Microsoft Account gehackt

Linkle001

Cadet 4th Year
Registriert
Aug. 2017
Beiträge
124
Guten Abend liebe Community,

ich melde mich hier, da ich hoffe hier wertvolle Tipps zu bekommen wie ich am besten vorgehen sollte. Folgendes ist passiert:

Heute morgen wollte ich ein wenig Minecraft spielen. Da mittlerweile ja die Mojangaccounts zu Microsoft hin migriert worden sind, muss man sich mit seinem Microsoftaccount einloggen. Seltsamerweise ging der Log-In zum Client heute morgen nicht. Ich dachte zunächst an ein Problem vom Server, da dies schon einmal vor einiger Zeit der Fall war. Es kam mir allerdings sehr merkwürdig vor, dass dort stand, dass meine Emailadresse keinem Account zugeordnet werden kann.
Als ich dann in mein Emailfach (T-Online) geschaut habe, hatte ich einen Schock bekommen. Jemand hat auf meine Rechnungsadresse Klamotten bestellt. Nach einem Telefonat war das aber geklärt, die Sachen sind wieder auf dem Weg zum Versender. Eine Strafanzeige ist bereits gestellt und auf dem Weg. Ich hatte offenbar von 29.04 an diese "bekannte" Droh Email bekommen, in der damit gedroht wird dass ich bereits seit mehreren Monaten überwacht werde, meine Kamera gehackt worden ist etc. und alle meine Daten gesichert sind. Ich wäre angeblich beim Surfen auf bestimmten Seiten erwischt worden, wenn ihr wisst was ich meine. Jedenfalls kommt dann eine Aufforderung, ich solle 500$ Bitcoins überweisen. Diese Email hatte ich sinngemäß einige Male erhalten, das hängt damit sicher zusammen. Der Hacker scheint aber ziemlich dumm gewesen zu sein, weil im Papierkorb Emails von Battlenet waren. Offenbar wurde dort mein Account gehackt (keine Ahnung wie die das gemacht haben, aber ich spiele dort eh nicht mehr). Mittlerweile habe ich das Emailpasswort stark verändert und meine Handynummer angegeben. Ich hatte bereits Microsoft kontaktiert, konnte/durfte mir aber irgendwie nicht helfen - sehr frustrierend!


Der Hacker hat eine neue Emailadresse auf meine Mail gesetzt, ergo gibt es meinen Account mit meiner Email gar nicht mehr. Einen Teil der Hackeremail sehe ich, die ist aus Russland (vermutlich sind es aber dennoch Deutsche?). Kann mir irgendjemand sagen, was ich tun sollte? Wie kann ich den Account zurückkriegen? Ich hatte keinerlei Sicherheitsbenachrichtigungen erhalten!

Ich hoffe, ihr könnt mir helfen.

Viele Grüße,
Link
 
Dir gehts jetzt um den Microsoft Account? Wenn dort die Mailadresse + Passwort geändert wurde, musst du auf den Support hoffen.
Ansonsten:

Überall(!) 2-Faktor verwenden und für jeden Dienst ein anderes Passwort.
Und zwar jetzt sofort überall einrichten und überall das Passwort ändern.

Diese Mail hängt wahrscheinlich eher nicht direkt mit dem "Hack" zusammen.

Man kann nicht einfach so Accounts "hacken".

Wahrscheinlich verwendest du die selben Login-Daten mehrfach und die wurden irgendwo geleakt.

Ist mir auch schon passiert und auch ich hatte dummerweiße teilweise identische Passwörter aber bereits überall 2FA.
 
  • Gefällt mir
Reaktionen: squadric, DJServs, Linkle001 und 3 andere
Wenn dir der Support nicht helfen kann ist der Account so gut wie weg. Neuen Account anlegen und das beachten was @Bruzla schon geschrieben hat.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Linkle001
Naja 2-Faktor gibt es nicht überall. Aber ich bin dabei bei allen wichtigen Sachen alles zu ändern.

Und wieso ist mein Instagram Account gelöscht, ohne dass ich irgendwo Emails oder Nachrichten davon habe???
 
Zuletzt bearbeitet:
Linkle001 schrieb:
Und wieso ist mein Instagram Account gelöscht, ohne dass ich irgendwo Emails oder Nachrichten davon habe???
Hacker 1x1 : Wenn die Email Adresse und das Passwort einmal zum erfolgreichen Login führt, dann klappere ich damit auch alle anderen "bekannten" Dienste ab ;)
 
  • Gefällt mir
Reaktionen: DJServs und Linkle001
@Linkle001
Zunächst mal ganz grundsätzlich: Die Wahrscheinlichkeit, dass dich jemand aktiv und gezielt "gehackt" hat geht nahezu gegen Null. Eine Privatperson zu hacken ist in 99,999 % nichts, wo der Gewinn auch nur annähernd das Risiko und/oder die Mühe wert wäre.
Du bist also entweder auf eine massenhaft versendet Phishing-Mail reingefallen und/oder hast dir durch Aufenthalt auf bestimmten Internetseiten und/oder durch Installieren dubioser Software einen Trojaner eingefangen.
Es ist wichtig dass du das verstehst. Daraus ergibt sich nämlich dein weiteres Vorgehen:
Alle relevanten Zugangsdaten ändern. Und zwar nicht von deinen Geräten aus, so lange du dir nicht sicher sein kannst, dass kein Trojaner vorhanden ist.
Dann deine Geräte bereinigen.
Und dann in Zukunft mehr prüfen und vorsichtiger sein.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind, Linkle001 und coasterblog
Na der Support wird dir schon helfen, da mach dir mal kein sorgen. Die sehen genau was passiert ist und werden dies Rückgängig machen. Anders sieht es aus, wenn MS dein Account Sperrt....das wird Schwer dann.....
 
  • Gefällt mir
Reaktionen: Linkle001
INDEPENDENT schrieb:
Na der Support wird dir schon helfen, da mach dir mal kein sorgen. Die sehen genau was passiert ist und werden dies Rückgängig machen. Anders sieht es aus, wenn MS dein Account Sperrt....das wird Schwer dann.....
MS hat mir leider nicht geholfen wie bereits gesagt. Welches kostenlose Virenprogramm sollte ich drüberlaufen lassen?
 
  • Gefällt mir
Reaktionen: DJServs, MadMax_87, Linkle001 und 2 andere
Du kannst alle Passwörter von allen Accounts ändern. Nur eine Empfehlung.
 
  • Gefällt mir
Reaktionen: Linkle001
Linkle001 schrieb:
Welches kostenlose Virenprogramm sollte ich drüberlaufen lassen?
Klassische Virenprogramme helfen da nicht wirklich. PC platt machen ist meist die einfachste und schnellste Lösung.

Backups nicht vergessen. Keine Ausführbaren Dateien wie .exe sichern. Auch keine Dateien die eine Endung à la .xyz.exe haben.

Wenn du dir die Bereinigung warum auch immer nicht zu mühselig ist kannst du es auch in einem entsprechenden Board versuchen.
https://www.trojaner-board.de/
 
  • Gefällt mir
Reaktionen: Linkle001
Also erstmal vielen Dank für die zahlreichen Kommentare. Ich schließe aus, dass mein PC angegriffen wurde. Ich habe nie irgendwas angeklickt oder dergleichen. Für mich sieht das alles danach aus, das einfach ein PW gehackt worden ist. Leider habe ich immer sehr ähnliche oder gleiche PWs, aus Bequemlichkeit. Das ändere ich jetzt.

Kurios finde ich nur, dass die Mails wo der Hacker sich meinen Battlenet Account gezogen hat im Papierkorb lagen. Ich selbst habe die ja nicht dort reingelegt. Zudem kam die Email von meiner Adresse an meine. Aber das scheint alles bekannt zu sein.

Habe meine Emailadresse von einem anderen Laptop aus mit einem starken PW versehen und meine Handynummer sowie Sicherheitsfrage (war eh schon drin) versehen.
 
Check mal deine Email-Adresse bei https://haveibeenpwned.com/
Da werden Datenlecks gesammelt. Also Aktionen bei denen Hacker große Läden angegriffen haben und Nutzerdaten gesammelt haben. Das wäre auch noch eine Möglichkeit.
 
Falls du es noch nicht getan hast, zieh dir ein PW Addon für deinen Browser. BitWarden zB...
 
wrglsgrft schrieb:
Check mal deine Email-Adresse bei https://haveibeenpwned.com/
Da werden Datenlecks gesammelt. Also Aktionen bei denen Hacker große Läden angegriffen haben und Nutzerdaten gesammelt haben. Das wäre auch noch eine Möglichkeit.
Hey, diese Seite kenne ich. Alles im grünen Bereich, aber danke.

@squadric also würdest du BitWarden empfehlen? Kann der Hacker da irgendwie Daten abgreifen? Bislang habe ich keine Emails oder dergleichen mehr erhalten. Denkt ihr, er hat Kontrolle über mein Email Postfach, nach allem was ich gemacht habe? Ich habe keine Trojaner auf dem PC, es wurde halt nur ein Passwort geleakt...
 
Ich vermute eher, du hast beim minecraften irgendwas runtergeladen das nicht sauber war. Einfach so kriegt man kein microsoftkonto übernommen.
egal, passiert ist passiert. Unbedingt bei Microsoft dein Konto sperren lassen, und auch bei anderen online Shops dein Zugang blockieren lassen, inkl. MailAnbieter usw.
nicht gut ist, überall dasselbe Passwort zu nehmen.
wahrscheinlich hat Instagram gemerkt, das du jemand anders bist und das Konto deshalb gesperrt.
russische Hacker haben seit Februar andere Probleme als kleine minecraft/Microsoft Benutzer zu hacken.
ob du mit „kostenlose“ virenscanner gut versteckte Trojaner findest, die mit adminrechte unbemerkt eingepflanzt wurden, das mag ich bezweifeln, die hätten von Anfang an Alarm schlagen sollen. Der Tipp des “Festplatten löschen“ und alles neu machen ist ein ernsthafter Vorschlag.
 
  • Gefällt mir
Reaktionen: wolve666 und Linkle001
Ich lade beim minecraften nichts herunter, spiele es ohne mods, vanilla. Meinen Microsoft account kann man nicht sperren, da er ja nicht mehr auf meine Mail existiert. So kam das nunmal rüber vom Support.
Ich glaube eher, dass der hacker den Instagram account gelöscht hat. Denkst du den man hätte da eine chance den wieder zu bekommen. Ist jetzt ehrlich gesagt auch kein Weltuntergang, weil ich es nicht wirklich genutzt habe.

Ich habe alle Passwörter geändert, die Anzeige läuft und jetzt hoffe ich erstmal nichts schlechtes :D.
 
Wenn du sicher sagen kannst, weder auf Phishing, noch auf Trojaner reingefallen zu sein und kein Opfer eines Datenlecks warst (was ich für sehr unwahrscheinlich halte) dann kann es fast nur noch jemand mit persönlichem Motiv und/oder physischem Zugriff auf deine Geräte gewesen sein. Also jemand aus deinem Umfeld mit Zugang zu deinem Krempel.

Wie gesagt, niemand sonst geht das Risiko ein und macht sich die Mühe, gezielt deine Accounts zu kapern nur um dann Klamotten zu bestellen und Unfug mit deinem Instagram-Account zu machen.
 
Ich vermute, dass ich Opfer eines Datenlecks bin.
 
  • Gefällt mir
Reaktionen: Bruzla
Linkle001 schrieb:
Ich vermute, dass ich Opfer eines Datenlecks bin.
Exakt. Das ist am aller wahrscheinlichsten und sowas vorbeugen kann man nur indem man überall andere Passwörter verwendet und überall 2FA.
 
  • Gefällt mir
Reaktionen: Linuxfreakgraz und wrglsgrft
Zurück
Oben