Gmail-Einbruch

s.0.s

Commodore
Registriert
Dez. 2008
Beiträge
4.100
Jetzt hat es mich auch erwischt. Vorhin bekam ich eine SMS von Google: "Verdächtige Anmeldung verhindert". Hab mich eingeloggt um zu sehen was los ist. Ich schau im Ordner "gesendet" nach und tatsächlich hat jemand ca. 15 E-Mails versendet die alle in etwa so aussehen:

Sehr geehrte/r BLABLA,

die Arbeitsagentur stellt Ihnen folgende interessante Tätigkeit in einem internationalen Team im Home Office Bereich vor, ohne Fahrtkosten, ohne Anfahrt, ohne Verkehrsstress:

Wir schaffen qualitative und attraktive Arbeitsplätze auch in ländlichen Regionen im ganzen europäischen Raum und bieten gleichzeitig exzellente Qualität für unsere Auftraggeber.
Ab sofort suchen wir:
Kollegen (m/w) für Home-office Tätigkeit im Bereich Telekommunikation und Büroarbeit
Ihre Aufgaben wären:

- Unterlagen empfangen, bearbeiten und weiterleiten
- Dokumente kopieren/einscannen
- E-Mails beantworten
- Arbeit im Home Office in freien Zeiteinteilung
- Arbeit mit zur Verfügung gestellten Systemen

Wir erwarten:

- Problemloser Umgang mit E-mail, PC und Internet
- Deutsch fließend, Fremdsprachen wären von Vorteil
- kundenorientiertes Arbeiten im Team
- Genauigkeit und Zielstrebigkeit

Wir bieten Ihnen einen Arbeitsplatz in Festanstellung oder als Selbständige mit einem Stundenlohn von 20 € Brutto die Stunde in eigenverantwortlichen Arbeitsweise und einer modernen Beschäftigungsform, sowie eine abwechslungsreiche Tätigkeit ohne Arbeitsweg mit flexiblen Arbeitszeiten.
Es werden keine besonderen Kenntnisse vorausgesetzt. Die Einarbeitung findet schrittweise durch professionelle Mitarbeiten statt. Die nötige technische Ausrüstung stellen wir Ihnen kostenlos zur Verfügung. Die Beschäftigung kann gerne nebenberuflich besetzt werden sowie von Rentnern und Hausfrauen.
Sie sind offen für flexible Arbeitszeitmodelle und die Arbeit im Home Office? Wenn wir Ihr Interesse geweckt haben, senden Sie uns Ihre Bewerbung per E-Mail an: BLABLA@BLABLA.COM

Wir freuen uns auf Ihre Antwort.

Hochachtungsvoll

Benutze diese E-Mail eigentlich nur für das Android-Smartphone. Von dieser Adresse habe ich bisher nur zwei Emails versendet, ein 2013, eine 2014...Ich logge mich damit auch nicht bei Diensten ein wie 9gag oder sowas wo man sich mit G+ Account einloggen kann. Wie können die (oder der) an das Passwort gekommen sein?
 
Dieselbe Frage stelle ich mir auch, da dasselbe gestern bei meiner Mutter passiert ist.
Ich habe aber ihren "gesendet" Ordner nicht überprüft, ich check das demnächst mal!
 
Na dann warte ich mal darauf das es mich auch erwischt hab 3 Konten. Gab es mal eine offizielle Meldung dazu?
 
Neben einem starken Passwort nutze ich mittlerweile bei allen Diensten die so etwas anbieten auch eine Zwei-Faktor-Authentifizierung. So lässt sich das Google Konto ganz gut schützen mMn.
 
Welches Muster hatte dein Passwort denn? Also war es auch stark genug? Hast Du dich auch mal von deinem Rechner eingeloggt oder nur vom Smartphone? Wenn ja: Deinen Rechner solltest Du dann auch nochmal auf Trojaner bzw. Keylogger checken.
Ansonsten schon sehr mysteriös.
 
Auch Geheime Frage / Geheime Antwort kann mitunter ein Sicherheitsproblem sein. Insbesondere wenn man da ehrliche Sachen reinschreibt, die andere fix im Netz finden (Name der Mutter, etc.)

Ansonsten, wie chp schon geschrieben hat, die Beste Lösung bzw. Absicherung: 2-Faktor-Anmeldung
 
Wusste nicht dass Google so etwas anbietet. Hab jetzt bisschen Panik da über meinen anderen Google Acc Sachen wie Steam etc. laufen. Ausserdem haben die jetzt die Handy-Nr., und wahrscheinlich auch die Kontakte die mit dem Smartphone synchronisiert werden?

Das Passwort hatte 11 Zeichen aber keine Zahlen. Überlege ob ne Anzeige sinnvoll wäre...bringt das was? Die ip des Dienstes von dem aus die "Anmeldung verhindert" wurde habe ich ja. Ist einer aus der Schweiz. Aber irgendwie ist das auch Steuergeldverschwendung...und dann müsste ich beweisen dass ich es nicht selbst verschickt habe. Es wurde offensichtlich nichts verändert ausser das Mails versendet wurden.

BTW was gibt es für gute europäische Alternativen zu gmail, live.com etc...?
 
Zuletzt bearbeitet:
Die Kontakte bekommt Google nicht automatisch weil du das Smartphone für die 2-Faktor-Anmeldung verwendest. Da gibst du ja erst einmal die Telefonnummer ein. Wenn du allerdings Google nutzt bzw. dort deine Kontakte vom Smartphone hin synchronisierst, dann hat Google die Daten natürlich auch.

Als netter Zusatz, damit du nicht immer erst eine SMS mit dem Code abwarten / abfragen musste. Es gibt auch entsprechende Apps fürs Smartphones, die den zusätzlichen Code generieren können. (Keine I-Net oder Mobilfunkt-Verbindung notwendig.) Alle Details dazu hier -> https://support.google.com/accounts/answer/1066447?hl=de
 
Wenn du eine Mail Alternative suchst, kann ich dir Posteo empfehlen. E-Mail Provider aus Berlin.

Wenn du jetzt entsprechende Maßnahmen ergreifst, wie stärkeres Passwort mit A-Z, Zahlen, Sonderzeichen sowie die bereits genannte 2-Faktor Anmelding, kannst du den Täter aussperren.
 
Zuletzt bearbeitet:
chp schrieb:
Neben einem starken Passwort nutze ich mittlerweile bei allen Diensten die so etwas anbieten auch eine Zwei-Faktor-Authentifizierung. So lässt sich das Google Konto ganz gut schützen mMn.

das ist der richtige weg, dann müssten die hacker dein handy klauen um an den code zu kommen...
 
Ganz deiner Meinung.

Entweder klauen oder die SMS abfangen.

Es sei denn du nutzt eine APP oder sonstiges dafür und nicht die SMS Funktion. Dann hat sich auch dies erledigt.
 
s.0.s schrieb:
Das Passwort hatte 11 Zeichen aber keine Zahlen.
In der Regel liegt das Problem beim Passwort.
Auch wenn 11 Zeichen von der Länge her in Ordnung sind, ist das Passwort oft zu "einfach", oder es wurde irgendwo anders nochmal das selbe Passwort benutzt. Das darf nie passieren, vor allem nicht beim Email-Account.

Du kannst halt auch bei Gmal blieben, nutze nur ein Passwort aus "Buchstaben-Salat", welche auch in Teilen in keinem Wörterbuch vorkommt, und Zahlen und Sonderzeichen beinhaltet.
 
Zurück
Oben