Willkommen im User-Forum von mailbox.org
 

Kontozugang wohl gehackt. Wie ist das möglich?

User TuNichGut hat dies geteilt, 7 Monaten her
vorgeschlagen

Auf dieser Seite:

https://cybernews.com/personal-data-leak-check/

wurde meine email als geleakt angezeigt.


Wie ist das möglich? Hatte ein langes, sicherheitskonformes Passwort.

Wo wurde das Passwort abgegriffen oder hat mit einer Brutforce Attacke

ausgerechnet mein unwichtiges Konto hacken wollen oder wurden

unbemerkt mailbox.org Server gehackt?


Für gute Erklärungen bin ich sehr dankbar.

Antworten (3)

Foto
2

Woran machst Du fest, dass Dein Kontozugang gehackt wurde? Greift jemand auf Dein Konto bei mailbox.org zu?

Wenn Deine Mailadresse im zitierten Link genannt wird, besagt das zunächst "nur", dass Deine Adresse in einer Datenbank gestohlener Adressen auftaucht. Die Ursache dafür ist häufig, dass bei einem Anbieter (Shop o.a. Anbieter), bei dem man sich mit seiner Mailadresse registriert hat, Kundendaten entwedet wurden. Dort hast Du ja hoffentlich ein anderes Passwort verwendet wie hier bei mailbox.org selbst. Empfehlenswert ist dann, überall dort, wo man diese Adresse zur Ameldung genutzt hat, ein neues Passwort zu hinterlegen, oder - wenn möglich - auf eine 2-Faktor-Anmeldung zu wechseln; z.B. hier bei mailbox.org (Stichwort "Betatest").

Foto
1

Hallo, danke für die Antwort. Natürlich verwende ich in einem Shop ein anderes Passwort. Generiert und lang.

Bzw. mein mailbox.org Passwort gilt eben nur für mailbox.org.


Woran mache ich das fest: Wissen kann ich es nicht, aber meine Mails scheinen hin und wieder durch Spamfilter abgefischt zu werden, was für mich auf Missbrauch hinweist. Denn ich verwende diese Adresse nicht häufig.

Foto
1

Meinst Du Mails, die Du versendest und beim Empfänger im Spamfilter landen, oder meinst Du Mails an Dich, die hier bei mailbox.org im Spamfilter landen?

Im ersten Fall, kann das ganz unterschiedl. Gründe haben, die nichts mit einem gehackten Kontozugang zu tun haben, sondern evtl. damit, dass jemand Deine Adresse "abgefischt" hat und sie vielleicht als Absender verwendet. Das kannst Du aber nicht ganz verhindern, denn wenn Du Mails mit Deiner Adresse verschickst, dann ist Deine Adresse sozusagen "im Umlauf", also öffentlich. Mailadressen lassen sich nun mal immer noch relativ leicht fälschen. Achte mal auf Spam-Mails, die Du bekommst. Da sind bestimmt immer mal wieder welche dabei, die Deine Mailadresse als angeblichen Absender (und als Empfänger) ausweisen. Wenn man sich dann die Headerzeilen anschaut, stellt man schnell fest, dass die Mail von einem ganz anderen Absender stammt, und Deine Mailadresse nur im sichtbaren Feld "Von" steht, aber nicht der "techn." Absender ist.

Wenn Mails an Dich im Spamfilter landen, kann das auch unterschiedl. Gründe haben, die nichts mit einem gehackten Kontozugang zu tun haben. Hier findest Du einen ausführlichen Artikel zur Funktionsweise und zu Einstellungen des Spamfilters bei mailbox.org: https://kb.mailbox.org/de/privat/e-mail/den-mailbox-org-spamfilter-konfigurieren

Abgesehen davon kannst Du ja Dein Passwort bei mailbox.org jederzeit ändern.

Foto
1

Meine Mails landen in Spamfiltern."Das kannst Du aber nicht ganz verhindern, denn wenn Du Mails mit Deiner Adresse verschickst, dann ist Deine Adresse sozusagen "im Umlauf", also öffentlich. Mailadressen lassen sich nun mal immer noch relativ leicht fälschen. Achte mal auf Spam-Mails, die Du bekommst. Da sind bestimmt immer mal wieder welche dabei, die Deine Mailadresse als angeblichen Absender (und als Empfänger) ausweisen" Das könnte ich machen. Also das Fazit ist, der Missbrauch ist prinzipiell ohne gekapertes Konto möglich?

Foto
1

Ja. Die Form von Missbrauch, nämlich Verwendung Deiner Mailadresse als angeblicher Absender, ist ganz und (fast) immer ohne gekapertes Konto möglich und wahrscheinlich.

Foto
1

Ok, danke für die Aufklärung. Allerletzte Frage, wer liked deine (zugegeben hilfreichen) Antworten?

Foto
1

Vermutlich User, die sie hier gelesen haben. ;-)

Foto
Foto
1

Solche Webseiten sammeln Passwortlisten, die zum Beispiel im Darknet gefunden werden. Da wurde natürlich nicht Mailbox gehackt, sondern irgendwer anderes. Viele Firmen verkaufen deine Daten auch weiter.

Bei Have I Been Pwned wird meistens auch die Quelle angegeben. Sieh mal nach.

Es wird auch empfohlen, Anzeige gegen Unbekannt zu erstatten. Identitätsdiebstahl kann viel Ärger machen und so ist das schon in den Akten.


Überall ein anderes Passwort (und MFA) zu verwenden sollte Standard sein. Noch besser ist es aber, wenn du überall auch eine andere Email Adresse verwendest. Dann weisst du sofort, wo die Adresse herkommt.

Du hast bei Mailbox einige Aliase (und bei SimpleLogin hast du unendlich Aliase).


Das Absender einfach gefälscht werden können, sollte bei Mailbox nicht sein. Durch die digitalen Signaturen können solche Mails direkt von den Mailservern gelöscht werden. Das machen aber nicht alle.

Hinterlassen Sie einen Kommentar
 
Dateianlage anfügen