Instagram Account gehackt/gekapert - sehr merkwürdig

golfather136

Ensign
Registriert
März 2012
Beiträge
147
Hallo,

mein Instagram Account wurde am 13.10.2020 gekapert/gehackt. Ich habe an jenem Morgen gegen ca. 10:00 Uhr die Instagram App geöffnet, ich kam merkwürdigerweise direkt auf die Anmeldeseite, ich dachte das die App Probleme mit dem Laden meines Profils hat und habe einfach auf "Anmelden mit Facebook" geklickt und somit (wie ich später festgestellt habe) aus Versehen einen neuen Account erstellt. Ich dachte immer noch an einen technischen Fehler und habe dann mal in die Suche meinen Namen eingegeben und gesehen das jemand mein Account gekapert und derjenige bereits den Namen geändert und das Profil auf "Privat" gestellt hat.

Ich habe mehrmals Instagram (über eine E-Mail Adresse im Impressum) angeschrieben, leider wurde ich immer nur in den Hilfebereich verwiesen. Der Hilfebereich brachte mir aber gar nix, da mein genaues Problem dort nicht stand. Dann habe ich mal den "neuen" Namen des gekaperten Instagram Profils auf der Anmeldeseite eingegeben und "Passwort zurücksetzen" geklickt, dort stand dann das eine E-Mail an eine onet.eu E-Mail Adresse geschickt wurde (also an eine ganz andere E-Mail Adresse als meine). Da wusste ich endgültig das mein Account gekapert wurde.

Ich habe stundenlang probiert und erstmal alles was von Facebook ist (Messenger, Facebook und Instagram) auf meinem Smartphone deinstalliert und dann nur die Instagram App neu installiert. Auf der Anmeldeseite unterhalb von Anmelden bin ich auf Hilfe bei der Anmeldung. Ich habe dann meine E-Mail-Adresse eingegeben und auf einmal wurden mir dann zwei Instagram Profile angezeigt, einmal das versehentlich neu erstellte und mein ursprüngliches (gekapertes) Instagram Profil. Bei beiden stand meine E-Mail Adresse (bei dem "gekaperten" stand nicht die onet.eu Adresse). Ich habe natürlich sofort mein altes Profil angeklickt, dann kam eine SMS, ich habe die 6 Ziffern eingegeben, anschließend konnte ich ein neues Passwort vergeben und hatte somit mein altes Profil zurück.

In den App-Einstellungen von Instagram gibt es im Bereich "Sicherheit" eine Funktion "E-Mails von Instagram", dort konnte ich folgendes sehen:

13.10.2020 um 02:49:08 "Reset your password"
13.10.2020 um 02:49:18 "Hallo XY, du kannst jetzt ganz einfach zu Instagram zurückkehren"
13.10:2020 um 02:53:29 "Bestätige dein Konto"
13.10.2020 um 02:54:30 "Neue Anmeldung über Instagram auf Samsung SC-02J"
13.10.2020 um 02:55:53 "Confirm your email adress for Instagram" (bis hierhin gingen alle Mails an meine E-Mail Adresse)
13.10.2020 um 02:55:54 "E-Mail changed on Instagram" ab hier gingen die E-Mails an die onet.eu E-Mail Adresse
13.10.2020 um 02:56:12 "Phone number removed on Instagram"
13.10.2020 um 02:56:37 "Confirm your email adress for Instagram"
13.10.2020 um 02:57:40 "Username changed on Instagram"
13.10.2020 um 02:58:02 "Hallo yzzz (neuer Profilname) du kannst jetzt ganz einfach zu Instagram zurückkehren"
13.10.2020 um 02:59:22 "Your Instagram Password has been changed"
13.10.2020 um 03:00:42 "Hallo yzzz (neuer Profilname) du kannst jetzt ganz einfach zu Instagram zurückkehren"

Hier sind jetzt aber einige Fragezeichen die mir keine Ruhe lassen.

1. Ich habe keine E-Mail erhalten das mein Passwort geändert wurde (auch nicht im Spam-Ordner), wie kann das sein?
2. Es steht das meine Telefonnummer von dem Hacker entfernt wurde, wie konnte ich dann die Verifizierungs-SMS von Instagram erhalten und somit den Account wiederherstellen?
3. Die E-Mail Adresse wurde von dem Hacker auch geändert, wieso stand beim Anmelden bei Instagram (als mir beide Accounts angezeigt wurden) bei dem gekaperten Account meine E-Mail Adresse und nicht die onet.eu E-Mail Adresse?
4. Besteht die Möglichkeit das der Hacker auch meinen E-Mail Account gehackt hat und so die E-Mails von Instagram löschen konnte?

Ich habe übrigens alle meine Passwörter geändert, ich bin kein Standarduser, alle meine Passwörter waren auch vorher mindestens 10-stellig mit Sonderzeichen, Zahlen und Groß- und Kleinschreibung.

Ich hoffe mir kann jemand die Fragen beantworten.

Vielen Dank im Voraus.
 
Irgendwie verstehe ich das nicht "... Suche meinen Namen eingegeben und gesehen das jemand mein Account gekapert und derjenige bereits den Namen geändert und das Profil auf "Privat" gestellt hat. ...." wie konntest du dein Profil finden wenn der Name geändert und auf privat gestellt wurde ?
 
  • Gefällt mir
Reaktionen: golfather136
Ich finde die Geschichte verwirrend geschrieben.

Es kann so viele Gründe geben und wenn es wirklich ein Hacker war, könnte es auch ein aktueller Bug sein, welcher ausgenutzt wurde oder etwas was noch niemand weiß oder dein Passwort ist Freunden/Bekannten bekannt / leicht zu erraten oder jemand hat Zugriff auf Geräte von dir, welche mit deinem Account angemeldet sind und damit ohne Sicherheitsabfrage Änderungen zulassen oder du hast unsichere Anmelde-Methoden wie Fingerabdruck oder Gesichtsscan oder oder oder

Daher:
  • alle Passwörter ändern (über Master Passwort einloggen und jeweils 20+ stellige Passwörter generieren?)
  • Zugriff auf Geräte die ständig angemeldet sind ändern (kein Fingerabdruck, kein Gesicht)
  • zwei Faktor Authentifizierung einrichten
 
  • Gefällt mir
Reaktionen: golfather136
Novocain schrieb:
Irgendwie verstehe ich das nicht "... Suche meinen Namen eingegeben und gesehen das jemand mein Account gekapert und derjenige bereits den Namen geändert und das Profil auf "Privat" gestellt hat. ...." wie konntest du dein Profil finden wenn der Name geändert und auf privat gestellt wurde ?

Es gibt zwei Namen die angezeigt werden bei der Instagram Suche, einmal der Benutzername z. B. peter.mustermann88 und dann steht da noch der Klarname (in diesem Fall Peter Mustermann) er konnte nur den Benutzernamen ändern. Der Klarname ist wahrscheinlich davon übrig, weil ich mit meinem Facebook Account das Instagram Profil erstellt habe.
Ergänzung ()

Highspeed Opi schrieb:
Ich finde die Geschichte verwirrend geschrieben.

Sorry, ist echt etwas verwirrend.

Aber danke für deine Hilfe und Ratschläge. Habe natürlich sofort alle Passwörter geändert.

Das die E-Mails von Instagram bei mir nie angekommen sind verwundert mich am meisten.
 
  • Gefällt mir
Reaktionen: golfather136
Novocain schrieb:
Ahhh!
Dann müsste ja auch dein FB Konto in den offenen Weiten des Web sein... Über deinen FB Account als legitimierung in Insta kommst du auch nicht mehr rein ?

Wenn du dich mit FB einloggst passiert in der Regel folgendes - teilweise kannst du da auch ableiten was passiert sein könnte, was es genau ist wird dir keiner beantworten können.
https://developers.facebook.com/docs/facebook-login/access-tokens/
https://developers.facebook.com/docs/facebook-login/access-tokens/portability

Mein Facebook Account war nicht gekapert.

Ich bin mir fast sicher, wenn man sich über Facebook bei Instagram anmeldet muss man trotzdem ein eigenes Passwort für Instagram machen.

Komische Geschichte...
 
Hast du es mal ausprobiert, kenne es vom Google Login das man sich auf andere Webseiten/Apps einloggen kann und da wird kein anderes PW abgefragt oder eingerichtet, es läuft ähnlich nach dem oben genannten Token System.
 
Novocain schrieb:
Hast du es mal ausprobiert, kenne es vom Google Login das man sich auf andere Webseiten/Apps einloggen kann und da wird kein anderes PW abgefragt oder eingerichtet, es läuft ähnlich nach dem oben genannten Token System.

Ich wollte eben den versehentlich am 13.10.2020 neu erstellten Instagram Account löschen (erstellt mit "Anmelden mit Facebook"), dort ging das aktuelle Facebook Passwort nicht, ich musste mir eine E-Mail schicken lassen und das Passwort zurücksetzen. Also muss ich wohl ein Passwort bei "Anmelden mit Facebook" vergeben haben, aber jetzt bin ich mir auch nicht mehr so sicher.
 
Zurück
Oben