren, gehen Sie so vor:

  1. Wenden Sie sich sofort an Ihren Registrar: Melden Sie das Hijacking so schnell wie möglich. Je schneller Sie reagieren, desto größer ist die Chance, dass der Transfer rückgängig gemacht wird.
  2. Sammeln Sie Beweise: Screenshots Ihrer Registrierungsdaten, Zahlungsbelege, frühere WHOIS-Daten: alles, was belegt, dass Sie der rechtmäßige Inhaber sind.
  3. Wenden Sie sich an den aufnehmenden Registrar: Wurde die Domain zu einem anderen Registrar übertragen, wenden Sie sich auch dorthin und melden Sie den Betrug.
  4. Reichen Sie eine UDRP-Beschwerde ein: Über die Uniform Domain-Name Dispute-Resolution Policy der ICANN können Sie ein Streitbeilegungsverfahren einleiten. Das kostet ca. .500-.000 und dauert 2-4 Monate.
  5. SIDN-Streitbeilegung (für .nl-Domains): Für .nl-Domains bietet SIDN (die Verwaltungsstelle von .nl) ein eigenes Streitbeilegungsverfahren an. Es ist schneller und günstiger als ein UDRP-Verfahren und unterliegt speziell niederländischem Recht.
  6. Rechtliche Schritte: In schweren Fällen können Sie einen Anwalt einschalten und Klage erheben. Das ist die teuerste Option, kann aber bei großem finanziellem Schaden nötig sein.
  7. Erstatten Sie Anzeige bei der Polizei: Domain-Hijacking ist in den Niederlanden als Computerfriedensbruch strafbar (Artikel 138ab des niederländischen Strafgesetzbuchs). Erstatten Sie Anzeige, auch wenn die Aufklärungschance gering erscheint.

Domain schützen bei Theory7

Bei Theory7 nehmen wir die Sicherheit Ihrer Domain ernst. Standardmäßig bieten wir:

  • Domain Lock: Bei allen Domains automatisch aktiviert, um nicht autorisierte Transfers zu verhindern.
  • WHOIS-Privacy: Ihre persönlichen Daten sind geschützt und nicht öffentlich sichtbar.
  • Gesichertes Konto: Unser Control Panel unterstützt starke Passwörter und Zwei-Faktor-Authentifizierung.
  • Verlängerungserinnerungen: Wir schicken mehrere Erinnerungen, bevor Ihre Domain abläuft, damit Sie nie überrascht werden.
  • Automatische Verlängerung: Option, Ihre Domain automatisch zu verlängern, damit sie nie versehentlich abläuft.
  • Support aus den Niederlanden: Bei Verdacht auf Missbrauch können Sie sich direkt an unser Team wenden, das Ihnen auf Niederländisch und Englisch hilft.

Möchten Sie eine Domain kaufen oder Ihre bestehende Domain zu einem sichereren Registrar umziehen? Sehen Sie sich unsere Domain-Angebote an oder kontaktieren Sie uns für eine persönliche Beratung. Unsere Spezialisten helfen Ihnen gern bei der Wahl der perfekten Domain und bei ihrer optimalen Absicherung.

Häufige Fragen zu Domain-Hijacking

Wie schnell muss ich reagieren, wenn meine Domain gekapert wurde?

So schnell wie möglich, am besten innerhalb von 24 Stunden. Je länger Sie warten, desto schwieriger wird es, die Domain zurückzubekommen. Ein Domain-Transfer kann innerhalb weniger Tage endgültig sein, wenn Sie nicht rechtzeitig reagieren.

Ist Domain-Hijacking in den Niederlanden strafbar?

Ja, Domain-Hijacking kann unter Computerfriedensbruch (Artikel 138ab des niederländischen Strafgesetzbuchs), Betrug oder Identitätsbetrug fallen. Die Aufklärungschance ist bei internationalem Hijacking jedoch gering. Für .nl-Domains können Sie auch ein Streitbeilegungsverfahren über SIDN einleiten.

Was kostet es, eine gekaperte Domain zurückzubekommen?

Über ein UDRP-Verfahren bei der ICANN: .500-.000. Über die SIDN-Streitbeilegung für .nl-Domains: ca. 1.500 €. Über ein Gerichtsverfahren: Tausende bis Zehntausende Euro. In manchen Fällen ist es günstiger, den Hijacker zu bezahlen, so frustrierend das auch ist.

Schützt ein Domain Lock vor allen Formen von Hijacking?

Ein Domain Lock schützt vor nicht autorisierten Transfers zu einem anderen Registrar. Er schützt nicht vor allen Formen von Hijacking, etwa vor einem gehackten Registrar-Konto. Kombinieren Sie den Domain Lock deshalb immer mit starken Passwörtern und 2FA.

Kann ich eine Domain beanspruchen, die meinem Markennamen ähnelt?

Ja, wenn Sie eine eingetragene Marke haben, können Sie über ein UDRP-Verfahren oder die SIDN-Streitbeilegung eine Domain beanspruchen, die mit Ihrem Markennamen identisch ist oder ihm verwechselbar ähnelt. Voraussetzung ist, dass der aktuelle Inhaber die Domain bösgläubig registriert hat oder nutzt.

Woran erkenne ich, ob meine Domain sicher ist?

Prüfen Sie regelmäßig, ob der Domain Lock aktiv ist, ob Sie 2FA aktiviert haben, ob Ihre Kontaktdaten aktuell sind und ob die automatische Verlängerung eingeschaltet ist. Führen Sie auch regelmäßig einen WHOIS-Check Ihrer eigenen Domain durch, um zu prüfen, ob die Daten stimmen.

Ein Domain-Hijacker kann im Handumdrehen Ihre Online-Identität übernehmen, mit allen Folgen. Zum Glück können Sie das Risiko mit relativ einfachen Maßnahmen deutlich senken: starke Passwörter, 2FA, Domain Lock, WHOIS-Privacy und rechtzeitige Verlängerung.

Ihre Domain ist einer Ihrer wichtigsten digitalen Vermögenswerte. Schützen Sie sie, als wäre sie Ihr physisches Firmengebäude. Und wenn Sie einen zuverlässigen Registrar suchen, der Sicherheit ernst nimmt, sehen Sie sich die Optionen für die Domainregistrierung bei Theory7 an.

Schutz vor einem Domain-Hijacker

SchutzmaßnahmeSchützt vor Domain-HijackernSchwierigkeit
Registry LockVerhindert, dass ein Domain-Hijacker Ihre Domain übertragen kannEinfach
Zwei-Faktor-AuthentifizierungBlockiert einen Domain-Hijacker bei AnmeldeversuchenEinfach
WHOIS-PrivacyVerbirgt Ihre Daten vor einem potenziellen Domain-HijackerEinfach
Starkes PasswortErschwert einem Domain-Hijacker das EindringenEinfach
Domain-MonitoringErkennt, wann ein Domain-Hijacker aktiv wirdMittel

Wenn Sie diese Maßnahmen kombinieren, senken Sie das Risiko eines erfolgreichen Hijacking-Versuchs deutlich.

Schutz vor Domain-Hijacking: fortgeschrittene Sicherheitsmaßnahmen

Neben den Grundtipps gibt es fortgeschrittene Maßnahmen, mit denen Sie sich vor einem Domain-Hijacker schützen können. Professionelle Domain-Sicherheit geht über ein starkes Passwort hinaus.

Registry Lock einrichten

Der Registry Lock ist der stärkste Schutz vor nicht autorisierten Domain-Transfers. Anders als ein gewöhnlicher Registrar Lock wird ein Registry Lock direkt auf Ebene der Registry eingerichtet. Jede Änderung erfordert eine manuelle Verifizierung durch die Registry, oft mit telefonischer Bestätigung. Für .nl-Domains bietet SIDN das unter dem Namen Domeinslot an. Die Kosten sind höher als bei einem Standard-Lock, aber für geschäftskritische Domains lohnt sich die Investition.

Monitoring und Benachrichtigungen

Richten Sie ein Monitoring ein, damit Sie bei Änderungen an Ihrer Domain sofort gewarnt werden. Nutzen Sie Dienste, die Sie bei DNS-Änderungen, WHOIS-Anpassungen, Nameserver-Änderungen und der Ausstellung von Zertifikaten für Ihre Domain benachrichtigen. Die Certificate-Transparency-Logs können Sie mit Tools wie crt.sh überwachen. So wissen Sie sofort, wenn jemand ein SSL-Zertifikat für Ihre Domain beantragt: ein möglicher Hinweis auf Domain-Hijacking.

Was tun, wenn Ihre Domain gekapert wurde

  1. Sofort Ihren Registrar kontaktieren: Melden Sie das Hijacking und bitten Sie um sofortiges Einfrieren der Domain
  2. Beweise sammeln: Erstellen Sie Screenshots von WHOIS-Daten, DNS-Einträgen und der gesamten Kommunikation
  3. ICANN-Beschwerde einreichen: über das Verfahren der Transfer Dispute Resolution Policy (TDRP)
  4. Rechtliche Schritte: Schalten Sie einen spezialisierten Anwalt für ein UDRP-Verfahren oder ein Eilverfahren ein
  5. Anzeige bei der Polizei erstatten: Domain-Hijacking ist strafbar; erstatten Sie immer Anzeige

Möchten Sie mehr darüber erfahren, wie Sie Ihre Domain sicher halten? Lesen Sie auch unseren ausführlichen Ratgeber zum Thema Domain schützen.

Domain-Hijacker erkennen: Warnsignale

Um sich vor einem Domain-Hijacker zu schützen, müssen Sie die Warnsignale kennen. Phishing-E-Mails, die angeblich von Ihrem Registrar stammen und Sie zur Anmeldung auffordern, sind eine klassische Angriffsmethode: Prüfen Sie immer die Absenderadresse und melden Sie sich direkt über die offizielle Website an. Unerklärliche Änderungen an Ihren DNS-Einträgen, etwa neue A-Records oder geänderte MX-Records, können auf unbefugten Zugriff hindeuten. Wenn Sie plötzlich keinen Zugriff mehr auf Ihr Registrar-Konto haben oder E-Mails zum Zurücksetzen des Passworts erhalten, die Sie nicht angefordert haben, versucht möglicherweise jemand, Ihre Domain zu übernehmen. Prüfen Sie regelmäßig Ihre WHOIS-Daten, um nicht autorisierte Änderungen der Kontaktdaten frühzeitig zu entdecken.

Domain-Hijacker: rechtliche Konsequenzen

Ein Domain-Hijacker riskiert ernste rechtliche Konsequenzen. In den Niederlanden ist Domain-Hijacking nach den Gesetzen zur Computerkriminalität strafbar. Betroffene können in einem Eilverfahren die Rückgabe der Domain verlangen, oft mit Auferlegung der Verfahrenskosten an den Hijacker. Internationale Verfahren über die ICANN (UDRP) kosten den Kläger rund 1.500 Dollar, haben aber bei nachgewiesener Bösgläubigkeit eine hohe Erfolgsquote. Die Kosten rechtlicher Verfahren unterstreichen, wie wichtig vorbeugende Maßnahmen sind.

Schützen Sie Ihre Domain noch heute vor einem Domain-Hijacker, indem Sie die Sicherheitsmaßnahmen aus diesem Artikel umsetzen. Vorbeugen ist immer besser als heilen.

Möchten Sie wissen, ob eine Domain noch frei ist? Nutzen Sie unseren kostenlosen Domain-Check, um das sofort zu prüfen.