E-Mail Konto gehackt -Fragen- Anbieterwechsel

DerChaos

Lt. Commander
Registriert
Apr. 2009
Beiträge
1.030
Hallo zusammen,

mich hat es heute erwischt und mein Mail Konto bei 1&1 wurde gehackt.
Es sind auf E-Mails die ich bekommen habe im und im Posteingang waren (Bestellbestäigung z.B.) geantwortet worden, im Anhang eine zip Datei, mit was ich von manchen Empfängern gesagt bekommen habe die es geöffnet haben, (leider) eine veraltete Word Datei (Ich Selber hab die nicht geöffnet)
1&1 konnte mir nichts dazu sagen und meinte das mein Webend Konto nicht gehackt worden ist (Nutze für E-Mails Outlook auf dem PC)
da das sonst gesperrt worden wäre.
Ich habe mir dann natürlich schnell ein neues Passwort zugelegt aber auch dannach sind noch E-Mails verschickt worden, Kaspersky habe ich paralell Installiert konnte aber nichts finden.

Ich habe dann auf Anraten von der 1&1 Hotline in den DNS Einstellungen eine Änderung vorgenommen und bis jetzt auch nichts mehr gehört.
Die ersten E-Mails sind verschickt worden als ich meinen PC noch garnicht an hatte was es noch viel komischer macht.

Das ganze lässt mich jetzt ziemlich verunsichert zurück, ich behaupte von mir einfach mal das ich weiß worauf man achten sollte, keine ZIP Dateien öffnen, nicht auf einschlägigen Seiten herumtreiben und irgendwas herunterladen usw. was man nun immer so liest.
Meine E-Mail ist auch auf keiner pwned Seite gelistet.

Meine eigentlichen Fragen sind folgende:
1&1 sagt die haben keinen Hacker Angriff gehabt, mein PC kann es aber aber auch nicht sein da er zum Zeitpunkt der E-Mail noch garnicht an war, habt ihr soetwas schonmal gehabt?

Gibt es eine Möglich bei anderen Providern, Einstellungen vorzunehmen welche Anhänge überhaupt verschickt werden dürfen? So könnte man den Schaden wenn was passiert minimieren, gibt es da so etwas?
1&1 hat für E-Mails anscheinend keine 2 Faktor Verifizierung wie das z.B Steam hat oder beim Onlinebanking, beim Login von einem neuen Gerät erst eine PIN aufs Handy per SMS, da hätte ich gerne einen Anbieter der sowas bietet.

Vielleicht könnt ihr mir ja Tipps geben, da wäre ich sehr Dankbar!
 
DerChaos schrieb:
Gibt es eine Möglich bei anderen Providern, Einstellungen vorzunehmen welche Anhänge überhaupt verschickt werden dürfen? So könnte man den Schaden wenn was passiert minimieren, gibt es da so etwas?
1&1 hat für E-Mails anscheinend keine 2 Faktor Verifizierung wie das z.B Steam hat oder beim Onlinebanking, beim Login von einem neuen Gerät erst eine PIN aufs Handy per SMS, da hätte ich gerne einen Anbieter der sowas bietet.

Das geht bei dem jahrzehnte alten Mailprotokoll nicht. Das geht nur, wenn man sich mit einem Webmailer mit dem Browser einwählt. Da kann man das so was wie eine 2 Wege Autorisierung vorschalten. Bei direkter Mailabholung per IMAP oder POP3, wie es auch Outlook macht, da gibt es keine 2 Wege Autorisierung.

Was heißt, du hast / solltest Änderungen an den DNS Einstellungen vornehmen?
 
  • Gefällt mir
Reaktionen: DerChaos
Hast du die E-Mail/Passwort Kombination noch bei einer anderen Seite? Muss ja nur eine davon ein Leck haben, damit deine Daten öffentlich sind.

Zu 2FA: Die meisten E-Mail Programme/Protokolle kommen damit nicht klar, die brauchen ein Passwort. Beim Web-Mailer sieht es anders aus. Hier weiß ich, dass es z.B. mailbox.org kann.
 
  • Gefällt mir
Reaktionen: DerChaos
Nilson schrieb:
Beim Web-Mailer sieht es anders aus. Hier weiß ich, dass es z.B. mailbox.org kann.

Aber obacht. Bringt rein gar nichts an Sicherheit, wenn auch die direkte POP3 / IMAP Abholung aktiviert ist.
 
  • Gefällt mir
Reaktionen: DerChaos
Deswegen sag ich ja auch Web-Mailer. Aber danke fürs hervorheben :daumen:
 
  • Gefällt mir
Reaktionen: DerChaos
  • Gefällt mir
Reaktionen: DerChaos und areiland
Danke für die schnellen Antworten.
Das Passwort habe ich nur da gehabt, Gott sei Dank.
@BFF Ja, ich habe z.B. eine BEstellbestätigung von Mindfactory gehabt, auf genau diese E-Mail ist dann vom Angreifen geantwortet worden (Original Mail war unten mit dran)mit einer Zip Datei Passwort 123.
Von Mindfactory kam dann eine E-Mail zurück das ZIP Dateien nicht geöffnet werden.
haveibeenpwend habe ich gecheckt da ist alles OK!
@BlubbsDE Ich habe in den DNS Einstellungen das SPF mit aktiviert mit @ oder so etwas, habe da keine Ahnung was das genau ist

Ich habe mir gedacht das es vielleicht eine Möglichkeit gibt das die E-Mail nochmal durch den Server geprüft wird so wie es bei Spam usw. auch gemacht wird und dann alles herausgefiltert wird.
Mir ging es mehr darum das wenn man irgendwo sich neu Einloggt das Gerät erstmal Freischalten muss wie bei Android, sozusagen es freigeben muss.

Leider kenne ich die Technischen Rahmenbedingungen dafür nicht.
 
Zuletzt bearbeitet:
Rufst Du zufaellig auch Deine Mail per Telefon ab?
Das waere ein weitere Moeglichkeit an Adressen und Mailinhalte zu kommen.
Ich werde die Vermutung hier nicht los, dass da letztes Jahr irgendwas gelaufen ist mit App's aus dem Google-Playstore.

Uebrigens.
Damit die Virenscanner nicht sehen was in der Zip ist, wird die halt mit einem Passwort versehen. Alter Trick.
Und Mindfactory nimmt keine Zip aus eventuell diesem Grund. ;)

BFF
 
Also GMX und Web.de sind absolute Abzockervereine deren Geschäftsmodell auf penetranter Werbung und Abofallen basiert, also alles andere als vertrauenswürdig. Sicherheitstechnisch würde ich denen auch nicht vertrauen, und GMX und Web.de gehören zu 1&1...

Wenn du mehr Sicherheit willst nimm Gmail. Von der Privatsphäre natürlich bedenklich, aber das ist 1&1 auch. Wenn du Privatsphäre willst dann nimm Posteo oder so. 1&1 ist Müll.
 
Zurück
Oben