> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten.md).

# Google SafeBrowsing-Warnungen verwalten

Wenn Ihre Domain von Google auf die schwarze Liste gesetzt wird, wird eine Warnung „Täuschende Website voraus“ angezeigt, was sich nachteilig auf Ihre Phishing-Simulationskampagnen auswirkt.

<figure><img src="/files/b61a7077a7971ef4da9def787843f084bd36dbd3" alt="" width="563"><figcaption></figcaption></figure>

<details>

<summary>Warum hat Google SafeBrowsing meine Domain auf die schwarze Liste gesetzt?</summary>

1. **Gefälschte Marken:**
   * Domains, die bekannte Marken nachahmen (z. B. Google, Facebook, Microsoft), können markiert werden. Googles Algorithmen erkennen visuelle und strukturelle Ähnlichkeiten mit bekannten Marken, um Phishing zu verhindern.
2. **Phishing-Indikatoren:**
   * Wenn die Domain Landingpages hostet, die Anmeldedaten, persönliche Informationen oder Zahlungsdaten abfragen, kann sie als Phishing-Website eingestuft werden. Google analysiert die Inhalte auf typische Phishing-Taktiken und täuschende Praktiken.
3. **Neue oder nicht vertrauenswürdige Domains:**
   * Neu registrierte Domains haben oft keinen Ruf. Wenn diese Domains für Phishing-Simulationen verwendet werden, werden sie mit höherer Wahrscheinlichkeit auf die schwarze Liste gesetzt. Google bewertet das Alter und die Vertrauenswürdigkeit einer Domain.
4. **Domain-Konfiguration:**
   * Die Einrichtung von SPF-, MX- und A-Records, die auf den Lucy-Server verweisen, wird überprüft. Fehlkonfigurationen oder Anomalien in diesen Records können eine Sperrung auslösen. Google prüft die Übereinstimmung mit typischen Nutzungsmustern und legitimen E-Mail-Konfigurationen.
5. **SSL-Zertifikate:**
   * Selbst bei gültigen SSL-Zertifikaten kann eine Domain markiert werden, wenn sie Anzeichen von Missbrauch zeigt oder die Zertifikate nicht von bekannten Zertifizierungsstellen stammen. Google prüft die Gültigkeit und Vertrauenswürdigkeit der SSL-Zertifikate.
6. **Verteilung von Malware:**
   * Wenn die Domain unbeabsichtigt Malware hostet oder verbreitet (z. B. über Anhänge oder verlinkte Downloads), wird sie auf die schwarze Liste gesetzt. Google scannt nach schädlicher Software und Skripten.
7. **Täuschende Inhalte:**
   * Google sucht nach Inhalten, die absichtlich täuschend oder irreführend sind und Nutzer dazu verleiten sollen, unsichere Aktionen auszuführen. Dazu gehören gefälschte Warnungen, Hinweise und Anweisungen.
8. **Verdächtige Verhaltensmuster:**
   * Hohe E-Mail-Volumina, die von der Domain gesendet werden, insbesondere solche, die Phishing-E-Mails ähneln, können Alarmzeichen auslösen. Google überwacht Versandmuster und E-Mail-Inhalte auf verdächtige Aktivitäten.
9. **Nutzerberichte:**
   * Wenn Nutzer die Domain als verdächtig oder schädlich melden, berücksichtigt Google diese Meldungen. Eine hohe Anzahl an Nutzerbeschwerden kann dazu führen, dass eine Domain auf die schwarze Liste gesetzt wird.
10. **Eingebettete Links und Weiterleitungen:**
    * Google prüft die Domain auf verdächtige Links und Weiterleitungen. Wenn die Website auf bekannte schädliche oder Phishing-Websites weiterleitet, kann sie markiert werden.

</details>

<details>

<summary>Was kann ich tun, um eine Sperrung zu verhindern?</summary>

### **Wählen Sie seriöse Domain-Anbieter:**

* Registrieren Sie Ihre Domains bei bekannten und seriösen Domain-Anbietern. Dies hilft, anfängliches Vertrauen aufzubauen. Sie können den integrierten [Domain-Assistenten](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#register) für die Registrierung bei GoDaddy verwenden.

### **Richten Sie die richtigen DNS-Einträge ein:**

* Stellen Sie sicher, dass Ihre SPF-, DKIM- und DMARC-Einträge korrekt konfiguriert sind, um Ihre E-Mails zu authentifizieren.
* [Beispiel für einen SPF-Eintrag:](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#dns-records-explained)

  ```plaintext
  v=spf1 ip4:{your_lucy_ip_address} ~all
  ```
* [Beispiel für einen DKIM-Eintrag:](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#dkim-support)

  ```plaintext
  default._domainkey IN TXT "v=DKIM1; k=rsa; p=<public_key>"
  ```
* Beispiel für einen DMARC-Eintrag:

  ```plaintext
  _dmarc IN TXT "v=DMARC1; p=none; rua=mailto:dmarc-reports@yourdomain.com"
  ```

Siehe unseren Plattform-Referenzartikel zu [DNS-Einträgen](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/domains.md#add-a-domain)

### **HTTPS implementieren:**

* Verwenden Sie SSL/TLS-Zertifikate von seriösen Zertifizierungsstellen (CAs), um Ihre Domains abzusichern. Verwenden Sie den integrierten [Let's Encrypt-Zertifikatsgenerator](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ssl-einstellungen.md) für Ihre Domains.

### **Aktualisieren Sie Ihre DNS-Einträge regelmäßig:**

* Halten Sie Ihre DNS-Einträge auf dem neuesten Stand und stellen Sie sicher, dass keine Fehlkonfigurationen vorliegen.

### **Inhalte und E-Mail-Praktiken:**

**Vermeiden Sie die exakte Nachahmung von Marken:**

* Replizieren Sie das Erscheinungsbild von E-Mails und Seiten von Google, Facebook oder Microsoft nicht exakt. Fügen Sie leichte Variationen hinzu, um eine Erkennung durch Algorithmen zu vermeiden.

**Verwenden Sie klare Hinweise:**

* Fügen Sie in Ihre E-Mails und Landingpages Hinweise ein, die besagen, dass sie Teil eines Security-Awareness-Programms sind.

**E-Mail-Volumen begrenzen:**

* Senden Sie Ihre Phishing-Simulations-E-Mails in kleinen Chargen, um Spam-Filter nicht auszulösen. Verwenden Sie den integrierten [Zeitplaner](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/optionale-einstellungen/zeitplan.md) um dies zu erreichen.

**E-Mail-Inhalte überwachen:**

* Stellen Sie sicher, dass Ihre E-Mails keine Elemente enthalten, die häufig mit Spam oder Phishing in Verbindung gebracht werden, wie z. B. übermäßige Links oder verdächtige Anhänge.

**Inhalte mit Spam-Prüfern testen:**

* Verwenden Sie Tools wie Mail-Tester oder Litmus, um Ihre E-Mails vor dem Versand auf spamartige Elemente zu prüfen.

### **Domain-Verwaltung und -Überwachung:**

**Wärmen Sie Ihre Domain auf:**

* Erhöhen Sie Ihr E-Mail-Versandvolumen schrittweise, um einen guten Versandruf aufzubauen. Verwenden Sie den integrierten [Zeitplaner](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/optionale-einstellungen/zeitplan.md) um dies zu erreichen.

**Domain-Gesundheit überwachen:**

* Verwenden Sie Tools wie [Google Search Console ](https://search.google.com/search-console/about)um den Zustand Ihrer Domain zu überwachen und Probleme umgehend zu beheben.

**Regelmäßige Bereinigung durchführen:**

* Überprüfen und bereinigen Sie regelmäßig Ihre E-Mail-Listen, um sicherzustellen, dass Sie an gültige Adressen senden. Verwenden Sie [die integrierte Automatisierung von Lucy](/lucy-wiki-de/anwendungsreferenz/einstellungen/allgemeine-systemeinstellungen/ldap-einstellungen.md#action-for-new-users) um Ihre Benutzer automatisch mit dem Verzeichnis Ihrer Organisation aktuell zu halten.&#x20;

**Subdomains nutzen:**

* Erwägen Sie die Verwendung von Subdomains speziell für Simulationen, um potenzielle Probleme von Ihrer Hauptdomain zu isolieren.

### **Google Safe Browsing und Nutzerberichte:**

**Regelmäßig auf Sperrungen prüfen:**

* Prüfen Sie Ihre Domains regelmäßig mit Tools wie Google Safe Browsing, um sicherzustellen, dass sie nicht auf die schwarze Liste gesetzt wurden.

**Nutzerberichte umgehend bearbeiten:**

* Reagieren Sie schnell auf alle Nutzerberichte über verdächtige Aktivitäten im Zusammenhang mit Ihren Domains.

**Ihre Domain verifizieren und auf die Whitelist setzen:**

* Bestätigen Sie die Domaininhaberschaft in der Google Search Console und beantragen Sie eine Überprüfung, falls eine Sperrung erfolgt.

### **Rechtliche und ethische Aspekte:**

**Bleiben Sie innerhalb der gesetzlichen Grenzen:**

* Stellen Sie sicher, dass Ihre Simulationen den lokalen Gesetzen und Vorschriften bezüglich E-Mail-Kommunikation und Datenschutz entsprechen.

**Mit Stakeholdern kommunizieren:**

* Informieren Sie relevante Stakeholder in Ihrer Organisation über die Phishing-Simulationen, um Missverständnisse und falsche Meldungen an Google zu vermeiden.

</details>

***

### **Domain-Verifizierung und Eigentumsnachweis**

**Domaininhaberschaft verifizieren:**

* Gehen Sie zu [Sicherheitsprobleme in der Google Search Console](https://www.google.com/webmasters/tools/security-issues) und klicken Sie auf „Eigenschaft jetzt hinzufügen“.

<figure><img src="/files/6157e74c94363f8fc2a30e78fccd868966bb3fe8" alt="" width="361"><figcaption></figcaption></figure>

* Geben Sie die URL der Eigenschaft ein, die Sie verifizieren möchten, und klicken Sie auf „Weiter“.

<figure><img src="/files/e7b9ae23d94b0bf645f981bd58f34dae439dd3ce" alt="" width="563"><figcaption></figcaption></figure>

**Verifizierung beim Domainnamenanbieter:**

* Wählen Sie Ihren Domainanbieter im Dropdown-Menü aus oder wählen Sie „Beliebiger DNS-Anbieter“ für die TXT-Record-Methode.

<figure><img src="/files/189316b3ddfba0a7f204196847a6cbba494432d5" alt="" width="563"><figcaption></figcaption></figure>

* Melden Sie sich bei Ihrem Domainnamenanbieter an und fügen Sie wie angewiesen einen TXT-Eintrag hinzu.

> In diesem Beispiel fügen wir den von Google bereitgestellten TXT-Eintrag zu meinem DNS-Panel bei GoDaddy hinzu. Dieses Verfahren sollte für alle Domain-Registrierungsoberflächen ähnlich sein.

<figure><img src="/files/97e2ead8a4b7d8ec990250f2a9321f80c7b18c08" alt=""><figcaption></figcaption></figure>

* Gehen Sie zurück zur Google Search Console und klicken Sie auf „Bestätigen“

<figure><img src="/files/935c4c31f5a14340f047ff2b2b75da019a79a735" alt="" width="563"><figcaption></figcaption></figure>

{% hint style="info" %}
Manchmal kann es eine Weile dauern, bis DNS-Änderungen sichtbar werden. Bitte warten Sie einige Stunden und öffnen Sie dann Ihre Eigenschaft in der Search Console erneut. Wenn die Verifizierung erneut fehlschlägt, versuchen Sie, einen anderen DNS-TXT-Eintrag hinzuzufügen.
{% endhint %}

<figure><img src="/files/27beb4beb313d55d0466bbbd723d7711256410ff" alt="" width="563"><figcaption></figcaption></figure>

***

### Was kommt als Nächstes?

Nach der Verifizierung der Domaininhaberschaft kann es 48 bis 72 Stunden dauern, bis Google sie auf die Whitelist setzt. Aktualisierungen und Benachrichtigungen werden an die in der Google Search Console registrierte E-Mail-Adresse gesendet.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/gesperrte-domains-verwalten/google-safebrowsing-warnungen-verwalten.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
