Gelöst

"jemand hat sich soeben mit Ihrem Telekom Login angemeldet"

vor 23 Tagen

Hallo zusammen,

nach jeder Anmeldung mit meinem Laptop an meinem T-Online Account erhalte ich folgende Meldung: "jemand hat sich soeben mit Ihrem Telekom Login angemeldet".

Nein, ich habe nicht mein Gerät gewechselt, und die Mail kommt auch immer nur zeitgleich zu meinen eigenen Anmeldungen.

Das Passwort habe ich inzwischen auch schon geändert, hat nichts genützt.

Was kann ich dagegen tun ??

Grüße PD

Letzte Aktivität

vor 15 Tagen

von

Gelöschter Nutzer

2257

0

33

    • Offizielle Lösung

      akzeptiert von

      vor 23 Tagen

      Hallo @elsbe 

       

      es handelt sich um diese email?

       

       

      Es ist ein Sicherheitsfeature des Telekom Logins. Seit einiger Zeit informiert der Telekom Login per E-Mail darüber, wenn sich ein Gerät neu anmeldet oder wenn ein Login von einem Gerät erfolgt, das nicht als „bekanntes Gerät“ hinterlegt ist.

      Diese Benachrichtigungen sollen dabei helfen, unbemerkte Zugriffe zu erkennen und das eigene Konto besser zu schützen. Weitere Informationen dazu findet ihr hier:

      https://www.telekom.de/hilfe/vertrag-rechnung/telekom-login/bekannte-geraete

      die Benachrichtigung sollte nicht versendet werden, solange die  Cookies im Browser nicht gelöscht werden. Sobald Cookies gelöscht werden, wird das Gerät als neues Gerät erkannt.

      11

      von

      vor 17 Tagen

      mboettcher

      fast 100 Prozent überflüssig, d

      HARTMUTIX

      Geräte als vertrauenswürdig eintragen..Geht nur mit 2FA

      Geräte als vertrauenswürdig eintragen..Geht nur mit 2FA @Profilname77  Bis zu 3 Geräten https://www.telekom.de/hilfe/vertrag-rechnung/telekom-login/bekannte-geraete?samChecked=true
      HARTMUTIX Geräte als vertrauenswürdig eintragen..Geht nur mit 2FA

      Auch wenn es gute Gründe für 2FA gibt, so gibt es auch solche dagegen. Eine 2FA hindert im wesentlichen mich am (sofortigen) Zugriff. Zudem mache ich mich von Diensten Dritter abhängig, denen ich vertrauen muss, deren Verfügbarkeit nicht gesichert ist und die Informationen über mich erhalten, die sie im Grunde nichts angehen (Mobilfunknummer, welche Webseiten/Services ich nutze und wann). 

      Die Mail zu "bekannten" Geräten ist lästig, und zu fast 100 Prozent überflüssig, da sie, anders als behauptet, gerade nicht über neue, unbekannte Geräte benachrichtigt, sondern die Mail im Prinzip nur darüber informiert, dass im Browser ein Cookie gesetzt wurde. Die Telekom schreibt in der "Vorgehensweise bei unbekannten Geräten in der Geräteliste" als ersten Schritt "Ändern Sie Ihr Passwort". Dieser Schritt ist angesichts des nahezu 100 prozentigen Fehlschlags bei der Erkennung tatsächlich neuer Geräte völliger Blödsinn.

      Ich bin kein Gegner von Sicherungmaßnahmen, aber sie müssen Hand und Fuss haben und dürfen nicht in einer Pseudosicherheit in Kombination mit Ermüdung der Aufmerksamkeit bestehen.

      mboettcher

      fast 100 Prozent überflüssig, d

      Richtig.

      Ich befördern diese Mails in einen spezialordner wo ich sie nicht  wirklich sehe. 

      Ich brauch das nicht.ich lösche immer alle cookies und hab auch kein 2FA...bis es die Telekom zur Pflicht macht. Derzeit fragt sie jedesmal..🥵

      @mboettcher 

      von

      vor 17 Tagen

      Bei mir werden auch immer alle Cookies gelöscht, was ich vollkommen richtig finde und sicherer als andersherum, auch deshalb finde ich dieses Vorgehen mit den nervigen E-Mails grundlegend falsch. Wenn tatsächlich mal eine wichtige Mail in diesem Format kommen sollte, dann werden die meisten dieser keine Beachtung schenken, weil man ständig solche automatischen Mails bekommt und sie ungesehen wegklickt.

      von

      vor 16 Tagen

      Huhu @Profilname77,

       

      ich verstehe absolut was du meinst, aber leider wird sich daran erst einmal nichts ändern.🙈 @mboettcher und @HARTMUTIX sind da ja schon etwas näher drauf eingegangen. 

       

      Liebe Grüße

      Neele

      0

      Uneingeloggter Nutzer

      von

    • vor 23 Tagen

      Jaaa, genau.

      0

      7

      von

      vor 23 Tagen

      elsbe

      Dann soll ich also künftig keine Cookies mehr löschen?

      Alles klar - danke.

      Dann soll ich also künftig keine Cookies mehr löschen?

      elsbe

      Dann soll ich also künftig keine Cookies mehr löschen?

      @elsbe 

       

      wenn du sie löschst - mache ich ich ja auch immer mal kommt eben die besagte email wieder.

       

      wenn ich es richtig verstanden habe nutzt du das email Center auf dem Computer. 

      dies könntest ja auch generell umgehen wenn du ein email Programm nutzt und dort deinen email Account hinzufügst.

       

      wichtig ist dann dass du das Passwort für email Programme einrichtet und nutzt.

      https://www.telekom.de/hilfe/festnetz-internet-tv/e-mail/e-mail-adresse-passwoerter-und-sicherheit/passwort-fuer-e-mail-programme-einrichten?samChecked=true 

      von

      vor 23 Tagen

      cannondaleMuc hat dir hier schon gut geantwortet. Du kannst ein E-Mail-Programm verwenden. Ansonsten wird zumindest nach dem Löschen diese E-Mail immer wieder kommen. 

       

      Viele Grüße

       

      Natalie

      von

      vor 23 Tagen

      Vielen Dank für deine Infos, habe nun alles verstanden.

      Liebe Grüße - elsbe

      Uneingeloggter Nutzer

      von

    • vor 22 Tagen

      Zunächst danke für die Erläuterung. Ich möchte aber folgende Gedanken zur Sicherheit geben:

      1. Wenn es ein unbefugter geschafft hat ins email-konto zu kommen, so wird er durch die sofort auftauchende email direkt gewarnt das er entdeckt werden wird. Das führt womöglich dazu, dass er sofort das pw ändert und dem rechtmäßigen Nutzer den Zugriff verwehrt oder die Mail löscht damit der rechtmäßige Nutzer das nicht erkennt.
      2. Andere Anbieter arbeiten mit der Meldung von versuchten aber gescheiterten Logins. Sie melden dem eingeloggten Nutzer ob es zugriffsversuche auf seinen account gab und wann und von welcher ip diese erfolgten. Dies macht deutlich mehr sinn und würde die Sicherheit erhöhen.
      3. Das löschen von Cookies nach einer Session ist ein Sicherheitsfeature. Die Lösung dies zu unterlassen bedeutet, dass ich ein Sicherheitsfeature gegen ein anderes abwägen muss. Es wäre schön wenn beide Sicherheitsfeatures gemeinsam nutzbar wären um dadurch die maximale Sicherheits zu gewähren.

      Vielleicht könnt ihr diese Meinung an die verantwortlichen weitergeben. Sie sind als ehrliches Feedback zur Verbesserung gedacht. Viele Grüße

      5

      von

      vor 22 Tagen

      Lumaris

      , ich habe keine amazon-Mail, wusste gar nicht dass die den service anbieten :-)

      Aber google verhält sich nach dem löschen von

      kann nicht bestätigen dass google & amazon das auch so machen. Ok, ich habe keine amazon-Mail, wusste gar nicht dass die den service anbieten :-)

      Aber google verhält sich nach dem löschen von Cookies nicht identisch zu dieser Umsetzung hier und hat zwei mir bekannte unterschiede:

      1. habe ich schon mal so eine Warnung von google bekommen. Die geht aber nicht per mail raus sondern als push-nachricht auf mein handy. Das bekommt ein Betrüger überhaupt nicht mit solange er mein handy nicht geklaut hat. 
      2. Auch wenn es diese Art von Warn-Mails durchaus gibt, funktioniert die Geräterkennung bei google scheinbar nicht nur über cookies. Denn wenn ich nur die cookies lösche und mich erneut einloge im browser passiert mal einfach gar nichts. wenn ich aber aus einer anderen region oder einem anderen gerät welches er noch nicht kennt das ganze mache, dann kommt ne push-nachricht.

      Aber ohne Telekom-App auf dem handy wäre Dein Vorschlag das per sms zu machen ja eigentlich ganz cool. Vielleicht nimmt es ja jemand als vorschlag auf :-)

      Lumaris

      , ich habe keine amazon-Mail, wusste gar nicht dass die den service anbieten :-)

      Aber google verhält sich nach dem löschen von

      Wenn ich mich bei Amazon oder Google einlogge krieg ich ein Mail auf meine useremail und ne SMS?..

      Amazon ist kein emailanbieter kann aber emails senden

      @Lumaris 

      0

      von

      vor 22 Tagen

      Das Problem bzw. der Fehler im Ablauf ist offensichtlich. Gibt es das Cookie, wird die Anmeldung dem gleichen Gerät zugeordnet. Fehlt es, so wird ein neuer Eintrag in der Liste der "bekannten Geräte" (siehe Kundencenter https://account.idm.telekom.com/account-manager/login-data/known-devices ) erstellt. Dieser Eintrag enthält Daten aus dem Browser ( OS , Browserbezeichnung), Postleitzahl und Ort (vermutlich aus Geoinformationen, da hier regelmäßig falsch), das Land, sowie Datum und Uhrzeit. 

      In Folge des neuen Eintrags wird eine Mail ausgelöst, die als "Sicherheitsfeature" erklärt wird. Diese Funktion wird allerdings grob verfehlt, da es keine Prüfung gibt, ob die oben erwähnten Daten bereits vorhanden sind, das Gerät folglich bereits bekannt ist. Der Grund ist einfach: ständige Hinweise, es wäre ein neues Gerät erkannt worden, kombiniert mit der Empfehlung das Passwort zu ändern, wenn diese Anmeldung nicht durch den Empfänger der Mail ausgelöst wurde, wirken ermüdend, wenn sie in nahezu 100 Prozent der Fälle nicht zutreffen. Man wird sie daher eher als Belästigung empfinden und daher nicht mehr prüfen. Das kann durchaus unangenehme Folgen haben. Ich habe mich dennoch entschlossen diese Meldungen als "Spam" einzustufen und einen Filter in meinem Mailprogramm eingerichtet. Ich erhalte die Mails also, sehe aber diese nutzlosen Nachrichten nicht, bzw. nur dann, wenn ich in den Spam-Ordner schaue. 

      Deutlich besser und nützlicher wäre der Ablauf, wenn die Funktion vor dem Neueintrag prüfen würde, ob ein entsprechender Eintrag bereits vorhanden ist. Mindestens sollte solche Prüfung vor dem Mailversand erfolgen um sinnlose Benachrichtigungen zu unterbinden. Natürlich kann es auch dann zu Fehlern kommen. Es ist auch nicht auszuschließen, dass ein solcher Fehler dazu führt, dass ein Mailnutzer einen Schaden erleidet. M. E. ist es aber deutlich wahrscheinlicher, dass mit solcher fehlerhaften Implementierung und überwiegend falschen Meldungen die Nutzer dahingehend konditioniert werden, dass sie entsprechende Meldungen völlig ignorieren, unter Umständen auch die anderer Systeme. Mittel- bis langfristig wird daher das Gegenteil von dem erreicht, was man bezwecken will.

      Kurz: die Idee ist gut, die Implementierung fehlerhaft mit m. E. negativen Folgen.

      von

      vor 21 Tagen

      Das ist die Nutzersicht und die wahrscheinlichen Folgen denen ich komplett zustimme. Kombiniert hat die aktuelle Sicherheitsbenachrichtigung zwei Hauptprobleme:

      1. Betrüger werden gewarnt, dass sie entdeckt wurden, und können daraufhin ihr Passwort ändern oder die E-Mail löschen.

      2. Nutzer ignorieren die Warnungen, da sie regelmäßig falsche „neue Geräte“-Meldungen erhalten, was das Vertrauen in das Sicherheitsfeature untergräbt.

      Es wäre sinnvoll, vor dem Versenden solcher Mails andere Kriterien als Cookies zu prüfen ob das Gerät bereits bekannt ist und bei einer Benachrichtigung einen alternativen Weg, anzubieten, z.B. dafür hinterlegte EMail oder wie vorgeschlagen SMS,  um diese Probleme zu vermeiden.

      Uneingeloggter Nutzer

      von

    • vor 16 Tagen

      Telekom ikk liebe dir.

      Nachdem ich letzte Woche einen Filter auf diese emails angelegt hatte,erschien das Mail heute im Posteingang....

      Lösung

      Der Absender wurde von

      do_not_reply@telekom.de

      Auf

      noreply@telekom.de

      Geändert.

      Das obere wird aber im Filter abgefragt.

      0

      0

    • vor 16 Tagen

      das mit den vertrauenswürdigen Geräten funktioniert bei mir auch nicht. Die Mail, dass sich schon wieder jemand angemeldet hat kommt jedesmal , wenn ich mich ins E-Mail-Center eingeloggt habe. SO weiß ich zumindest, ich habe jedesmal ein neues Mail, wenn ich mich im E-Mail-Center anmelde...

      0

      5

      von

      vor 15 Tagen

      hufr

      keine 2 Faktor Autorisierung.

      Es mus seinfach möglich sein, diese vollständig nervigen E-Mails abzustellen. Es ist völlig egal, ob cookies gelöscht wurden oder nicht. Die Sch...Nerv- Mail kommt immer wieder.  Und im Übrigen: Wenn mich die Telekom noch hunder Mal fragt: ich brauche auch keine 2 Faktor Autorisierung.

      hufr

      keine 2 Faktor Autorisierung.

      Ich auch nicht..aber google und Amazon und Samsung zwingen einen inzwischen.. irgendwann auch die Telekom zb wegen eu gesetz..so wie neine Krankenkasse die mich zwingt eine pin beim Handy zu nutzen..

      Ich befördere die Anmeldemail der Telekom in 

      Einen sonderordner  per Filter

      @hufr 

      0

      von

      vor 15 Tagen

      HARTMUTIX

      google und Amazon und Samsung zwingen einen inzwischen.. irgendwann auch die Telekom zb wegen eu gesetz..so wie neine Krankenkasse die mich zwingt eine pin beim Handy zu nutzen..

      hufr

      keine 2 Faktor Autorisierung.

      Es mus seinfach möglich sein, diese vollständig nervigen E-Mails abzustellen. Es ist völlig egal, ob cookies gelöscht wurden oder nicht. Die Sch...Nerv- Mail kommt immer wieder.  Und im Übrigen: Wenn mich die Telekom noch hunder Mal fragt: ich brauche auch keine 2 Faktor Autorisierung.

      hufr

      keine 2 Faktor Autorisierung.

      Ich auch nicht..aber google und Amazon und Samsung zwingen einen inzwischen.. irgendwann auch die Telekom zb wegen eu gesetz..so wie neine Krankenkasse die mich zwingt eine pin beim Handy zu nutzen..

      Ich befördere die Anmeldemail der Telekom in 

      Einen sonderordner  per Filter

      @hufr 

      HARTMUTIX google und Amazon und Samsung zwingen einen inzwischen.. irgendwann auch die Telekom zb wegen eu gesetz..so wie neine Krankenkasse die mich zwingt eine pin beim Handy zu nutzen..

      Ich habe zwar einen Google-Account, werde aber nicht gezwungen 2FA zu nutzen. Bei Samsung braucht man keinen Account, die Geräte funktionieren auch so.

      Welche Krankenkasse zwingt einen denn zu Handy und PIN ? Ich habe aus m. E. sehr guten Gründen der Einrichtung einer Patientenakte widersprochen und benötige fast nie einen Kontakt zur Krankenkasse.

      von

      vor 15 Tagen

      mboettcher

      Patientenakte

      HARTMUTIX

      google und Amazon und Samsung zwingen einen inzwischen.. irgendwann auch die Telekom zb wegen eu gesetz..so wie neine Krankenkasse die mich zwingt eine pin beim Handy zu nutzen..

      Ich auch nicht..aber google und Amazon und Samsung zwingen einen inzwischen.. irgendwann auch die Telekom zb wegen eu gesetz..so wie neine Krankenkasse die mich zwingt eine pin beim Handy zu nutzen.. Ich befördere die Anmeldemail der Telekom in  Einen sonderordner  per Filter @hufr 
      HARTMUTIX google und Amazon und Samsung zwingen einen inzwischen.. irgendwann auch die Telekom zb wegen eu gesetz..so wie neine Krankenkasse die mich zwingt eine pin beim Handy zu nutzen..

      Ich habe zwar einen Google-Account, werde aber nicht gezwungen 2FA zu nutzen. Bei Samsung braucht man keinen Account, die Geräte funktionieren auch so.

      Welche Krankenkasse zwingt einen denn zu Handy und PIN ? Ich habe aus m. E. sehr guten Gründen der Einrichtung einer Patientenakte widersprochen und benötige fast nie einen Kontakt zur Krankenkasse.

      mboettcher

      Patientenakte

      Ich hatte schon eine..und wollte da reingehen.. das ging vorher problemlos..Dann plötzlich nur mit pin am handy ..Ich habs dann löschen lassen und verzichte.

      Bei samsung hab ich einen account zb um mein Handy zu suchen..

      @mboettcher 

      0

      Uneingeloggter Nutzer

      von

    Uneingeloggter Nutzer

    von

    Beliebte Tags letzte 7 Tage

    Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...Loading...