Auf dieser Seite

1. Womit Sie es zu tun haben

Was Sie sehenWas es istPriorität
Eine Kopie Ihrer Website, die Zugangsdaten, Kartendaten oder Zahlungen verlangtPhishing mit Ihrer MarkeSchnell sperren und abschalten lassen, Kunden warnen
Ein Fake-Shop mit Ihrem Logo und unglaublich günstigen PreisenFake-ShopLöschung, Kundenwarnung, Anzeige
Eine Domain, die sich um einen Buchstaben, einen Bindestrich oder die Endung von Ihrer unterscheidet, noch nicht onlineTyposquatting, oft Vorbereitung für eine spätere KampagneBeobachten, Akte anlegen, Rückholung prüfen
Eine Seite, die Ihre Texte oder Fotos kopiert, ohne sich als Sie auszugebenUrheberrechtsverletzungMeldung beim Hoster (bei US-Diensten per DMCA-Takedown-Notice), bei Bedarf Anwalt

Die ersten drei Fälle laufen über denselben Weg: Beweise, Hoster, Registrar, Browser. Der letzte ist vor allem eine Frage des Urheberrechts.

2. Beweise sichern, bevor Sie melden

  1. Die vollständige URL jeder Seite notieren, nicht nur die Domain. Geben Sie nichts in die Formulare der Fake-Seite ein.
  2. Datierte Screenshots der Startseite, der Login- oder Bestellseiten und jeder „Über uns“- oder Impressumsseite anfertigen, und die Seite selbst speichern (HTML oder PDF).
  3. Die Nachrichten aufbewahren, die auf die Seite verweisen: E-Mails (mit vollständigem Header), SMS, Anzeigen.
  4. Kundenhinweise sammeln: Wer hat was wann erhalten, und hat jemand bezahlt?
  5. Falls es vor Gericht gehen könnte, fragen Sie Ihre Anwältin, ob eine förmliche Beweissicherung (notariell oder durch einen spezialisierten Dienstleister) sinnvoll ist.

3. Registrar und Hoster ermitteln

  1. Die Domain im offiziellen Werkzeug der ICANN abfragen, lookup.icann.org (RDAP-Daten). Es zeigt Registrar, Registrierungsdatum und Abuse-Kontakt des Registrars. Für Länderendungen (.de, .at, .ch) nutzen Sie die Abfrage der jeweiligen Registry.
  2. Das Registrierungsdatum prüfen: Eine wenige Tage alte Domain, die Ihre Marke kopiert, ist ein starkes Signal. Nennen Sie es in jeder Meldung.
  3. Den Hoster über die IP-Adresse der Seite finden (jedes IP-Whois-Werkzeug zeigt den Netzbetreiber). Liegt die Seite hinter Cloudflare, melden Sie sie bei Cloudflare: Cloudflare leitet die Beschwerde an Betreiber und Hoster weiter und nennt dem Hoster die Ursprungs-IP, damit er den Inhalt findet.

4. Die Seite abschalten lassen

  1. Beim Abuse-Kontakt des Registrars melden. Seit dem 5. April 2024 müssen Registrare und Registries mit ICANN-Vertrag (.com, .net, .shop usw.) gegen gut belegten DNS-Missbrauch vorgehen, Phishing eingeschlossen. Hängen Sie URLs und Screenshots an, dazu einen klaren Satz: „Diese Domain gibt sich als [Ihre Marke] aus, um Zugangsdaten / Zahlungen zu stehlen.“
  2. Gleichzeitig beim Hoster melden, mit denselben Beweisen. Der Hoster reagiert oft am schnellsten.
  3. Die Seite in Browsern sperren lassen:
  4. Bei den Behörden melden:
  5. Die Anzeigen und Social-Media-Accounts melden, die Besucher auf die Seite lenken, auf jeder Plattform. Siehe unseren Ratgeber zu Fake-Werbung.
  6. Nachfassen und erneut prüfen. Abgeschaltete Seiten tauchen unter neuen Namen wieder auf. Prüfen Sie Varianten Ihrer Domain und melden Sie jede neue.

5. Kunden und Unternehmen schützen

  1. Kunden warnen auf Ihrer Website, per E-Mail und in sozialen Netzwerken: Nennen Sie Ihre einzige offizielle Webadresse, sagen Sie, dass Sie nie auf diesem Weg nach Passwörtern oder Zahlungen fragen, und erklären Sie, wie man verdächtige Nachrichten meldet.
  2. Den Kundenservice briefen, mit einer Standardantwort, damit alle Kunden dasselbe hören.
  3. Haben Kunden bezahlt, sollen sie sofort ihre Bank anrufen und selbst Anzeige erstatten (in Deutschland online über die Onlinewache).
  4. Protokoll führen über jede Meldung, Ticketnummer und Antwort. Das beschleunigt das Nachfassen und hilft Ihrer Anwältin und Ihrer Versicherung.

6. Domain zurückholen oder löschen lassen

Wird die Seite abgeschaltet, behält der Betrüger trotzdem die Domain. Um sie zurückzuholen oder löschen zu lassen, gibt es außergerichtliche Verfahren, meist geführt von einer Anwältin, die Ihre Rechte prüft (eingetragene Marke, Unternehmenskennzeichen):

  • UDRP für .com, .net, .org und die meisten generischen Endungen. Bei der WIPO beginnen die Gebühren bei 1.500 US-Dollar für 1 bis 5 Domains mit einem Einzelpanelisten. Die WIPO hat 2025 mehr als 6.200 Domainstreitigkeiten bearbeitet, ein Rekord; die meisten Beschwerden kamen aus den USA, Frankreich und Großbritannien.
  • Länderendungen haben eigene Regeln. Für .de gibt es keine UDRP: Ein DISPUTE-Eintrag bei der DENIC verhindert die Übertragung an Dritte, solange der Streit läuft, und wer ihn hält, wird Inhaber, sobald die Domain frei wird. Den Anspruch selbst klären Sie vor Gericht.

Diese Verfahren bringen keinen Schadensersatz. Für rechtliche Schritte (Markenrechtsverletzung, Betrug) sprechen Sie mit einer Anwältin oder einem Anwalt: Diese Seite ist eine allgemeine Information, keine Rechtsberatung.

Fake-Websites mit Ihrer Marke abschalten lassen

Wird Ihre Marke durch Fake-Websites, Fake-Accounts oder Betrugsanzeigen kopiert, übernimmt das unser Markenschutz online: Meldungen an Hoster, Registrare, Browser und Plattformen mit den Beweisen, die sie verlangen, Nachfassen, bis die Seiten offline sind, und Überwachung neuer Doppelgänger-Domains. Domain-Rückholung und rechtliche Schritte bleiben bei Ihrer Anwältin oder Ihrem Anwalt.

Preise ansehen

Häufige Fragen

Wie lange dauert es, eine Fake-Website abschalten zu lassen?
Das hängt vor allem von Hoster und Registrar ab. Eine gut belegte Phishing-Seite kann innerhalb weniger Tage in Browsern gesperrt oder abgeschaltet werden, manchmal schneller. Eine Seite, die nur Ihre Marke kopiert, ohne Daten abzugreifen, braucht länger und erfordert unter Umständen ein Domainverfahren.
Brauche ich eine eingetragene Marke?
Für Phishing nicht: Betrug reicht, damit Hoster, Registrare und Browser handeln. Um die Domain per UDRP zurückzuholen, praktisch ja, denn Sie müssen Rechte an dem Namen nachweisen (nicht eingetragene Rechte können zählen, sind aber schwerer zu belegen).
Der Whois-Eintrag verbirgt den Inhaber. Ist das ein Problem?
Nein. Die Daten des Inhabers sind oft geschwärzt, Registrar und Abuse-Kontakt werden aber angezeigt, und an die schreiben Sie.
Die Seite liegt bei einem Hoster im Ausland. Können wir trotzdem handeln?
Ja. Ausländische Hoster und Registrare haben eigene Abuse-Verfahren, und die Sperrlisten der Browser wirken unabhängig vom Standort der Seite.
Sollen wir Anzeige erstatten, auch wenn noch kein Geld verloren ist?
Ja. Anzeigen helfen den Ermittlern, Kampagnen zusammenzuführen, und die Akte ist nützlich, falls Kunden später Geld verlieren.
Wie erkennen wir die nächsten Fake-Domains?
Beobachten Sie neu registrierte Domains, die Ihrer ähneln (Tippfehler, Bindestriche, andere Endungen), und Anzeigen mit Ihrer Marke. Je früher eine Domain auffällt, desto leichter lässt sie sich sperren, bevor sie online geht.

Quellen

  1. ICANN, RDAP-Abfrage
  2. ICANN, „New Report: ICANN's Enforcement of DNS Abuse Mitigation Requirements“ (Pflichten seit 5. April 2024)
  3. Cloudflare, „Our approach to abuse“
  4. Google Search Central, „Report spam, phishing, or malware“ (Safe-Browsing-Formular)
  5. Microsoft Security Intelligence, „Report an unsafe site“
  6. Mozilla, „How does built-in Phishing and Malware Protection work?“
  7. BMJV, Onlinewachen der Polizei
  8. Polizei, Zentrale Ansprechstellen Cybercrime für Wirtschaftsunternehmen und Behörden
  9. Verbraucherzentrale, Phishing-Radar
  10. Verbraucherzentrale, Fakeshop-Finder
  11. Watchlist Internet, Liste betrügerischer Shops
  12. cybercrimepolice.ch, Ereignis melden
  13. DENIC, DISPUTE-Verfahren
  14. WIPO, UDRP-Gebührenordnung
  15. WIPO, „2025 Marks Record-Breaking Year for WIPO Domain Name Disputes“ (14. Januar 2026)