Meldung
Senden Sie uns, was Sie gesehen haben
Phishing-Nachrichten, die Nachahmung beliebiger Marken, Seiten zum Abgreifen von Zugangsdaten oder alles, was auf ein Identitätssystem zielt. threat@uniauth.id
Vor allem anderen
Zuerst sichern. Danach analysieren.
Erstellen Sie vor dem Löschen einen Screenshot der Nachricht und kopieren Sie die Adresse als Text, statt sie abzutippen. Kampagneninfrastruktur ist oft nur Stunden, nicht Tage aktiv – bis eine Meldung verfasst ist, existieren die Beweise häufig nicht mehr. Ein Screenshot mit sichtbarem Zeitstempel ist wertvoller als eine später verfasste, sorgfältige Beschreibung.
Was am meisten hilft
- Die vollständige, unbearbeitete Nachricht. Einschließlich Absenderkennung oder -nummer und aller Tracking-Parameter im Link. Scheinbar irrelevante Details verbinden oft zwei Kampagnen mit demselben Akteur.
- Wann Sie sie erhalten haben. Mit Zeitzone. Häufig beweist erst der Zeitpunkt, dass zwei Wellen vom selben Akteur und nicht von einem Nachahmer stammen.
- Was Sie als Nächstes getan haben. Auch, ob Sie etwas angetippt haben. Niemand verurteilt Sie dafür – außerdem zeigt es uns, wie sich die Seite auf einem echten Gerät verhalten hat, was wir oft anders nicht sehen können.
- Ob bei einem Konto etwas geschehen ist. Eine ungefähre Angabe genügt. Wir veröffentlichen niemals etwas, das eine Person oder ein Konto identifiziert.
Bitte nicht
- Den Link zur Kontrolle erneut öffnen. Viele dieser Seiten erfassen den Fingerabdruck des Besuchers und verhalten sich beim zweiten Besuch anders oder liefern gar nichts mehr, nachdem sie Sie gesehen haben. Schon durch das Ansehen können Sie die Beweise zerstören.
- Zugangsdaten, Seed-Phrasen oder Wiederherstellungscodes senden. Auch nicht teilweise und auch nicht, um zu zeigen, wonach gefragt wurde. Wir brauchen sie nie und löschen sie ungelesen.
- Warten, bis Sie sicher sind. Eine unsichere Meldung innerhalb einer Stunde ist nützlicher als eine sichere Meldung am nächsten Tag.
Was wir damit tun
Wir analysieren die Meldung, melden die Infrastruktur den Stellen, die handeln können – Registrar, DNS-Anbieter, Hoster und nachgeahmte Marke – und veröffentlichen einen Sicherheitshinweis, wenn er anderen nützt. Sicherheitshinweise nennen Infrastruktur und niemals Opfer. Wenn Sie etwas gemeldet haben, stellen wir öffentlich keine Verbindung zu Ihnen her und bestätigen niemandem, dass eine bestimmte Meldung von einer bestimmten Person stammt.
Wenn Sie lieber möchten, dass wir überhaupt nichts veröffentlichen, sagen Sie es uns; dann beschränken wir uns auf die Missbrauchsmeldungen.