Allgemeiner Sicherheitshinweis zu deinem BISON Account

Allgemeiner Sicherheitshinweis zu deinem BISON Account​

Sicherheit bei BISON / Security at BISON

TAN nicht für Dritte zugänglich machen

Sollten unbefugte Personen den Zugriff auf deine E-Mail und dein Passwort erhalten, schützt dich die TAN vor der Übernahme des Accounts. Aus diesem Grund solltest du die TAN, die du über dein Smartphone erhältst, nicht für Dritte zugänglich machen. Insbesondere solltest du bei der Telefonnummer nur deine eigene Nummer angeben.

Zugangsdaten sicher aufbewahren

Stelle sicher, dass deine Zugangsdaten stets sicher aufbewahrt werden und für Dritte unzugänglich sind. Teile deine Zugangsdaten (E-Mail & Passwort) niemals mit Dritten, insbesondere nicht mit fremden Personen.

BISON Mitarbeitende fragen nicht nach Zugangsdaten

Wir werden dich niemals nach deinen Zugangsdaten fragen. Auch werden wir dich nicht um eine Bildschirmfreigabe über eine Fernwartungssoftware (z.B. Any Desk, TeamViewer) bitten. Sollte eine Person via E-Mail oder Telefon nach deinen Zugangsdaten fragen, sei vorsichtig und teile diese auf keinen Fall.

Wie man bekannte Phising-Attacken erkennt & vermeidet

Phishing-Angriffe sind betrügerische E-Mails, Textnachrichten, Telefonanrufe oder Websites, die darauf abzielen, Kunden dazu zu verleiten, Malware herunterzuladen, vertrauliche Informationen oder persönliche weiterzugeben oder andere Aktionen durchzuführen. Oftmals geben sich die Betrüger als Mitarbeitende eines Unternehmens aus, um so an die Zugangsdaten der Opfer zu gelangen. Wie du Phishing-Attacken erkennst und präventiv verhinderst, erfährst du in diesem Artikel. 

Phishing

Hohe Sicherheit durch eine 2 Faktor Authentisierung (2FA)

Die Mehr-Faktor-Authentisierung hat die Sicherheit im Internet deutlich erhöht. Früher reichte es aus, einfach das Passwort eines Accounts zu hacken, aber dank 2FA oder 3FA kann ein Betrüger selbst dann nicht auf den Account zugreifen, wenn er die Zugangsdaten besitzt. Denn es ist eine weitere Authentisierung – zum Beispiel ein Code, der per SMS versendet wird – notwendig. Mehr zur Mehr-Faktor-Authentisierung findest du in unserer Academy.

2FA

Warum Geldwäsche-Prävention (AML) wichtig ist

Unsere Kundenbeziehungen sollen nachhaltig und von Dauer sein, weil wir an die Zukunft von Kryptowerten glauben. Dafür setzen wir ebenso auf AML-konforme Prozesse im Bereich der Geldwäscheprävention. Das ist auch im Interesse unserer anspruchsvollen Kunden. BISON trifft verschiedene Vorkehrungen, um Geldwäsche zu verhindern. Warum dies für wichtig ist, erfährst du in diesem Artikel.

AML

Kurz zusammengefasst - Unsere Tipps für deine Sicherheit bei BISON

Gerne möchten wir dir allgemein zeigen, was wir für die Sicherheit deines BISON Accounts umsetzen und was du unternehmen kannst, um die Sicherheit deines Accounts zu steigern. Bitte beachte deshalb folgende Punkte zum Schutz deines BISON Accounts:

 

  • Phishing: Mit sogenannten Phishing-Angriffen versuchen Kriminelle möglicherweise per E-Mail oder SMS an deine Benutzerdaten zu gelangen, sich Zugang zu deinem Konto zu verschaffen und betrügerische Transaktionen durchzuführen. Mit einigen Maßnahmen kannst du dich jedoch vor Passwort- und Datendiebstahl schützen: Reagiere nicht auf Nachrichten aus unbekannten Quellen. Ignoriere Aufforderungen, deine Daten ein- oder weiterzugeben. Bitte teile außerdem nie dein Passwort mit Dritten. Sei versichert: Wir werden dich niemals nach deinem Passwort fragen.

  • Zugang für dich behalten: Ermögliche Dritten niemals Zugriff auf deinen Account. Wir werden dich zu keinem Zeitpunkt dazu auffordern, deine Kryptowährungen an Dritte zu senden, z. B. um an einem Gewinnspiel teilzunehmen oder Ähnliches.

  • Unsere Mitarbeitenden: Wir beschäftigen keine Mitarbeiter, die dir Anlageentscheidungen nahelegen oder abnehmen und wir werden dich zu solchen Themen auch nicht anrufen oder auf anderem Weg kontaktieren. Sollte dennoch hierzu ein angeblicher Mitarbeiter auf dich zukommen, wende dich bitte umgehend an unseren Customer Support (per E-Mail an [email protected]) um einen potentiellen Betrugsversuch zu verhindern.

  • 2FA: Unsere SMS-basierte Zwei-Faktor-Authentifizierung schützt dich vor ungewollten Zugriffen auf deinen BISON Account. Dabei wirst du bei jeder Neuanmeldung über ein unbekanntes (neues) Gerät, bei der Änderung deines Passworts (falls du beim Anmeldebildschirm auf „Passwort vergessen?“ klickst) und bei der Auszahlung von Kryptowährungen aufgefordert, dich über den dir zugesendeten SMS-Code zu verifizieren. Die Zwei-Faktor-Authentifizierung musst du nicht selbst aktivieren, sie wurde von uns bereits für die beschriebenen Anwendungsfälle aktiviert. Weitere Informationen dazu findest du in unseren FAQs.

  • Passwörter: Verwende nicht dasselbe Passwort für mehrere Internetseiten oder verschiedene Services. Tipps für die Wahl eines zuverlässigen Passworts stellt dir z.B. das Bundesamt für Sicherheit in der Informationstechnik zur Verfügung.

  • Nachfragen: Solltest du im Zusammenhang mit deinem BISON Account ein ungewöhnliches Verhalten bemerken oder weitere Fragen zu diesem Thema haben, wende dich einfach an [email protected]

Woran erkenne ich, dass ich tatsächlich mit BISON kommuniziere?

Leider kommt es vor, dass sich Dritte in unserem Namen als Marke BISON ausgeben. Sie verwenden unerlaubterweise unser Logo oder einen ähnlichen Namen. ACHTUNG! Diese Personen stehen in keinerlei Verbindung mit der Marke BISON und handeln höchstwahrscheinlich aus betrügerischer Absicht. Bitte beachte in diesem Zusammenhang die folgenden Hinweise: – Wir kommunizieren lediglich über unsere offiziellen E-Mail-Kanäle

sowie unsere Social-Media-Kanäle

BISON würde dich niemals über einen anderen Weg kontaktieren. Bitte teile keine sensiblen Daten (personenbezogene Daten, Log-in oder Wallet-Adressen) mit anderen. Solltest du von einer abweichenden E-Mail-Adresse kontaktiert werden, raten wir dir, nicht zu antworten und diese umgehend an deinen E-Mail-Provider als Spam / Phishing zu melden. Falls du etwas Verdächtiges entdeckst, wende dich auch gerne an unser Supportteam unter [email protected].

Warnhinweis Identitätsbetrug

In jüngster Zeit verzeichnen wir vermehrt einen Anstieg von Betrugsfällen, die eng mit Identitätsdiebstahl verbunden sind, wobei Identitäten unrechtmäßig und ohne Erlaubnis missbraucht werden. Dieser Beitrag erklärt Identitätsbetrug, erläutert den Ablauf des Betrugs und bietet präventive Maßnahmen zum Schutz vor solchen Betrugsversuchen. 

Identitätsbetrug ist eine Form des Betrugs, bei dem Täter vorgeben von einer anerkannten Organisation – sei es ein Unternehmen oder eine Behörde – zu sein, um andere Straftaten, wie z.B. Anlagebetrug vorzubereiten. Sie schlüpfen in falsche Identitäten und behaupten, Rollen wie Sachbearbeiter, Berater, Broker, Analysten oder Finanzexperten zu bekleiden. Ihr Ziel ist es, ahnungslose Personen, um ihr Geld zu bringen. Um Glaubwürdigkeit vorzutäuschen, legen sie ihren Opfern gefälschte Dokumente wie Zertifikate, Reisepässe oder Lizenzen vor. Im Rahmen ihres betrügerischen Vorgehens imitieren sie zudem die Webseiten vertrauenswürdiger Institutionen und nehmen über E-Mails oder Telefonate unter deren Namen Kontakt auf. 

Die ersten Kontakte mit ihren Opfern knüpfen Betrüger häufig über moderne Kommunikationswege, wie z.B. über soziale Netzwerke, Chatgruppen auf Messenger-Diensten. Personen gelangen aber auch zufällig in die Fänge der Betrüger, wenn sie unbewusst eine gefälschte Online-Werbung -oft mit prominenten Persönlichkeiten- anklicken und für die Kontaktaufnahme ihre Daten hinterlassen. Der persönliche Kontakt erfolgt in vielen Fällen über eine ausländische (Mobilfunk-)Rufnummer bzw. als WhatsApp-Anruf. Dem Opfer wird ein Investitionsvorschlag unterbreitet, der verlockende Gewinne in Aussicht stellt. Das Opfer wird angehalten, sein Geld auf eine vom Betrüger genannte -meist ausländische- Bankverbindung zu überweisen, oder gar Konten bei Finanzdienstleistern zu eröffnen, um Zahlungen an eine vom Betrüger spezifisch angegebene Empfängeradresse zu leisten.

 

Im Verlauf des Betrugs erhält das Opfer Zugang zu einem scheinbaren Konto auf einer gefälschten Webseite der nachgeahmten Organisation, worauf Gewinne vorgetäuscht werden. Sobald das Opfer versucht, diese vermeintlichen Gewinne zu realisieren, fordern die Betrüger Steuern oder andere Gebühren, um das Opfer zu weiteren Zahlungen zu bewegen. Die Kommunikation zwischen dem Betrüger und seinem Opfer bleibt intensiv, solange die Zahlungen fließen. Doch sobald die Zahlungen ausbleiben, wird der Kontakt abrupt abgebrochen, und das Opfer bleibt mit finanziellem Schaden zurück.

 

Sollte das Opfer Schwierigkeiten bei der Ausführung der Zahlungen haben, so bietet der Betrüger seine „Unterstützung“ an. Er verschafft sich mittels Fernzugriffssoftware Zugang zum Computer des Opfers und erlangt somit vollständige Kontrolle über das Gerät.

In einigen Fällen werden die Opfer sogar dazu gebracht, Gelder, die infolge der betrügerischen Machenschaften auf ihren Konten gelandet sind, auf andere Konten weiterzuleiten, oft zu Gunsten von Personen, die ebenfalls Opfer der Betrüger geworden sind.

  • Sei skeptisch gegenüber unerwarteten Kontaktaufnahmen von Personen, die sich als Mitarbeiter von vertrauenswürdigen Organisationen ausgeben. Überprüfe deren Identität durch direkten Kontakt mit der Organisation über offizielle Kommunikationswege.
  • Sei vorsichtig bei Investitionsangeboten, die zu gut erscheinen, um wahr zu sein, besonders wenn sie über soziale Medien, Chatgruppen oder über unaufgeforderte E-Mails oder (Whats-App-) Anrufe kommen
  • Gebe keine persönliche oder finanzielle Informationen weiter, bevor du die Legitimität der Anfrage nicht vollständig überprüft hast.
  • Achte darauf, dass du immer die offiziellen Webseiten von Finanzinstitutionen verwendest
  • Überprüfe die URL genau, um sicherzustellen, dass es sich nicht um eine kopierte, betrügerische Webseite handelt
  • Erlaube niemanden, den du nicht persönlich kennst und vertraust, Fernzugriff auf deinen Computer oder auf deine Finanzkonten.
  • Führe keine Überweisungen oder Zahlungen durch, bevor du nicht die Legitimität der Anfrage zweifelsfrei überprüft hast
  • Führe auch keine Überweisung für Dritte über ein fremdes Konto aus.
  • Eröffne kein Konto auf Zureden Dritter
  • Bei Unsicherheit bezüglich eines Investitionsangebots oder der Legitimität einer Anfrage, suche unabhängige Beratung bei Verbraucherschutzorganisationen
  • Melde verdächtige Kontakte und Betrugsversuche an die zuständigen Behörden und Plattformen

Bekannte Betrugsmaschen, die aktuell häufig genutzt werden

  • Du hast im Internet bzw. in sozialen Netzwerken jemanden kennengelernt
  • Zunächst scheint sich eine außergewöhnlich herzliche Bekanntschaft zu entwickeln
  • Nach einiger Zeit behauptet diese Person, sie oder ihr nahestehende Personen seien in finanzielle Schwierigkeiten geraten und würden dringend deine Unterstützung benötigen
  • Du wirst wiederholt um Hilfe gebeten und mit emotionalem Druck zu Transaktionen aufgefordert, ohne diese Person jemals persönlich getroffen zu haben
  • Dir bietet sich eine vermeintlich einmalige Chance, eine außergewöhnliche Person näher kennenzulernen und du möchtest sie dir nicht entgehen lassen
  • Du wirst von einer oder einem dir persönlich unbekannten Dritten „beraten“
  • Angeblich stehen dir hohe Geldbeträge oder Gewinne zu
  • Du sollst eine Anzahlung, Steuerzahlung, Sicherheitsleistung o.Ä. als Identitätsnachweis, zur Verifizierung oder zur Freischaltung der dir angeblich zustehenden Gelder erbringen
  • Du wirst wiederholt kontaktiert und zu Investitionen und Transaktionen aufgefordert
  • Dir werden gefälschte Registrierungspapiere des Anbieters, Zertifikate oder Garantien für das dir angeblich zustehende Geld vorgelegt. Ggf. werden zudem vertrauenswürdige, etablierte Anbieter sowie Behörden oder andere offizielle Institutionen oder deren Verantwortliche als Beteiligte angegeben – mit diesen bist du jedoch hinsichtlich dieses Sachverhalts nie in Kontakt getreten
  • Die Registrierung bei dem Drittanbieter erfordert nur wenige Angaben und es wird keines den Legitimations-Vorschriften für Banken und Finanzdienstleister entsprechendes Verfahren zur Verifizierung der Identität von Kundinnen und Kunden angewendet
  • Der Drittanbieter behauptet, er wäre seit Jahren „erfolgreich“ am Markt etabliert oder würde mit BISON kooperieren, obwohl sich dies nicht unabhängig verifizieren lässt
  • Du hast einen Drittanbieter entdeckt, der dir ungewöhnlich hohe Renditen verspricht
  • Der Drittanbieter bietet dir verschiedene „Investmentpläne“, bei denen du scheinbar nur einen Mindestbetrag einzahlen musst und der Anbieter „garantiert“ dir dafür jeweils bestimmte Profite
  • Der Drittanbieter gibt an mit seinem „professional Trading“, „Arbitrage Trading“, „AI Trading“, „Forex Trading“ oder „Cloud Mining“ ohne auf Risiken hinzuweisen
  • Dir bietet sich eine vermeintlich einmalige Chance und du möchtest sie dir nicht entgehen lassen, obwohl nur sehr wenige oder gar keine unabhängigen, seriösen Informationen zu dem Produkt des Drittanbieters aufzufinden sind
  • Vortäuschung eines Stellenangebotes, um finanzielle Zuwendungen zu erschleichen, Identitätsdiebstahl zu begehen sowie Zahlungen von Dritten durchzuleiten
  • Du wurdest im Internet oder durch Bekannte auf ein lukratives Stellenangebot mit großartigen Verdienstmöglichkeiten aufmerksam.
  • Gesucht wird z.B. ein vermeintlicher Buchhalter oder ein Finance Manager mit lohnenden Einnahmen für eine Tätigkeit mit geringem Aufwand
  • Die Stellenausschreibung klingt zunächst sehr seriös, auch ein Online-Vorstellungsgespräch findet statt
  • Du sollst dem vermeintlichen Arbeitgeber per E-Mail deine Ausweisdaten für den Einstellungsprozess zur Verfügung stellen.
  • Für dein Arbeitszubehör sollst du als Angestellter an deinen neuen Arbeitgeber circa 250 Euro zahlen
  • Auf deinem Konto gehen Zahlungen ein, die du auf andere Konten weiterleiten sollst
  • Du sollst bei Banken oder anderen Finanzdienstleistern Konten auf eigenen Namen eröffnen, aber den Zugriff dem vermeintlichen Arbeitgeber überlassen
  • In Wirklichkeit handelt es sich hierbei um einen sogenannten Job-Betrug, wobei dem Betrugsopfer eine seriöse Anstellung vorgetäuscht wird
  • Es wird versucht, im Rahmen von Finanzdienstleistungen per Fernwartungssoftware wie etwa AnyDesk oder TeamViewer auf dein Gerät zuzugreifen
  • Es wird mit gesponserten Artikeln und Werbeanzeigen in Bezug auf den angeblichen Pre-Sale eines „revolutionären“ Coins um Kryptotransfers geworben
  • Es handelt sich um keinen (streng) regulierten Drittanbieter. Die Erbringung von Finanzdienstleistungen ist in Deutschland oder der EU aus gutem Grund zum Schutz der Kunden erlaubnispflichtig
  • Es werden von Betrügern zum Teil aufwendig erscheinende Fake-Webseiten mit vielseitigen, fingierten Trading-Möglichkeiten erstellt