PhiShark Logo
← Rechts- und Vertrauenszentrum

Richtlinie zur akzeptablen Nutzung

Letzte Aktualisierung: 7. September 2026

Diese Richtlinie zur akzeptablen Nutzung („Richtlinie“) legt die Regeln für die sichere, rechtmäßige und verantwortungsvolle Nutzung der PhiShark-Dienste fest und ist Teil der Nutzungsbedingungen.

1. Zulässige Nutzung

PhiShark ist für die defensive Cybersicherheitsanalyse konzipiert.

Sie können aus Sicherheitsgründen verdächtige URLs, Domainnamen, E-Mails, Links, QR-Codes, PDFs, Dateien oder ähnliche Inhalte analysieren, die sich rechtmäßig in Ihrem Besitz befinden, an Sie gesendet wurden oder auf die Sie rechtmäßig zugreifen können.

Allerdings dürfen aktive Scans, Penetrationstests, das Ausnutzen von Schwachstellen, das Testen von Anmeldedaten, das Umgehen von Sicherheitskontrollen oder ähnliche aufdringliche Aktivitäten auf Systemen Dritter nur durchgeführt werden, wenn Sie über die erforderliche ausdrückliche Genehmigung verfügen.

Sie müssen über das erforderliche Recht, die Befugnis oder den rechtlichen Grund verfügen, die von Ihnen an PhiShark gesendeten Inhalte zu verarbeiten und zu analysieren.

2. Verbotene Verwendungen

Es ist Ihnen nicht gestattet, PhiShark für die folgenden Zwecke zu nutzen oder deren Nutzung zu unterstützen:

  • gegen Gesetze oder Vorschriften verstoßen;
  • Zugriff auf oder Aufrechterhaltung eines unbefugten Zugriffs auf ein Computersystem, unrechtmäßige Überwachung von Datenflüssen oder Umgehung von Sicherheitskontrollen;
  • Phishing, Credential Harvesting, Malware, Ransomware, Spam, Betrug oder andere schädliche Aktivitäten erstellen, durchführen, verbreiten oder erleichtern;
  • Beteiligung an unbefugten Schwachstellenscans, Ausnutzung, Penetrationstests oder ähnlichen aktiven Eingriffen in Drittsysteme;
  • Den Betrieb von PhiShark oder Drittsystemen stören, sie überlasten, einen Denial-of-Service-Angriff durchführen oder anderen Benutzern den Zugriff verweigern;
  • versuchen, Konto-, API-, Kredit-, Nutzungskontingente, Ratenbeschränkungen oder andere technische Beschränkungen zu überschreiten oder zu umgehen;
  • Personenbezogene Daten, vertrauliche Informationen, Geschäftsgeheimnisse oder geschützte Inhalte einer anderen Person ohne den erforderlichen rechtlichen Grund oder die erforderliche Befugnis hochladen oder verarbeiten;
  • Personen unrechtmäßig zu überwachen, zu verfolgen, zu profilieren oder zu diskriminieren;
  • die Ergebnisse von PhiShark wissentlich falsch, irreführend oder aus dem Kontext gerissen darzustellen;
  • die Dienste weiterzuverkaufen, sie als eigenständigen Dienst an Dritte anzubieten oder Zugriffsrechte zu übertragen, es sei denn, der entsprechende Plan oder schriftliche Vertrag erlaubt dies; oder
  • Reverse Engineering oder Umgehen technischer Schutzmaßnahmen, um auf den Quellcode, die Modelle oder die zugrunde liegende Technologie von PhiShark zuzugreifen, sofern dies nicht ausdrücklich durch geltendes Recht gestattet ist.

Diese Liste ist nicht einschränkend. Andere Nutzungen, die rechtswidrig oder missbräuchlich sind oder die Sicherheit von PhiShark, seinen Nutzern oder den Systemen und Daten Dritter ernsthaft gefährden, sind ebenfalls untersagt.

3. Persönliche und sensible Daten in der Sicherheitsanalyse

Sie sollten keine persönlichen Daten, Passwörter, Authentifizierungsinformationen, Zahlungskarteninformationen, sensible persönliche Daten oder andere sensible Informationen an PhiShark senden, die nicht für die Sicherheitsanalyse erforderlich sind.

Wenn eine verdächtige E-Mail, ein verdächtiges Dokument oder ein anderer Inhalt solche Informationen enthält, wird Ihnen empfohlen, unnötige Informationen so weit wie möglich und mit dem Analysezweck vereinbar zu entfernen oder zu maskieren.

Einzelheiten zur Verarbeitung personenbezogener Daten werden im Rahmen der Allgemeinen Datenschutzerklärung, des KVKK-Informationstexts und, soweit anwendbar, des Anhangs zur Datenverarbeitung geregelt.

4. Sicherheitsforschung in gutem Glauben

Personen, die Sicherheitsforschung zu den eigenen Systemen, Produkten oder der Infrastruktur von PhiShark durchführen möchten, müssen die Richtlinie zur verantwortungsvollen Offenlegung von Sicherheitslücken einhalten.

Diese Richtlinie oder die Dienste von PhiShark;

  • Zugriff auf PhiShark Kunden oder Kundendaten;
  • Social Engineering oder Phishing durchführen;
  • um Beständigkeit zu gewährleisten;
  • Daten ändern oder löschen;
  • zerstörerische Nutzlast ausführen;
  • Dienstunterbrechungen verursachen; oder
  • den zulässigen Prüfumfang deutlich überschreiten

nicht autorisiert.

5. Anwendungs- und Missbrauchsmeldung

PhiShark kann notwendige und verhältnismäßige Maßnahmen ergreifen, wenn es begründeten Anlass zu der Annahme hat, dass gegen diese Richtlinie verstoßen wurde oder die Dienste in einer Weise genutzt werden, die ein ernsthaftes Sicherheits- oder Rechtsrisiko für Benutzer, Dritte oder PhiShark darstellt.

Abhängig von der Art der Situation können diese Maßnahmen eine Einschränkung der Nutzung, die Einführung von Tarifbegrenzungen, die Sperrung bestimmter Transaktionen, die vorübergehende Sperrung des Kontos oder die Sperrung des Zugriffs auf die Dienste bei schwerwiegenden oder wiederholten Verstößen umfassen.

Der Nutzer wird im Rahmen der Sachlage informiert und erhält einen angemessenen Rechtsbehelf bei behebbaren Verstößen. Vorbehalten bleiben Fälle von dringendem Sicherheitsrisiko, Betrug oder rechtlicher Verpflichtung.

PhiShark kann mit den zuständigen Behörden zusammenarbeiten, wenn dies gesetzlich vorgeschrieben ist.

Wenn Sie glauben, dass die Dienste missbraucht werden: [email protected]

Unternehmensinformationen

PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Istanbul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul Finanzamt/Steuernummer: Kartal V.D. – 729 137 4297 MERSIS: 0729137429700001