Wie man eine betrügerische Website erkennt
Betrügerische Websites kombinieren in der Regel mehrere Warnzeichen: eine vor Tagen oder Wochen registrierte Domain, ein Name, der eine bekannte Marke imitiert, Druck zur schnellen Zahlung, Zahlung nur per Überweisung oder Krypto und Kontaktdaten, die nicht verifiziert werden können. Kein einzelnes Zeichen ist schlüssig. Achten Sie auf die Kombination und kontaktieren Sie die echte Organisation immer über eine Adresse, der Sie bereits vertrauen.
Warum neu registrierte Domains Vorsicht erfordern
Betrüger registrieren für jede Kampagne neue Domains, da blockierte Domains schnell gemeldet werden. Eine in den letzten Wochen erstellte Domain ist daher ein häufiges Merkmal von Phishing und Fake-Shops. Viele seriöse Unternehmen starten ebenfalls neue Domains, daher gibt das Domain-Alter Anlass zur Vorsicht, beweist aber niemals allein Betrug. Anleitung zum Domain-Alter lesen
Wie DNS- und Hosting-Analysen Ermittlungen unterstützen
DNS zeigt, wohin eine Domain verweist: ihre Webserver, Nameserver und Mailserver. Die Netzwerk-Registrierungsdaten identifizieren die Organisation, die jede IP-Adresse kontrolliert. Zusammen helfen sie Ermittlern, auf derselben Infrastruktur betriebene Websites zu verknüpfen, den Hosting-Anbieter für Missbrauchsmeldungen zu finden und fehlerhafte oder suspendierte Konfigurationen zu erkennen. Cloud-, CDN-, Shared- oder ausländisches Hosting ist normal und wird nicht als Risiko eingestuft.
Können HTTPS-Websites trotzdem Betrug sein?
Ja. Das Vorhängeschloss bedeutet, dass die Verbindung verschlüsselt ist, nicht dass der Eigentümer ehrlich ist. Zertifikate sind kostenlos und werden innerhalb weniger Minuten automatisch ausgestellt, und die meisten Phishing-Seiten verwenden heute HTTPS. Ein fehlendes oder defektes Zertifikat ist ein Warnzeichen, aber ein gültiges ist kein Zeichen des Vertrauens.
Wie URLForensics das Website-Risiko berechnet
Sechs unabhängige Module laufen auf unseren Servern: Domain-Registrierung, DNS-Gesundheit, Hosting, E-Mail-Sicherheit, HTTPS und Weiterleitungen sowie Threat Intelligence. Jede Feststellung erhält eine feste Punktzahl, jede Kategorie ist begrenzt (Registrierung 15, DNS 10, Hosting 15, E-Mail 10, Website 20, Threat Intelligence 30), und die Gesamtpunktzahl ist auf 100 begrenzt. Eine bestätigte Listung der exakten URL durch einen Bedrohungsanbieter setzt die Punktzahl auf mindestens 85. Lücken in der E-Mail-Konfiguration, wie z.B. fehlendes DMARC, werden als Sicherheitsmängel angezeigt und zählen allein nicht als Betrug. Wenn zu wenige Prüfungen abgeschlossen werden, ist das Ergebnis "Unzureichende Daten" anstelle einer irreführend niedrigen Punktzahl.
Warum ein risikoarmes Ergebnis keine Sicherheit garantieren kann
Der Checker kann nur das melden, was öffentliche Register und konfigurierte Bedrohungsquellen zum Zeitpunkt des Scans zeigen. Etablierte Domains können gehackt werden, neue Betrügereien sind möglicherweise noch nicht gelistet, und der Seiteninhalt selbst wird nicht bewertet. Betrachten Sie eine niedrige Punktzahl als das Fehlen bekannter Warnzeichen, nicht als Genehmigung. Für Beweismittel in einem Streitfall oder einer Untersuchung führen Sie eine vollständige, versiegelte Domain-Untersuchung.
