Subdomain-Takeover
Ein Angriff, bei dem verwaiste DNS-Einträge (z. B. CNAME auf einen gekündigten Cloud-Dienst) übernommen werden — der Angreifer kontrolliert dann Inhalte oder Mailverkehr unter Ihrer Subdomain.
Warum das für Ihr Unternehmen relevant ist
Phishing von einer echten Subdomain Ihres Unternehmens ist kaum zu erkennen — für Kunden wie für Filter. Entsteht fast immer durch fehlendes DNS-Housekeeping nach Projektende.
Technische Funktionsweise
Typisch: alt-projekt.firma.ch CNAME projekt.provider-xyz.com — der Provider-Account wurde gelöscht, der Angreifer registriert den Namen dort neu und «erbt» die Subdomain.
So löst Sentrust die Komplexität für Sie
Unser Audit scannt Ihre Zone auf verwaiste Delegationen; das Managed-Abo überwacht Neuzugänge — Takeover-Flächen werden geschlossen, bevor sie jemand findet.
Praxisfall: Eine Zone, zwölf Jahre Geschichte, drei stille Risiken
Das DNS-Audit einer Industriegruppe förderte zutage, was zwölf Jahre Wachstum hinterlassen: ein SPF-Record mit 14 Lookups (Limit: 10, Folge: dauerhafte PermError-Zustände), ein CNAME auf einen gekündigten Cloud-Dienst (Subdomain-Takeover-Fläche) und vier geparkte Domains ohne jede Absicherung. Alle drei Risiken waren von aussen sichtbar — nur hatte nie jemand systematisch hingeschaut. Die Zone ist heute konsolidiert, dokumentiert und im Abo überwacht.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.