Mailkonto, Steam, Microsoft Konto und mehr gehackt

Zwiper

Cadet 2nd Year
Registriert
Juli 2011
Beiträge
17
Hallo,
"kurze" Geschichte zu dem, was passiert ist:
Ich konnte mich Anfang letzter Woche nicht bei Steam anmelden, das Passwort wäre falsch. Beim Versuch es zurück zu setzen ist mir aufgefallen, das die hinterlegte Mail dafür nicht mehr meiner entspricht. ich habe daraufhin den Wiederherstellungsprozess gestartet und konnte mit einem alten Code, von einem Game aus dem Einzelhandel, auch beweisen, dass ich der rechtmäßige Inhaber bin.
Habe entsprechend ein neues Passwort vergeben und es ging wieder.

Soweit so gut, ich dachte damit hat sich das erledigt, aber am Freitag letzte Woche war ich Unterwegs und habe auf einmal auf dem Handy gesehen das ich Mails bekommen habe, das mein Passwort von Steam zurückgesetzt wurde mit Code dafür usw. Konnte mich da aber nicht direkt drum kümmern und eine Stunde später, also ich zu Hause war und mich in mein T-Online Mailkonto eingeloggt habe, waren die Mails verschwunden, auch nicht mehr im Papierkorb, ich kam wieder nichts in Steam und meine Mailadresse zur Wiederherstellung wurde geändert...

Also war mein Mailkonto anscheinend auch gehackt und derjenige hat die Mails daraus gelöscht nach der Änderung. Ich habe dann gleich das Passwort für mein T-Online Konto geändert und dann nochmal mein Steamkonto zurück geholt. Mittlerweile war das beim EA Konto auch passiert, da konnte ich es aber auch gleich noch zurück holen. Habe dann bei beiden auch die 2FA aktiviert und meine Handynummer hinterlegt und bei Steam auch die App und den Authentifikator.

Es kamen dann auch noch Mails von Humble Bumble das man sich versucht hat einzuloggen, aber die Mailadresse nicht bekannt war, da habe ich nämlich kein Konto und von Apple kam auch schon 2 mal eine Mail das man ein Account unter meiner Mailadresse erstellen will mit Code zur Bestätigung. Man versucht also weiterhin fröhlich mit meiner Maildresse mögliche Konten von mir zu "infiltrieren".

Ich dachte damit gut, was solls, ohne Zugriff auf meine Mails sollte das ja erledigt sein und die würden ja merken das es nicht mehr funktioniert. Samstag war ich dann auf einer Fahrradtour und habe danach bemerkt, dass ich 7 Mails von Microsoft innerhalb von hatte und man dort mein Passwort geändert hat und die beiden hinterlegten Maildressen zur Wiederherstellung entfernt hat und eine fremde Hinterlegt hat. Dazu auch die Einmalcodes dafür, was mich darauf schließen lässt das man doch immernoch Zugriff auf meine Mails hatte. Diesmal wurde aber nichts gelöscht.

Ich habe mich dann etwas informiert und es gibt ja noch ein separates Passwort für das Login über Mailprogramme, also über Handy z.B. Das war noch das alte, da die früher gleich waren. Also habe ich das auch nochmal geändert und nicht das selbe genommen, wie für den Login über die Website und habe auch dort die 2FA Authentifizierung umgestellt, das nicht nur bei Änderungen, sondern bei jedem Login eine SMS mit Code auf mein Handy kommen soll.

Seitdem kamen jetzt noch 2 Mails von Steam das ich mein Account wiederherstellen wollen würde und den Link dazu bestätigen soll, heute Morgen z.B. aus Vietnam und nochmal Apple mit einem Code das ich mein Account doch damit bestätigen soll.

Da den Link bei den Steam Mails aber anscheinend keiner bestätigen konnte, hoffe ich mal das jetzt wirklich auch keiner mehr Zugriff meine Mails hat. Es kam bisher auch keine SMS, wenn ich nicht selbst versucht habe mich einzuloggen.

Ich habe übrigens auch Malwarebytes installiert und den Rechner mal scannen lassen, da wurde aber nichts gefunden.


Vielen Dank schonmal für die Geduld, wenn das jetzt einer alles gelesen hat 😄

Ich habe dazu noch folgende Fragen:
1. Ist mein Mailkonto jetzt wirklich sicher, oder kann es sein das immer noch jemand Zugriff hat, bzw. zumindest da noch mitlesen kann und ich es nicht mitbekomme, trotz SMS bei jedem Einloggen? Was kann ich noch tun, um das zu prüfen oder hier wirklich sicher zu gehen?

2. Mein Microsoft Konto kann ich leider nicht wiederherstellen, da ich keine Daten habe, die ich Microsoft dazu mitteilen kann in dem Wiederherstellungsprozess. Das Konto habe ich einzig und allein angelegt, um Halo Infinite spielen zu können und das mach ich auch nur einmal im Jahr, wenn ich mit ein paar Kumpels nochmal eine LAN wie in alten Zeiten mache :D
Nach allem, was ich dazu gelesen habe, gibt es wohl keine Möglichkeit das dann wieder zu bekommen, wenn es nichts gibt als das alte Passwort. Die Microsoft Mails, die ich habe, durch die man klar sieht das es von jemanden aus dem Ausland geändert wurde und meine Mailadressen gelöscht und von einer fremden ersetzt wurden, bringen ja auch nichts, da man bei Microsoft ja gar nicht mit echten Menschen kommunizieren kann.
Gibt es da vielleicht doch eine Möglichkeit das noch wiederzubekommen, oder sollte ich das dann einfach abschreiben und ein neues einrichten? Kann man das alte dann sperren lassen, oder ist das egal, da man damit eh nichts anfangen kann?
 
Ich würde die gehackte Mailadresse nicht mehr verwenden, sondern eine neue anlegen. Die jetzige ist verbrannt, 2FA hin oder her. Mir ist ähnliches passiert, mit Bankdaten. Lange Rede kurzer Sinn. Ich habe ne neue Mail eingerichtet und in rund 10stündiger Arbeit alle Accounts geändert und in allen Verträgen die Adresse geändert und danach alles auf 2FA umgestellt. Viel Arbeit aber notwendig. Da bei dir ja nahezu alles gehackt wurde, würde ich da keinen Kompromiss mehr eingehen.

Viel wichtiger wäre zu wissen, woher die dein Passwort hatten. Ich würde auch das System neu aufsetzen.

Neue Mailadresse und fertig.
 
  • Gefällt mir
Reaktionen: acidarchangel, Whetstone, Nero FX und 2 andere
Hattest du das gleiche Passwort bei mehreren Diensten verwendet?
 
  • Gefällt mir
Reaktionen: acidarchangel, Nero FX und Asghan
Zwiper schrieb:
1. Ist mein Mailkonto jetzt wirklich sicher, oder kann es sein das immer noch jemand Zugriff hat, bzw. zumindest da noch mitlesen kann und ich es nicht mitbekomme, trotz SMS bei jedem Einloggen? Was kann ich noch tun, um das zu prüfen oder hier wirklich sicher zu gehen?
Prüfe ob der Angreifer "Regeln" hinterlegt hat, z.B. dass E-Mails an ihn weitergeleitet werden.

Und verwende nicht überall das selbe Passwort und 2FA sollte sowieso aktiviert sein. Dann wäre das vermutlich alles nicht so schlimm gewesen.
 
  • Gefällt mir
Reaktionen: acidarchangel, Whetstone, aragorn92 und 2 andere
Zwiper schrieb:
Mittlerweile war das beim EA Konto auch passiert, da konnte ich es aber auch gleich noch zurück holen. Habe dann bei beiden auch die 2FA aktiviert und meine Handynummer hinterlegt und bei Steam auch die App und den Authentifikator.

Du hattest also vorher weder bei Steam noch bei EA die 2FA aktiv? Das ist schon mutig... oder dumm.

Dazu das ewig währende: Überall andere Passwörter (nutze Passwortmanager dafür), 2FA aktivieren wo immer es geht und sinnvoll ist.

Und ja: deine aktuelle Mail-Adresse würde ich verwerfen und eine neue einrichten. Du wurdest ja quasi vollumfänglich "ausgenommen", da würde ich mit einer neuen, unverbrannten Mailadresse starten und vor allem meinen Rechner neu aufsetzen. Hast du mehrere, dann alle neu aufsetzen.
 
  • Gefällt mir
Reaktionen: aragorn92, Asghan und Firefly2023
Bei welchem Privatmann betreibt ein Hacker oder eine Hackergruppe einen solchen Aufwand? Für im Grunde genommen nichts, das viel Wert ist. Ich würde eher deine Umgebung checken, ein(e) Ex-Freund(in), verlassene Geliebte / Ehefrau / Mann, stinkiger Kollege oder Nachbar.
 
Wie soll denn da jemand dran kommen. Selbst keine meiner Freunde kommt an das Passwort.

Bei mir war es ein Pishing-Seite über Kleinanzeigen, die absolut echt aussah, sogar einen Live-Support hatte. dennoch war ich es der die Daten eingegeben hatte.

Ich frage mich wirklich, wie man an Steam-Daten kommen soll. Benutzername ok....aber Passwort?
 
@Firefly2023 da sein Mailaccount ja corrupted war (ist?), war das Passwort völlig egal. Es wurde einfach zurückgesetzt. Da wäre dann die 2FA ins Spiel gekommen.
 
yxcvb schrieb:
Bei welchem Privatmann betreibt ein Hacker oder eine Hackergruppe einen solchen Aufwand? Für im Grunde genommen nichts, das viel Wert ist.

Gestohlene Zugangsdaten werden in Foren im Darknet verkauft. Teils in größeren Bundles. Da ist gar nicht so viel Aufwand dahinter.

Aber mal wieder ein schönes Beispiel dafür, wie kritisch der Mail-Account ist. Und warum man diesen mit besonderer Sorgfalt absichern sollte.
 
  • Gefällt mir
Reaktionen: zhompster und aragorn92
@Zwiper - Du kannst ja mal hier schauen ob deine Mail-Adresse dabei ist: https://haveibeenpwned.com/
Trotzdem würde ich auch sagen beschaffe dir ein Neues Mailkonto
 
Vermutlich hattest du für deine Browser-Synchronisation das gleiche PW wie für andere Dienste.
Wenn nun irgendeine Seite gehackt wird, kann der Angreifer alle deine Passwörter aus deinem Browser-Account oder deinem Google-Account lesen.
Ergänzung ()

Warum soll er sich ein neues Mailkonto einrichten, wenn er das Passwort ändert und 2FA aktiviert?
Welchen Sinn sollte das haben?
 
  • Gefällt mir
Reaktionen: .one, gaym0r und rocka81
yxcvb schrieb:
Bei welchem Privatmann betreibt ein Hacker oder eine Hackergruppe einen solchen Aufwand?
Wo siehst du einen "solchen Aufwand"? Das ist alles Larifari, passiert tagtäglich zuhauf und teils sogar automatisiert.
 
  • Gefällt mir
Reaktionen: aragorn92
JoeDante schrieb:
Ergänzung ()

Warum soll er sich ein neues Mailkonto einrichten, wenn er das Passwort ändert und 2FA aktiviert?
Welchen Sinn sollte das haben?
Weil es einfach sicherer ist, von der zukünftigen SPAM-Flut mal abgesehen. Ich hätte kein Vertrauen mehr in die Adresse, 2FA hin oder her.
 
Sobald alle PWs geändert wurden, und du dich mit 2FA abgesichert hast, sollte alles Clear sein. Ja, du wirst ab und zu noch Mails bekommen mit Passwort zurücksetzen, aber naja.

Das sollte dich aber dazu bringen, alles zu prüfen wo du dich jemals registriert hast. Auf jeden wurdest du gepwned!
 
Firefly2023 schrieb:
Weil es einfach sicherer ist, von der zukünftigen SPAM-Flut mal abgesehen. Ich hätte kein Vertrauen mehr in die Adresse, 2FA hin oder her.
Eine E-Mailadresse ist weder sicher noch unsicher, da sie kein Passwort ist. Ja, eine Adresse kann theoretisch "geheim" sein, aber dennoch muss man sie mit den Diensten teilen, sonst wäre es ja witzlos.
SPAM und Phishing ist natürlich nicht zu unterschätzen, aber auch wenn du dir eine neue E-Mailadresse einrichtest die du noch nie verwendet hast, wirst du in kürzester Zeit SPAM bekommen (ausser vielleicht du nimmst wirklich irgendwelche Random Strings her).

Also ich persönlich würde abwägen ob sich der Aufwand lohnt. Es ist zumindest nicht "sicherer" sich eine neue Adresse zu machen
 
  • Gefällt mir
Reaktionen: zhompster, JoeDante und TomH22
  • Gefällt mir
Reaktionen: Der Lord
Knecht_Ruprecht schrieb:
Hattest du das gleiche Passwort bei mehreren Diensten verwendet?
Ja das hatte ich, wohlwissend das man es nicht sollte
Falc410 schrieb:
Prüfe ob der Angreifer "Regeln" hinterlegt hat, z.B. dass E-Mails an ihn weitergeleitet werden.

Und verwende nicht überall das selbe Passwort und 2FA sollte sowieso aktiviert sein. Dann wäre das vermutlich alles nicht so schlimm gewesen.
Das habe ich geprüft und nichts in den Einstellungen gefunden was auffälig war
thealex schrieb:
Du hattest also vorher weder bei Steam noch bei EA die 2FA aktiv? Das ist schon mutig... oder dumm.

Dazu das ewig währende: Überall andere Passwörter (nutze Passwortmanager dafür), 2FA aktivieren wo immer es geht und sinnvoll ist.

Und ja: deine aktuelle Mail-Adresse würde ich verwerfen und eine neue einrichten. Du wurdest ja quasi vollumfänglich "ausgenommen", da würde ich mit einer neuen, unverbrannten Mailadresse starten und vor allem meinen Rechner neu aufsetzen. Hast du mehrere, dann alle neu aufsetzen.
Bisher hatte ich wohl immer Glück und mir da auch nicht allzuviele Sorgen gemacht, da ich auch bei Steam und dem EA Konto nichts "wertvolles" habe. Zocke kaum, kaufe höchstes mal alte Games für 2-3€ das Stück und habe nirgends irgendwelche Zahlungsinformationen hinterlegt.
yxcvb schrieb:
Bei welchem Privatmann betreibt ein Hacker oder eine Hackergruppe einen solchen Aufwand? Für im Grunde genommen nichts, das viel Wert ist. Ich würde eher deine Umgebung checken, ein(e) Ex-Freund(in), verlassene Geliebte / Ehefrau / Mann, stinkiger Kollege oder Nachbar.
Jemanden aus meinen Umfeld der irgendwas gegen mich hat und zu solchen mitteln Greifen würde gibt es nicht, ich glaube auch eher an einen Bot oder so.
Firefly2023 schrieb:
Ja, das weiß ich. Die Frage ist, wie es dazu kam?
Vermutlich weil mein Mailpasswort aus meinem Vornamen mit einer 1 dahinter bestand und ich das Passwort seit bestehen des Accounts, also so 20 Jahre lang nicht geändert habe. Denke das konnte ein Programm dann leicht rausfinden, wenn man es darauf anlegt 😅
Scotty40 schrieb:
@Zwiper - Du kannst ja mal hier schauen ob deine Mail-Adresse dabei ist: https://haveibeenpwned.com/
Trotzdem würde ich auch sagen beschaffe dir ein Neues Mailkonto
Laut der Website ist die Maildresse ok
JoeDante schrieb:
Vermutlich hattest du für deine Browser-Synchronisation das gleiche PW wie für andere Dienste.
Wenn nun irgendeine Seite gehackt wird, kann der Angreifer alle deine Passwörter aus deinem Browser-Account oder deinem Google-Account lesen.
Ergänzung ()

Warum soll er sich ein neues Mailkonto einrichten, wenn er das Passwort ändert und 2FA aktiviert?
Welchen Sinn sollte das haben?
Ich nutze Firefox, habe da aber kein Konto und Synchronisiere auch nichts, da ich keinen Laptop, Tablet oder ähnliches nutze und auch mit dem Handy kaum surfe oder so. Von daher sind die Passwörter da nur lokal gespeichert.

Eine neue Maildresse kann und ich will nicht einrichten. Ich habe noch 2 weitere Adressen die auf dem Account laufen und die sind überall hinterlegt und ich arbeite komplett nur damit. Auch meine Google Mailadresse nutze ich quasi nicht. Ich will einfach nur das die wieder sicher ist, der Spam ist mir egal solange nichts passiert.
 
  • Gefällt mir
Reaktionen: Knecht_Ruprecht
„Vermutlich weil mein Mailpasswort aus meinem Vornamen mit einer 1“

Ernsthaft? Sorry, aber da habe ich 0 Mitleid.
 
  • Gefällt mir
Reaktionen: zhompster, CoMo, acidarchangel und 2 andere
Zurück
Oben