Eigenbrötla
Ensign
- Registriert
- Jan. 2009
- Beiträge
- 133
Heute bemerke ich plötzlich, dass das Mailabholen von einer meiner GMX-Adressen, über imap, nicht mehr funktioniert. Dann kam von GMX die Sicherheitswarnung:
Zu Ihrem persönlichen Schutz haben wir vorsorglich Ihr Postfach gesperrt, da unsere automatischen Sicherheitssysteme Unregelmäßigkeiten beim Zugriff auf Ihren GMX Account festgestellt haben bzw. Ihre GMX E-Mail-Adresse von einem sicherheitsrelevanten Vorfall bei einem externen Online-Dienst betroffen sein könnte.
Wir werden Sie aus diesem Grund beim nächsten Login auffordern, Ihr Passwort zu ändern.
Und in einer zweiten Mail:
Verdacht auf Fremdzugriff – jetzt prüfen!
Eine Prüfung unserer Sicherheitssysteme hat ergeben, dass sich Dritte unbefugt in Ihr GMX Postfach eingeloggt haben. Mit dieser E-Mail möchten wir Sie über die Hintergründe und die ergriffenen Gegenmaßnahmen informieren.
Nach unseren Ermittlungen müssen wir davon ausgehen, dass sich Dritte über aus unbekannten Quellen erbeutete Zugangsdaten Zugang zu bestimmten Nutzerkonten von GMX verschafft haben. Die verwendeten Zugangsdaten stammen nach unseren bisherigen Erkenntnissen aus einem früheren Data-Breach eines anderen Unternehmens und sind nicht durch eine Sicherheitslücke bei GMX bekannt geworden.
Wir haben ermittelt, dass die Angreifer in den betroffenen Nutzerkonten Filter-, Weiterleitungs- und Löschregeln für bestimmte eingehende E-Mails eingerichtet haben. Die Angreifer wurden dadurch in die Lage versetzt, die betroffenen Postfächer einzusetzen, um im Namen des Postfach-Inhabers beispielsweise Accounts bei eBay-Kleinanzeigen einzurichten und zu administrieren.
[...] Nach dem derzeitigen Ermittlungsstand haben wir, abgesehen von dem Umstand, dass die Filter-, Weiterleitungs- und Löschregeln eingerichtet worden sind, keine weiteren Hinweise darauf, dass dies tatsächlich geschehen ist. Vorsichtshalber empfehlen wir Ihnen jedoch, auch persönlich genau zu beobachten, ob Sie ungewöhnliche Aktivitäten in Bezug auf Ihr Postfach feststellen.
Zur Sicherheit haben wir alle eingerichteten E-Mail-Filterregeln in den betroffenen Postfächern zurückgesetzt.
Ich habe also versucht, mich auf der GMX-Webseite einzuloggen. Wurde aufgefordert, das alte Passwort einzugeben und darunter ein neues. Klappte, und nach Check meiner persönlichen Daten, Weiterleitungsadresse, Filterregeln ... stellte ich keinerlei Änderungen fest. Meine umfangreichen Filter waren nicht gelöscht, nur deaktiviert. Habe alle genau geprüft und wieder aktiviert.
Konkrete Frage nun: Was genau ist da passiert, könnte passiert sein? Mein Passwort für dieses GMX-Konto war 12-stellig, alphanumerisch, mit Sonderzeichen usw. Ich habe es ausschließlich für den GMX-Account verwendet. Was genau ist ein Databreach? Wenn ich diese GMX-Adresse auf einer anderen Seite verwendet habe (mit anderem Passwort) und diese Seite gehackt wurde, haben die Hacker nur meine Mailadresse bekommen und das Passwort für die Seite dort, aber nicht das Passwort für meinen GMX-Account.
Danke für Erläuterungen, ich will das verstehen.
Zu Ihrem persönlichen Schutz haben wir vorsorglich Ihr Postfach gesperrt, da unsere automatischen Sicherheitssysteme Unregelmäßigkeiten beim Zugriff auf Ihren GMX Account festgestellt haben bzw. Ihre GMX E-Mail-Adresse von einem sicherheitsrelevanten Vorfall bei einem externen Online-Dienst betroffen sein könnte.
Wir werden Sie aus diesem Grund beim nächsten Login auffordern, Ihr Passwort zu ändern.
Und in einer zweiten Mail:
Verdacht auf Fremdzugriff – jetzt prüfen!
Eine Prüfung unserer Sicherheitssysteme hat ergeben, dass sich Dritte unbefugt in Ihr GMX Postfach eingeloggt haben. Mit dieser E-Mail möchten wir Sie über die Hintergründe und die ergriffenen Gegenmaßnahmen informieren.
Nach unseren Ermittlungen müssen wir davon ausgehen, dass sich Dritte über aus unbekannten Quellen erbeutete Zugangsdaten Zugang zu bestimmten Nutzerkonten von GMX verschafft haben. Die verwendeten Zugangsdaten stammen nach unseren bisherigen Erkenntnissen aus einem früheren Data-Breach eines anderen Unternehmens und sind nicht durch eine Sicherheitslücke bei GMX bekannt geworden.
Wir haben ermittelt, dass die Angreifer in den betroffenen Nutzerkonten Filter-, Weiterleitungs- und Löschregeln für bestimmte eingehende E-Mails eingerichtet haben. Die Angreifer wurden dadurch in die Lage versetzt, die betroffenen Postfächer einzusetzen, um im Namen des Postfach-Inhabers beispielsweise Accounts bei eBay-Kleinanzeigen einzurichten und zu administrieren.
[...] Nach dem derzeitigen Ermittlungsstand haben wir, abgesehen von dem Umstand, dass die Filter-, Weiterleitungs- und Löschregeln eingerichtet worden sind, keine weiteren Hinweise darauf, dass dies tatsächlich geschehen ist. Vorsichtshalber empfehlen wir Ihnen jedoch, auch persönlich genau zu beobachten, ob Sie ungewöhnliche Aktivitäten in Bezug auf Ihr Postfach feststellen.
Zur Sicherheit haben wir alle eingerichteten E-Mail-Filterregeln in den betroffenen Postfächern zurückgesetzt.
Ich habe also versucht, mich auf der GMX-Webseite einzuloggen. Wurde aufgefordert, das alte Passwort einzugeben und darunter ein neues. Klappte, und nach Check meiner persönlichen Daten, Weiterleitungsadresse, Filterregeln ... stellte ich keinerlei Änderungen fest. Meine umfangreichen Filter waren nicht gelöscht, nur deaktiviert. Habe alle genau geprüft und wieder aktiviert.
Konkrete Frage nun: Was genau ist da passiert, könnte passiert sein? Mein Passwort für dieses GMX-Konto war 12-stellig, alphanumerisch, mit Sonderzeichen usw. Ich habe es ausschließlich für den GMX-Account verwendet. Was genau ist ein Databreach? Wenn ich diese GMX-Adresse auf einer anderen Seite verwendet habe (mit anderem Passwort) und diese Seite gehackt wurde, haben die Hacker nur meine Mailadresse bekommen und das Passwort für die Seite dort, aber nicht das Passwort für meinen GMX-Account.
Danke für Erläuterungen, ich will das verstehen.