Wenn die alte Domäne oder Webseite in die falschen Hände gerät

5. März 2026

Das BACS erhält immer wieder Meldungen von Firmen oder Vereinen, dass ihre aufgegebene Website plötzlich wieder online erscheint. Die Inhalte sind dabei unterschiedlich. In einigen Fällen taucht eine identische Website auf, in anderen Fällen befinden sich auf der reaktivierten Website pornographische Inhalte oder dubiose Angebote. Was steckt in diesen Fällen dahinter?

Wenn ein Unternehmen aufgegeben oder ein Verein aufgelöst wird, ein Projekt endet oder eine Firma ihren Namen ändert, werden die alten Internetadressen (Domänen) oft einfach aufgegeben. Doch diese Domänen verschwinden nicht einfach – sie sind wieder frei verfügbar und werden häufig zum Ziel von «Domain-Catching». Betrüger können sich beispielsweise unter der vertrauten Adresse als das ehemalige Unternehmen ausgeben, um Kundinnen und Kunden zu täuschen oder Phishing zu betreiben. Dabei kann auch der Ruf der früheren Inhaber geschädigt werden. Besonders perfide ist die Masche, bei der sich die Betrüger bei einer abgelaufenen Domäne als Nachfolger oder sogar als das ursprünglich aufgelöste Unternehmen ausgeben. Da die Internetadresse bei den Kundinnen und Kunden manchmal noch als Lesezeichen gespeichert ist oder in alten Rechnungen steht, geniessen die neuen Betrüger einen Vertrauensvorschuss.

Dieser Vertrauensvorschuss wird unter anderem dazu ausgenutzt, um gefälschte Liquidationen vorzutäuschen. Dabei wird beispielsweise behauptet, ein Lager werde endgültig geräumt, um Nutzerinnen und Nutzer zu Vorauszahlungen in Fake-Shops zu verleiten. Zudem kann über die Domäne auch betrügerische Kommunikation betrieben werden, indem ehemalige geschäftliche Kontakte oder Kundinnen und Kunden unter dem bekannten Domänennamen kontaktiert werden. Ebenso ist Phishing möglich, bei dem versucht wird, Login-Daten für Kundenkonten zu erbeuten, indem eine vermeintliche «Systemumstellung» oder «Konto-Aktualisierung» nach einer angeblichen Firmenübernahme vorgetäuscht wird.

Dubiose Inhalte und Reputationsschaden

Daneben beobachtet das BACS häufig, dass seriöse Internetadressen (z. B. von Arztpraxen, Anwaltskanzleien oder Vereinen) nach deren Aufgabe für zweckfremde, dubiose Inhalte genutzt werden. So finden sich unter einer vertrauten Internetadresse beispielsweise plötzlich Glücksspielseiten, pornografische Inhalte oder betrügerische Webshops. Da Suchmaschinen die Websites aufgrund ihrer Vergangenheit weiterhin gut bewerten, und sie in Suchresultaten zuoberst erscheinen, landen interessierte Nutzerinnen und Nutzer weiterhin auf diesen Domänen. Dies schädigt den Ruf der ehemaligen Inhaber nachhaltig, da der Inhaberwechsel für Dritte oft nicht ersichtlich ist.

Warum Suchmaschinen den Missbrauch begünstigen

Suchmaschinen bewerten Domänen nicht nur anhand ihres aktuellen Inhalts, sondern auch basierend auf ihrer Historie. Eine über Jahre hinweg genutzte seriöse Adresse geniesst deshalb weiterhin einen Vertrauensvorschuss, selbst wenn sich die Inhalte oder die Betreiberinnen oder Betreiber geändert haben. Kriminelle Akteure nutzen diesen Effekt gezielt aus: Missbräuchliche oder illegale Inhalte werden bereits unter den ersten Suchresultaten eingeblendet, sind schneller sichtbar und erreichen mehr Nutzerinnen und Nutzer, die der bekannten Internetadresse vertrauen. Für Aussenstehende ist der Inhaberwechsel kaum erkennbar.

E-Mail-Übernahme als Generalschlüssel

Wer die Domäne besitzt, kontrolliert auch den E-Mail-Verkehr. Die neuen Besitzerinnen oder Besitzer können alle an die alten Adressen gerichteten E-Mails empfangen («Catch-all»). Dies ermöglicht es ihnen, bei Online-Diensten (Social Media, Cloud-Speicher, Branchenverzeichnisse), bei denen die alte E-Mail-Adresse noch als Kontakt hinterlegt ist, beispielsweise die Passwörter zurückzusetzen und so die Kontrolle über weitere digitale Konten des ehemaligen Unternehmens zu erlangen.

Empfehlungen

Löschen Sie vor dem Ablaufen der Domäne alle verknüpften DNS-Einträge (wie «MX-Records» für E-Mail oder «TXT-Records» für Verifizierungen), um Datenflüsse so gering wie möglich zu halten.

Behandeln Sie eine Domäne wie eine Marke. Auch wenn ein Geschäft aufgelöst wird, sollte die Domäne weitergeführt und entweder auf eine statische Informationsseite (z. B. mit einem Hinweis auf die Geschäftsaufgabe) oder auf die neue Firma umgeleitet werden, mindestens für eine gewisse Zeit.

Verhindern Sie, dass wichtige Domänen durch administrative Versäumnisse ungewollt frei werden.

Ändern Sie die hinterlegte E-Mail-Adresse bei allen Konten (Banken, Versicherungen, Social Media, Lieferanten), bevor die dazugehörige Domäne abläuft.

Entfernen Sie vor der endgültigen Aufgabe einer Domäne alle Verweise auf diese in Newslettern, Signaturen und auf noch aktiven Partnerseiten.

Seien Sie misstrauisch, wenn eine bekannte Website plötzlich ihr Design oder ihren Inhalt radikal ändert oder zu ungewöhnlichen Zahlungen auffordert – auch wenn die Internetadresse korrekt erscheint.

Quelle: NCSC Schweiz

Ähnliche Beiträge

  • Windows 11 bekommt langersehntes Feature endlich zurück

    17. Februar 2026 Microsoft plant, die Möglichkeit zum Verschieben und Anpassen der Grösse der Taskleiste unter Windows 11 wieder einzuführen, um die Stimmung rund um das Betriebssystem in diesem Jahr zu verbessern. Im Rahmen der gross angelegten Bemühungen von Microsoft, die Stimmung rund um Windows 11 in diesem Jahr zu verbessern, arbeitet das Unternehmen an mehreren stark nachgefragten Funktionen und Änderungen, die der Öffentlichkeit signalisieren…

  • Microsoft Lens wird abgestellt

    13. Januar 2026 Microsoft zieht seiner Mobile Scanning App Lens nach über zehn Jahren phasenweise den Stecker. Zum Einscannen von Dokumenten mithilfe des Smartphones soll künftig Onedrive genutzt werden. Mit der Microsoft Lens App für Android und iOS lassen sich Dokumente einscannen, per OCR maschinenlesbar machen und das Ergebnis speichern. Die App gab es unter dem Namen Office Lens erstmals im Jahr 2014, damals für Windows Phone….

  • 2-Faktor-Authentifizierung via SMS – hören Sie auf damit!

    Die Zwei-Faktor-Authentifizierung (2FA) ist eine der besten Möglichkeiten, um Ihre Online-Konten zusätzlich zu sichern. Dieser Geheimcode verhindert eine ganze Reihe von Hacking-Versuchen, und es ist grossartig, dass ihn heutzutage so viele Menschen nutzen. Allerdings ist es äusserst wichtig, wie Sie diesen Code erhalten. Wenn Sie wie ich lange Zeit SMS verwendet haben, möchte ich Sie um einen grossen Gefallen bitten: Bitte hören Sie damit auf….

  • Alte Schwachstelle in Fortinet-Firewalls wird aktiv angegriffen

    Update: 14. Januar 2026: Fortinet verteilt aktualisierte Software, um teils kritische Sicherheitslücken unter anderem in FortiSIEM und FortiFone zu schliessen. IT-Verantwortliche sollten sie rasch installieren, da Schwachstellen in Fortinet-Produkten häufig im Visier von Cyberkriminellen stehen. In FortiSIEM können Angreifer aus dem Netz über gezielt präparierte TCP-Anfragen beliebige Befehle und Code einschleusen (CVE-2025-64155, CVSS 9.4, Risiko „kritisch“). Grund ist eine unzureichende Filterung von Elementen, die in Betriebssystembefehlen…

  • Security-Alert für mehrere Hersteller: Zyxel, Juniper, Cisco und TrendMicro

    27. Februar 2026 Security-Alert: Diese vier Hersteller haben kritische Lücken gepatcht. Dringendes Handeln ist jetzt erforderlich! Cisco Cisco warnt vor einer kritischen Sicherheitslücke in Cisco Catalyst SD-WAN (CVE-2026-20127), die die Umgehung der Authentifizierung ermöglicht. Diese Sicherheitslücke wurde aktiv in Zero-Day-Angriffen ausgenutzt, wodurch Angreifer aus der Ferne Controller kompromittieren und bösartige, nicht autorisierte Peers in die Zielnetzwerke einbinden konnten. CVE-2026-20127 hat einen Schweregrad von maximal 10.0…

  • Excel: Störende Zellen temporär ausblenden – Blitzdiagramm

    31. Dezember 2025 Mit diesen 2 Excel-Tricks glänzen Sie: Blenden Sie störende Zellinhalte einfach aus; und erstellen Sie mit einem Tastendruck ein Blitzdiagramm. Hier die Anleitungen: Zellinhalte ausblenden Ab und zu stören bestimmtee Zellen den optischen Aufbau und die Übersichtlichkeit eines Arbeitsblattes ganz erheblich. So machen Sie den Inhalt von Zellen sowohl für die Bildschirmanzeige als auch im Ausdruck unsichtbar: Blitzdiagramm erstellen Blitzdiagramm erstellenDie absolut…