BSI Nachricht erhalten, E-mail Account gehackt ?

B

Blueeye_x

Gast
Ich hatte vor 3 Tagen mit dem "BSI Sicherheitstest" meine E-Mail Accounts überprüfen lassen und keine Antwort erhalten.Somit bin ich davon ausgegangen das ich nicht dabei bin.

Gestern habe ich nochmal aus langeweile meine E-Mail Accounts prüfen lassen und habe nun eine Mail vom BSI erhalten.

Darufhin habe ich alle meine Passwörter bei wichtigen Diensten usw geändert. An meinem "betrofffen" E-Mail Account hatte sich bisher niemand zu schaffen gemacht.

Mein Computer hat auch definitiv keinen Virus.Ich frage mich nun ob mein E-Mail Account etc wirklich gehackt wurde und wie die kriminellen an die Daten gekommen sind. :(
 
Zeig uns doch mal bitte die Mail. Vielleicht kann man ja sehen, ob sie gefaked ist.

Wenn da ein Anhang dran sein sollte, nicht öffnen!

Denn dann ist die Mail 100% Fake und der Anhang 100% Virus.
 
Trotzdem: Ändere all deine Passwörter! Und auf jeder Seite ein anderes, sicheres Passwort benutzen!

Sicher ist Sicher oder willst du den Ärger, wenn andere auf deine Kosten mal eben für ein paar tausend Euro einkaufen? Eben!
 
Trotzdem: Ändere all deine Passwörter!

Das habe ich ja auch schon getan.Das einzigste was mich wirklich aufregt ist, daß niemand weiß wie die kriminellen die Accounts gehackt haben bzw wie sie an die Daten gekommen sind.

Das könnte der BSI mal bekannt geben.

Wir müssen davon ausgehen, dass die Rechner gehackt worden sind, dass sie übernommen worden sind.

Das kann nicht sein das mein Rechner übernommen worden ist.1. findet Kaspersky absolut nichts und 2. gibt es keine auffälligen Prozesse oder sonst irgendwas was darauf schließen würde das mein PC in einem Botnetz hängt.
 
Zuletzt bearbeitet von einem Moderator:
Hat es wohl auch nicht weil meine Müll Email Adresse ist auch betroffen aber da weiß ich das vor einiger Zeit ein Server gehackt wurde wo diese Email Adresse zur Anmeldung genutzt wurde. Daher ist es wahrscheinlich das bei mir die Daten aus diesem Servereinbruch stammen.
 
Ja, wer weiß wie lang die Daten den Hackern schon bekannt sind.Ich weiß noch das vor etwa einem halben Jahr der Uplay Dienst von Ubisoft gehackt wurde.Vielleicht haben sie ja da meine Daten her...

http://www.gamestar.de/news/pc/3025236/ubisoft.html

Das Internet macht langsam keinen spaß mehr.Ich bin nur noch am Passwörter ändern. ;/

das War ein Botnetz. Wurde x mal besprochen. Also Rechner neu aufsetzen.

Botnet-Check ausgeführt.Ergebnis: Mein PC ist in keinem Botnet

Botnet-Check: http://www.chip.de/webapps/Botnet-Check_64162455.html
 
Zuletzt bearbeitet von einem Moderator:
Dein PC muss auch nicht unmittelbar betroffen (gewesen) sein.

Hier ist z.B. eine Mailadresse betroffen, die ist nur in einem Shop im Internet in Benutzung (gewesen). Und genau diese Mailadresse ist betroffen (gewesen). Ich für mich habe die Schlussfolgerung daraus gezogen, dass der Shop wohl nicht auch gerade sehr sicher ist/ war und man dort auf mehr oder weniger leichte Art und Weise die Kundendaten 'abgegraben' hat.

Andererseits man ändert eh regelmäßig (so alle 6-8 Wochen spätestens 3 Monate) die Passwörter. Ich setz mich auch alle 6-8 Wochen hin und mach alle Passwörter neu. Kostet zwar etwas Zeit, aber ist einigermaßen sicher.
 
AdoK , das kann sein, dass sie die Daten von irgendeinem unsicheren Online Shop haben, bei dem ich vielleicht einmal was bestellt habe.Denn ausgerechnet meine "Müll E-Mail Adresse" ist z.B. nicht betroffen ;)
 
Zuletzt bearbeitet von einem Moderator:
AdoK schrieb:
Dein PC muss auch nicht unmittelbar betroffen (gewesen) sein.

Hier ist z.B. eine Mailadresse betroffen, die ist nur in einem Shop im Internet in Benutzung (gewesen). Und genau diese Mailadresse ist betroffen (gewesen). Ich für mich habe die Schlussfolgerung daraus gezogen, dass der Shop wohl nicht auch gerade sehr sicher ist/ war und man dort auf mehr oder weniger leichte Art und Weise die Kundendaten 'abgegraben' hat.

Klingt für mich nicht schlüssig, denn woher sollte der Shop denn Dein E-Mail-Passwort haben? Oder hast Du dich dort registriert und dafür dasselbe Passwort verwendet? Wovon ich im Übrigen dringend abraten würde... ;)
 
@Goldilox
wer sagt denn, dass das Passwort aus dem Botnetz das des Email-Kontos war/ ist?
es heisst ja nur eine Kombi von Emails und dazugehörigem Passwort, welches aber aus allen möglichen Quellen stammen kann (SchülerVZ/ Foren/ Adobe/ etc.).

edit: hier der Auszug aus einem Artikel von heise.de mit weiteren infos des BSI's dazu http://www.heise.de/...Fiktive-Mail-Adressen-in-BSI-Sammlung.html
 
Zuletzt bearbeitet: (artikel link ergänzt)
@saebel
Da haste natürlich recht. Ich habe mich da wohl irgendwie vom Thread-Titel anstecken lassen. ;)
 
Gibt es eine Möglichkeit rauszubekommen, welches Online-Konto betroffen ist?
Wenn die E-Mai-Adresse wirklich "in Zusammenhang mit einem Online-Konto" gespeichert wurde,
dann ist dem BSI ja sicherlich auch dieses Online-Konto bekannt!?
 
Man bekommt nur eine Info, dass die E-Mail-Adresse mit irgendeinem Online-Konto betroffen ist,
nicht aber mit welchem.
Muss man nun in allen Foren usw. in denen man sich mit dieser E-Mail-Adresse angemeldet hat das Passwort ändern?
 
roger32 schrieb:
Man bekommt nur eine Info, dass die E-Mail-Adresse mit irgendeinem Online-Konto betroffen ist,
nicht aber mit welchem.
Muss man nun in allen Foren usw. in denen man sich mit dieser E-Mail-Adresse angemeldet hat das Passwort ändern?

korrekt
 
da beginnt ja schon das Problem, weißt du wo du noch wo du überall mal registriert warst?
Habe z.B. letzte Woche eine Mail von Chip.de bekommen das es einen Fremdzugriff gab und man alle PW ändern sollte.
 
Dieser BSI Test ist echt fürn Arsch. Anstatt, dass man dann informiert wird welche Daten tatsächlich bekannt sind, erhält man nur die Info, dass man auf der Liste ist. DAs kann aber theoretisch alles bedeuten. Ich hab mal einen Virus drauf gehabt, der sich an meinem Browser zu schaffen gemacht hat. Würde mich nicht wundern, wenn man so auf irgendwelchen dubiosen Listen landet, aber es muss nicht zwangsläufig bedeuten, dass du aktuell gehackt bist und jemand deinene E-Mail Client nutzen kann.

Um auf Nummer sicher zu gehen würde ich in der momentanen Situation die Passwörter ändern.
 
Zurück
Oben