Solved
Fremdzugang/Hack im Mailkonto festgestellt -> Ansprechpartner Freemail gesucht
1 year ago
Hallo,
habe heute beim mail-Abruf zufällig Mails mit Zeitstempel von heute Mittag im Papierkorb gefunden.
Offenbar wurde mein Kleinanzeigenaccount gekapert.
Das Passwort des Mailkontos war noch nicht manipuliert worden.
Habe umgehend die Passwörter für Login und Mailabruf geändert.
Gott sei Dank war das, soweit ich es bisher erkennen kann, der einzige Angriff.
Es wurden dann Fakeangebote erstellt, die wiederum Bilder 3ter drin hatten.
Meine Fragen als Freemail-Nutzer und Nicht-Telekomkunde:
- Gibts Erkenntnisse, dass Hackerangriffe stattfinden?
- Das Passwort war nicht im Lexikon zu finden, wie zur Hölle kamen die ran/rein?
Bei haveibeenpwned taucht es jedenfalls (noch) nicht auf.
- Die einzige Hotline, die finde, möchte meine Telefonnummer als Telekomkunde zur Identifikation.
Was als Fremdkunde dann nicht zielführend ist 😅
-> Gibt es eine Anlaufstelle für so einen Fall?
Anzeige wird jedenfalls erstattet (auch, wenn ich nicht viel Hoffnung sehe 😒)
Für jede Info dankbar
J.
300
10
This could help you too
5 years ago
459
0
2
115
0
2
4 years ago
296
0
2
Accepted Solution
accepted by
1 year ago
Das Passwort war nicht im Lexikon zu finden, wie zur Hölle kamen die ran/rein?
Schwaches Passwort, Phishing oder ähnliches
Gibts Erkenntnisse, dass Hackerangriffe stattfinden?
Ständig.
Gibt es eine Anlaufstelle für so einen Fall?
https://www.telekom.com/de/konzern/datenschutz-und-sicherheit/governance-sicherheit/abuse
1
Answer
from
1 year ago
Hallo Roadrunnder,
Passwort ging so einigermaßen. Muss aber zugeben, hätte besser sein können.
Definitiv kein Phishing .
Danke für den Link, Daumen hoch dafür 👍
Hab die Websuche nochmal bemüht und bin zusätzlich zur obigen Adresse noch hierrüber gestolpert:
https://www.telekom.de/kontakt/e-mail-kontakt/abuse-missbrauchsfall
J.
Unlogged in user
Answer
from
1 year ago
Würde auch 2FA aktivieren
1
Answer
from
1 year ago
Hallo vonderWulf,
als nicht mehr Kunde musste ich das erstmal googlen.
Nachdem ich meine Mails nur in Ausnahmefällen über den Weblogin abrufe ist jetzt 2FA bei allen Anmeldungen aktiv.
Hätte ich das mit der 2FA schon vorher gewusst hätte ich vermutlich trotzdem nur die Option "nur bei wichtigen Aktionen" aktiviert.
Dann wäre der Angriff trotzdem möglich gewesen, weil im Mail-Account eben nicht das PW geändert wurde.
Man lernt nie aus 😒
Unlogged in user
Answer
from
1 year ago
@JohannSchmitt
- Gibts Erkenntnisse, dass Hackerangriffe stattfinden?
Jederzeit
- Das Passwort war nicht im Lexikon zu finden, wie zur Hölle kamen die ran/rein?
Raten, aus anderem Account ausprobieren, Malware
Bei haveibeenpwned taucht es jedenfalls (noch) nicht auf.
Haveibeenpawned kennt auch nicht alles
- Die einzige Hotline, die finde, möchte meine Telefonnummer als Telekomkunde zur Identifikation.
Was als Fremdkunde dann nicht zielführend ist
-> Gibt es eine Anlaufstelle für so einen Fall?
abuse[at}telekom.de
Ich tippe einfach darauf: gleiches Passwort woanders auch verwendet / zu einfach / abgelesen / ....
Oder doch gephished.
1
Answer
from
1 year ago
vermutlich zu einfach.
Gleiche Passwörter hab ich schon seit Jahren nicht mehr
Unlogged in user
Answer
from
1 year ago
Du schreibst über zwei Accounts:
Die sind ja zunächst mal unabhängig voneinander.
Hast Du für beide dieselben Zugangsdaten verwendet?
3
Answer
from
1 year ago
die einzige Gemeinsamkeit ist die Mailadresse.
Der Klau wurde ja auch so durchgeführt, dass man bei Kleinanzeigen die Änderung des Passworts angefordert hat.
Die Mail mit dem Link dazu ging dann an mein T-Onlinekonto. Und das wurde geknackt.
Frag mich ständig, wie da die Informationen herausgefunden wurden.
Frau ist zum Thema Phishing gedrillt.
Die Mails werden normal immer über einen Client abgerufen, der ein eigenes Passwort benutzt.
schau mer mal 🤷♂️
Answer
from
1 year ago
Guten Abend @JohannSchmitt und ein herzliches Willkommen in der Telekom hilft Community.
Wie ich sehe, hast du hier bereits einige gute Tipps erhalten. Wo die Daten jetzt "abgefischt" wurden, lässt sich nur vermuten. Wichtig ist jetzt hier die Maßnahmen zu ergreifen oder auch sich an das von @wolliballa genannte Abuse-Team zu wenden.
Viele Grüße Sven Ö.
Answer
from
1 year ago
Hallo Sven Ö.,
aktuelle Maßnahmen sind
- 2FA aktiviert
- PW geändert
- Abuse-Team angeschrieben
Mal schauen, ob was heraus kommt. Bin da eher pessimistisch, aber man weiß ja nie 🤔
Auf jeden Fall vielen Dank an alle 👍
J.
Unlogged in user
Answer
from
Unlogged in user
Ask
from