PolarNacht
Cadet 4th Year
- Registriert
- Okt. 2015
- Beiträge
- 81
Hallo zusammen.
Mitte/Ende Mai wurde mein Facebook Account gehackt.
Die Email Adresse wurde zusätzlich mit einer anderen Email Adresse verknüpft und eine 2FA vom Hacker eingerichtet sodass ich nicht mehr rein komme. Meine Email Adresse zu löschen gelang dem Hacker wohl nicht.
Einloggen geht noch aber kann nichts weiter machen.
Einen Ausweis möchte ich nicht bei Facebook hochladen.
Desweiteren hab ich sowieso keinen echten Namen dort angegeben.
Den Account hab ich faktisch abgeschrieben und Ad acta gelegt.
Meine ohnehin schon, so dachte ich, sicheren Passwörter habe ich geändert (Kombinationen aus Zahlen, Buchstaben und Sonderzeichen ohne Sinn) 12 Zeichen lang.
Vermutlich wurde die alte Email Adresse gehackt und darauf Zugriff erlangt. Auch das alte Facebook Passwort war eher schwach und hab das passwort sowie den alten gmx Account eher vernachlässigt. Das war wohl ganz klar mein Fehler.
Besagte Email Adresse habe ich dann Tage später gelöscht bei GMX.
Daraufhin habe ich alle weiteren GMX Adressen welche noch keine 2fa hatten, per 2fa und Sicherheitsfrage + Handynummer zusätzlich gesichert und alle Passwörter geändert auf allen Seiten und Accounts die ich so habe.
Alle GMX Adressen (6 Stück) sind untereinander gechained als Kontaktemailadresse.
Nun das kuriose:
Ich hatte noch einen alten Fake Facebook Account. Diesem habe ich einfach im flow dann auch ein sicheres passwort verpasst, aber ohne 2fa, eben weils sowie nur ein alter Fake Account war. Weiß selbst nicht mehr genau warum ich den hatte.
Jedenfalls wurde selbiger ca letzte Woche ebenfalls gehackt trotz komplexerem Passwort.
Hierbei wurde meine Email Adresse vom Account entfernt, sodass auch gar kein einloggen mehr möglich ist. Mir ist der Account egal, aber frage mich, wie das möglich war ohne in meine Email Adresse rein zu kommen?
Auf allen Email Adressen von GMX hatte ich mehrere fehlgeschlagene login versuche. Vermutlich weil diese wie vorhin erwähnt untereinander als Kontaktadressen verknüpft sind.
Als Authenticator App benutze ich Aegis, mit Backups (ohne Cloud) und biometrisch/passwort gesichert.
Meine Frage ist nun, was könnte ich noch tun?
Mein Computer habe ich neu aufgesetzt Anfang Juni. Ist aber eher durch ein Unglück dazu gekommen. Maleware habe ich über Malewarebytes überprüft und als Virenscanner läuft Eset Internet Security.
Heute morgen habe ich nochmal alle GMX Adressen per Smartphone angesteuert und hatte jeweils 1 bis 2 fehlgeschlagene Login versuche die nicht von mir stammen. Daher nun meine Frage was ich noch verbessern kann oder wo ich mir Sorgen machen sollte.
Die gesamte Passwortliste speichere ich auf einer internen SSD, USB Stick und Externe Festplatte.
Ansonsten per Googles Passwortmanager.
Danke vorab und liebe Grüße
Mitte/Ende Mai wurde mein Facebook Account gehackt.
Die Email Adresse wurde zusätzlich mit einer anderen Email Adresse verknüpft und eine 2FA vom Hacker eingerichtet sodass ich nicht mehr rein komme. Meine Email Adresse zu löschen gelang dem Hacker wohl nicht.
Einloggen geht noch aber kann nichts weiter machen.
Einen Ausweis möchte ich nicht bei Facebook hochladen.
Desweiteren hab ich sowieso keinen echten Namen dort angegeben.
Den Account hab ich faktisch abgeschrieben und Ad acta gelegt.
Meine ohnehin schon, so dachte ich, sicheren Passwörter habe ich geändert (Kombinationen aus Zahlen, Buchstaben und Sonderzeichen ohne Sinn) 12 Zeichen lang.
Vermutlich wurde die alte Email Adresse gehackt und darauf Zugriff erlangt. Auch das alte Facebook Passwort war eher schwach und hab das passwort sowie den alten gmx Account eher vernachlässigt. Das war wohl ganz klar mein Fehler.
Besagte Email Adresse habe ich dann Tage später gelöscht bei GMX.
Daraufhin habe ich alle weiteren GMX Adressen welche noch keine 2fa hatten, per 2fa und Sicherheitsfrage + Handynummer zusätzlich gesichert und alle Passwörter geändert auf allen Seiten und Accounts die ich so habe.
Alle GMX Adressen (6 Stück) sind untereinander gechained als Kontaktemailadresse.
Nun das kuriose:
Ich hatte noch einen alten Fake Facebook Account. Diesem habe ich einfach im flow dann auch ein sicheres passwort verpasst, aber ohne 2fa, eben weils sowie nur ein alter Fake Account war. Weiß selbst nicht mehr genau warum ich den hatte.
Jedenfalls wurde selbiger ca letzte Woche ebenfalls gehackt trotz komplexerem Passwort.
Hierbei wurde meine Email Adresse vom Account entfernt, sodass auch gar kein einloggen mehr möglich ist. Mir ist der Account egal, aber frage mich, wie das möglich war ohne in meine Email Adresse rein zu kommen?
Auf allen Email Adressen von GMX hatte ich mehrere fehlgeschlagene login versuche. Vermutlich weil diese wie vorhin erwähnt untereinander als Kontaktadressen verknüpft sind.
Als Authenticator App benutze ich Aegis, mit Backups (ohne Cloud) und biometrisch/passwort gesichert.
Meine Frage ist nun, was könnte ich noch tun?
Mein Computer habe ich neu aufgesetzt Anfang Juni. Ist aber eher durch ein Unglück dazu gekommen. Maleware habe ich über Malewarebytes überprüft und als Virenscanner läuft Eset Internet Security.
Heute morgen habe ich nochmal alle GMX Adressen per Smartphone angesteuert und hatte jeweils 1 bis 2 fehlgeschlagene Login versuche die nicht von mir stammen. Daher nun meine Frage was ich noch verbessern kann oder wo ich mir Sorgen machen sollte.
Die gesamte Passwortliste speichere ich auf einer internen SSD, USB Stick und Externe Festplatte.
Ansonsten per Googles Passwortmanager.
Danke vorab und liebe Grüße