(Fremder) Entwurf in meinem G-Mail-Konto

Fearless pen

Newbie
Registriert
Apr. 2024
Beiträge
2
Liebe Community,

ich habe gestern eine Mail an einer Mailadresse@mail.ru geschickt.

Heute habe ich gesehen, dass ein Entwurf, den ich nicht erstellt habe, an eben diese E-Mailadresse unter „Entwürfe“ lag.

Betreff war etwas wie „I RRrRRRrRRRRIGHT He RRRRRRRHeRh“ und Inhalt war ein Link, der auf media.tuicontent.nl verwiesen hat.

Ich habe den Link nicht angeklickt und den Entwurf gelöscht. Allerdings weiß ich nicht, ob mein Konto gehackt wurde oder ob jetzt Viren auf meinem PC sind.

Zwei-Faktor Authentifizierung ist bereits aktiv, allerdings habe ich keine auffälligen Anmeldungen in dem Verlauf gesehen.

Insbesondere stellt sich mir die Frage, wie ich jetzt am sichersten mein Passwort ändern kann.

Ich bin für jede Hilfe dankbar.
 
Ich nutze für so Sachen, wie E-Mails und Shops, Keepass.
Ich habe da mittlerweile weit über 100 Einträge.

Mit Keepass kannst du auch Passwörter generieren lassen.
Ich nutze die maximale Länge, die unterstützt wird.
Mein längstes Passwort sind 127 Zeichen Hieroglyphen.

Man kann in Keepass auch einstellen, dass z. B. alle 6 Monate das Passwort geändert werden soll.

Zum Testen, ob deine E-Mail evtl. kompromittiert ist, kannst du über ';--have i been pwned? prüfen lassen.

Generell ist es sinnvoll 2FA zu verwenden. Egal für was.
Ich mag keine Handy-Apps oder SMS.
Ich nutze hierfür ReinerSCT tanJack® deluxe.
Das kann man auch für Banking nutzen.
Kostet zwar etwas. Aber mir war es das Wert.
 
Gut, an dieser Stelle musst du künftig dringend nachbessern. Verwende gegebenenfalls einen Passwortmanager wie KeePassXC, um sicherzustellen, dass du für jeden Dienst ein anderes komplexes Passwort verwendest.

Das alleine reicht aber nicht, du musst deine Geräte natürlich frei von Schädlingen halten, Phishing und Smishing im Auge haben, jederzeit aktuelle, sichere Software verwenden, keine Logins von nicht vertrauenswürdigen Systemen aus durchführen, auch Session Hijacking im Blick haben.

https://www.darkreading.com/cloud-s...se-google-oauth-endpoint-hijack-user-sessions

Es gibt heutzutage vielfältige Möglichkeiten, auf fremde Systeme bzw. Accounts zuzugreifen. Wer da nicht alle Bereiche beachtet, ist schnell überrascht, wenn plötzlich Dritte Zugriff auf eigene Ressourcen haben.
Ergänzung ()

Nachtrag: Ein wenig ausführlicher hatte ich das Ganze schon einmal hier beschrieben:

https://www.computerbase.de/forum/threads/gmx-account-weg.2086144/page-4#post-28444304
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: nutrix
Zurück
Oben