News Aus Hackerforum: Have I Been Pwned erfasst Millionen neuer Zugangsdaten

romeon schrieb:
Die Seite geht bei mir nicht. Es werden keine Ergebnisse angezeigt, nur immer wieder die Startseite.
Wird wohl der Trojaner sein :p,...

Ne, mal im Ernst, hast du nur einen Browser auf einem Gerät? Wird wohl irgendwo zum Laufen zu bekommen sein, oder haben die Computerbase User in Panik die Seite nach erscheinen der News kurzfristig lahmgelegt?
 
Verdammt.. mein Passwort (passwort123) taucht 6249 mal auf. Die Tage mal besser ändern..
 
in der Tat, Samsung Internet Beta mag wohl damit nicht. Sonst ist der Browser m.E. top zuverlässig. Mit Chrome ging's dann nach dem zweiten Versuch.

Mhm ja. Morgen werde ich ein paar Sachen ändern müssen wollen.
 
Donnidonis schrieb:
Ah sehr cool, das kannte ich noch nicht. Ich habe aber auch bisher keine eigene Domain angelegt. Hast du die direkt über Apple (bzw. dann über Cloudflare) geholt?
Nein, ich hab meine Domain bei einem Hoster aus Deutschland und entsprechende DNS MX Einstellungen auf Apple umgeleitet. Man benötigt halt iCloud+ dafür, aber das haben wir sowieso für all die Geräte für Backups und einige Kameras.
 
bad_sign schrieb:
Mein erstes Mal war Nexus Mods, Danke Nexus :)
Bei mir auch......

PW ist aber geändert und hab auch nie irgendwelche Prob gehabt..
 
  • Gefällt mir
Reaktionen: bad_sign
Amiga500 schrieb:
Ich weiß nicht ..kann man auf der Seite wirklich bedenkenlos seine Email und Passwörter eingeben??

sagen wir mal so, wenn man unter paranoia leidet, dann könnte man bevor man ein passwort prüft, was zu einem email account gehört den man ebenfalls auf hibp geprüft hat, die eigene ip adresse resetten.
ansonsten gibst du ja dort nie accountname & passwort - kombination an. sondern schaust nur ob ggf. ein passwort (ohne jeglichen accountbezug) bereits in einer leak-datenbank steht.
bzw ein account für den du deine email-adresse zur anmeldung verwendet hast, geleaked wurde. wiederum erstmal eben ohne passwortbezug.

und "extrem" best practice :D wäre natürlich, wenn du ein pw checkst und es nicht gefunden wird, es danach dennoch sauber/neu-generiert zu ändern.
 
  • Gefällt mir
Reaktionen: Zocker1996 und #retro
Shir-Khan schrieb:
Ich habe allerdings noch nie Deezer benutzt, geschweige denn einen Account bei Deezer gehabt.
Bei mir tauchen auch 2Seite auf wo ich nie nen acc gehabt habe die kenn ich auch garnicht.

Das was stimmt ist NexusMod wohl 2015..
 
Wie " sicher " ist es eigentlich, wenn man seine Emailadresse und das Passwort bei Have I Been Pwned testet?
 
  • Gefällt mir
Reaktionen: Eisenoxid
Bei mir

  • Adobe 2013
  • Gravatar 2020
  • Twitter 2023

Bei letzteren beiden nur die email-Adresse und Usernames betroffen, keine Passwörter.

Danke Twitter, jetzt weiss ich auch woher der neue Spam/Scam kommt...

Gravatar kenne ich nicht und habe ich nie benutzt.
 
Meine am stärksten betroffene E-Mail-Adresse (überwiegend für Gaming-Krempel verwendet und so knapp 20 Jahre in Gebrauch):

  • Kickstarter 2014
  • Nexus Mods 2015
  • Collection #1
  • Cit0day
  • CD Projekt RED
  • Anti Public Combo List

Mir ehrlich gesagt komplett wurscht :D . Überall, wo es drauf ankommt, habe ich 2FA drauf und ich habe bisher noch nie irgendwelche ernsthaften Probleme gehabt.

Eine Zeit lang so vor vielleicht fünf(?) Jahren hatte ich mal E-Mails von GOG erhalten, dass sich jemand irgendwo aus Russland mit meinen Daten hat einloggen wollen, aber derjenige ist dann halt an der 2FA abgeprallt. Insofern habe ich das lediglich belustigt zur Kenntnis genommen.
 
Heroes of Newearth
Twitter
Facebook

Bei allen Drei, eine Tote E-Mail Adresse die ich nur für Heroes of Newearth erstellt hatte und bei Twitter und Facebook war ich noch nie 🧐
 
Deezer, MyFitnessPal und Fitmart...
Naja, da sind, wenn überhaupt, nur meine 0815 Kennwörter, da man mit dem Account quasi nichts machen kann.
Ich kann mich allerdings nicht entsinnen jemans Deezer benutzt zu haben...
 
drin mmit adresse durch den 2016 hltv.org hack, aber kein grund zur panik. Meine Mutter ist safe...
 
Zuletzt bearbeitet:
Niiiiiiice, uralt web.de Adresse die ich als Müllmail-Weiterleitung nutze, schön ne saftige Roman-Liste. Überall drin. 🤣 Die Müllmail, wie sonst alle Mails wenn möglich, haben 2FA drin, daher wirds in absehbarer Zeit eher nicht geknackt.

Ansonsten kann ich nur lesspass empfehlen. Da braucht man nur 1 Passwort.
 
Zuletzt bearbeitet:

Anhänge

  • Screenshot_20240120_081432_Chrome.jpg
    Screenshot_20240120_081432_Chrome.jpg
    777,6 KB · Aufrufe: 95
Zurück
Oben