Ein von einem Radarstrahl beleuchteter Globus vor dunkelgrünem Hintergrund

Für Hotel- und Kettenmarken

Gefälschte Websites mit Ihrem Namen erkennen wir
in dem Moment, in dem sie online gehen…

Betrüger registrieren Domains, die Ihrer zum Verwechseln ähnlich sehen, kaufen Anzeigen, um in den Suchergebnissen ganz oben zu stehen, und betrügen unter Ihrem Namen Menschen, die glauben, eine echte Urlaubsbuchung vorzunehmen. Serpify wurde gebaut, um genau diese Websites und Kanäle früh zu finden.

Wie wir vorgehen

Eine sechsstufige Kette

Jeden Morgen laufen alle Schritte der Reihe nach. Aus Zehntausenden Möglichkeiten bleiben am Ende die wenigen Fälle übrig, die ein Mensch ansehen muss.

  1. 01

    Entdeckung

    Ähnliche Domains, Social-Media-Konten, Telegram und Google-Anzeigen. Fünf getrennte Quellen, die unabhängig voneinander arbeiten.

  2. 02

    Anreicherung

    Jede gefundene Adresse wird mit einem echten Browser aufgerufen; Seitentext, Screenshot, Domaineintrag und Netzwerkdaten werden erfasst.

  3. 03

    Bewertung

    Die erfassten Daten werden in einen Risikowert mit begründeten Sätzen übersetzt.

  4. 04

    Beweis

    Für jede Seite oberhalb der Schwelle entstehen ein ganzseitiger Screenshot, eine HTML-Kopie und ein signierbares PDF-Beweispaket.

  5. 05

    Meldung

    Je nach Fall wählen Sie im Verwaltungsbereich die zuständigen Stellen aus; die Texte werden für jede Stelle automatisch in ihrer eigenen Sprache vorbereitet.

  6. 06

    Bericht

    Nur neue Funde werden Ihnen täglich per E-Mail gemeldet.

Wo wir suchen

Eine Quelle allein reicht nie

Wir verlassen uns nicht auf eine einzige Quelle: automatische Suchläufe decken alle wahrscheinlichen Kanäle ab — ähnliche Domains, auf Ihren Namen gebuchte Google-Anzeigen, ähnliche Social-Media- und Telegram-Konten.

Domain-Varianten

Aus Marken- und Hausnamen erzeugen wir systematisch Schreibvarianten: ausgelassene Buchstaben, eingefügte Buchstaben, Tippfehler benachbarter Tasten, verwechselbare Zeichen (rn ↔ m, l ↔ I), eingefügte Bindestriche sowie Zusätze wie reservation, booking oder official. Diese werden mit 18 verschiedenen Endungen kombiniert und bei jedem Durchlauf als über vierzigtausend Adressen im DNS abgefragt; nur die tatsächlich existierenden kommen auf die Kandidatenliste.

Certificate-Transparency-Logs (crt.sh)

Wird für eine Seite ein HTTPS-Zertifikat ausgestellt, landet der Eintrag in einem öffentlichen Log — der Name erscheint dort also, bevor die Seite überhaupt online ist. Das System durchsucht diese Logs nach den Mustern "Marke + Kontextwort" und "Marke + Hausname" und filtert so Hunderte unbeteiligter Einträge wie ihrnamesugar.com automatisch heraus.

Suchergebnisse (Google)

Eine Seite, die Ihre Marke nicht einmal im Namen trägt, kann durch Anzeigen bei der Suche nach "Ihre Marke Reservierung" auf Platz eins stehen. Das System stellt genau die Anfragen, die ein Gast tatsächlich eingeben würde — Marken- und Hausnamen — in mehreren Sprachen und sammelt die organischen Treffer.

Bezahlte Anzeigen (offizielle Archive)

Das Google-Anzeigentransparenz-Center und die Meta-Werbebibliothek werden abgefragt, beschränkt auf die Region Türkei. Für eine Domain sehen wir die laufenden Anzeigen und wer sie bezahlt. Werbung auf Ihren Markennamen wird zu einem bewerteten Signal.

Social-Media-Profile

Konten, die auf Instagram und Facebook Marken- und Hausnamen verwenden, werden über dieselbe Suchinfrastruktur gefunden. Diese Kanäle sind besonders wichtig für Bedrohungen ganz ohne gefälschte Website: Der Betrüger baut manchmal gar keine Seite, schreibt dem Gast über ein Instagram-Konto unter Ihrem Namen und mit Ihren Inhalten, verlagert das Gespräch auf sein eigenes WhatsApp und teilt dort die Bankverbindung.

Telegram-Kanäle

Kanäle und Gruppen, die Marken- und Hausnamen verwenden, werden durchsucht. Die öffentliche Vorschau jedes Kanals wird gelesen; Bankverbindungen, Telefonnummern und die beworbenen Domains werden einzeln extrahiert. Strukturen, die vollständig über einen Kanal laufen und gar keine Website haben, werden hier erfasst.

Warum Telegram?

Dort wird die Organisation koordiniert

Betrugsorganisationen in der Türkei koordinieren sich größtenteils auf dieser Plattform: Vorlagen für gefälschte Seiten, "saubere" Bankverbindungen und Opferlisten kursieren in offenen Kanälen. Die öffentliche Vorschau dieser Kanäle wird gelesen; aus den Nachrichten werden Bankverbindungen, Telefonnummern und die beworbenen Domains extrahiert.

Auf den Meta-Kanälen sieht sich Serpify die öffentlich zugänglichen Suchergebnisse an. Gefundene gefälschte Profile werden über Metas eigene offizielle Formulare gemeldet.

Wie wir erfassen

Jede Adresse wird mit einem echten Browser aufgerufen

Jede Adresse auf der Erkennungsliste wird im Hintergrund mit einem echten Chrome-Browser geöffnet; dabei wird Folgendes einzeln geprüft:

  • Ganzseitiger Screenshot
  • HTML-Kopie der Seite
  • Seitentexte
  • Domaineintrag (RDAP)
  • IP-Adresse und Nameserver (NS)
  • Zahlungs- und Formularspuren
  • WhatsApp-Nummern
  • Angegebene TÜRSAB-Lizenznummer
Ein Falleintrag im Serpify-Panel — Markennamen sind maskiert
Ein Falleintrag aus dem Panel. Echte Markennamen und Domains sind maskiert.

Wie wir bewerten

Jeder Datenpunkt erzeugt einen Wert und eine Begründung

Der Wert allein ist kein Ergebnis; neben jeder Zeile steht ein Satz, der erklärt, warum sie so bewertet wurde. Wenn Sie den Fall im Panel öffnen, sehen Sie genau den Satz, der die Entscheidung getragen hat.

Signale, die das Risiko erhöhen

  • Kommt der Hausname direkt in der Domain vor?
  • Wurde ein Kreditkartenfeld oder eine Bankverbindung erkannt?
  • Ist die Domain jünger als 30 Tage? (bis 90 Tage +15 Punkte)
  • Ist der Markenname in der Domain enthalten?
  • Gibt es ein Buchungsformular, oder ist WhatsApp der einzige Kontaktweg?
  • Unterscheidet sich der Name nur um ein bis zwei Buchstaben?
  • Gibt sich die Seite als "offizielle Website" aus?
  • Schaltet sie bezahlte Anzeigen auf den Markennamen?
  • Verbindet sie den Markennamen mit Zusätzen wie "reservation", "official" oder "booking"?
  • Sind Anschrift, Firmenname und Steuerdaten auf der Seite vorhanden?
  • Ist der Inhaber im Whois-Eintrag verborgen?
  • Läuft sie auf einer billigen Endung wie .xyz, .top oder .online statt .com?

Damit derselbe Fall nie zweimal besprochen wird

Positivliste

Seriöse Vertriebskanäle wie ETS, Jolly Tur, Tatil Sepeti, Booking, Expedia und TripAdvisor sowie Geschäftspartner, Nachrichtenseiten und soziale Netzwerke bleiben außerhalb des Prüfbereichs. Eigene Einträge können Sie in Ihrem Panel selbst ergänzen.

Gedächtnis und manuelle Markierung

Der Tagesbericht meldet nur neue Fälle. Eine einmal gemeldete Seite wird am nächsten Tag nicht erneut gemeldet; sie bleibt im Panel sichtbar. Für dieselbe Adresse wird kein zweiter Fall angelegt — die Frage "haben wir das schon gemeldet" wird in einer einzigen Akte beantwortet. Wird ein Fall im Panel als "seriös" markiert, wandert die Domain auf die Positivliste und wird nie wieder als Kandidat geführt.

Beweispaket

Der Beweis bleibt Ihnen, auch wenn die Seite verschwindet

Für jeden Fall oberhalb der Schwelle entsteht ein datiertes PDF mit Seitenzahlen. Der Grund ist einfach: Selbst wenn der Betrüger die Seite abschaltet, bleiben der Screenshot und die Einträge im Panel erhalten — Domain, imitierte Marke, erster und letzter Erkennungszeitpunkt und die Quelle, über die sie gefunden wurde.

  • Risikowert und jede Begründung, Zeile für Zeile
  • Domaineintrag: Registrar, Alter, geschätztes Registrierungsdatum, Datenschutzstatus, IP, Nameserver
  • Zahlungs- und Kontaktkanäle, veröffentlichte WhatsApp-Nummern
  • Direkter Vergleich mit Ihrer offiziellen Website
  • Ganzseitige Aufnahme der zu meldenden Seite
Die Bewertungsgründe eines Falls im Panel — der Markenname ist maskiert
Die Bewertungsgründe eines Falls. Echte Markennamen und Domains sind maskiert.

Wohin die Beschwerde geht

Jeder Kanal leistet etwas anderes

Nr. Kanal Was er bewirken kann
1 Domain-Registrar Kann die Domain sperren
2 Hosting-Anbieter / ASN Kann die Seite abschalten
3 USOM (nationales Cyber-Notfallzentrum der Türkei) Kann den Zugriff aus der Türkei sperren
4 BTK / ihbarweb.org.tr Schnellster Weg zu einer Zugangssperre
5 Google Safe Browsing, Microsoft SmartScreen, Netcraft, APWG Löst eine Browserwarnung aus
6 WhatsApp / Meta Sperrt die Nummer und das gefälschte Konto
6 Instagram, Facebook (Meta-Markenformular) Sperrt das nachgeahmte Konto
6 Telegram (abuse@ und dmca@) Schließt den Kanal; zwei getrennte Stellen
7 Ministerium für Kultur und Tourismus, TÜRSAB, Handelsministerium (CİMER) Verwaltungsverfahren
8 Staatsanwaltschaft Strafverfahren

Der Beschwerdetext wird automatisch erstellt — für internationale Stellen auf Englisch, für türkische Behörden auf Türkisch. Die türkischen Texte verweisen auf die einschlägigen Gesetze (5651, 1618). Es sind keine Formbriefe: Jeder Text stützt sich auf konkreten Schaden, überprüfbare Beweise und eine einzige klare Forderung.

Der tägliche Ablauf

Wie der automatische Durchlauf abläuft

  1. 07.00

    Der Suchlauf beginnt

    Alle Entdeckungsquellen laufen der Reihe nach; jede neu gefundene Domain wird aufgerufen und bewertet. Erkannte ähnliche Social-Media-Konten landen auf einer eigenen Liste und warten auf Prüfung.

  2. 07.45

    Der Bericht geht raus

    Nur neue Fälle, jeweils mit den drei schwersten Begründungen und, sofern vorhanden, der WhatsApp-Nummer.

  3. Den ganzen Tag

    Das Panel

    Fallübersichten, Beweise, Verwaltung der Positivliste und alle weiteren Schritte werden rund um die Uhr im Serpify-Panel verfolgt und bearbeitet.

Kontakt

Lassen Sie uns einen Suchlauf für Ihre Marke starten

Hinterlassen Sie den Namen Ihres Hotels und Ihre offizielle Domain; wir zeigen Ihnen das Ergebnis des ersten Suchlaufs und wie das Panel arbeitet. Antwort innerhalb eines Werktags.