LAGEBRIEFING · 09.10.2026 DEENFRES

Praxis & Umsetzung

Proofpoint identifiziert Millionen betrügerische & Fake-Domains 

Von Alec Chizhik · 18. Juli 2019 · 5 Minuten Lesezeit

Das Wichtigste in Kürze

Das Cybersecurity- und Compliance-Unternehmen Proofpoint hat seinen “Domain Fraud Report” für 2019 veröffentlicht. Es widmet sich den neuen Trends im Bereich betrügerische Domains und weist auf das sich die Zahl der betrügerischen Domains um 11 Prozent im Untersuchungszeitraum anstieg. 

Zwischen dem ersten und letzten Quartal in 2018 stieg die Anzahl an betrügerischen Domains um 11 Prozent. Schwerwiegender sei aber die Anzahl an Fake-Domains. Von rund 96 Prozent aller Unternehmen bestehen wortgleiche Fake-Domains, die die Möglichkeiten der Cyberkriminellen erweitern. 

Fast 90 Prozent aller von Proofpoint identifizierten Domains blieben über den Zeitraum aktiv und boten somit, aufgrund ihrer Verbindung zu Live-Servern, eine Plattform für Angriffe. Mehr als 15 Prozent dieser betrügerischen Domains verfügten in diesem Zeitraum über ein Mail Exchange Record (MX Record), die darauf schließen lässt, dass von diesen Adressen Mails versendet und empfangen wurden. 

Jede vierte betrügerische Domain verfügte über Sicherheitszertifikate, die vielen Internutzern fälschlicherweise Sicherheit und Glaubwürdigkeit schenkten. Diese Fälschungen erhöhen vor allem das Potenzial für Angriffe wie Phishing, Überweisungsbetrug und den Verkauf von Produktfälschungen. 

„Ähnlich wie viele der momentan am häufigsten zum Einsatz kommenden Angriffsmethoden zielt Domain-Betrug eher auf Einzelpersonen denn auf die technische Infrastruktur ab.“, erklärt Ali Mesdaq, Direktor für Digital Risk Engineering bei Proofpoint. „Aufgrund der relativ geringen Hürden bei Domainregistrierungen und der vergleichsweise einfachen Umsetzung krimineller Aktivitäten auf Basis von betrügerischen Domains ist es wichtig, dass Unternehmen wachsam bleiben, wenn es um verdächtige und potenziell gefährliche Domains geht, die ein Risiko für ihre Marke und für ihre Kunden bergen können.“ 

Im Folgenden die wichtigsten Ergebnisse des Proofpoint Domain Fraud Report 2019: 


Hier geht es zum vollständigen Report. 


 

Key Facts

Phishing-Volumen: Über 3,4 Milliarden Phishing-E-Mails werden täglich weltweit versendet.

Erkennungsrate: Nur 3 Prozent der Mitarbeiter melden verdächtige E-Mails an die IT-Abteilung.

Häufige Fragen

Was sind die häufigsten Cyberbedrohungen für Unternehmen?

Laut BSI-Lagebericht sind Ransomware, Phishing, DDoS-Angriffe und Supply-Chain-Kompromittierungen die häufigsten Bedrohungen. Für deutsche Unternehmen kommen regulatorische Risiken (DSGVO, NIS2) hinzu.

Wie viel sollte ein Unternehmen in Cybersicherheit investieren?

Branchenexperten empfehlen 10 bis 15 Prozent des IT-Budgets für Cybersicherheit. Deutsche Unternehmen liegen laut Bitkom im Durchschnitt bei 14 Prozent. Entscheidend ist nicht nur die Höhe, sondern die strategische Verteilung auf Prävention, Erkennung und Reaktion.

Braucht jedes Unternehmen einen CISO?

Nicht jedes Unternehmen braucht einen Vollzeit-CISO, aber jedes braucht eine klare Verantwortlichkeit für IT-Sicherheit auf Geschäftsführungsebene. KMU können auf einen externen CISO (Virtual CISO) zurückgreifen. Mit NIS2 wird die Management-Verantwortung gesetzlich verankert.

Verwandte Artikel

Mehr aus dem MBF Media Netzwerk

Quelle Titelbild: Proofpoint

Weiterführende Lektüre

Ein Magazin der Evernine Media GmbH