{"id":21863,"date":"2025-12-25T08:24:00","date_gmt":"2025-12-25T07:24:00","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?p=21863"},"modified":"2026-08-25T08:36:05","modified_gmt":"2026-08-25T06:36:05","slug":"domain-sicherheit-kmu","status":"publish","type":"post","link":"https:\/\/www.curiaweb.ch\/it\/domain-sicherheit-kmu\/","title":{"rendered":"Domain-Sicherheit f\u00fcr KMU: Domain und DNS richtig sch\u00fctzen"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Die eigene Domain ist weit mehr als die Adresse einer Website. Sie ist ein zentraler Bestandteil der digitalen Identit\u00e4t eines Unternehmens und eng mit Website, E-Mail und zahlreichen weiteren Diensten verbunden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ger\u00e4t eine Domain oder deren DNS-Konfiguration unter die Kontrolle Unbefugter, k\u00f6nnen die Folgen erheblich sein: Websites lassen sich umleiten, E-Mails k\u00f6nnen beeintr\u00e4chtigt werden und Angreifer k\u00f6nnen versuchen, das Vertrauen in die Unternehmensdomain f\u00fcr Phishing zu missbrauchen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dieser Ratgeber erkl\u00e4rt, welche Risiken rund um Domains und DNS bestehen und mit welchen Massnahmen KMU ihre Domains wirksam sch\u00fctzen k\u00f6nnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum Domain-Sicherheit f\u00fcr Unternehmen wichtig ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Domains werden h\u00e4ufig als administrative Aufgabe betrachtet: registrieren, bezahlen und danach m\u00f6glichst nicht mehr daran denken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Technisch betrachtet ist eine Domain jedoch ein wichtiger Kontrollpunkt f\u00fcr mehrere Unternehmensdienste. \u00dcber das Domain Name System (DNS) wird unter anderem festgelegt, wo eine Website erreichbar ist und welche Server f\u00fcr den E-Mail-Verkehr zust\u00e4ndig sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wer Kontrolle \u00fcber den Registrar-Account oder die DNS-Konfiguration erh\u00e4lt, kann deshalb unter Umst\u00e4nden erheblichen Einfluss auf die digitale Infrastruktur eines Unternehmens nehmen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was ist Domain-Hijacking?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Come <strong>Domain-Hijacking<\/strong> bezeichnet man die unberechtigte \u00dcbernahme oder Manipulation einer Domain beziehungsweise ihrer Verwaltung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Angreifer k\u00f6nnte beispielsweise versuchen, Zugang zum Kundenkonto beim Registrar zu erhalten und anschliessend DNS-Einstellungen oder andere Domain-Daten zu ver\u00e4ndern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le possibili cause includono, tra le altre:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>gestohlene oder wiederverwendete Passw\u00f6rter<\/li>\n\n\n\n<li>Phishing gegen Administratoren oder Mitarbeitende<\/li>\n\n\n\n<li>kompromittierte E-Mail-Konten<\/li>\n\n\n\n<li>fehlende Zwei-Faktor-Authentifizierung<\/li>\n\n\n\n<li>unklare oder veraltete administrative Zust\u00e4ndigkeiten<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Gerade das hinterlegte E-Mail-Konto ist sicherheitsrelevant, weil dar\u00fcber h\u00e4ufig Passwort-Zur\u00fccksetzungen und andere administrative Vorg\u00e4nge abgewickelt werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">DNS-Manipulation: Wenn die Domain pl\u00f6tzlich auf ein anderes Ziel zeigt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das Domain Name System legt fest, mit welchen Servern eine Domain verbunden ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Zu den wichtigsten DNS-Eintr\u00e4gen geh\u00f6ren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Record A e AAAA<\/strong> f\u00fcr Websites und Server<\/li>\n\n\n\n<li><strong>Record MX<\/strong> f\u00fcr den E-Mail-Empfang<\/li>\n\n\n\n<li><strong>Record TXT<\/strong> f\u00fcr SPF, DKIM, DMARC und Verifizierungen<\/li>\n\n\n\n<li><strong>Record CNAME<\/strong> f\u00fcr Weiterleitungen auf andere Hostnamen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Werden solche Eintr\u00e4ge unbefugt ver\u00e4ndert, kann beispielsweise eine Website auf einen fremden Server zeigen oder die E-Mail-Konfiguration beeintr\u00e4chtigt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deshalb sollten DNS-\u00c4nderungen nur durch klar definierte und autorisierte Personen erfolgen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Domain und E-Mail-Sicherheit h\u00e4ngen unmittelbar zusammen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine kompromittierte Domain kann auch die gesch\u00e4ftliche E-Mail-Kommunikation betreffen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mechanismen wie <strong>SPF, DKIM e DMARC<\/strong> werden \u00fcber DNS-Eintr\u00e4ge der Domain gesteuert und helfen dabei, legitime E-Mail-Absender zu authentifizieren und Missbrauch der eigenen Domain zu erschweren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Zusammenspiel erkl\u00e4ren wir ausf\u00fchrlicher im Ratgeber <a href=\"https:\/\/www.curiaweb.ch\/it\/relazione-tra-dominio-ed-e-mail\/\"><strong>Dominio e-mail: perch\u00e9 sono indissolubilmente legati<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Starke und einzigartige Passw\u00f6rter verwenden<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Zugang zum Registrar oder zur Domainverwaltung sollte besonders gut gesch\u00fctzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Verwenden Sie daf\u00fcr ein langes, einzigartiges Passwort, das bei keinem anderen Dienst eingesetzt wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Passwort-Manager erleichtert es, f\u00fcr unterschiedliche Dienste starke und individuelle Zugangsdaten zu verwenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Per saperne di pi\u00f9 visitare <a href=\"https:\/\/www.curiaweb.ch\/it\/passwort-manager-warum-sinnvoll\/\"><strong>Che cos'\u00e8 un password manager e perch\u00e9 oggi \u00e8 indispensabile?<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zwei-Faktor-Authentifizierung aktivieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bietet der Registrar oder Hosting-Anbieter eine Zwei-Faktor-Authentifizierung (2FA) an, sollte diese f\u00fcr administrative Konten aktiviert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein gestohlenes Passwort allein reicht dann in der Regel nicht mehr f\u00fcr eine erfolgreiche Anmeldung aus.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist besonders wichtig f\u00fcr Konten, \u00fcber die Domains, DNS oder Hosting verwaltet werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Transfer Lock und Domain-Transfer sch\u00fctzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Bei vielen Domainendungen beziehungsweise Registraren stehen Schutzmechanismen zur Verf\u00fcgung, die einen unbeabsichtigten oder unautorisierten Transfer erschweren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein solcher Transfer Lock sollte, sofern verf\u00fcgbar und kein Transfer geplant ist, aktiviert bleiben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch Auth-Codes f\u00fcr Domain-Transfers sollten wie sensible Zugangsdaten behandelt und nicht ungesch\u00fctzt per E-Mail oder in frei zug\u00e4nglichen Dokumenten gespeichert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie ein regul\u00e4rer Anbieterwechsel funktioniert, erkl\u00e4ren wir im Beitrag <a href=\"https:\/\/www.curiaweb.ch\/it\/domain-transfer-ohne-ausfall\/\"><strong>Trasferimento di dominio senza interruzioni: Checklist e errori tipici<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Domain-Inhaber und Zust\u00e4ndigkeiten regelm\u00e4ssig pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein erstaunlich h\u00e4ufiges Problem in Unternehmen sind nicht technische Angriffe, sondern unklare Eigentums- und Zugriffsverh\u00e4ltnisse.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Domains sollten nicht ausschliesslich \u00fcber pers\u00f6nliche Konten ehemaliger Mitarbeitender, externer Freelancer oder Agenturen kontrolliert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">KMU sollten deshalb dokumentieren:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>wer Inhaber beziehungsweise registrierte Organisation der Domain ist<\/li>\n\n\n\n<li>bei welchem Registrar die Domain verwaltet wird<\/li>\n\n\n\n<li>wer administrative Zugriffsrechte besitzt<\/li>\n\n\n\n<li>welche E-Mail-Adresse f\u00fcr wichtige Benachrichtigungen hinterlegt ist<\/li>\n\n\n\n<li>wer intern f\u00fcr Verl\u00e4ngerungen und \u00c4nderungen verantwortlich ist<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Damit wird Domain-Sicherheit auch zu einer Frage sauberer organisatorischer Prozesse.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Domain-Ablauf ist ebenfalls ein Sicherheitsrisiko<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch eine technisch perfekt konfigurierte Domain kann zum Problem werden, wenn ihre Verl\u00e4ngerung vergessen wird.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wird eine Domain nach Ablauf der vorgesehenen Fristen wieder freigegeben und von einem Dritten registriert, kann dies erhebliche Folgen f\u00fcr Website, E-Mail und Unternehmensidentit\u00e4t haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Welche Phasen und Risiken dabei auftreten k\u00f6nnen, erkl\u00e4ren wir im Artikel <a href=\"https:\/\/www.curiaweb.ch\/it\/domain-abgelaufen-risiken\/\"><strong>Cosa succede quando un dominio scade?<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welche Rolle spielen SSL-Zertifikate?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">SSL- beziehungsweise TLS-Zertifikate sind ebenfalls ein wichtiger Bestandteil einer sicheren Website, l\u00f6sen aber eine andere Aufgabe.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie verschl\u00fcsseln die Verbindung zwischen Browser und Webserver und erm\u00f6glichen HTTPS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein SSL-Zertifikat verhindert jedoch nicht, dass ein Angreifer Zugang zum Registrar-Konto erh\u00e4lt oder DNS-Eintr\u00e4ge manipuliert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Domain-Sicherheit und verschl\u00fcsselte Daten\u00fcbertragung sind deshalb unterschiedliche Schutzebenen, die gemeinsam betrachtet werden sollten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ulteriori informazioni sono disponibili alla voce <a href=\"https:\/\/www.curiaweb.ch\/it\/certificati-ssl\/\"><strong>SSL-Zertifikate f\u00fcr sichere HTTPS-Verbindungen<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Domain, Hosting und E-Mail gemeinsam verwalten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Domain-Sicherheit l\u00e4sst sich nicht vollst\u00e4ndig von Hosting und E-Mail trennen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sind mehrere Anbieter beteiligt, muss im St\u00f6rungsfall zun\u00e4chst gekl\u00e4rt werden, wer f\u00fcr Domain, DNS, Website und E-Mail zust\u00e4ndig ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine zentral organisierte Infrastruktur kann Verantwortlichkeiten und Fehleranalyse vereinfachen. Entscheidend ist dabei weniger, dass zwingend alles beim selben Anbieter liegt, sondern dass Zug\u00e4nge, Zust\u00e4ndigkeiten und Konfigurationen sauber dokumentiert sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weitere Grundlagen zur Domainverwaltung finden Sie in unserem <a href=\"https:\/\/www.curiaweb.ch\/it\/domains-schweiz-leitfaden\/\"><strong>Guida ai domini in Svizzera<\/strong><\/a> .<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Checkliste: Domain-Sicherheit f\u00fcr KMU<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>einzigartiges und starkes Passwort f\u00fcr die Domainverwaltung verwenden<\/li>\n\n\n\n<li>Zwei-Faktor-Authentifizierung aktivieren<\/li>\n\n\n\n<li>administrative Benutzerkonten regelm\u00e4ssig \u00fcberpr\u00fcfen<\/li>\n\n\n\n<li>Transfer Lock aktivieren, sofern verf\u00fcgbar und sinnvoll<\/li>\n\n\n\n<li>Auth-Codes vertraulich behandeln<\/li>\n\n\n\n<li>DNS-Eintr\u00e4ge dokumentieren und \u00c4nderungen kontrollieren<\/li>\n\n\n\n<li>SPF, DKIM und DMARC korrekt konfigurieren<\/li>\n\n\n\n<li>Domain-Inhaber und Kontaktdaten aktuell halten<\/li>\n\n\n\n<li>automatische Verl\u00e4ngerung beziehungsweise Ablaufdaten kontrollieren<\/li>\n\n\n\n<li>Zust\u00e4ndigkeiten innerhalb des Unternehmens dokumentieren<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit: Die Domain geh\u00f6rt zum Sicherheitskonzept<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Domains sind keine reine Verwaltungsangelegenheit, sondern ein sicherheitskritischer Bestandteil der digitalen Infrastruktur eines Unternehmens.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wer Zugriff auf Domainverwaltung oder DNS erh\u00e4lt, kann unter Umst\u00e4nden Website, E-Mail und weitere Dienste beeinflussen. Entsprechend sorgf\u00e4ltig sollten diese Zug\u00e4nge gesch\u00fctzt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Starke Zugangsdaten, Zwei-Faktor-Authentifizierung, kontrollierte DNS-\u00c4nderungen, klare Zust\u00e4ndigkeiten und eine zuverl\u00e4ssige Domain-Verwaltung reduzieren das Risiko erheblich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr KMU ist Domain-Sicherheit deshalb kein Spezialthema f\u00fcr grosse IT-Abteilungen, sondern ein grundlegender Bestandteil eines professionellen Online-Auftritts.<\/p>","protected":false},"excerpt":{"rendered":"<p>Domains sind ein zentraler Teil der IT-Sicherheit. Erfahren Sie, wie KMU ihre Domain, DNS-Eintr\u00e4ge und Zug\u00e4nge vor Hijacking, Manipulation und Missbrauch sch\u00fctzen.<\/p>","protected":false},"author":1,"featured_media":21868,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_joinchat":[],"footnotes":""},"categories":[77],"tags":[],"class_list":["post-21863","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-domain"],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/posts\/21863","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/comments?post=21863"}],"version-history":[{"count":2,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/posts\/21863\/revisions"}],"predecessor-version":[{"id":21867,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/posts\/21863\/revisions\/21867"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/media\/21868"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/media?parent=21863"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/categories?post=21863"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/tags?post=21863"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}