Zugangsdaten für Google-Konto manipuliert / Hackingversuch / Konto gesperrt

Schumpo

Newbie
Registriert
Aug. 2016
Beiträge
4
Hallo zusammen,

das Googlekonto meiner Freundin war heute um 14:12 offenbar einem fremden Zugriff ausgesetzt. Sie kann sich seitdem nicht mehr mit ihrer alten E-Mailadresse bei Google einloggen. Sie hat diese E-Mail in Ihrem Spamordner gefunden, die auf eine Änderung Ihrer Adresse hinweist und von Google zu stammen scheint:

Von:
account-misc-noreply@google.com
Dear Google Account holder:

Thank you for adding Gmail to your Google Account. Your Gmail address and
primary username is

h****@gmail.com

You may continue to sign in with your old email address if you prefer:

****@gmx.de

Sincerely,
The Google Accounts Team

Note: This email address cannot accept replies. To fix an issue or learn
more
about your account, visit our help center:
https://support.google.com/accounts/



Wir haben versucht, das Tool für die Wiederherstellung des Google-Kontos auszuführen. Die alte Adresse (@gmx.de) wird gar nicht mehr erkannt, obwohl dies laut der o.a. Mail so sein sollte. Die "neue Adresse" wird erkannt, auch das Avatar erscheint, das Passwort wurde aber geändert - nicht von ihr.

Im anschließenden Feld haben wir "das letzte Passwort an das sie sich erinnern" eingegeben. Anschließend soll der Bestätigungscode verschickt werden - hier wird es merkwürdig: Die verfremdete Adresse sie*****@gmail.com ist erkennbar keine Adresse, die mit meiner Freundin zu tun hat.

Wir vermuten: Wenn wir jetzt den Code anfordern, hat der Eindringling den Code und damit den Kontenzugriff.

Die Verifikation des Kontos mit der alten E-Mail-Adresse (@gmx.de) sowie mit Datum funktioniert auch nicht. Eigentlich sollte die Adresse noch dem Konto zugeordnet sein, offenbar wurde dies ebenfalls manipuliert.

Wir können das Konto daher nicht wiederherstellen und bitten dringend um Hilfe. Wir müssen nicht betonen, was in diesen Zeiten an so einem Konto alles hängt.

Vielen Dank für Eure Hilfe!!!
 
Wenn Du von Google eine Mail bekommst, wirst Du mit Namen angeschrieben. Die Absenderadresse kann jeder fälschen.

Deswegen vermute ich, daß es ein Phishing versuch ist.

Das Kennwort kann nicht einfach so geändert werden. Auch darüber bekommt man Bescheid, ebenfalls, wenn auf dem Konto mit einem fremden Gerät zugegriffen wird.

Deswegen ist es höchst unwahrscheinlich, daß jemand Fremdes an dem Konto manipuliert hat. Es sei denn, er verfügte über das Smartphone.
 
Mit Phishing hat das leider nichts zu tun. Das Konto IST ja bereits gehackt worden. Nun scheitern alle Versuche zur Wiederherstellung an der "Nichtidentifizierbarkeit" meiner Freundin für Google. Seitens Google selbst ist im Forum außer einem muffigen Kommentar mit "kein Support für kostenlose Konten" auch nichts gekommen.

Es kann doch nicht sein, dass Google keine Möglichkeit vorgesehen hat, eine manipulierte Identifikation in einem Account zu identifizieren? Meine Freundin könnte sich doch auch anders legitimieren und beanspruchen, dass ihr das Konto unter ihrer Adresse gehört...
 
Was passiert denn, wenn Ihr direkt bei der Anmeldung auf der Googlemail Seite auf "Brauchen Sie Hilfe" klickt?

Da solltet Ihr nach einem Passwort gefragt werden, an das Ihr euch noch erinnert.
 
Das funktioniert leider nicht...

Wenn wir dieses alte Passwort eingeben, landen wir auf einer Seite, wo ein Sicherheitscode an eine E-Mail-Adresse zur Identifikation versendet werden soll. Diese Adresse ist anonymisiert bis auf die Anfangsbuchstaben SIE und ist definitiv nicht von uns. Wir haben den Sicherheitscode daher nicht angefordert, um das Konto nicht vollends auszuliefern. Eine andere Identifikationsmöglichkeit, z.B. mit der alten GMX-Adresse, hat der Eindringling ausgeschlossen in dem er diese Adresse aus dem Konto gelöscht hat.

Es besteht also aus unserer Sicht keine Handlungsoption mehr - und Google macht exakt nichts. Kennt hier irgendjemand vielleicht einen Support.Mitarbeiter oder jemanden der das Konto vielleicht "zurückhacken" kann? Ich hab keine Ahnung mehr, was ich machen soll.
 
Es gibt doch auf der gleichen Seite noch "versuchen Sie es mit einer anderen Frage".

Dann bekommt man eine SMS oder einen Anruf.
Und weiter... Die eMail Adresse zur Kontenwiederherstellung
Und weiter... Die Sicherheitsfrage.
Und weiter... Wann haben Sie das Konto erstellt...

Zumindest das mit dem Anruf sollte funktionieren.
 
Leider ist keine Telefonnummer mit dem Konto verknüpft, da meine Freundin ein iPhone und demnach auch keinen Bedarf an Googles Kenntnis von ihrer Handynummer hat... somit stehen wir da wohl in einer Sackgasse. Das Erstellungsdatum war irgendwann 2006 oder so... das hilft leider nicht weiter.
 
Tja, also zusammengefaßt. Wenn Ihr keine der Optionen nutzen könnt, dann könnt Ihr auch nicht nachweisen, daß Euch das Konto gehört.

Da könnte dann irgend jemand kommen und genau das Gleiche sagen.
 
Soweit ich dass richtig mitbekomme habe war keinerlei Sicherungen per SMS oder mit einer 2-Faktor-Authentifikation eingerichtet, sonst hätte man das Konto nicht übernehmen können.

Das ein Konto gehackt werden kann ist jedoch nicht ausgeschlossen.
Meinem Sohn ist es mit seinem Uplay passiert, hier wurde auch Email-Adresse und Passwort geändert.
Auf Uplay war es jedoch nicht möglich ohne Email die Mail-Adresse oder dass Passwort zu ändern, da hierzu eine Mail zu gesendet wurde. Der Hacker wird hier wohl Zugang zum Rechner gehabt haben und auch die Mails abgefangen haben. Gemerkt hatte mein Sohn dass ganze weil eine Mail mit der Änderungsbenachrichtigung der E-Mail Adresse bekommen hatte. Denn Uplay sendete in so einem Fall eine Mail an die neue und alte Emai-Adresse.

Zu der Zeit hatte Uplay leider noch kein 2-Faktor-Authentifikation was jetzt aber letztens mit hinzugekommen ist.
Damals hat er sich mit dem Support in Verbindung gesetzt und sein Konto wieder zurück bekommen, da er die Käufe der Spiele belegen konnte.

An dem Tag als sein Konto übernommen wurde bekam er ständig Tans von PayPal mittels SMS zu gesendet, anscheint versuchte derjenige zuvor über sein PayPal konto was zu kaufen. Da dieses jedoch mit SMS Tan abgesichert war war er nicht erfolgreich.

Zu der Zeit hat er dann die Email Adresse auf Google-Mail umgeändert, da hier diese Sicherheitsmaßnahmen mit dem 2-Faktor-Authentifikation möglich ist. Das ganze Funktioniert in dem Sinn dass eine App auf dem Smartphone eingerichtet ist was mit einem Zeitserver synchronisiert ist. So wird jede Minute immer ein neuer Code erstellt und angezeigt und sobald man sich mit einem anderem Gerät einloggt muss dieser Code eingegeben werden. Ohne diesen Code kann man sich praktisch mit einem anderem Rechner selbst wenn die Zugangsdaten bekannt sind nicht einloggen.

Das ganze Funktioniert auch ohne Telefonverbindung und ohne Internet.
Nur beim einrichten muss eine Internetverbindung vorhanden sein.

In deinem Fall kannst du dich nur mit dem Support in Verbindung setzen.
Erstelle ein neuen Konto... sichere es ab und ändere alle Konten die hierzu eine Verbindung hatten.
Nutze SMS-Tan oder eine 2-Faktor-Authentifikation falls vorhanden bei allem was du eingerichtet hast.

Überprüfe dein Rechner auf Viren und Trojaner.
Noch besser ist dass System neu aufzusetzen.

Denn irgendwie muss er Zugang bekommen haben.
Im Fall meines Sohnes vermuten wir dass er über dem TeamViewer sich Zugang verschafft hat, denn als das Konto übernommen wurde lief sein Internet außergewöhnlich langsam, als ob sich jemand mittels Desktop Fernwartung Zutritt verschafft hat.
Ergänzung ()

Als ich mein Beitrag geschrieben habe waren die zwei letzten Beiträge noch nicht geschrieben, hat sich daher etwas überschnitten.
 
Zuletzt bearbeitet:
Hallo,

ich bin über Google hier gelandet, weil ich jetzt genau das gleiche Problem habe. Ich weiß, dass der Thread schon älter ist, aber vielleicht liest der Ersteller ja noch mit.

Mich würde interessieren, ob der Account nun tatsächlich gehackt war oder ob es eine Phishing-Mail war. Bin gerade ziemlich mit den Nerven runter, weil es mir genauso geht: Habe die Mail bekommen, dass sich jemand aus Polen in meinem Account eingeloggt hat. Ich nutze den Google-Account schon ewig nicht mehr.

Wollte mich also einloggen, um nachzusehen. Habe die Seite natürlich nicht über den Link, der in der Mail steht, aufgerufen. Sobald ich mich einloggen will, erhalte ich die Meldung, dass mein Passwort falsch ist. Ich soll die alternative eMail-Adresse angeben. Dorthin wird mir dann auch ein Code geschickt, allerdings kann ich mich damit nicht einloggen. Mir wird gesagt, dass der Account mir nicht zugordnet werden kann.

Das Blöde ist: Ich habe vor etlichen Jahren mal auf Youtubs ein paar Videos hochgeladen. Die wollte ich schon ewig mal löschen. Aber da komme ich jetzt auch nicht mehr hin. Keine Chance, ich bekomme keinen Zugriff auf das Konto.

Einen Support finde ich auch nirgends. Die Mail stammt vom gleichen Absender, wie oben genannt.

Vielleicht liest der Thread-Ersteller ja noch mit und kann mir sagen, wie die Sache ausgegangen ist. Das wäre prima, bin gerade ziemlich hilflos.

Viele Grüße

Tina
 
Tina0304 schrieb:
Ich soll die alternative eMail-Adresse angeben. Dorthin wird mir dann auch ein Code geschickt, allerdings kann ich mich damit nicht einloggen. Mir wird gesagt, dass der Account mir nicht zugordnet werden kann.
bitte um genauere Ausführung
du gibst die alternative email ein - die zugangsdaten zu dieser alternativen email hast du ? wenn ja gibst du den code (den code aus der email, die an die alternative Adresse geschickt wurde) ein, aber es passiert nichts ?

ansonsten: Google konten immer mit telefonnr. verknüpfen -> Problem gelöst

btw. "vielleicht liest der ersteller noch mit" kannst du knicken - letzte Aktivität: 16.08.2016 14:44
er hat sich quasi genau wie du nur für den post/den thread hier angemeldet :P
versuch ihm eine nachricht zu schreiben
 
Danke für die Antwort! Hat sich inzwsichen erledigt.
 
Zuletzt bearbeitet: (erledigt)
Zurück
Oben