Hast du dich auch schon mal gefragt ob deine Mail Adresse gehackt wurde?
Heute sorgte auf Facebook und reddit.com die gehackten Kontodaten eines Wiener Politikers für aufsehen! Die Nachricht an sich wäre ja nichts besonderes, jedoch lässt das bekannt gewordene Kennwort doch einige Rückschlüsse auf den Inhaber zu. Mal abgesehen von diesem fragwürdigen Kennwort gab es mir zu denken und ich überlegte mir wie es denn mit meinen Kennwörtern aussieht.
Was war geschehen? Fast monatlich werden von den großen Internetportalen der Welt Sicherheitslücken bekannt, bei denen Hacker sich Zugang zu den Benutzerdaten verschaffen und diese auch manchmal im Internet öffentlich ersichtlich auftauchen. So war es auch mit dem LinkedIn Account des Politikers.
Bei meinen weiteren Recherchen bin ich dann auf die Seite https://haveibeenpwned.com/PwnedWebsites gestoßen, welche Mail Adressen von solchen Hacks in ihr System einspielt, damit man in deren Datenbank nach seiner eigenen Mail Adresse suchen kann ob diese auch einmal betroffen war. Die Liste der betroffenen Internetseiten lliest sich wie das „how is how“ des Internets. Von Adobe, dem bereits erwähnten LinkedIn, über Xbox, der Virenscaner Avast bist hin zu einigen Dating Seiten wie Adult Friend Finder sind bereits die Opfer von großen Hackangriffen geworden.
Aber meine neugier war noch nicht gestillt und ich nahm meine Private Mail Adresse und prüfte sie. Tja, was soll ich sagen … meine private Mail Adresse war schon einmal betroffen als ich vor vielen Jahen noch einen Account bei „myspace“ hatte. Dies gab mir doch ein wenig zu denken und ich schaute in meinem digitalen Datensafe, welchen ich seit Jahren verwende um mir keine Kennwörter mehr merken zu müssen, einige meiner privat verwendeten Kennwörter an. Da muss ich gestehen …. so ganz sicher sind sie nicht, und ich habe bei 2 Kleinanzeigenbörsen das gleiche Kennwort verwendet. Hier wäre ich also ein potentielles Opfer gewesen. Noch vor dem Schreiben habe ich diese auf neue uns sichere Kennwörter geändert.
Warum gleiche Kennwörter gefährlich sind!
Stell dir vor, du verwendest bei einem Onlineshop das gleiche Kennwort wie für deinen Mail Account bei Google oder GMX, die ja an und für sich sicher sind und gut gesicherte Systeme verwenden. Was ist aber mit dem Onlineshop wo du immer bestellst, ist der auch sicher bzw, ist deren Admin nicht vielleicht einfach nur neugierig?
Wenn du nun bei einem Onlineshop das gleiche Kennwort wie bei deinem Mail Account verwendest, kann der Hacker oder aber auch der einfach mal neugierige Admin des Shops sich per Webmail in deinem Mail Account anmelden und deinem Privatleben herumschnüffeln. Möchtest du das?
Aber von da geht es nun weiter, hast du vielleicht auch ein Paypal Konto? Hier kann er sich einfach über „Kennwort vergessen“ ein neues Kennwort besorgen und gleich auf deine Kosten im Netz einkaufen gehen. Kurz gesagt, wenn ich Zugang zu deinem Mail Konto habe, habe ich Zugang zu deinem Leben!
Nun liegt es an dir, mach was, sei nicht das Opfer, nimm diese Warnung ernst!
Unter folgendem Link kannst du selbst feststellen ob deine Mail Adresse bei einem der größeren Hacks der letzten Jahre betroffen war und welche Daten von dir dabei gestohlen wurden. https://haveibeenpwned.com/
Update: 11.1.2019 – Hinweis für rein deutschsprachige Nutzer:
Als Anlaufstelle für deutschsprachige Nutzer, die sich über dieses Thema informieren möchten, hat das Team von expert.de unter dem Link https://www.experte.de/email-check eine Übersetzung von über 300 Daten-Leaks bereitgestellt und mit auch für Laien verständlichen Informationen ergänzt!
Update : 21.6.2016
Gerade diese interessante Seite gefunden, die ein paar nette Spielereien mit den Kennwörtern erstellt hat und auch aufzeigt welche Mail Domains am häufigsten betroffen waren. https://blog.haschek.solutions/2016/06/19/austrian_passwords/