Wie prüfe ich, ob meine E-Mail-Adresse geleakt wurde?
In diesem Blog-Artikel ...
Bei einem Datenleck gelangen Nutzerdaten wie E-Mail-Adressen, Passwörter oder andere persönliche Informationen unbeabsichtigt ins Netz, meist weil ein Online-Dienst gehackt wurde. Deine E-Mail-Adresse taucht dabei auf, weil du sie dort bei der Anmeldung angegeben hast. Betroffen ist also der jeweilige Dienst, nicht dein E-Mail-Postfach. Solche Lecks passieren regelmäßig, ohne dass Betroffene direkt davon erfahren.
Eine einfache Möglichkeit, das selbst zu prüfen, ist die Webseite Have I Been Pwned. Dort lässt sich mit wenigen Klicks herausfinden, ob die eigene E-Mail-Adresse in einem bekannten Datenleck aufgetaucht ist.
E-Mail-Adresse auf Datenlecks prüfen
Es gibt verschiedene Möglichkeiten, um zu prüfen, ob deine E-Mail-Adresse in einem Datenleck aufgetaucht ist. Wichtig ist, dass du dafür einen vertrauenswürdigen Dienst nutzt. Eine praktische und kostenlose Variante ist Have I Been Pwned. Hier gibst du einfach auf der Startseite deine E-Mail-Adresse ein und klickst auf "Check". Innerhalb weniger Sekunden zeigt dir die Seite an, ob und in wie vielen bekannten Lecks deine Adresse aufgetaucht ist.
Erscheint ein grünes Ergebnis, wurde für diese E-Mail-Adresse bislang kein Datenleck registriert. Zeigt die Seite dagegen einen Treffer an, war deine Adresse Teil eines Datenlecks bei einem anderen Dienst, oft zusammen mit weiteren Informationen wie dem Passwort, das du dort verwendet hast. Welcher Dienst das war, siehst du direkt in der Übersicht. Das heißt aber nicht automatisch, dass dein Konto bereits missbraucht wurde. Ein Treffer ist jedoch eine klare Warnung.
Was tun, wenn deine E-Mail-Adresse geleakt wurde?
Ein Treffer bei Have I Been Pwned ist kein Grund zur Panik, aber ein guter Anlass, ein paar Dinge zu überprüfen:
- Passwort beim betroffenen Dienst ändern: Logge dich bei dem Dienst ein, den Have I Been Pwned dir anzeigt, und vergib dort umgehend ein neues, sicheres Passwort.
- Gleiches Passwort auch anderswo ändern: Hast du dasselbe Passwort auch bei anderen Konten verwendet, etwa für dein E-Mail-Postfach? Dann ändere es dort ebenfalls, denn Angreifer probieren geleakte Kombinationen automatisiert bei vielen Diensten aus. Wie das bei GMX geht, zeigt unsere Anleitung GMX Passwort ändern. Warum ein Passwort für alle Konten grundsätzlich sehr riskant ist, erfährst du in unserem Beitrag zu gefährlichen Passwort-Fehlern.
- Zwei-Faktor-Authentifizierung aktivieren: Richte, wo möglich, eine zusätzliche Absicherung per Zwei-Faktor-Authentifizierung ein, zum Beispiel mit einer OTP-App. Selbst mit deinem Passwort kommen Angreifer dann nicht ohne Weiteres in dein Konto.
- Mit Phishing-Mails rechnen: Betrüger nutzen Adressen aus fremden Datenlecks gern für täuschend echte Nachrichten, oft im Namen des betroffenen Dienstes. Sei deshalb in den nächsten Wochen besonders vorsichtig bei Mails, die dich zum Login oder zur Eingabe von Daten auffordern. Aktuelle Beispiele findest du in unserem Artikel.
Wenn du den Artikel hilfreich fandest, teile ihn gerne auch per E-Mail.
Themen
Sicherheit2 Personen finden diesen Artikel hilfreich.
Ähnliche Artikel