Virus oder Hack was ist das ?

Wayne76

Cadet 2nd Year
Registriert
Sep. 2021
Beiträge
27
Hallo ich kriege immer wieder über meine Email Emails für Zurücksetzen von Passwörtern obwohl ich selber nichts gemacht habe aber ich verstehe nicht warum.. ich wurde letztes Jahr schonmal gehackt da wurde meine Email gehackt und sowas wie Instagram war auch weg.. Meine Email hab ich noch retten können und nutze diese auch noch.. Ich bitte um Hilfe
 
Wayne76 schrieb:
aber ich verstehe nicht warum
Na wahrscheinlich, weil alle deine Zugangsdaten von allen Accounts nun öffentlich für jeden Interessierten einsehbar sind.
Da bleibt dir nur übrig, dir jeden Account zurück zu holen.
Alle Accounts, die noch dir gehören, Zugangsdate ändern und 2 Faktor Authentifizierung aktivieren.
Und Rechner formatieren, nicht, dass der Trojaner noch aktiv ist und immer noch sendet.
 
  • Gefällt mir
Reaktionen: Slayn, madmax2010, K3ks und 2 andere
Was soll man da helfen? Alles Notwendige steht in diesem E-Mails, denn da steht jedes mal sowas drin: "Wenn Sie diese Änderung nicht veranlasst haben, brauchen Sie nichts zu unternehmen. Im Zweifel wenden Sie sich an unseren Support."

Und ja, deine E-Mailadresse ist in irgendeinem Datenleck aufgetaucht und jetzt probieren Kriminelle/Bots Zugang zu diesen Konten zu erlagen. Diese E-Mails beweisen aber, dass sie damit keinen Erfolg hatten.
 
  • Gefällt mir
Reaktionen: K3ks
Vermutlich nutzt du die E-Mail noch für diverse Accounts? Und irgendjemand versucht sich halt Zugang auf deine Accounts zu verschaffen, in dem er die Passwörter zurücksetzen lässt (bzw. es versucht).

Da hilft eigentlich nur eine neue E-Mail-Adresse (für die Accounts), vermute ich.
 
  • Gefällt mir
Reaktionen: K3ks
Kannst ja mal hier schauen, wer deine Daten wohl verloren hat:
https://haveibeenpwned.com/

Helfen kannst du dir nur selbst - überall wo du deine E-Mail Adresse verwendest, mal die Zugangsdaten ändern. Und dabei für jeden Dienst ein eigenes Passwort nutzen - bloß niemals Kennwörter mehrfach nutzen.

An der Sache mit den PW Zurücksetzen kannst du erstmal nix machen ... das gibt sich mit der Zeit.
Die "Hacker" löschen deine Adresse bei denen irgendwann aus dem Bestand.
 
  • Gefällt mir
Reaktionen: madmax2010 und K3ks
Deswegen sollte man für jeden Dienst ein anderes hoch komplexes Passwort verwenden, damit genau so was nicht passiert.
 
  • Gefällt mir
Reaktionen: K3ks
Wayne76 schrieb:
Emails für Zurücksetzen von Passwörtern obwohl ich selber nichts gemacht habe
Natürlich immer genau lesen, aber bei solchen Meldungen kann man locker bleiben. Das ist nur das was man bekommt, wenn man bei den verschiedenen Seiten auf "Passwort vergessen?" klickt. Solange die zugehörige Email unter deiner sicheren Kontrolle ist und die Passwörter auf den jeweiligen Seiten nicht geraten werden können oder geleaked werden, können die Accounts auch nicht verloren gehen.
 
  • Gefällt mir
Reaktionen: Wayne76 und K3ks
Da versucht dann wohl jemand, sich an Deine Konten per Trail&Error mit Deiner E-Mail-Adresse anzumelden. Hier würde ich sofort alle E-Mail-Adressen bei den Konten, wo es auftaucht, austauschen gegen eine andere, oder zumindest sofort auf MFA umstellen.
 
DaysShadow schrieb:
Natürlich immer genau lesen, aber bei solchen Meldungen kann man locker bleiben. Das ist nur das was man bekommt, wenn man bei den verschiedenen Seiten auf "Passwort vergessen?" klickt. Solange die zugehörige Email unter deiner sicheren Kontrolle ist und die Passwörter auf den jeweiligen Seiten nicht geraten werden können oder geleaked werden, können die Accounts auch nicht verloren gehen.
Also verstehe ich euch richtig solange die nicht in meine Mail reinkommen kann da nichts passieren? Dann kann ich mich ja beruhigen
Ergänzung ()

Mosed schrieb:
Vermutlich nutzt du die E-Mail noch für diverse Accounts? Und irgendjemand versucht sich halt Zugang auf deine Accounts zu verschaffen, in dem er die Passwörter zurücksetzen lässt (bzw. es versucht).

Da hilft eigentlich nur eine neue E-Mail-Adresse (für die Accounts), vermute ich.
Ja das stimmt nutze die Email für diverse Accounts
 
So ist es. Da will niemand gezielt deinen Account haben, sondern einfach nur irgendeinen Account der halt gekapert werden kann und da das zusätzlich ziemlich sicher automatisierte Loginversuche sind wird da auch niemand versuchen den Support zu bequatschen oder ähnliches und wenn dieser ordentlich arbeitet geht er sowieso immer den Weg über die registrierte Email oder einen anderen Abgleich zur Feststellung der richtigen Person.
 
Wayne76 schrieb:
Ja das stimmt nutze die Email für diverse Accounts
Und das ist der größte Fehler den sehr viele machen ÄNDERN!
 
|SoulReaver| schrieb:
Und das ist der größte Fehler den sehr viele machen ÄNDERN!
Er schrieb von der E-Mail-Adresse, nicht vom Passwort.
 
Das ist nur das was man bekommt, wenn man bei den verschiedenen Seiten auf "Passwort vergessen?" klickt.
Dies.
Alles Notwendige steht in diesem E-Mails, denn da steht jedes mal sowas drin: "Wenn Sie diese Änderung nicht veranlasst haben, brauchen Sie nichts zu unternehmen.
Und ja, deine E-Mailadresse ist in irgendeinem Datenleck aufgetaucht und jetzt probieren Kriminelle/Bots Zugang zu diesen Konten zu erlagen. Diese E-Mails beweisen aber, dass sie damit keinen Erfolg hatten.
Und dies.
 
PC295 schrieb:
Er schrieb von der E-Mail-Adresse, nicht vom Passwort.
Generell helfen separierte Emails schon zumindest etwas. Insbesondere wenn die Mailadresse mal kompromittiert war, und wie es jetzt beim TE passiert, dauernd solche versuchten Passwortresets gemacht werden.

Bei einigen Mailanbietern, ich weiss es von GMail und Posteo, kann man sowas wie "virtuelle Aliase" verwenden, indem man ein "+" in die Adresse einbaut.
https://dennisvitt.de/googlemail-de...unbegrenze-adressen-perfekt-fuer-jeden-zweck/

Also hast du dann sowas wie <username>+<dienstname>@gmail.com, und Emails an diese Adresse kommen ganz normal bei <username>@gmail.com an. Das Hauptproblem ist dabei, das es immer noch den ein oder anderen Service gibt der das + als ungueltiges Zeichen deklariert.

Bei GMail kann man dann auch noch tricksen, indem man Punkte in die Adresse einbaut:
maxmustermann@gmail.com ist das gleiche wie max.mustermann@gmail.com, oder gar m.a.x.m.u.s.t.e.r.m.a.n.n@gmail.com
https://support.google.com/mail/answer/7436150?hl=de

Die automatisierten Sachen kann man so gut erkennen, und wenn man das konsequent durchzieht kann man auch gut erkennen wer deine Daten verkauft hat.
 
Ranayna schrieb:
Generell helfen separierte Emails schon zumindest etwas. Insbesondere wenn die Mailadresse mal kompromittiert war, und wie es jetzt beim TE passiert, dauernd solche versuchten Passwortresets gemacht werden.
Eigentlich sind diese Mails nur lästig. Meine Hautmailadresse existiert seit mittlerweile 25 Jahren, dementsprechend gut genutzt ist diese auch. Die war als Accountname schon mehrfach in diversen Datenlecks drin. Das E-Mailpostfach selbst war nie kompromittiert. Dennoch bekomme ich unregelmäßig Mails von irgendwelchen Diensten, bei denen ich mich angemeldet haben soll, zuletzt von Kleinanzeigen. Dort hatte ich noch nie ein Konto und werde auch nie eines haben. Also hab ich die E-Mail einfach ignoriert. Wichtig ist halt, dass man niemals die Kontrolle über den E-Mailaccount verlieren darf. Daher sind dort ein starkes Passwort und 2FA Pflicht.
 
Wayne76 schrieb:
Also verstehe ich euch richtig solange die nicht in meine Mail reinkommen kann da nichts passieren? Dann kann ich mich ja beruhigen
solange das Passwort stark genug ist
 
Evil E-Lex schrieb:
Dort hatte ich noch nie ein Konto und werde auch nie eines haben. Also hab ich die E-Mail einfach ignoriert.
Das solltest du ggf. überdenken und mal schauen, ob nicht wirklich ein Kleinanzeigen Account auf deiner Email eröffnet wurde.

Ich hatte das gleiche Spiel nämlich mit OnlyFans bei dem ich auch keinen Account hatte, aber plötzlich eine Mail mit der Info über die Accounterstellung. Ich habe den Account dann entweder gelöscht und einen neuen erstellt oder eben "übernommen" durch Passwortwechsel, kann mich gerade nicht mehr genau erinnern. Jedenfalls habe ich jetzt einen Account dort einfach nur aus dem Grund, dass nicht irgendein Hansel sich da mit meiner Email registriert und irgendeinen Unsinn treibt. Nicht bei allen Diensten muss man die Email tatsächlich bestätigen bevor man ihn vollumfänglich nutzen kann.
 
DaysShadow schrieb:
Das solltest du ggf. überdenken und mal schauen, ob nicht wirklich ein Kleinanzeigen Account auf deiner Email eröffnet wurde.
Definitv nicht. In der E-Mail hätte ich einen Bestätigungslink anklicken müssen, damit der Account erstellt wird. Hab ich nicht gemacht, sondern die Mails gelöscht.
 
  • Gefällt mir
Reaktionen: DaysShadow
Evil E-Lex schrieb:
In der E-Mail hätte ich einen Bestätigungslink anklicken müssen, damit der Account erstellt wird
Gut, das ist ja der springende Punkt. Die machen's dann richtig.
 
Zurück
Oben