Logo StartupKit
DE

Takedown-Meldungen

Empfangen und bearbeiten Sie Missbrauchsmeldungen Dritter zu Phishing und Markenimitation gemeinsam mit Ihrem Schwachstellenprogramm.

Diese Übersetzung ist möglicherweise veraltet. Die englische Version wurde seit der letzten Übersetzung dieser Seite aktualisiert. Auf Englisch ansehen →

Warum das zählt

Nicht alles, was ein Sicherheitsprogramm erreicht, ist eine Schwachstellenmeldung. Wenn Ihre Plattform Inhalte von Nutzern hostet, meldet sich früher oder später ein CERT-Team oder eine Missbrauchsstelle wegen einer Phishing-Seite oder Markenimitation auf Ihrer Infrastruktur. Die Stelle erwartet eine schnelle Entfernung und eine genaue Bestätigung, was wann geschehen ist.

Solche Fälle passen nicht in ein Formular zur Schwachstellenoffenlegung. Es gibt keinen Schweregrad, keine Prämie und keinen Forscher, der Ihren Geltungsbereich prüft. Ein Dritter bittet Sie, missbräuchliche Inhalte zu entfernen. Takedown-Meldungen geben diesen Fällen einen eigenen Eingang, Lebenszyklus und eine Rückmeldung an das meldende Team.

Was ist eine Takedown-Meldung?

Eine Takedown-Meldung ist eine strukturierte Missbrauchsmeldung über Ihre öffentliche Offenlegungsseite. Sie erfasst die meldende Organisation und Kontaktadresse, die Art des Missbrauchs wie Zugangsdaten-Phishing oder Markenimitation, den Ort der Inhalte und die gewünschte Maßnahme.

Sie ist bewusst von Schwachstellenmeldungen getrennt:

Schwachstellenmeldung Takedown-Meldung
Wer reicht sie ein? Ein Sicherheitsforscher CERT-Team, Missbrauchsstelle oder betroffene Marke
Was beschreibt sie? Eine Schwäche in Ihren Systemen Missbräuchliche Inhalte auf Ihrer Plattform
Schweregrad und Prämie CVSS-Bewertung und Prämienmatrix Nicht anwendbar
Prüfung des Geltungsbereichs Gegen den Geltungsbereich Ihres Programms Jede Missbrauchsbehauptung zu Ihren Assets wird angenommen
Wer handelt? Ihr Triage-Team Personen auf Ihrer Benachrichtigungsliste – ohne Kit-Anmeldung

Note

Gemeldete URLs gelten als gefährlich. Sie verweisen auf Infrastruktur von Angreifern. Kit speichert und zeigt sie als reinen, inaktiven Text und ruft sie niemals für Sie auf.

Takedown-Meldungen aktivieren

Öffnen Sie VDP > Programmeinstellungen und aktivieren Sie Takedown-Meldungen. Tragen Sie anschließend die E-Mail-Adressen der Personen ein, die jede neue Meldung erhalten sollen – etwa Ihre Missbrauchsstelle, Trust-and-Safety-Team, Infrastruktur-Bereitschaft oder Rechtsabteilung.

Nach dem Speichern enthält Ihre öffentliche Offenlegungsseite neben der Schwachstellenmeldung eine zweite Option für Takedown-Missbrauch. Meldende geben Organisation und Kontaktdaten an, klassifizieren den Missbrauch, benennen die Inhalte und können Nachweise anhängen.

Das öffentliche Eingangsformular

Das Takedown-Formular liegt hinter denselben Spam-Schutzmaßnahmen wie das Schwachstellenformular. Einzelheiten finden Sie unter Einreichungslimits und Spam-Sperren.

Bei einer neuen Meldung erhält jede Adresse auf Ihrer Benachrichtigungsliste eine E-Mail mit einem sicheren Aktionslink. Er berücksichtigt, dass die Person, die eine Phishing-Seite entfernt, häufig keinen Platz in Kit besitzt:

  • Keine Kit-Anmeldung erforderlich. Jeder mit dem Link kann an dieser Meldung handeln.
  • 14 Tage gültig ab Erstellung.
  • Auf genau diese Meldung begrenzt. Der Link gewährt keinen weiteren Kontozugriff.

Der Link zeigt die Meldung und genau drei Aktionen:

Aktion Wirkung
Bestätigen Bestätigt, dass Ihr Team die Meldung gesehen hat und bearbeitet
Maßnahme als erledigt markieren Erfasst eine kurze Notiz zur Maßnahme, etwa „Seite entfernt, Konto gesperrt“, und erledigt die Meldung
Zurückweisen Schließt die Meldung als ungültig oder außerhalb des Geltungsbereichs

Nach Erledigung oder Zurückweisung ist der Link schreibgeschützt. Er zeigt den Endzustand, lässt aber selbst vor Ablauf der 14 Tage keine weiteren Änderungen zu.

Meldungen im Dashboard verwalten

Teammitglieder mit Kit-Anmeldung sehen und verwalten alle Takedown-Meldungen im Bereich Workflow des CSIRT-Dashboards. Jede Meldung durchläuft einen einfachen Lebenszyklus – eingereicht, bestätigt, Maßnahme ergriffen, erledigt – oder wird zurückgewiesen. Jeder Übergang landet in der Zeitachse der Meldung, unabhängig davon, ob er durch ein angemeldetes Teammitglied oder den E-Mail-Link erfolgte. Fragt das meldende CERT nach Maßnahme und Zeitpunkt, liefert diese Zeitachse die Antwort.

Kurz-Check

  • Takedown-Meldungen in den Programmeinstellungen aktivieren
  • Missbrauchsstelle und Trust-and-Safety-Kontakte zur Benachrichtigungsliste hinzufügen
  • Prüfen, ob die Missbrauchsoption auf Ihrer öffentlichen Offenlegungsseite erscheint
  • Intern festlegen, wer bestätigt, Inhalte entfernt und die Ergebnisnotiz schreibt
  • Offene Meldungen regelmäßig im Workflow-Bereich des CSIRT-Dashboards prüfen

Wie geht es weiter

Suchbegriff eingeben...