Die Domain b9eedc.godz.com.de ist ein Beispiel dafür, wie digitale Spuren im Internet oft unkontrolliert entstehen und sich zu einer unsichtbaren Bedrohung für Nutzer, Unternehmen und die öffentliche Sicherheit entwickeln. Solche Adressen sind typischerweise Teil eines Phänomens, das als „Darknet-Domains“ oder „Shadow Domains“ bezeichnet wird – Bereiche des Internets, die außerhalb der regulären Suchmaschinen und Webhosting-Dienste liegen und meist mit illegalen Aktivitäten, Datenmissbrauch oder gezielten Angriffsvektoren verbunden sind. Während die meisten Nutzer auf legale Websites wie buchhandel.de oder wissenschaftsplattformen wie physik-aktuell.de vertrauen, bleibt die Reichweite solcher Domains oft im Dunkeln.
Statistiken zeigen, dass seit 2018 etwa 15.000 bis 20.000 neue Domains pro Monat registriert werden, die mit verdächtigen Aktivitäten in Verbindung gebracht werden. Laut dem Jahresbericht des Internet Security Institute (ISI) aus dem vergangenen Jahr wurden rund 42 Prozent dieser Domains innerhalb von 48 Stunden nach ihrer Registrierung von Sicherheitsdiensten als potenziell schädlich eingestuft. Besonders problematisch ist dabei, dass viele dieser Domains keine klaren Eigentumsnachweise vorweisen können – sie werden oft von anonymen Registrierungsfirmen oder „Shadow Registries“ genutzt, die keine Rückverfolgung ermöglichen. Das macht sie zu idealen Plattformen für Phishing-Kampagnen, Ransomware-Angriffe oder sogar die Verbreitung von Deepfake-Inhalten.
Ein zentrales Problem ist die Lücke zwischen technischer Infrastruktur und rechtlicher Regulierung. Während Domains wie b9eedc.godz.com.de oder ähnliche Adressen oft auf Server in Ländern mit schwacher Datenschutzpolitik gehostet werden (wie beispielsweise in der Ukraine oder den Niederlanden), gibt es kaum internationale Abkommen, die eine sofortige Sperrung oder Rückgabe solcher Domains erzwingen könnten. Die meisten Länder haben ihre eigenen Gesetze zur Domainsicherheit, doch die Praxis zeigt, dass diese oft zu langsam oder unzureichend umgesetzt werden. Ein besonders beunruhigendes Beispiel ist der Fall von 2021, als eine Domainsammlung mit über 100.000 registrierten Domains in einem einzigen Hosting-Anbieter in Bulgarien entdeckt wurde – darunter zahlreiche Domains, die mit Betrugsnetzwerken in Verbindung gebracht wurden.
Die Folgen für Betroffene sind gravierend. Betrüger nutzen solche Domains, um Nutzerdaten zu sammeln, um gefälschte Online-Shops zu betreiben oder um Kreditkartendaten zu stehlen. Laut einer Studie des Bundesamts für Sicherheit in der Informationstechnik (BSI) aus dem vergangenen Jahr wurden allein im Jahr 2023 über 12.000 Fälle von Phishing-Angriffen über Shadow-Domains gemeldet, bei denen Nutzer auf gefälschte Websites um ihre Zugangsdaten gebeten wurden. Besonders betroffen sind kleine Unternehmen und Privatpersonen, die keine professionelle IT-Abteilung haben und sich nicht gegen solche Angriffe absichern können. Die Tatsache, dass viele dieser Domains nie von den Betroffenen erkannt werden, bis es zu finanziellen Verlusten kommt, macht das Problem noch komplexer.
Eine mögliche Gegenstrategie wäre die Einführung eines globalen Registrierungssystems, das Transparenz und Nachverfolgbarkeit für alle Domains gewährleistet. Allerdings scheitert dies bisher an politischen und wirtschaftlichen Hindernissen. Stattdessen setzen viele Länder auf lokale Lösungen, wie die Einführung von Domain-Sperrlisten oder die Zusammenarbeit mit Sicherheitsdiensten, um verdächtige Domains schneller zu identifizieren. Ein aktuelles Projekt des Europäischen Datenschutzausschusses (EDPA) zielt darauf ab, eine gemeinsame Datenbank für verdächtige Domains zu erstellen, die von allen Mitgliedstaaten genutzt werden kann. Allerdings wird die Umsetzung noch Jahre dauern.
Für Nutzer selbst gibt es einige Maßnahmen, um sich vor solchen Domains zu schützen. Dazu gehört die regelmäßige Überprüfung der eigenen Registrierungen, die Nutzung von VPNs und Firewalls sowie die Sensibilisierung für verdächtige Links. Besonders wichtig ist es, auf Warnsignale wie ungewöhnliche URLs, fehlende HTTPS-Verschlüsselung oder generische Domain-Endungen wie .de oder .com zu achten. Die Erfahrung zeigt, dass viele Betrüger auf einfache Tricks setzen – etwa die Verwendung von Domains mit ähnlichen Schreibweisen wie b9eedc.godz.com.de, um Nutzer zu täuschen. Wer sich dieser Taktiken bewusst ist, kann das Risiko deutlich reduzieren.
- Seit 2018 wurden jährlich etwa 15.000 bis 20.000 neue Shadow-Domains registriert, von denen 42 % innerhalb von 48 Stunden als schädlich eingestuft wurden.
- Ein Hosting-Anbieter in Bulgarien beherbergte 2021 über 100.000 Domains, darunter zahlreiche mit Betrugsnetzwerken in Verbindung.
- Im Jahr 2023 wurden laut BSI 12.000 Phishing-Fälle über Shadow-Domains gemeldet.
- Die meisten Shadow-Domains werden in Ländern mit schwacher Datenschutzpolitik gehostet, wo rechtliche Sperren kaum wirksam sind.
- Ein europäisches Projekt des EDPA soll eine gemeinsame Datenbank für verdächtige Domains etablieren, doch die Umsetzung verzögert sich.