Kleinanzeigen und Email Account gehackt, Mails von Kleinanzeigen kommen nicht an

philsc

Lt. Junior Grade
Registriert
Sep. 2016
Beiträge
453
Hallo,

ich habe gerade ein großes Problem. Offensichtlich wurde in der Nacht mein Kleinanzeigen Account gehackt. Ich bekam auf meine Freenet Handy App 3 Nachrichten (nur in der Vorschau bei den Smartphone Benachrichtigungen) bezüglich Zurücksetzung des Passworts, aber komischerweise sind die Mails nicht in meinem Freenet Postfach (sowohl über Freenet App als auch über Webseite Login). Jetzt kriege ich heute haufenweise Mails in der Freenet Vorschau auf dem Smartphone angezeigt mit irgendwelchen erstellten Anzeigen und Nachrichten von Käufern, die Mails tauchen aber nicht im Postfach auf, wenn ich die dann öffnen will.
Wie ist das möglich? Auch das Zurücksetzen des Kleinanzeigen Passworts wird mir auf dem Smartphone nur in der Vorschau angezeigt, aber die Mails sind einfach nicht da.
Eine Weiterleitung der Mails ist laut Freenet Einstellungen nicht eingerichtet.
Wurde jetzt mein Freenet Account gehackt oder was?

Ich brauche dringend Hilfe, da sonst über meinen Kleinanzeigen Account scheinbar Artikel verkauft werden, die es nicht gibt.
 
Vermutlich würde ich als erstes den Kleinanzeigen Account sperren lassen und auch das Passwort für die Email ändern. 2FA war aktiviert?
 
direkt mit KA kontakt aufnehmen und sperren lassen bevor in deinem Namen unfug getrieben wird, und alle PW deiner anderen accounts ändern
 
philsc schrieb:
Auch das Zurücksetzen des Kleinanzeigen Passworts wird mir auf dem Smartphone nur in der Vorschau angezeigt, aber die Mails sind einfach nicht da.
OK, das verstehe ich nicht, aber ich hab auch kein Freenet.

Hatten Mail und Kleinanzeigen zufällig das selbe Passwort?
2FA für beides aktiviert gewesen?
Kannst du denn dein Freenet Passwort noch ändern? Wenn ja, sofort machen, sonst ist das auch gleich weg^^.

Wenn du an den Account nicht mehr ran kommst, dann musst du mit dem Support Kontakt aufnehmen und das Konto sperren lassen.
 
Aber wie kann es sein, dass die Kleinanzeigen Mails nicht ankommen, mir aber trotzdem in den Benachrichtigungen der Freenet App auf dem Handy angezeigt werden?
Testweise habe ich gerade eine Mail von einem anderen Account an meinen Freenet Account geschickt, die kam problemlos an.
 
Also ich kenn diese Masche. Die läuft eigentlich immer so ab:
Mailkonto wird kompromitiert und eine Weiterleitung eingerichtet. Und anschließend setzt der Angreifer das Passwort der Kleinanzeigen und ggf. anderer Dienste zurück, da er nun alle Emails bekommt.

Schau wirklich nochmal genau in deinen Freenet Settings ob da nicht wirklich eine globale Mailweiterleitung aktiviert worden ist.

Edit: da du eine Email von deinem Testaccount bekommen hast, kann auch nur eine spezifische Weiterleitung aktiv sein, die nur für Kleinanzeigen gilt, damit es den Betroffenen erstmal nicht so schnell auffällt.

Als Erklärung warum du nur die Vorschau siehst, könnte sein. Das die Mails für einen kurzen Zeitpunkt ja in der Inbox waren, die Weiterleitung aber etwas verzögert diese dann erst weiterschickt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DJServs und Clark79
Habe gerade Kleinanzeigen kontaktiert bezüglich des Falls, auch hierbei kam die Eingangsbestätigung auch nur als Vorschau bei meinen Handy Benachrichtigungen, die Mail ist nicht im Postfach...
 
Dann ändere dein Passwort vom Mail-Account und suche danach nach der Weiterleitung um diese zu deaktivieren
 
  • Gefällt mir
Reaktionen: DJServs, acidarchangel und Smily
Phil, du musst aufhören Dinge zu testen und anfangen die Angreifer auszusperren. Du verplemperst wichtige Zeit.

  • 2 Faktor beim Mailaccount einrichten
  • Passwort vom Mailaccount ändern

Das gleiche für den Kleinanzeigen Account. Dann kannst du dich mit der Weiterleitung beschäftigen, sofern eine besteht. Es kann auch einfach sein, dass die Angreifer die Mails automatisiert löschen. Du siehst dann u.U. noch die Pushnachricht, bis zum öffnen ist sie aber weg.
 
  • Gefällt mir
Reaktionen: DJServs, 2Fast2Jump, Ja_Ge und 5 andere
Hast du dein Mail Passwort geändert und 2FA aktiviert? Das würde ich zu erst machen!
 
  • Gefällt mir
Reaktionen: prayhe, JohnStorm und Sir Gollum
Mail Passwort ist jetzt geändert. Eine Weiterleitung war nicht aktiv, aber ich vermute, dass der Hacker einfach per Software sofort eingehende Mails von Kleinanzeigen gelöscht hat, bevor ich mir diese überhaupt anzeigen lassen konnte.
Ergänzung ()

Nach dem Email Passwort ändern kommen die Kleinanzeigen Mails auch wieder an. Das ist schon sehr kurios, der Hacker hätte auch einfach mein Freenet Passwort ändern können, dann hätte ich auf die Schnelle nichts machen können.
Und scheinbar waren ihm andere Daten egal, es ging wohl nur im Kleinanzeigen.
 
Dann trotzdem keine Zeit verlieren und wie @BasementDweller sagte, bei kleinanzeigen auch das PW ändern und die 2FA aktivieren. Sollten andere Accounts mit dem Mail-Account in Verbindung stehen, wäre eine Überlegung auch dort die PWs zu ändern. Schaden kann es nicht und du bist dann definitiv auf der sicheren Seite
 
  • Gefällt mir
Reaktionen: acidarchangel und prayhe
philsc schrieb:
Mail Passwort ist jetzt geändert
Hast du auch die zwei Faktor Authentifizierung eingerichtet?


Zusätzlich würde ich an deiner Stelle jetzt noch an alle Kleinanzeigen Kunden eine Nachricht schicken, dass sie auf keinen Fall irgendwas bezahlen sollen. Die sind vermutlich schon auf anderen Kommunikationswegen unterwegs (WhatsApp o.ä).
 
  • Gefällt mir
Reaktionen: acidarchangel und prayhe
Vor paar Tagen fragte hier noch jemand ob 2FA nicht einfach nur nervig wäre und man es sich auch einfach sparen könnte.
Frage beantwortet.
 
  • Gefällt mir
Reaktionen: acidarchangel
2FA funktioniert meines Erachtens bei Kleinanzeigen nicht. Ich habe in meinem Konto eine Telefonnummer hinterlegt.

Kürzlich habe ich mich mit einem neuen Gerät auf Kleinanzeigen eingeloggt und musste keinen zweiten Faktor eingeben. Ich habe nur eine Mail bekommen, dass sich ein neues Gerät auf meinem Account eingeloggt hat.
 
Da es zu sehr großer Wahrscheinlichkeit kein Hacker war: Passwörter von einem nicht kompromittierten Gerät aus ändern und zwar alle.
 
  • Gefällt mir
Reaktionen: Mengo
Freenet ist sowieso Müll.
Da kommt öfters was nicht an oder Mails verschwinden einfach aus dem Posteingang.

Kleinanzeigen PW ändern und wenn möglich alle interessenten anschreiben. Mit z.B. "Account gehackt, bitte nichts bezahlen!"
 
Ja_Ge schrieb:
vertrauenswürdige Geräte benötigen die 2FA nicht mehr
Deshalb schrieb ich ja, dass es ein komplett neues Gerät war.
Neuer Computer, frische Windows Installation.

Sobald wir eine Anmeldung in deinem Nutzerkonto durch ein unbekanntes Gerät erkennen, erhältst du eine E-Mail von uns. In dieser bitten wir dich, deine Anmeldung zu bestätigen.

Ich habe die erhaltene Mail nicht bestätigt und war trotzdem aktiv in meinem Account unterwegs.
Das einzige was ich hätte tun können wäre zu klicken "Ich war das nicht". Dann hätte ich einen Link zum PW Reset bekommen.
 
Zurück
Oben