Passwort gestohlen: was Sie sofort tun sollten
Das gestohlene Passwort zu ändern ist nur der erste Schritt — den wichtigsten überspringen die meisten: es überall dort zu ändern, wo es wiederverwendet wurde, und versteckte Weiterleitungsregeln im Postfach zu prüfen.
Handeln Sie in dieser Reihenfolge, ohne Verzögerung
- Ändern Sie das Passwort sofort beim betroffenen Dienst — von einem anderen Gerät aus, falls Sie vermuten, dass das aktuelle kompromittiert sein könnte.
- Ändern Sie dasselbe Passwort überall sonst, wo Sie es wiederverwendet haben — diesen Schritt vergessen die meisten, und er ist der wichtigste, wenn Sie Passwörter mehrfach genutzt haben.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung, falls noch nicht geschehen — bei diesem Konto und bei Ihren wichtigsten Konten.
- Prüfen Sie die letzten Kontoaktivitäten — suchen Sie nach Anmeldungen oder Änderungen, die Sie nicht wiedererkennen.
Prüfen Sie die Weiterleitungsregeln Ihres Postfachs, wenn Ihr E-Mail-Konto betroffen ist — manche Angriffe richten eine versteckte automatische Weiterleitung ein, damit der Angreifer Ihre Nachrichten weiterhin mitliest, selbst nachdem Sie das Hauptpasswort geändert haben.
Wenn das betroffene Konto Ihre Haupt-E-Mail-Adresse ist
Das ist besonders kritisch, denn sie ist meist der Wiederherstellungsweg für Ihre übrigen Konten — wenn Sie wählen müssen, wo Sie anfangen, sichern Sie zuerst dieses Konto.
Tipp: Wenn die akute Lage geklärt ist, ziehen Sie in Betracht, alle Passwörter in einen Passwort-Manager mit einem einzigartigen Passwort pro Website zu übertragen — das reduziert den Schaden drastisch, falls so etwas erneut passiert.
Häufig gestellte Fragen
Warum ist es so wichtig, das Passwort auch auf anderen Websites zu ändern?
Weil bei Wiederverwendung des gestohlenen Passworts auf mehreren Websites alle diese Websites gleichermaßen gefährdet sind — genau diesen Schritt vergessen die meisten nach einem Passwortdiebstahl.
Warum sollte ich die Weiterleitungsregeln meines Postfachs prüfen?
Manche Angriffe richten eine versteckte automatische Weiterleitung ein, damit der Angreifer Ihre Nachrichten weiterhin erhält, selbst nach der Passwortänderung — eine Form dauerhaften Zugriffs, die viele übersehen.