Sicherheit & Anti-Phishing
Auf dieser Seite erklären wir, wie Phishing funktioniert, wie du gefälschte Nachrichten erkennst und was du tun solltest, wenn du eine verdächtige Nachricht bekommst.
Was ist Phishing?
Phishing sind betrügerische Versuche, an deine Zugangsdaten, Zahlungsdaten oder persönliche Informationen zu gelangen — meist per E-Mail, SMS oder gefälschter Webseite.
Warum ist das gefährlich?
Erbeutete Daten können für Kontenübernahmen, Identitätsdiebstahl oder finanzielle Verluste missbraucht werden.
Unsere Maßnahmen
Wir arbeiten aktiv daran, Betrugsversuche zu stoppen und informieren betroffene Nutzer schnellstmöglich. Melde verdächtige Nachrichten bitte an security@driptag.de.
Tipps & Anleitungen
- Absenderadresse stimmt nicht mit der offiziellen Domain überein (z. B. support@driptag-security.com statt @driptag.de).
- Dringender Ton: Du sollst sofort handeln (z. B. „Ihr Konto wird gelöscht“).
- Rechtschreib- oder Grammatikfehler sowie unpersönliche Anrede.
- Links führen auf fremde Domains — bevor du klickst: Maus über den Link (Desktop) oder Link lange drücken (Mobil) und URL prüfen.
- Anhänge mit .zip, .exe, .scr oder Office-Makros sind verdächtig.
Achte auf:
- Fehlendes oder falsches SSL-Zertifikat: Die Adresse sollte mit https:// beginnen und ein Schloss-Icon zeigen.
- Domain-Tricks: Subdomains wie driptag.example.com sind nicht dasselbe wie driptag.de.
- Designfehler, kaputte Bilder, oder Formulare, die nach sehr sensiblen Daten fragen (z. B. vollständige Konto-Passwörter kombiniert mit Zahlungsdaten).
Beispiele und Hinweise:
- Kurznachrichten mit Link, die dich zu einer „Bestätigung“ oder „Rückerstattung“ auffordern.
- Nummer nicht im internationalen Format oder ungewöhnliche Absendernamen.
- Nie Login-Daten oder TANs per SMS weitergeben — unsere Dienste fragen das nie per SMS ab.
- Trenne die Verbindung (schließe die Seite) und öffne nicht weitere Links.
- Ändere sofort dein Driptag-Passwort und auch Passwörter, die du woanders mit demselben Passwort nutzt.
- Aktiviere, falls noch nicht geschehen, die Zwei-Faktor-Authentifizierung (2FA).
- Wenn du Zahlungsdaten eingegeben hast: kontaktiere deine Bank und lasse Karten sperren bzw. beobachte Transaktionen.
- Meldefall an security@driptag.de — schicke Screenshots oder die komplette Nachricht mit.
Bitte sende uns:
- Die Original-E-Mail (als Anhang) oder vollständige Screenshots.
- Die URL der gefälschten Webseite (falls vorhanden).
- Datum/Uhrzeit und eine kurze Beschreibung, was passiert ist.
Mail an: security@driptag.de
- Verwende starke, einzigartige Passwörter pro Dienst (Passwortmanager empfohlen).
- Aktiviere 2FA (z. B. Authenticator-App) für dein Konto.
- Öffne keine Anhänge aus unbekannten Quellen.
- Prüfe bei sensiblen Aktionen die URL und die Absenderadresse genau.
- Halte Betriebssystem und Browser aktuell.
Frage: Fragt Driptag jemals nach meinem Passwort per E-Mail?
Nein. Wir fordern niemals dein Passwort per E-Mail oder SMS an.
Frage: Was mache ich, wenn ich Opfer geworden bin?
Sofort Passwort ändern, Bank benachrichtigen (falls nötig) und uns an security@driptag.de melden.
Frage: Wie lange dauert eine Untersuchung?
Das hängt vom Einzelfall ab. Wir bestätigen den Eingang deiner Meldung und informieren dich über die weiteren Schritte.
Weiterführende Ressourcen
- Bundesamt für Sicherheit in der Informationstechnik (BSI) — Tipps zu Phishing und Online-Sicherheit.
- Dein Bankinstitut — Informationen zu Secure-Verfahren und wie du im Betrugsfall vorgehst.
- Browser-Hersteller: Hinweise zu sicheren Einstellungen und Verdächtigen Erweiterungen.
Hinweis: Diese Seite dient nur zur Information. Wenn du unsicher bist, kontaktiere uns bitte direkt: security@driptag.de.