Gefälschte Kontaktanfragen an Marketing- und Werbeagenturen sind kein Einzelphänomen – sie folgen Mustern, die sich wiederholen und verfeinern. In dieser fünfteiligen Serie stellen wir reale Fälle vor, die uns bei Digitalsterne direkt erreicht haben. Im ersten Teil haben wir die grundlegende Methodik solcher Anfragen erläutert und erklärt, woran man sie erkennen kann. In Teil 2 schauen wir uns einen konkreten Fall sehr genau an: eine Anfrage, die den Namen der echten Marke Siete Foods missbrauchte – und dabei einen technisch raffinierten Trick einsetzte, um uns in die Irre zu führen.
Die Anfrage im Detail
Am 27. Juli 2026 ging über unser Kontaktformular eine Anfrage ein. Absenderin war angeblich Alexandra Garza von der Firma Siete Foods. Der Inhalt klang professionell und zielgerichtet: Das Unternehmen suche einen erfahrenen Google-Ads-Spezialisten und bitte darum, mit der verantwortlichen Person für Paid Media bzw. Performance Marketing in Kontakt gebracht zu werden.
Auf den ersten Blick wirkte die Anfrage glaubwürdig – und das war kein Zufall. Siete Foods ist tatsächlich ein real existierendes Unternehmen. Die Marke wurde 2014 von der Familie Garza in Texas gegründet und war ursprünglich auf mexikanisch inspirierte Lebensmittelprodukte spezialisiert. 2024 wurde das Unternehmen vom Konzern PepsiCo übernommen. Es handelt sich also um eine bekannte, seriöse Marke mit einer klaren Geschichte – und genau das macht sie für Fälschungen besonders attraktiv. Wer den Namen kennt oder kurz recherchiert, findet sofort glaubwürdige Treffer.
Der Nachname „Garza“ passt zudem zur tatsächlichen Gründerfamilie des Unternehmens, was die Anfrage noch überzeugender erscheinen lässt. Wer nicht genauer hinsieht, hat keinen offensichtlichen Anlass zur Skepsis.
Der Domain-Trick
Hier liegt das eigentliche Herzstück dieser Täuschung – und es lohnt sich, ihn im Detail zu verstehen.
Die echte Website von Siete Foods ist unter sietefoods.com erreichbar. Die E-Mail-Adresse, von der die Anfrage abgesendet wurde, verwendete jedoch die Domain sietesfood.com – mit einem zusätzlichen „s“ nach „Siete“ und ohne das „s“ am Ende von „Foods“. Ein Unterschied von zwei Buchstaben, den man bei flüchtigem Lesen leicht übersieht.
Eine kurze Recherche zu dieser Domain fördert Beunruhigendes zutage: sietesfood.com wurde erst am 27. Dezember 2025 registriert – also wenige Monate vor dem Eingang der Anfrage. Die Inhaberinformationen sind verborgen, als Registrierungsland ist Vietnam hinterlegt, und die Seite zeigte zum Zeitpunkt der Anfrage lediglich eine „Coming Soon“-Seite. Es gibt keinerlei Hinweis auf eine legitime geschäftliche Nutzung durch Siete Foods oder PepsiCo.
Der eigentlich raffinierte Teil des Tricks funktioniert so: Im Text der Nachricht selbst war die echte Domain sietefoods.com verlinkt. Wer also auf den Link klickte, landete tatsächlich auf der echten, verifizierbaren Unternehmenswebsite – und schöpfte damit keinen Verdacht. Die Absenderadresse der E-Mail jedoch, an die eine Antwort gegangen wäre, gehörte zur gefälschten Domain sietesfood.com.
Das Ziel: Die Agentur antwortet, stellt vielleicht Rückfragen zu Budget, Projektumfang oder internen Prozessen – und all diese Informationen landen nicht bei Siete Foods, sondern bei den Hintermännern hinter der Fake-Domain.

Gefälschte Anfrage im Namen von Siete Foods – die Absender-Domain lautet sietesfood.com statt der echten sietefoods.com.
Dieses Vorgehen ist technisch simpel, psychologisch aber wirkungsvoll. Es nutzt eine bekannte kognitive Schwäche: Wir lesen, was wir erwarten zu lesen. Ein visuell ähnlicher Domainname fällt im Fließtext kaum auf – und wer den verlinkten Text prüft, sieht sogar die richtige Adresse.
Was das für Sie bedeutet
Wenn Sie eine Marketing- oder Werbeagentur betreiben, sind Sie eine attraktive Zielgruppe für diese Art von Anfragen. Der Grund ist naheliegend: Agenturen arbeiten professionell mit Budgets, haben Erfahrung in der Mediaplanung und sind es gewohnt, Erstanfragen von Unternehmen zu bearbeiten, die sie noch nicht kennen. Genau dieses Vertrauen in den Erstkontakt wird hier ausgenutzt.
Was sollten Sie konkret tun, wenn eine Anfrage wie diese bei Ihnen eingeht?
1. Absender-Domain immer separat prüfen
Schauen Sie sich die tatsächliche E-Mail-Adresse des Absenders an – nicht den angezeigten Namen, nicht den verlinkten Text im Nachrichtentext, sondern die rohe Absenderadresse. Vergleichen Sie diese mit der offiziell bekannten Domain des Unternehmens. Bei Unstimmigkeiten – selbst wenn es nur ein einzelner Buchstabe ist – ist Vorsicht geboten.
2. Domain-Alter und Registrierungsdaten abfragen
Über frei verfügbare WHOIS-Dienste lässt sich in wenigen Sekunden prüfen, wann eine Domain registriert wurde, in welchem Land der Inhaber hinterlegt ist und ob die Inhaberinformationen verborgen sind. Eine Domain, die erst wenige Monate alt ist, keinen Inhaber ausweist und in einem Land registriert wurde, das nichts mit dem angeblichen Unternehmen zu tun hat, ist ein starkes Warnsignal.
3. Im Zweifel über offizielle Kanäle kontaktieren
Wenn eine Anfrage interessant klingt und Sie nicht sicher sind, ob sie legitim ist, antworten Sie nicht auf die eingegangene E-Mail. Suchen Sie stattdessen selbst die offizielle Website des Unternehmens, finden Sie dort eine verifizierte Kontaktadresse und fragen Sie über diesen Weg nach, ob tatsächlich eine Anfrage verschickt wurde. So schließen Sie aus, dass Sie mit den falschen Personen kommunizieren.
4. Interne Erstanfragen standardisieren
Es kann hilfreich sein, intern einen kurzen Standardprozess für Neukunden-Erstanfragen zu etablieren: Wer antwortet? Was wird dabei geprüft? Gerade wenn Anfragen über Kontaktformulare eingehen – also ohne direkten persönlichen Bezug –, lohnt sich eine kurze Verifikationsroutine, bevor Sie Zeit und interne Informationen investieren.
5. Sensibilisierung im Team
Dieser und ähnliche Tricks funktionieren vor allem dann, wenn nur eine Person im Team die Anfrage bearbeitet und dabei unter Zeitdruck steht. Sprechen Sie offen im Team über solche Muster. Je mehr Personen wissen, worauf sie achten müssen, desto geringer ist das Risiko, dass eine solche Anfrage unbemerkt weitergeleitet oder beantwortet wird.
Der Fall Siete Foods illustriert gut, wie wenig technisches Know-how für eine überzeugende Fälschung notwendig ist. Eine real existierende Marke, ein plausibler Name, eine leicht abgewandelte Domain und ein eingebetteter echter Link – mehr braucht es nicht, um eine Anfrage zu konstruieren, die auf den ersten Blick seriös wirkt. Die Schutzmaßnahmen dagegen sind glücklicherweise ebenso einfach wie die Angriffsmethode selbst: systematisch hinschauen, bevor man antwortet.
Im nächsten Teil der Serie stellen wir einen weiteren Fall vor, bei dem die imitierte Marke noch bekannter war – und der Trick eine zusätzliche Ebene der Täuschung enthielt.
Ihre Website bringt zu wenig Anfragen?
In 30 Minuten zeigen wir Ihnen kostenlos, wo Sie Online-Marketing-Potenzial verschenken – konkret, ohne Agentur-Blabla. Kein Auftrag, kein Risiko.




