2. August 2026Die Checkout-Seite von innen im Browser beobachten
Ein Karten-Skimmer berührt den Server nie: Er kommt als ein weiteres Skript auf der Checkout-Seite und liest die Nummer aus dem Formular, bevor Ihr eigener Code sie sieht. Der Ursprung bleibt also unverändert und ein Inhalts-Hash sieht nichts. Dies beobachtet von dem einzigen Ort, an dem er existiert — dem Browser der besuchenden Person — und meldet Struktur, nie Inhalt: welche Skript-Hosts geladen werden, ob eine native Browser-Funktion ersetzt wurde, wie viele Eingabefelder dort sitzen, wo sie niemand sieht. Der erste Bericht ist eine stille Ausgangslinie. Eine ersetzte Funktion ist etwas zu Erklärendes, kein Beweis: So arbeitet auch jedes Session-Replay-Werkzeug.
2. August 2026Ähnlich aussehende Domains, überwacht
Wir erzeugen die Namen, die ein Betrüger gegen Ihren registrieren würde — ein fehlender Buchstabe, eine getauschte Endung, eine Null statt eines O — und prüfen, welche davon tatsächlich auflösen. Im aktuellen Portfolio kamen so 45 bereits registrierte Doppelgänger zum Vorschein.
2. August 2026Eine Außenansicht jeder Domain, mit Note
TLS, Security-Header, Cookie-Flags, Versionsoffenlegung, SPF, DKIM, DMARC, MTA-STS, TLS-RPT und CAA werden von außerhalb des Perimeters geprüft und zu einer Note von A bis F zusammengefasst. Es wird nichts installiert und kein Verkehr umgeleitet; eine Domain kann ausschließlich so überwacht werden.