Wurde der E-Mail-Account gehackt?

CasimirKatz

Newbie
Registriert
März 2020
Beiträge
3
Hallo. Meine Schwester und ich benutzen oft denselben Rechner zum Checken der Mails. Wir leiten uns manchmal E-Mails weiter, wenn wir Projekte zusammen machen. So auch neulich. Einen Tag später bekam meine Schwester eine E-Mail unter meinem Namen, aber nicht meinem richtigen Namen, sondern dem als Mailadresse verwendeten. (Angenommen, ich hieße Paul Müller und habe aber eine Email-Adresse Paul-PeterMüllermann@xyz.de, weil Paul Müller nicht mehr frei war.)
Wenn andere eine Mail von mir kriegen, steht da "Paul Müller" und nicht die E-Mail-Adresse. Sie bekam aber eine Mail von "Paul-Peter Müllermann" mit einer ganz anderen Adresse und mit der Überschrift "Anna-Lena, verpasse deine Chance nicht!" Die Schwester heißt aber auch nicht Anna-Lena, sondern nur Anna, aber das war nicht mehr frei. Jetzt fragen wir uns, woher diese Betrüger wissen können, dass Paul-Peter Müllermann ein Kontakt von Anna-Lena Sowieso ist. Es ist ja schon schlimm genug, dass dauernd alle möglichen Social-Media-Konten zusammengeführt werden, die nicht zusammen gehören, weil irgendein/e Idiot/in sich nicht ausloggt, aber das kann man ja logisch erklären.
 
Geb mal auf dieser Seite https://haveibeenpwned.com/ eure Mailadressen ein und danach werdet Ihr wissen ob die nun gehackt sind oder nicht.
Im Zweifel aber die erhaltenen Mails auf jeden Fall löschen!
Auch auf dieser Seite https://sec.hpi.de/ilc/ kann man es nachprüfen.
 
Zuletzt bearbeitet: (Ergänzung)
  • Gefällt mir
Reaktionen: CasimirKatz
Danke für die schnelle Antwort. Da steht nun "
Oh no — pwned!
Pwned on 4 breached sites "
Bedeutet das, dass die Kontaktliste irgendwie gehackt wurde aber das Passwort nicht? Was kann man da nun tun?
PS: Die angezeigten "Breaches" sind alle bei Webseiten oder Anbietern, die wir nie benutzt haben. Es existieren keine Konten bei Adobe oder Myspace.
 
Zuletzt bearbeitet: (PS eingefügt)
CasimirKatz schrieb:
Danke für die schnelle Antwort. Da steht nun "
Oh no — pwned!
Pwned on 4 breached sites "
Bedeutet das, dass die Kontaktliste irgendwie gehackt wurde aber das Passwort nicht? Was kann man da nun tun?

Das bedeutet, das vier Seiten gehackt worden sind und deine Daten nun im Umlauf sind. Welche Art von Daten die hacker erbeuten könnten lässt sich auf der Webseite auch einsehen. In der Regel gehören dazu deine Mail-Adresse und dein Passwort. Solltest du nun diese Kombination aus Mail und Passwort bei anderen Diensten auch nutzen ist das wie ein Generalschlüssel und du musst davon ausgehen, dass alle deine Konten unter der Kontrolle der Hacker sind.

Aus diesem Grund sollte man für jeden Dienst bei den man sich anmeldet ein eigenes Passwort verwenden, dann bringt zumindest das erbeutete Kennwort den Hackern nichts
 
  • Gefällt mir
Reaktionen: CasimirKatz
Regelmäßig Passwörter ändern. Sichere Passwörter verwenden. Nirgends dieselben Passwörter verwenden.
Emails sowie Anhänge mit Verstand lesen bzw öffnen. Dann kann einem kaum was passieren.
 
  • Gefällt mir
Reaktionen: CasimirKatz, pipsich und Cooder
jo89 schrieb:
Regelmäßig Passwörter ändern
Dieser Vorschlag ist nicht mehr zeitgemäß. Das regelmäßige ändern führt dazu, das der Mensch beginnt die Passwörter nach einem Muster zu vergeben und das bildet einen neuen Angriffspunkt. Auch das BSI rät mittlerweile auch nicht mehr dazu die Passwörter regelmäßig zu ändern, nur wenn man den Verdacht einer Komprimierung hat. Den restlichen Vorschlagen kann ich nur zustimmen
 
  • Gefällt mir
Reaktionen: CasimirKatz, Sulik und Khalinor
Das muss man etwas differenzieren. Regelmäßig Passwortänderung, wie z.B. mit Hilfe eines Passwortgenerator in Keepass, sind weiterhin die sicherste Methode. Das BSI rät nur deswegen nicht mehr dazu, weil ohne einem Passwortmanager und Passwortgenerator die meisten Menschen Schwierigkeiten beim Merken von guten Passwörtern haben. Deswegen wählen sie bei regelmäßiger Änderung meist entweder unsichere Passwörter, oder welche nach einem bestimmten Muster. So etwas ist dann natürlich schlecht.
 
  • Gefällt mir
Reaktionen: CasimirKatz
Vielen Dank für eure Antworten. Meine E-Mail ist nicht betroffen, aber die meiner Schwester. Sie sagt, dass dieselbe Kombination Passwort und E-Mail nur bei einem alten Spiele-Account vorkommt und bei youtube, allerdings hat sie kürzlich einen Server gemietet und die Mail des Anbieters an mich weitergeleitet, Kundennummer, Passwörter, etc, in genau dem Attachment. Wenigstens haben wir jetzt was zu tun am Sonntagnachmittag ... rolleyes
Schönen Sonntag euch und nochmal danke!
 
Zurück
Oben