Lookalike-Domain-Checker
Visuell ähnliche Domain-Schreibweisen mit Unicode-Homoglyphs finden — typisch bei Phishing und Marken-Imitation.
Über dieses Tool
Betrüger registrieren oft Domains, die auf dem Bildschirm wie eine vertrauenswürdige Marke aussehen, aber Buchstaben aus anderen Alphabeten nutzen — kyrillisches а statt lateinischem a, griechisches ο statt o und ähnliche Tricks. Browser zeigen sie fast identisch; im DNS erscheinen sie als Punycode (xn--…). Dieses Tool nimmt Ihre Domain und erzeugt plausible Lookalike-Hostnames durch Tausch verwechselbarer Zeichen. Nutzen Sie es für Domains, die Sie überwachen oder blockieren sollten.
Was Sie erhalten
- Liste von Lookalike-Domains aus dem eingegebenen Hostname
- Welches Zeichen wo ersetzt wurde
- Punycode-Form wenn die Variante Nicht-ASCII-Zeichen enthält
- Kopierbare Liste aller Varianten (eine pro Zeile)
Oft ja, prinzipiell — Domains mit nicht-lateinischen Buchstaben heißen IDN (Internationalized Domain Names) und werden im DNS als Punycode (xn--…) gespeichert. So kann ein Hostname wie eine bekannte Marke aussehen, aber anders auflösen.
- Mixed-Script-Blocking — ein kyrillisches oder griechisches Zeichen in einem sonst lateinischen Namen wird oft abgelehnt (z. B. lateinisches paypal + kyrillisches а)
- Confusable bundling — wenn Sie example.com besitzen, können visuell ähnliche IDN-Varianten für Sie reserviert oder für andere blockiert sein
- TLD-Unterschiede — manche Zonen erlauben breite IDN, andere nur ASCII; Regeln variieren zwischen .com, .ru, ccTLD und neuen gTLD
Die Liste hier ist ein theoretisches Bedrohungsmodell, keine Einkaufsliste registrierbarer Domains. Varianten sind trotzdem relevant für Marken-Monitoring, Security-Awareness und Erkennung von Tricks in Links, E-Mail oder Subdomains — auch wenn direkte Registrierung blockiert ist.
- Prüft kein WHOIS und ob eine Variante bereits registriert ist
- Erfasst kein Typosquatting (paypa1.com) — nur Unicode-Homoglyphs
- Generiert nicht jede theoretische Kombination — Fokus auf Ein- und Zweizeichen-Tausch
So verwenden Sie es
Geben Sie die Marken-Domain ein, die Sie schützen möchten (z. B. example.com). Prüfen Sie die Varianten und kopieren Sie die Liste für Ihre Security-Checkliste oder Registrar-Monitoring.
FAQ
Was sind Lookalike-Domain-Angriffe?
Angreifer registrieren visuell ähnliche Domains — Tippfehler, Homoglyphs oder getauschte TLDs — zum Phishing oder Abfangen falsch getippter Traffic.
Wie finde ich Typosquatting-Domains?
Marken-Domain eingeben für gängige Typo- und TLD-Varianten, dann sehen, welche Namen heute in DNS auflösen.
Wie erkenne ich Homograph-Domain-Spoofing?
Unicode-Confusables — kyrillische Buchstaben wie lateinische — sind in Variantengenerierung für frühes Homograph-Squatting enthalten.
Warum Domains ähnlich meiner Marke überwachen?
Früherkennung ermöglicht Legal-, Security- und Marketing-Teams zu handeln, bevor Fake-Sites Kunden oder SEO schädigen.
Durch die Nutzung dieses Tools stimmen Sie unseren Nutzungsbedingungen und der Datenschutzerklärung. Ergebnisse werden ohne Gewähr bereitgestellt.