Solved

T-Online Email Account gehackt

3 years ago

Hi zusammen,

 

am 24.12. wurde vermutlich mein T-Online Email-Account gehackt und sich dann über die "Passwort vergessen"-Funktion Zugang zu diversen Online-Accounts (Uber, eBay, Facebook etc.) verschafft und über meine Kreditkarte Einkäufe getätigt. Aufgefallen ist mir das, als ich zufällig gesehen habe, wie ankommende Emails in meinem Postfach innerhalb von Sekunden wie von selbst gelöscht wurden (alle Emails enthielten Links um Passwörter zurückzusetzen).

 

Die Karte habe ich mittlerweile sperren lassen und alle Passwörter (sowohl für die Accounts als auch für den Email-Account (zum Einloggen für für die Drittanbieter-Apps) geändert.

 

Allerdings bin ich mir unsicher, ob ich jetzt die potentiellen Eindringlinge tatsächlich ausgesperrt habe, denn wenn nicht wäre das ganze Passwort-Ändern ja umsonst.

Heute morgen habe ich beispielsweise (trotz neuem Passwort) 100 seltsame Mail erhalten, die alle Bestätigungen enthielten, dass ich mich für irgendwelche Mailinglists angemeldet hatte (mit teils sehr komischen Absendern).

 

Gibt es irgendeine Möglichkeit, das z.B. über die Login-Daten zu prüfen?

 

Vielen Dank!

11428

14

    • 3 years ago

      Hallo @Pat2886  du hast aber vorher deinen Rechner vom Netz geholt und mit diversen Programmen auf Viren geprüft ?

       

      chrisd

      6

      Answer

      from

      3 years ago

      Woochdou

      @Pat2886 lasse besser noch einen anderen alternativen Virenscanner drüber laufen.

      @Pat2886  lasse besser noch einen anderen alternativen Virenscanner drüber laufen.

      Woochdou

      @Pat2886  lasse besser noch einen anderen alternativen Virenscanner drüber laufen.


      Zum Beispiel Malwarebytes Anti-Malware

      https://de.malwarebytes.com/mwb-download/

      Answer

      from

      3 years ago

      Hi @prophaganda,

      ja das habe ich auch schon noch direkt am 24. gemacht, aber (logischerweise, sind ja auch Feiertage) bisher noch keine Antwort erhalten.

      Nachdem ich vor der ganzen Sache aber echt etwas Angst habe und das ganze gerne so schnell wie möglich erledigen wollte, dachte ich mir ich poste hier mal und schaue, ob es noch andere Wege gibt das zu klären Fröhlich

      Answer

      from

      3 years ago

      Hallo @Pat2886

       

      das ist wirklich eine ärgerliche Sache. Die Passwörter zu Ändern ist auf jeden Fall genau der richtige Weg. Auch, den Bestätigungscode an eine Handynummer zu senden  würde ich so einstellen. 

       


      @prophaganda  schrieb:

      @Pat2886 

      Eine weitere Empfehlung wäre, sich an das Abuse-Team der Telekom zu wenden:

      https://www.telekom.com/de/verantwortung/datenschutz-und-datensicherheit/sicherheit/abuse

       

      Kontakt per Mail:

      abuse@telekom.de

       


      Dahin würde ich mich um auf Nummer Sicher zu gehen auch noch in jedem Fall melden.

      Trotzdem wünsche ich dir einen guten Start ins neue Jahr. 

       

      Viele Grüße

      Sören M. 

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      3 years ago

      @Pat2886 

      Eine weitere Empfehlung wäre, sich an das Abuse-Team der Telekom zu wenden:

      https://www.telekom.com/de/verantwortung/datenschutz-und-datensicherheit/sicherheit/abuse

       

      Kontakt per Mail:

      abuse@telekom.de

       

      0

    • 3 years ago

      Handelt es sich um ein Vertragsaccount von deinem Festnetzanschluß oder Freemail?

      Ich will den Teufel nicht an die Wand malen, aber es wäre auch denkbar das dein Anschluß gekapert wurde und die Hacker Zugriff auf Telekom-basierende Dienste erlangen können. (Kundencenter, Telefoniecenter, MagentaCloud uvm.)

      1

      Answer

      from

      3 years ago

      Hey @Gelöschter Nutzer , es handelt sich nur um Freemail und ich nutze auch sonst keine anderen Telekom-Dienste, das sollte also (hoffentlich) kein Problem sein.

      Unlogged in user

      Answer

      from

    • 3 years ago

      @Pat2886 

      au weh, da hat jemand den Zugang zu deinem Mailpostfach, der es für Spams oder Schlimmeres verwendet.

       

      Dass man Delivery Mails bekommt, weil jemand "nur" beim Absenden gefaked die Adresse von jemand anderem als seine ausgegeben hat, kommt aber auch gelegentlich vor. Man kann das nämlich auch machen, böse Menschen zumindest haben technische Möglichkeiten dazu.

       

      Es gibt mehrere Möglichkeiten, wie jemand unbefugt zu deinem Mailaccount Zugang erlangt hat. Beispielsweise:

      • Schadsoftware auf deinem Rechner, welche mitliest, was du auf deinem Rechner alles machst, inklusive Passwörter und Mailadressen
      • Schadsoftware auf einem anderen Rechner, den du mal wo anders zum Einloggen in deinen Mailaccount genutzt hast
      • Du hast auf einer Internetseite deine Mailadresse und leichtsinnigerweise auch dein (Web-)Passwort für den Zugang zum E-Mail-Center angegeben
      • Du hast eine Phishing -Mail erhalten, in welcher vorgegeben wurde, dass die Telekom von dir irgendeine Bestätigung möchte und dass man für die Bestätigung nicht nur auf einen Link klicken muss, sondern auch noch zusätzlich ein Passwort auf eine verlinkte Internetseite einzugeben hätte, ... Oder eine ähnliche Phising Mail.

        Die Telekom verschickt zwar Bestätigungsmails, aber nur, wenn man selbst vorher etwas bei der Telekom bestellt hatte. Und niemals welche, in denen die Aufforderung kommt, man müsse auf einer verlinkten Seite Mailadresse und Passwort eintragen, damit man etwas bestätigen könne, z. B. damit das Mailpostfach erhalten bliebe. Das sind dann Betrüger.

       

      Da es auch die erste Ursache sein könnte (Schadsoftware auf deinem Rechner): unbedingt erledigen:

      Schalte bitte den/die Rechner aus, über welche du dich normalerweise in dein Mailpostfach einloggst und/oder über welche du per Mailprogramm zugreifst. Besorge dir ein aktuelles Schadsoftware-Beseitungsprogramm und installiere das auf deinem Rechner. Lasse eine vollständige Prüfung des Rechner /bzw. der Rechner laufen, welche davon betroffen sein könnten.

       

      Um schnell weitere Übeltaten zu verhindern: unbedingt als erstes erledigen:

       

      1. Gehe an einen Rechner, der wahrscheinlich schadsoftwarefrei sein könnte. Wenn du das Folgende mit einem Gerät machst, bei dem du nicht vorher Schadsoftware runter geworfen hast, dann ist alles sinnlos, was in den folgenden Schritten geschieht. Denn dann können die bösen Menschen wieder mitlesen und somit alles wieder rückgängig machen oder sich wieder mit den neuen Passwörtern einloggen.
      2. Rufe die folgende Webseite auf: https://account.idm.telekom.com/account-manager/index.xhtml
      3. Trage in die Login-Maske ein: Benutzername = deine Mailadresse, Passwort = Passwort für das E-Mail-Center
        alternativ möglich, falls die betroffene Mailadresse der Hauptnutzeraccount eines Festnetzanschlusses ist:
        Benutzername = Zugangsnummer (wie im Router), Passwort = persönliches Kennwort (wie im Router)
      4. Login
      5. Unterhalb von "Benutzername und Passwort" steht "Passwort". In der gleichen Zeile wie "Passwort" steht ganz rechts "ändern". Klicke auf dieses "ändern".
      6. Vergebe ein anderes Passwort. Trage hierzu bei "Aktuelles Passwort" deines ein, was du vorher hattest, und dann in die zwei Felder unterhalb das neue Passwort (also zwei Mal das gleiche), dann Speichern.
      7. Dann rufe nochmals die von mir verlinkte Seite auf.
      8. Unterhalb von "Weitere Passwörter" steht "Passwort für E-Mail-Programme". Und in der gleichen Zeile wie "E-Mail-Programme" am Ende ganz rechts "ändern". Klicke darauf.
      9. Überlege dir ein "Passwort für E-Mail-Programme", welches nicht mit deinem neuen Passwort (aus 6) identisch sein sollte und auch nicht mit einem alten Passwort oder altem E-Mail-Passwort (oder altem persönlichen Kennwort). Und richte es ein (ändere und speichere es). Egal, ob du bisher ein E-Mail-Passwort genutzt hast oder nicht, die bösen Menschen könnten es genutzt haben, deshalb musst du es ändern/einrichten.
      10. Dann rufe nochmals die von mir oben verlinkte Seite auf. Und gehe die Seite von oben nach unten durch, z. B. die Sicherheitsfragen und so weiter, ob dort Angaben sind, welche nicht von dir stammen können. Falls das der Fall wäre, die entsprechenden  Angaben so abändern (und sichern), dass sie zu dir passen, so dass auch auf diesem Wege kein Unbefugter mehr Zugang bekommen kann.
      11. Rufe die folgende Webseite auf:  https://email.t-online.de/pr?a=accountdetails
      12. Klicke in der linken Spalte auf "E-Mail-Adressen". Und überprüfe, ob dann rechts davon welche angezeigt werden, welche du nicht selbst angelegt hast. Falls das der Fall ist, diese fremden Mailadressen bitte löschen.
      13. Klicke links auf "E-Mail-Optionen". Und überprüfe darunter: Signatur, Absendername und Antwortadresse, ob dort jemand Eintragungen vorgenommen hatte. Diese dann entweder berichtigen oder entfernen (und ggf speichern).
      14. Klicke (noch in E-Mail-Optionen) links auf entweder "Weiterleitung" und/oder "Filter und Weiterleitung". Überprüfe dann rechts davon (weiter oben), ob hinter der Zeile "E-Mail weiterleiten an" eine fremde Mailadresse steht (oder anderweitig erkennbar ist, dass eine Weiterleitung an eine fremde Mailadresse eingerichtet ist). Falls ja, dann diese dort entfernen (löschen).
      15. Ist das betroffene Mailkonto das Hauptnutzermailkonto, welches zu deinem Festnetzanschluss gehört?
        Falls ja: noch 16 bis 19 erledigen.
      16. Rufe auf: https://kundencenter.telekom.de/kundencenter/kundendaten/passwoerter/index.html?url=persoenliches-kennwort/index.html
      17. Das "persönliches Kennwort" ist das Kennwort, das man auch im Router eingeben kann, damit er Internetzugang bekommt am Anschluss.
      18. Überlege dir ein neues "persönliches Kennwort", welches mit keinem deiner bisherigen Passwörter identisch ist, also auch mit keinem der obigen neuen. Trage das neue "persönliche Kennwort in die zwei unteren Felder" ein und speichere bzw. ändere.
      19. Sobald du dein "persönliches Kennwort" geändert hast, gilt für deinen Anschluss ein anderes. Deshalb wirst du dann in deinem Router auch noch das persönliche Kennwort ändern müssen, damit der Router weiterhin Internetzugang haben kann - oder - je nach Router und Anschlusseinstellung kann es sein, dass man nur den Router neu starten muss. Nur falls du einen automatischen Internetzugang an einem BNG -Anschluss hast und das so nutzt, musst du dich nicht darum kümmern, da der Internetzugang automatisch erfolgen müsste, ggf den Router neu starten.

      P.S. Und gehe dann noch in die Sicherheitseinstellungen deines Login, bzgl. der Sicherheitsfrage. Was dort steht, ggf die Sicherheitsfrage samt Antwort ändern. So dass derjenige auch nicht über den Umweg "Passwort vergessen" und dann Sicherheitsfrage wie eingetragen beantwortet, hinein kommen kann.

       

      Es kann sein, auch wenn derjenige keinerlei Zugriff mehr hat, dass er weiterhin Mails mit gefakter Absenderadresse nutzt, so dass du weiterhin Rückmails bekommst, weil er die Absenderadresse gefaked hat.

       

      P.P.S auf jeden Fall beim AbuseTeam der Telekom melden.

       

      P.P.P.S. Überlege dir auch, ob du nicht die Mailadresse ändern möchtest, so dass derjenige nicht mehr die richtige Adresse hat. Und verständige dann alle, von denen du normalerweise Mails bekommen möchtest, wie die neue Adresse ist. Ist mühevoll das heraus zu suchen, aber dann kann bei dir nichts mehr eingehen, was durch denjenigen ausgelöst wurde, da andere Adresse.

       

       

      Pat2886

      Heute morgen habe ich beispielsweise (trotz neuem Passwort) 100 seltsame Mail erhalten, die alle Bestätigungen enthielten, dass ich mich für irgendwelche Mailinglists angemeldet hatte (mit teils sehr komischen Absendern).

      Heute morgen habe ich beispielsweise (trotz neuem Passwort) 100 seltsame Mail erhalten, die alle Bestätigungen enthielten, dass ich mich für irgendwelche Mailinglists angemeldet hatte (mit teils sehr komischen Absendern).
      Pat2886
      Heute morgen habe ich beispielsweise (trotz neuem Passwort) 100 seltsame Mail erhalten, die alle Bestätigungen enthielten, dass ich mich für irgendwelche Mailinglists angemeldet hatte (mit teils sehr komischen Absendern).

      Solange es nur Mailinglists sind, kannst du das per Adressänderung aus dem Wege räumen. Solange es keine Abos sind, die kostenpflichtig wären, ... .

      1

      Answer

      from

      3 years ago

      Hi @Sherlocka ,

      super, vielen Dank das mache ich auf jeden Fall!

      Gibt es denn eine Möglichkeit, diese Mailinglists-Anfragen direkt zu blockieren? Ich habe jetzt in den letzten Stunden schon wieder einige bekommen und das ist natürlich ziemlich nervig.

      Außerdem, bevor ich dann nochmal alle Passwörter ändere: Gibt es irgendeine Möglichkeit um sicherzustellen, dass wirklich niemand Unbefugtes mehr Zugang zu meinem Email-Account hat/von irgendwo anders aus eingeloggt ist?

      Unlogged in user

      Answer

      from

    • 3 years ago

      @Pat2886 : zwei Fragen dazu: 1.  woher hat der Angreifer Kenntnis von deinen Accounts bei anderen Unternehmen? 2. Wie kommt er über den Zugriff auf dein Postfach an die Nummer deiner Kreditkarte (und die Prüfnummer auf der Rückseite)? 

      1

      Answer

      from

      3 years ago

      Hey @mboettcher ,

      zu 1.: weiß ich ehrlich gesagt auch nicht, ich vermute mal durch einfaches ausprobieren bei den größeren Plattformen und dabei schauen, wo ein Account mit meiner Email-Adresse existiert

       

      zu 2.: meine Kreditkarte ist bei Portalen wie Uber, Amazon etc ja hinterlegt, und über diese Portale wurde dann auch direkt eingekauft (z.B. Uber Eats). Ich habe das nur durch Zufall entdeckt, als ich einen der Uber Eats Belege per Mail gesehen habe, die anderen wurden vermutlich direkt gelöscht, ohne dass ich es überhaupt mitbekommen habe.

      Unlogged in user

      Answer

      from

      Unlogged in user

      Ask

      from

      This could help you too

      in  

      202

      0

      4

      in  

      591

      0

      7

      in  

      1157

      0

      4

      Solved

      in  

      860

      0

      4

      in  

      171

      0

      2