Lookalike-Domain-Checker

Visuell ähnliche Domain-Schreibweisen mit Unicode-Homoglyphs finden — typisch bei Phishing und Marken-Imitation.

Über dieses Tool

Betrüger registrieren oft Domains, die auf dem Bildschirm wie eine vertrauenswürdige Marke aussehen, aber Buchstaben aus anderen Alphabeten nutzen — kyrillisches а statt lateinischem a, griechisches ο statt o und ähnliche Tricks. Browser zeigen sie fast identisch; im DNS erscheinen sie als Punycode (xn--…). Dieses Tool nimmt Ihre Domain und erzeugt plausible Lookalike-Hostnames durch Tausch verwechselbarer Zeichen. Nutzen Sie es für Domains, die Sie überwachen oder blockieren sollten.

Was Sie erhalten

  • Liste von Lookalike-Domains aus dem eingegebenen Hostname
  • Welches Zeichen wo ersetzt wurde
  • Punycode-Form wenn die Variante Nicht-ASCII-Zeichen enthält
  • Kopierbare Liste aller Varianten (eine pro Zeile)

Oft ja, prinzipiell — Domains mit nicht-lateinischen Buchstaben heißen IDN (Internationalized Domain Names) und werden im DNS als Punycode (xn--…) gespeichert. So kann ein Hostname wie eine bekannte Marke aussehen, aber anders auflösen.

  • Mixed-Script-Blocking — ein kyrillisches oder griechisches Zeichen in einem sonst lateinischen Namen wird oft abgelehnt (z. B. lateinisches paypal + kyrillisches а)
  • Confusable bundling — wenn Sie example.com besitzen, können visuell ähnliche IDN-Varianten für Sie reserviert oder für andere blockiert sein
  • TLD-Unterschiede — manche Zonen erlauben breite IDN, andere nur ASCII; Regeln variieren zwischen .com, .ru, ccTLD und neuen gTLD

Die Liste hier ist ein theoretisches Bedrohungsmodell, keine Einkaufsliste registrierbarer Domains. Varianten sind trotzdem relevant für Marken-Monitoring, Security-Awareness und Erkennung von Tricks in Links, E-Mail oder Subdomains — auch wenn direkte Registrierung blockiert ist.

  • Prüft kein WHOIS und ob eine Variante bereits registriert ist
  • Erfasst kein Typosquatting (paypa1.com) — nur Unicode-Homoglyphs
  • Generiert nicht jede theoretische Kombination — Fokus auf Ein- und Zweizeichen-Tausch

So verwenden Sie es

Geben Sie die Marken-Domain ein, die Sie schützen möchten (z. B. example.com). Prüfen Sie die Varianten und kopieren Sie die Liste für Ihre Security-Checkliste oder Registrar-Monitoring.

FAQ

Was sind Lookalike-Domain-Angriffe?

Angreifer registrieren visuell ähnliche Domains — Tippfehler, Homoglyphs oder getauschte TLDs — zum Phishing oder Abfangen falsch getippter Traffic.

Wie finde ich Typosquatting-Domains?

Marken-Domain eingeben für gängige Typo- und TLD-Varianten, dann sehen, welche Namen heute in DNS auflösen.

Wie erkenne ich Homograph-Domain-Spoofing?

Unicode-Confusables — kyrillische Buchstaben wie lateinische — sind in Variantengenerierung für frühes Homograph-Squatting enthalten.

Warum Domains ähnlich meiner Marke überwachen?

Früherkennung ermöglicht Legal-, Security- und Marketing-Teams zu handeln, bevor Fake-Sites Kunden oder SEO schädigen.

Durch die Nutzung dieses Tools stimmen Sie unseren Nutzungsbedingungen und der Datenschutzerklärung. Ergebnisse werden ohne Gewähr bereitgestellt.