Mail-Adresse + PW gestohlen - Hilfe bei der Fehlersuche benötigt

Gidian

Enthusiast
Thread Starter
Mitglied seit
17.11.2006
Beiträge
3.341
Hallo zusammen,

es hat inzwischen wohl jeder von den 16 Mio. gehackten Mail-Adressen gehört. Tja, laut Testseite des BSI ist meine dabei. Gestern habe ich dann erstmal auf allen wichtigen Seiten mein Passwort geändert (mit dem Firmenrechner) und mich dann abends auf die Fehlersuche gemacht.
Dazu habe ich mir den vom BSI empfohlenen PC Cleaner runtergeladen und den langsamen Scan durchlaufen lassen - auf allen verbauten HDDs. Ergebnis: 0 Fehler.
Dem Frieden wollte ich nicht trauen, also habe ich mir noch das ebenfalls empfohlene Avir installiert und den Scan "alle Dateien" durchgeführt. Ergebnis: wieder 0 Fehler.
Rechner ist übrigens ein Win 8.1 PC und ich nutzen Microsoft Security.

Kann ich dann davon ausgehen, dass auf meinem PC keine Viren/Malware/Trojaner gelandet sind? Wäre blöd, wenn ich dort mit den neuen Passwörtern arbeite und die dann wieder den Weg in die falschen Hände fänden.

Aber, wie kommen die dann an meine Daten? Andere mögliche Fehlerquellen:

- altes Android-Phone, seit September nicht mehr in Benutzung
- iPhone 5, seit September
- iPad
- Firmenrechner (Mac, unsere IT weiß, was sie tut, Rechner sind mit Norton geschützt)

Ich habe auf den mobilen Geräten nur wenige Apps installiert und keine billigen "Gimmick"-Apps. Die Apps sollten also eigentlich auch nicht das Problem sein.

Unwahrscheinlich, aber möglich:
Bei meinem Vater sowie bei meiner Schwiegermutter habe ich mich auch mal mit meinen Daten eingeloggt. Ist aber schon eine Weile her und deren Systeme sind inzwischen neu aufgesetzt.


Tja, woher haben die nun meine Daten? Wäre blöd, wenn auf irgendeinem Gerät doch noch was verborgen ist und ich mich dort mit den neuen Passwort einlogge. Dann ist es gleich wieder weg.

Ich bin für jede Hilfe dankbar.

Gruß
Gidian
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Schwiegereltern könnte ne möglichkeit sein.
Ausserdem sind die daten ja schon letztes jahr geklaut wurden vondaher ist ne aktuelle neuinstallation egal weil die daten schon vorher abgefangen wurden.

Eine meiner mailadressen ist auch betroffen aber 2 andere nicht die auf dem selben rechner benutzt werden, was ich sehr komisch finde.
 
So weit ich weiß, ist nicht 100% auf welchen Wegen die Adressen geknackt wurden. Wenn du nun bei einer deiner Mail-Adressen nun 123456 als Kennwort hattest, weil du die Adresse für nichts wichtiges benutzt, dann kann sie ja auch durch Brutforce etc geknackt worden sein. Ergo deine anderen nicht betroffen.
 
Vielleicht hast du dich ja vor ewig langer Zeit mal irgendwo in einem Forum angemeldet, oder dein Battlenet bzw. Origin Account wurde gehackt. Das muss nicht unbedingt auf deinem Rechner passiert sein bzw. schon längst nicht mehr aktuell sein.
 
Hi, evtl mit dem Handy auf die E-Mailseite über ein öffentliches WLan zugegriffen?
 
Auf ein öffentliches WLAN-Netz habe ich mit dem Handy nicht zugegriffen. Dass die Daten in irgendeinem Forum hopps gegangen sind, kann natürlich sein. Und nein, 123456 hatte ich nicht als Passwort. ;) Groß- und Kleinschreibung, Ziffern und Sonderzeichen - alles war dabei.

Aber gut, dann muss ich mir mit neuen Passwörtern also keine Sorgen mehr machen. Gut zu wissen.

Dann wäre nur noch die Frage, ob die Mail-Adressen von meinem Vater und meiner Schwiegermutter betroffen sind. Falls sie einen Virus oder Ähnliches auf dem Rechner hatten, dürfte der nun runter sein, da ich die Rechner zu Weihnachten neu aufgesetzt hatte. Meine Schwiegermutter hat nun eh eine neue Mail-Adresse (sie hatte ihr PW vergessen ;)), daher besteht da wohl auch kein Handlungsbedarf. Naja, Passwörter sollten zur Sicherheit vielleicht doch ausgetauscht werden, da sie auf mit ihrer alten Mail den Test nicht mehr durchführen kann.

Gruß und danke

Gidian
 
Überprüf deinen Rechner mal mit AdwCleaner und / oder Malwarebytes, die suchen deutlich effizienter und gezielter nach Schadsoftware.
 
Ok, danke. Dann werde ich die heute Abend noch mal drüber laufen lassen.
 
Die IT vom Geschäft weis was sie tun und im gleichen Atemzug erwähnst du Norton. Selten so gelacht :-)

Nein Spass beiseite. Fakt ist, das wir absolut nicht nachvollziehen können wie das geschehen ist.
Es kann der Betreiber der Website gehackt worden sein, sie können wie schon erwähnt einen Angriff auf deine Email Adresse gemacht haben, die Daten irgendwoher haben oder sich zusammengestellt, deinen Rechner infiziert, den Arbeitsrechner, eins der Smartphones, den Rechner deiner Eltern usw.
Die Möglichkeiten sind riesig.

Persönlich würde ich zu Hause eine brauchbare AntiViren Lösung installieren, eine Firewall in einem Router wäre auch nicht schlecht, auf dem Smartphone ebenfalls was installieren und im Geschäft sowieso die Finger davon lassen. Der Geschäftsrechner ist für die Arbeit und nicht für das private Vergnügen. Es sei denn es wäre erlaubt, aber auch dann würde ich denen nicht vertrauen. Da muss nur ein Noob im Netzwerk eine Dummheit machen und schon ist der Schädling im Netz.
 
Eine meiner 3 email Adressen ist auch betroffen. Habe nur das passwort geändert. Mein Rechner ist relativ frisch aufgesetzt und unterwegs nutze ich Mac.
Muss wohl schon länger her sein...
 
Mein Rechner ist relativ frisch aufgesetzt und unterwegs nutze ich Mac.
Und mit dem Satz willst du uns nun weis machen das der Mac sicher ist?

Habe vor Jahren mal XP oder Vista, weis nicht mehr welches, neu installiert. Direkt nach dem ich Windows installiert habe, habe ich meine AntiVirenLösung installiert und die hat gleich einiges gefunden. Das weil ich während der Installation das Netzwerkkabel drin gelassen habe und damals hatte ich noch keinen Router.
 
Eine meiner 3 email Adressen ist auch betroffen. Habe nur das passwort geändert. Mein Rechner ist relativ frisch aufgesetzt und unterwegs nutze ich Mac.
Muss wohl schon länger her sein...

Hallo,

das muss nicht heißen, dass deine E-Mail gehackt wurde, sondern irgendein Konto, wo du dich mit dieser E-Mail anmeldest. Origin wäre das zum Beispiel, oder Amazon. Also nicht nur das E-Mail Passwort ändern, sondern alle wichtigen Konten, die mit dieser E-Mail verknüpft waren.
 
Die IT vom Geschäft weis was sie tun und im gleichen Atemzug erwähnst du Norton. Selten so gelacht :-)

...

auf dem Smartphone ebenfalls was installieren und im Geschäft sowieso die Finger davon lassen. Der Geschäftsrechner ist für die Arbeit und nicht für das private Vergnügen. Es sei denn es wäre erlaubt, aber auch dann würde ich denen nicht vertrauen. Da muss nur ein Noob im Netzwerk eine Dummheit machen und schon ist der Schädling im Netz.

Norton ist für die Einzelrechner, ansonsten sitzen davor noch einige andere Sicherheitssystem. Wir sind in einer amerikanischen Holding, da wird Sicherheit nicht nur groß, sondern riesig geschrieben. ;) Und die IT-Jungs sind auch nicht unbedingt N00bs. ;) Denen vertraue ich jetzt einfach mal.

Und die Geschäftsrechner dürfen übrigens ausdrücklich auch für privates Surfen genutzt werden.

Zum iPhone/iPad: Welcher Virenschutz wäre denn da zu empfehlen?

Gruß

Gidian
 
Ich versteh die Aufregung nicht.der Te schreibt seine Email und pass wurde gestohlen, nur weil seine Email in Verbindung eines onlinekontos in einem botnetz gesichtet wurde.Gabs abbuchungen vom firmenkonto oder so? bist du zu Schaden gekommen? wenn nicht dann wirds nichts sein.ne Email bekommt jeder raus und einmal irgendwo angemeldet (ne Seite die es vor Jahren noch gab und man hat se verfallen lassen) und schwupps biste drinnen.das hat 0,0 was zu sagen.Wie gesagt es wurden Sachen gehackt, bei origin, ea, sogar letztes Jahr war GMX dran.da musstest sogar pass neu eingeben um drauf zugreifen zu können.Und? wieder kann besagte Email im botnetz auftauchen.Zugriff hast nur du.Das einzige was wirklich machen kannst, alles auf ne neue emailaddy umleiten.Und in 2 Jahren stehste wieder drin :-)
Fazit: Einfach Ruhe bewahren.Und alles verfolgen.Für Geldgeschäfte eine gesonderte email nutzen, nützt nur nichts wenn bei nem angriff auf den neuen anbieter, deine wieder dabei ist :-) Achja der Klau erfolgte vor nem halben Jahr.Meine ist auch drin gelandet,pc is clean. war wohl damals was mit nem Online Casino_Online Banking hab ich nicht.das einzige was se abbuchen können wäre amazon oder PayPal.Nur wenn was aufm kontoauszug nicht passt, kann mans ja zurückbuchen lassen.Also no Stress.Wichtiges separieren.

Gesendet von meinem GT-I9300 mit der Hardwareluxx App
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh