Hallo zusammen,
erstmal vielen Dank für eure Teilnahme an dem Thema.
Grundsätzlich ist wohl das ein oder andere aufgrund des langen Textes untergegangen und/oder ich habe es nicht erwähnt. Hier nochmal ein paar Klarstellungen:
- Ich nutze seit ca. 2010 rum eine Gmail Adresse als Hauptadresse für alles Private
- ich habe auch einen Microsoft Account, über den ich das M365 Family Abo laufen lassen (anderer Account, der aber regelmäßig verwendet wird)
- Ich wusste schon immer, dass ich eine GMX Adresse habe. Was mir allerdings nicht mehr bewusst war, ist, dass über den GMX Account auch ein (altes) Microsoft Konto existierte.
- Seit 2012 etwa habe ich das aktuelle Microsoft Konto (nicht gehackt)
- Mein Paypal Account wurde NICHT gehackt. Die Abbuchung kam durch das Hinterlegen von Paypal im alten Microsoft Account. Kann mich zwar nicht erinnern, da mal was gemacht zu haben, aber muss wohl so sein, sonst wäre das alles jetzt nicht.
- Bei mir sind ALLE wichtigen Konten mit 2FA gesichert. Das GMX und alte Microsoft Konto eben nicht, weil ich das alte Microsoft Konto völlig vergessen habe und beim alten GMX Konto mir nichts gedacht habe. Klar meine Schuld, ägergerlich aber dennoch, dass mich alle 3 beteiligten im Regen stehen lassen.
- Anzeige bei der Polizeit wurde bereits aufgegeben.
- Ja, ich hatte damals das gleiche Passwort auf mehreren Seiten verwendet. Das Passwort als solches war (wäre) aber sicher. Allerdings durch die ganzen Hacks wurde es wahrscheinlich irgendwo geleakt. Mittlerweile verwendet ich für jede Seite ein eigenes Passwort, oft sogar generische erstellte mit 25 (Sonder)Zeichen.
- Ich nutze einen Passwortmanager (Bitwarden)
Ich finde, dass Paypal hier eigentlich schon auch in der Pflicht sein sollte. Ist natürlich ansichtssache. Allerdings habe ich für etwas bezahlt, was ich nicht bekommen habe. Aber das ist etwas, was vermutlich im Zweifel mind. über den Anwalt geklärt werden muss (ist bereits informiert, warte da noch auf Rückruf).
Mich persönlich ärgert am meisten das Verhalten von GMX. Finde es unmöglich, dass die kein Team haben, die da einem helfen. Seitens meines Festnetzanbieters (Netcom BW) sind 0900er Nummern gesperrt. Vom Handy ruf ich so ne teure Nummer eher ungern an. Daher der Umweg über den Pro Account.
Und ganz ehrlich, ich sehe es nicht ein, 4 (oder über das Handy sicherlich noch mehr) Euro zu zahlen, dass ich am Ende die gleiche Nachricht bekomme (wir können Ihnen nicht helfen).
Mir ist klar, dass hier mehrere ungünstige Dinge aufeinander getroffen sind. Andererseits ist es schon echt krass, dass z.B. Microsoft mir gesagt hat, dass ich den Account nie wieder zurück bekommen kann, weil die Mailadresse geändert wurde. Das an sich ist für mich nicht schlimm, weil ich lange schon einen anderen Microsoft Account habe, aber was, wenn der mal gehackt werden sollte? Trotz 2FA (MS Authenticator), 4 Sicherheitsinformationen usw.? Das wäre fatal...