Auf dieser Seite
1. Womit Sie es zu tun haben
| Was Sie sehen | Was es ist | Priorität |
|---|---|---|
| Eine Kopie Ihrer Website, die Zugangsdaten, Kartendaten oder Zahlungen verlangt | Phishing mit Ihrer Marke | Schnell sperren und abschalten lassen, Kunden warnen |
| Ein Fake-Shop mit Ihrem Logo und unglaublich günstigen Preisen | Fake-Shop | Löschung, Kundenwarnung, Anzeige |
| Eine Domain, die sich um einen Buchstaben, einen Bindestrich oder die Endung von Ihrer unterscheidet, noch nicht online | Typosquatting, oft Vorbereitung für eine spätere Kampagne | Beobachten, Akte anlegen, Rückholung prüfen |
| Eine Seite, die Ihre Texte oder Fotos kopiert, ohne sich als Sie auszugeben | Urheberrechtsverletzung | Meldung beim Hoster (bei US-Diensten per DMCA-Takedown-Notice), bei Bedarf Anwalt |
Die ersten drei Fälle laufen über denselben Weg: Beweise, Hoster, Registrar, Browser. Der letzte ist vor allem eine Frage des Urheberrechts.
2. Beweise sichern, bevor Sie melden
- Die vollständige URL jeder Seite notieren, nicht nur die Domain. Geben Sie nichts in die Formulare der Fake-Seite ein.
- Datierte Screenshots der Startseite, der Login- oder Bestellseiten und jeder „Über uns“- oder Impressumsseite anfertigen, und die Seite selbst speichern (HTML oder PDF).
- Die Nachrichten aufbewahren, die auf die Seite verweisen: E-Mails (mit vollständigem Header), SMS, Anzeigen.
- Kundenhinweise sammeln: Wer hat was wann erhalten, und hat jemand bezahlt?
- Falls es vor Gericht gehen könnte, fragen Sie Ihre Anwältin, ob eine förmliche Beweissicherung (notariell oder durch einen spezialisierten Dienstleister) sinnvoll ist.
3. Registrar und Hoster ermitteln
- Die Domain im offiziellen Werkzeug der ICANN abfragen, lookup.icann.org (RDAP-Daten). Es zeigt Registrar, Registrierungsdatum und Abuse-Kontakt des Registrars. Für Länderendungen (.de, .at, .ch) nutzen Sie die Abfrage der jeweiligen Registry.
- Das Registrierungsdatum prüfen: Eine wenige Tage alte Domain, die Ihre Marke kopiert, ist ein starkes Signal. Nennen Sie es in jeder Meldung.
- Den Hoster über die IP-Adresse der Seite finden (jedes IP-Whois-Werkzeug zeigt den Netzbetreiber). Liegt die Seite hinter Cloudflare, melden Sie sie bei Cloudflare: Cloudflare leitet die Beschwerde an Betreiber und Hoster weiter und nennt dem Hoster die Ursprungs-IP, damit er den Inhalt findet.
4. Die Seite abschalten lassen
- Beim Abuse-Kontakt des Registrars melden. Seit dem 5. April 2024 müssen Registrare und Registries mit ICANN-Vertrag (.com, .net, .shop usw.) gegen gut belegten DNS-Missbrauch vorgehen, Phishing eingeschlossen. Hängen Sie URLs und Screenshots an, dazu einen klaren Satz: „Diese Domain gibt sich als [Ihre Marke] aus, um Zugangsdaten / Zahlungen zu stehlen.“
- Gleichzeitig beim Hoster melden, mit denselben Beweisen. Der Hoster reagiert oft am schnellsten.
- Die Seite in Browsern sperren lassen:
- Google Safe Browsing (Sperrlisten u. a. für Chrome und Firefox): Phishing melden;
- Microsoft (Edge, Defender SmartScreen): unsichere Website melden.
- Bei den Behörden melden:
- Deutschland: Anzeige bei der Polizei, auch über die Onlinewache Ihres Bundeslandes; für Unternehmen sind die Zentralen Ansprechstellen Cybercrime (ZAC) der Landeskriminalämter zuständig. Phishing-Mails können Sie an das Phishing-Radar der Verbraucherzentrale weiterleiten: phishing@verbraucherzentrale.nrw. Ob ein Shop schon als Fake bekannt ist, zeigt der Fakeshop-Finder der Verbraucherzentrale.
- Österreich: Anzeige bei der Polizei (133); Fake-Shops nimmt die Watchlist Internet über ihr Meldeformular auf.
- Schweiz: Meldung über cybercrimepolice.ch, Anzeige bei der Kantonspolizei.
- Die Anzeigen und Social-Media-Accounts melden, die Besucher auf die Seite lenken, auf jeder Plattform. Siehe unseren Ratgeber zu Fake-Werbung.
- Nachfassen und erneut prüfen. Abgeschaltete Seiten tauchen unter neuen Namen wieder auf. Prüfen Sie Varianten Ihrer Domain und melden Sie jede neue.
5. Kunden und Unternehmen schützen
- Kunden warnen auf Ihrer Website, per E-Mail und in sozialen Netzwerken: Nennen Sie Ihre einzige offizielle Webadresse, sagen Sie, dass Sie nie auf diesem Weg nach Passwörtern oder Zahlungen fragen, und erklären Sie, wie man verdächtige Nachrichten meldet.
- Den Kundenservice briefen, mit einer Standardantwort, damit alle Kunden dasselbe hören.
- Haben Kunden bezahlt, sollen sie sofort ihre Bank anrufen und selbst Anzeige erstatten (in Deutschland online über die Onlinewache).
- Protokoll führen über jede Meldung, Ticketnummer und Antwort. Das beschleunigt das Nachfassen und hilft Ihrer Anwältin und Ihrer Versicherung.
6. Domain zurückholen oder löschen lassen
Wird die Seite abgeschaltet, behält der Betrüger trotzdem die Domain. Um sie zurückzuholen oder löschen zu lassen, gibt es außergerichtliche Verfahren, meist geführt von einer Anwältin, die Ihre Rechte prüft (eingetragene Marke, Unternehmenskennzeichen):
- UDRP für .com, .net, .org und die meisten generischen Endungen. Bei der WIPO beginnen die Gebühren bei 1.500 US-Dollar für 1 bis 5 Domains mit einem Einzelpanelisten. Die WIPO hat 2025 mehr als 6.200 Domainstreitigkeiten bearbeitet, ein Rekord; die meisten Beschwerden kamen aus den USA, Frankreich und Großbritannien.
- Länderendungen haben eigene Regeln. Für .de gibt es keine UDRP: Ein DISPUTE-Eintrag bei der DENIC verhindert die Übertragung an Dritte, solange der Streit läuft, und wer ihn hält, wird Inhaber, sobald die Domain frei wird. Den Anspruch selbst klären Sie vor Gericht.
Diese Verfahren bringen keinen Schadensersatz. Für rechtliche Schritte (Markenrechtsverletzung, Betrug) sprechen Sie mit einer Anwältin oder einem Anwalt: Diese Seite ist eine allgemeine Information, keine Rechtsberatung.
Fake-Websites mit Ihrer Marke abschalten lassen
Wird Ihre Marke durch Fake-Websites, Fake-Accounts oder Betrugsanzeigen kopiert, übernimmt das unser Markenschutz online: Meldungen an Hoster, Registrare, Browser und Plattformen mit den Beweisen, die sie verlangen, Nachfassen, bis die Seiten offline sind, und Überwachung neuer Doppelgänger-Domains. Domain-Rückholung und rechtliche Schritte bleiben bei Ihrer Anwältin oder Ihrem Anwalt.
Preise ansehenHäufige Fragen
Wie lange dauert es, eine Fake-Website abschalten zu lassen?
Brauche ich eine eingetragene Marke?
Der Whois-Eintrag verbirgt den Inhaber. Ist das ein Problem?
Die Seite liegt bei einem Hoster im Ausland. Können wir trotzdem handeln?
Sollen wir Anzeige erstatten, auch wenn noch kein Geld verloren ist?
Wie erkennen wir die nächsten Fake-Domains?
Quellen
- ICANN, RDAP-Abfrage
- ICANN, „New Report: ICANN's Enforcement of DNS Abuse Mitigation Requirements“ (Pflichten seit 5. April 2024)
- Cloudflare, „Our approach to abuse“
- Google Search Central, „Report spam, phishing, or malware“ (Safe-Browsing-Formular)
- Microsoft Security Intelligence, „Report an unsafe site“
- Mozilla, „How does built-in Phishing and Malware Protection work?“
- BMJV, Onlinewachen der Polizei
- Polizei, Zentrale Ansprechstellen Cybercrime für Wirtschaftsunternehmen und Behörden
- Verbraucherzentrale, Phishing-Radar
- Verbraucherzentrale, Fakeshop-Finder
- Watchlist Internet, Liste betrügerischer Shops
- cybercrimepolice.ch, Ereignis melden
- DENIC, DISPUTE-Verfahren
- WIPO, UDRP-Gebührenordnung
- WIPO, „2025 Marks Record-Breaking Year for WIPO Domain Name Disputes“ (14. Januar 2026)