Zum Forum springen
email account gehac...
 
Benachrichtigungen
Alles löschen

email account gehackt (gmx)

34 Beiträge
16 Benutzer
0 Reactions
3,353 Ansichten
joosP
Beigetreten: 26.04.2007

hi,

mein email acount wurde gehackt und ich bin ziemlich verunsichert.

vielleicht hat ja hier jemand ratschläge für mich?

sachlage:

-offensichtliche trojanermails erhalten, aka "loggen sie sich in den nächsten 24 std unter ihrem account ein, sonst sperren wir ihn" und entsprechende links
hab natürlich keine links angeklickt und die mail in spamordner verschoben (kA, ob das überhaupt in zusammenhang steht)

-gmx schickt mir dann heute ne mail, dass es auf meinem account zu unregelmäßigkeiten kam und er aus sicherheitsgründen gesperrt wurde.

-hab obv sofort das passwort geändert, das alte habe ich zum glück ausschließlich für gmx genutzt

-in den darauf folgenden 30minuten gab es 9 fehlgeschlagene versuche sich einzuloggen von unbekannt ._.

in meinen mailordnern waren natürlich auch mails von banken, kreditinstituten usw.. darin waren zwar keine passwörter, aber immerhin kontonummern, adressen usw enthalten.

wie sollte ich jetzt weiter vorgehen?


Antwort
Zitat
33 Antworten

falls du ähnelnde passwörter wo anders benutzt, solltest du die ändern.
wenn du nicht auf die links geklickt hast, dann sollte es kein rpoblem sein.
btw. falls daten von dir öffentlich sind aka facebook usw. kann man leicht passwörter knacken. mehr will ich hier nicht sagen.


Antwort
Zitat
pryce99
Beigetreten: 31.03.2006

Original von joosP
in meinen mailordnern waren natürlich auch mails von banken, kreditinstituten usw.. darin waren zwar keine passwörter, aber immerhin kontonummern, adressen usw enthalten.

wie sollte ich jetzt weiter vorgehen?

Passwörter von dir allen relvanten Seiten ändern (aber mach das von nem anderen Rechner aus, da deiner womöglich doch mit irgendwas infiziert sein könnte) und Kontoauszüge regelmäßig prüfen, um ggf. Abbuchungen zurücküberweisen zu lassen...


Antwort
Zitat
joosP Themenstarter
joosP
Beigetreten: 26.04.2007

ich hab bestimmt ~40 passwörter oder so, die sind aber alle mit nem kennwortgenerator generiert und unterschiedlich. bei skrill zB ist ja zusätzlich noch der security token zwischengeschaltet.

meinst du echt ich sollte komplett alle neu aufsetzen?


Antwort
Zitat
3rdTwin
Beigetreten: 25.04.2006

Original von Raiden1905
falls du ähnelnde passwörter wo anders benutzt, solltest du die ändern.
wenn du nicht auf die links geklickt hast, dann sollte es kein rpoblem sein.
btw. falls daten von dir öffentlich sind aka facebook usw. kann man leicht passwörter knacken. mehr will ich hier nicht sagen.

Du meinst die Antworten auf Sicherheitsfragen könnten bei Facebook gefunden werden? Du willst wahrscheinlich Nachahmer vermeiden, aber ich würde das schon sagen.

Ansonsten sicheres Passwort verwenden und regelmäßig ändern. Dazu gibt es unterschiedliche Techniken, damit man sich ein sicheres Passwort auch merken kann.

Ansonsten würde ich nochmal kontrollieren, dass überall wo du mit der GMX Adresse angemeldet warst, auch noch reinkommst. Bzw. auch hier die Passwörter ändern.

edit: Und ich würde meine Mails mit Thunderbird oder Outlook verwalten, dann liegen die nicht auf dem Server und können nicht eingesehen werden, sollte sich da mal jemand Zugang verschaffen.


Antwort
Zitat
joosP Themenstarter
joosP
Beigetreten: 26.04.2007

Original von 3rdTwin

Original von Raiden1905
falls du ähnelnde passwörter wo anders benutzt, solltest du die ändern.
wenn du nicht auf die links geklickt hast, dann sollte es kein rpoblem sein.
btw. falls daten von dir öffentlich sind aka facebook usw. kann man leicht passwörter knacken. mehr will ich hier nicht sagen.

Du meinst die Antworten auf Sicherheitsfragen könnten bei Facebook gefunden werden? Du willst wahrscheinlich Nachahmer vermeiden, aber ich würde das schon sagen.

Ansonsten sicheres Passwort verwenden und regelmäßig ändern. Dazu gibt es unterschiedliche Techniken, damit man sich ein sicheres Passwort auch merken kann.

Ansonsten würde ich nochmal kontrollieren, dass überall wo du mit der GMX Adresse angemeldet warst, auch noch reinkommst. Bzw. auch hier die Passwörter ändern.

edit: Und ich würde meine Mails mit Thunderbird oder Outlook verwalten, dann liegen die nicht auf dem Server und können nicht eingesehen werden, sollte sich da mal jemand Zugang verschaffen.

ich bin nicht bei facebook und meine pws ähneln sich nicht. ich nutze thunderbird.

ca. alle 5min gibts einen "fehlgeschlagenen log-in versuch"...


Antwort
Zitat
simba300
Beigetreten: 15.10.2009

Bei mir dasselbe! Hab auch nur das Passwort geändert


Antwort
Zitat

1. GMX wird seit einigen Monaten angegriffen von unbekannter Quelle (ich glaube auch andere Freemail Anbieter).

2. Es ist relativ schwierig etwas dagegen zu unternehmen, weil dein System in vielen Fällen nichts damit zu tun hat.

=> was du machen kannst ist halt die Standardprozedur; du solltest Java/Flash/generell alle Skripte im Netz blocken auf unsicheren Webseiten (z.b. FB, Porn, Randomaffiliates etc.), auch auf sicheren Seiten die Augen offen halten, wenn du Skripte zulässt -> es gab in der Vergangenheit schon einige Angriffe auf seriöse Webseiten.

3. Ich bin nach wie vor davon überzeugt, dass Email Accounts ohne Webinterface Zugriff sicherer sind. Du kannst bei T-Online z.b. den Webmailzugriff deaktivieren (bzw. gar nicht erst aktivieren). Der Zugriff auf deine Emails bekommst du dann nur per Thunderbird/Outlook/RandomMailprogramm UND wenn du dich über den T-Onlineaccount ins Netz verbunden hast (d.h. wenn du z.b. im Ausland bist, dann hast du keinen Zugriff auf den Account).

Der Nachteil ist eben die Unflexibilität - zugunsten eines recht hohen Sicherheitsstandards.


Antwort
Zitat
backspin55
Beigetreten: 24.06.2007

.


Antwort
Zitat
joosP Themenstarter
joosP
Beigetreten: 26.04.2007

ich hab vor ein paar tagen von einer freundin aus meinem adressbuch eine email bekommen. in dieser war aber komischerweise lediglich ein link enthalten.
das kam mir merkwürdig vor und ich hab ihn nicht angeklickt. hab sie grad angerufen und sie hat diese mail nie verschickt, auch nicht die ganzen anderen trojaner die ihr account seitdem eifrig durch ihr adressbuch sendet...

anscheinend hab ich mich irgendwie durch sie angesteckt. hab mal grad geschaut ob "ich" auch solche mails verschickt hab, aber glücklicherweise war ich wohl schnell genug.


Antwort
Zitat
3rdTwin
Beigetreten: 25.04.2006

Dass du in deinem Postausgang nichts findest, muss nicht heißen, dass nichts verschickt wurde. Eigentlich wäre das sogar verwunderlich.

Du hast deiner Freundin natürlich gesagt, dass sie sofort ihr Passwort ändert?


Antwort
Zitat
joosP Themenstarter
joosP
Beigetreten: 26.04.2007

jo, hab ich. aber stimmt schon, den ausgang kann man ja auch einfach löschen.


Antwort
Zitat
joosP Themenstarter
joosP
Beigetreten: 26.04.2007

habe gerade in steam geschaut und festgestellt das jemand am 7.2. mit dem account dort gespielt hat. ich selber nutze ihn schon fast 2 jahre nicht mehr.

langsam wirds gruselig und ich frag mich was sonst noch alles (und wie lange schon) bei mir gehackt wurde :(


Antwort
Zitat
killerfurbel
Beigetreten: 14.01.2007

Original von backspin55
gmail mit authenticator und das problem hat sich ein für alle mal erledigt.

hatte auch ohne ende fehlgeschlagene logversuche auf gmx und web.de glaub ich. scheint so als ob niemand das passwort gefunden hat.

#2


Antwort
Zitat
pryce99
Beigetreten: 31.03.2006

Ist das aber nicht mit der Zeit total nervig, wenn man jedes mal die ganze Prozedur machen muss, nur um kurz seine Mails zu checken?


Antwort
Zitat
ElHive
Beigetreten: 24.07.2007

Original von pryce99
Ist das aber nicht mit der Zeit total nervig, wenn man jedes mal die ganze Prozedur machen muss, nur um kurz seine Mails zu checken?

Nein, wenn du einen vertrauenswürdigen Rechner hast, den nur du benutzt und wo du dir sehr sicher bist, dass sonst niemand drangeht, dann kannst du das hinterlegen und brauchst keinen Code mehr eingeben.


Antwort
Zitat
pryce99
Beigetreten: 31.03.2006

Original von ElHive

Original von pryce99
Ist das aber nicht mit der Zeit total nervig, wenn man jedes mal die ganze Prozedur machen muss, nur um kurz seine Mails zu checken?

Nein, wenn du einen vertrauenswürdigen Rechner hast, den nur du benutzt und wo du dir sehr sicher bist, dass sonst niemand drangeht, dann kannst du das hinterlegen und brauchst keinen Code mehr eingeben.

Dann reicht aber auch einfach ein sicheres Passwort, da an das auch niemand ohne mich zu hacken rankommen würde...


Antwort
Zitat
ElHive
Beigetreten: 24.07.2007

Original von pryce99

Original von ElHive

Original von pryce99
Ist das aber nicht mit der Zeit total nervig, wenn man jedes mal die ganze Prozedur machen muss, nur um kurz seine Mails zu checken?

Nein, wenn du einen vertrauenswürdigen Rechner hast, den nur du benutzt und wo du dir sehr sicher bist, dass sonst niemand drangeht, dann kannst du das hinterlegen und brauchst keinen Code mehr eingeben.

Dann reicht aber auch einfach ein sicheres Passwort, da an das auch niemand ohne mich zu hacken rankommen würde...

Brauchst ja keinen vertrauenswürdigen Rechner zu hinterlegen.


Antwort
Zitat
pryce99
Beigetreten: 31.03.2006

Hab ich jetzt glaub nicht ganz verstanden, worauf du hinaus willst.


Antwort
Zitat
ElHive
Beigetreten: 24.07.2007

Also nochmal:

Du kannst einen vertrauenswürdigen Rechner hinterlegen. Wenn du dich da einloggen willst, brauchst du an diesem Rechner den 6stelligen Code nicht mehr eingeben bzw. nur noch einmal alle 30 Tage.

Du MUSST das aber nicht machen. Aber dann musst halt immer wenn du dich einloggst den zusätzlichen Code eingeben.


Antwort
Zitat
Teilen: