Wurden meine Accounts gehackt?

marcelcar

Lt. Junior Grade
Registriert
März 2016
Beiträge
338
Hi Leute,

heute ist mir etwas echt gruselige passiert. Ich bekam auf Instagram eine Nachricht von einem unbekannten Benutzer, dass meine Email gehackt wurde. Er hat mir zur Bestätigung die Email Adresse und das vermeintliche Passwort geschickt. Das komische war, dass ich das Passwort sogar vor einiger Zeit für meine Email und so gut wie alle anderen Accounts verwendet habe. Mein Email Passwort habe ich jedoch vor gut einem halben Jahr geändert, sprich sein angegebene Passwort ist nicht mehr aktuell.

Nach einigem diskutieren (Ich war fest überzeugt er sei ein scamme) fing er damit an, ich solle ihn auf WhatsApp anschreiben und er wolle mir nur helfen.

Über die sandbox eines Freundes haben wir also mit ihm geschrieben und er behauptete zu einer Hackergruppe zu gehören, die sich auf den Diebstahl von Accounts spezialisiert hat.
Er versicherte mir alle meine Daten wären von den Servern der Gruppe gelöscht worden und ich wäre sicher. Seine Begründung :er wolle den Menschen keinen Schaden antun, da momentan Ramadan ist und er nicht sündigen wolle, bei dem ich auch wissentlich mitgespielt habe.

Habt ihr schon einmal Erfahrungen mit sowas gemacht?

Die Geschichte ist eigentlich vieeel zu skurril um wahr zu sein, jedoch bleibt eine restliche Verunsicherung bei mir üblich, bin auch eigentlich selber überzeugt, dass sich da einer einen Spaß machen wollte

Edit: ich habe nie irgendwelche Meldungen von Google oder ähnlichem bekommen, dass jemand auf meinen Accounts war
 
Es gibt im Netz immer wieder Leaks mit Passwortlisten von verschiedenen Datumsständen. Kann durchaus sein, dass da einer Langeweile hat und dann da Kontaktversuche macht.

Als IT-Bude kriegt man auch immer mal wieder vom BSI Listen mit Passwörtern die der eigenen Firma bzw deren Kunden zugeordnet werden können.

Sieh es als Bestätigung, dass es wichtig ist Passwörter zu rotieren. Und kümmere dich in Abständen um deine IT-Sicherheit: Patches, läuft der Antivirus noch, ...

In deinem Fall kann es sein, dass dein Mailprovider "gehackt" wurde und das Passwort von diesem "Hack" stammte... es muss nichtmal ein verseuchtes Handy/ Heim-PC von dir gewesen sein.
 
dass ich das Passwort sogar vor einiger Zeit für meine Email und so gut wie alle anderen Accounts verwendet habe

Also verwendest du ein Passwort für alles? Na dann gute Nacht Marie. Da solltest du mal anfangen. Ehrlich gesagt wundert es mich nicht wie leicht es kriminelle haben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: BeBur, Tumbleweed, Dr. McCoy und eine weitere Person
Am besten mal bei https://haveibeenpwned.com/ deine Email eingeben, taucht die dort auf hat der "Hacker" vermutlich einfach eine der Listen im Netz durchsucht und dich irgendwie gefunden und möchte dir nun eine komische Geschichte für unbekannte Gründe auftischen ...
 
  • Gefällt mir
Reaktionen: teufelernie und Lowogh
Nur ein leak von nordvpn. Das Passwort habe ich natürlich nicht bei wichtigen Dingen wie Paypal oder so verwendet.
Mich wundert nur wie er meinen Instagram Account gefunden hat
Ergänzung ()

Die Nummer ist wohl aus Montreal in Kanada gewesen, habe sie leider nicht mehr
Ergänzung ()

Mich wundert am ehesten, dass er gar kein Geld oder Daten wollte sondern mir nur geraten hat die Passwörter zu ändern
 
war das von deinen pc aus dann würde ich das password auf jeden fall von einem anderen pc aus ändern
 
Er sprach von meinem Smartphone, die Passwörter habe ich nach nem Virenscan vom PC aus geändert
 
Dein wichtigstes Passwort ist nicht Paypal, sondern deine Emailadresse. Damit kann man systematisch Zugriff auf alle Accounts bekommen. Das muss sicher sein, nirgendwo anders in ähnlicher Form wiederverwendet werden und möglichst mit Zweifaktorauthentifizierung gesichert sein.
Belies dich dann über Systeme (würfeln, Programme, ...), um überall unterschiedliche Passworte zu haben und zu merken/speichern.

Wenn die nichts von dir wollten, dann hast du einfach nur Glück gehabt, dass du wohl mit einem „Aussteiger“ gechattet hast ;)
 
Das mail Passwort habe ich wie gesagt vor einem Jahr geändert, laut ihm wurden meine Accounts vor wenigen Tagen gehackt
 
Wenn du dir sicher sein möchtest, ändere auf möglichst allen Seiten wo du mit diesem Passwort unterwegs warst das Account Passwort nochmal. Solange du noch rein kommst ist das die sicherste Methode um andere auszusperren.

Aber ich kann mir nicht vorstellen, dass du aus reiner Nächstenliebe angeschrieben wurdest, ohne dass da ein Hintergedanken ist.
 
marcelcar schrieb:
Das mail Passwort habe ich wie gesagt vor einem Jahr geändert, laut ihm wurden meine Accounts vor wenigen Tagen gehackt
Du solltest jetzt Alle Passwörter ändern und idealerweise nicht mit deinem PC oder deinem Smartphone sondern an einem anderen PC der nicht zu deiner Wohung gehört und dessen Besitzer du vertrauen kannst das er ein gepflegtes Windows hat.
 
  • Gefällt mir
Reaktionen: |SoulReaver|
Sei froh, dass du gewarnt wurdest und betrachte es als einen Schuss vor den Bug.
So etwas kann schon mal passieren.
Selbst wenn die Person dich veralbern wollte, nimm es als Gelegenheit dein Verhalten zu ueberdenken und anzupassen.
Passwoerter sollte man nicht mehrfach verwenden. Und wie schon geschrieben wurde, ist heutzutage der E-Mail Account ein zentrales Element der digitalen Identitaet.
Kommt man daran, kommt man an fast jeden Account, der damit verknuepft ist.
Da die Quelle scheinbar (noch) unbekannt ist.
-> Rechner platt machen
-> Router zuruecksetzen, aktualisieren, neues Passwort
-> Smartphone zuruecksetzen
-> Passwoerter aendern
-> Zwei Faktor Identifikation nutzen wo es geht

Fehlt noch etwas?
 
Muss ich wirklich beides reseten? Habe auf allen Geräten Virenscans gemacht und alles war sauber.
 
Wenn du dir 100 % sicher bist und das Risiko eingehen moechtest, musst du es nicht machen.
Aber was, wenn der Scanner etwas uebersehen hat?
Scanner sind nicht unfehlbar.

Hier nur ein paar Artikel aus den letzten Wochen, die mir gerade so in den Sinn kamen:
 
Scientist schrieb:
-> Rechner platt machen
-> Router zuruecksetzen, aktualisieren, neues Passwort
-> Smartphone zuruecksetzen
-> Passwoerter aendern
-> Zwei Faktor Identifikation nutzen wo es geht

das thema is fast wie meins, bloß das mir niemand bescheit gesagt hat, logisch wer sagt dir auch ich hab jetzt genug daten über dich um dich zu hacken oder hab spyware auf deinem handy oder deinem pc installiert. der email anbieter meinte es reicht das email passwort zu ändern, da hab ich meine zweifel
 
Das Thema hier ist nicht wie Dein's @SSSDhddd
Hier wurde dem TE auf Instagramm gesagt, dass "seine Mail" gehackt wurde.

marcelcar schrieb:
Ich bekam auf Instagram eine Nachricht von einem unbekannten Benutzer, dass meine Email gehackt wurde.

Du hast laut hier:
https://www.computerbase.de/forum/threads/datenklau.1939542/

SSSDhddd schrieb:
hab mal jemand dem ich eig eh nicht wirklich trau unbeaufsichtigt an Pc gelassen.

jemanden an Deine Kiste gelassen und schiebst nun Panik.

Der kleine Unterschied der Faelle besteht wohl darin, das der TE nicht wirklich weiss wie das kommt, Du aber genau wissen koenntest wie es dazu kommen konnte.

In einem hast Du aber Recht. Niemand kann jetzt sagen was noch kommt. ;)
 
  • Gefällt mir
Reaktionen: Dr. McCoy und BalthasarBux
Balthasarbildet schrieb:
Dein wichtigstes Passwort ist nicht Paypal, sondern deine Emailadresse. Damit kann man systematisch Zugriff auf alle Accounts bekommen. Das muss sicher sein, nirgendwo anders in ähnlicher Form wiederverwendet werden und möglichst mit Zweifaktorauthentifizierung gesichert sein.

Email mit 2-Faktor-Authentifizierung ja? Das mag bei Web-Mailern noch gehen wenn man auf alle sonstiges Vorzüge verzichten will. Dann war es dass aber auch (fast).

Es gibt sowas, aber ich glaube nicht, dass das groß genutzt wird. So habe ich am Firmenhandy eine App, welche Programme mit Zugriff auf gewisse Dinge nur per automatischem Push agieren lässt. Ob es für privat sowas überhaupt gibt, wenn man seine Emails per Client abruft weiß ich gar nicht.
 
So als kleine Nebenfrage noch. Ist es denn möglich, dass jemand auf meinem Google Account war, ohne dass ich benachrichtigt wurde? Normalerweise bekommt man ja immer eine Nachricht zugesendet, wenn sich jemand fremdes eingeloggt hat
 
Zurück
Oben