Mein Hotmail-Account wurde missbraucht

eightcore

Lt. Commander
🎅Rätsel-Elite ’24
Registriert
Juli 2008
Beiträge
1.689
Guten Tag.

Als ich mich heute bei Hotmail angemeldet habe, stellte ich fest, dass über mein Konto viele Spam-Mails versendet worden sind. Mit "viel" meine ich etwa 2135 Stück.
Dadurch wurde mein Konto selbstverständlich gesperrt.

Meine Frage: Wie kann das passieren? Haben die mein zwölfstelliges Passwort mit Gross- und Kleinbuchstaben samt Zahlen herausgefunden? Das kann ich mir eigentlich kaum vorstellen, denn es ist ein Passwort, dessen Zusammenhang zu mir niemandem bekannt ist.


MfG | eightcore
 
Zuletzt bearbeitet:
Vielleicht benutzt du auch ein Mailprogramm und hast dir einen Virus eingefangen, sodass dein PC zu den bekannten Spamnetzwerken gehört, die so am Leben gehalten werden.
Dann benutzt der Virus wahrscheinlich einfach das Mailprogramm und verschickt viele (un)schöne Mails.
 
Es kann sein, dass du das Passwort irgendwo anders verwendet hast, es dort "geknackt" wurde und dann auf deine E-Mail zurückgeführt wurde. Es kann aber auch sein, dass er einfach durch Malware "mitgelesen" wurde.
 
Schon mal einen Virenscan durchlaufen lassen. Evt. ist bzw. war ein Trojaner der Indikator, dieser wird wohl Schadware von diversen Websites ausm Netz auf deinen Datenträger geladen haben. SemperVideo (YouTube) hat diesbezüglich mit Wireshark im März mal eine kleine Dokumentation erstellt und es wunderbar veranschaulicht.
 
Zuletzt bearbeitet:
Du hast das PW im Browser gespeichert, und jetzt hat jemand alle Deine PWs mit den dazugehörigen Web-Adressen, weil er diese Datei von Deinem Rechner gezogen hat?
Du benutzt dieses PW noch auf anderen Seiten (Bezahldienste/Onlinegames/onlineshops) die kürzlich gehackt worden sind? Ist ja ne ganze Menge gewesen in der letzten Zeit.
 
Zuletzt bearbeitet:
Es gibt verschiedene Möglichkeiten, wie Betrüger an dein Passwort gekommen sind. Was mir spontan so einfällt ist beispielsweise ein Keylogger, also den PC unbedingt mal auf Viren und Trojaner überprüfen, im idealfall komplett neu aufsetzen. Dann könnte es sein, dass du mal in einem Internetcafe warst und dich dort vergessen hast auszuloggen bzw. deine Login Daten gespeichert wurden.
Ein weiterer kritischer Punkt ist die Anforderung eines neuen Passworts bei deinem Anbieter, es kann sein, dass du eine sehr einfache Sicherheitsfrage gewählt hast und somit das System umgangen werden konnte.
Ein 13 stelliges Passwort ist relativ sicher, aber auf keinen fall unknackbar.
 
Elbrathil schrieb:
Vielleicht benutzt du auch ein Mailprogramm und hast dir einen Virus eingefangen, sodass dein PC zu den bekannten Spamnetzwerken gehört, die so am Leben gehalten werden.
Dann benutzt der Virus wahrscheinlich einfach das Mailprogramm und verschickt viele (un)schöne Mails.

Ich rufe die Hotmail-E-Mails immer vom Web ab und habe es in keinem Mailclient eingerichtet.

powerfx schrieb:
Es kann sein, dass du das Passwort irgendwo anders verwendet hast, es dort "geknackt" wurde und dann auf deine E-Mail zurückgeführt wurde. Es kann aber auch sein, dass er einfach durch Malware "mitgelesen" wurde.

Das ist beides möglich. Der Virenscan läuft bereits (Malwarebytes' Anti-Malware im abgesicherten Modus)

Cr[0]miX schrieb:
Schon mal einen Virenscan durchlaufen lassen. Evt. ist bzw. war ein Trojaner der Indikator, dieser wird wohl Schadware von diversen Websites ausm Netz auf deinen Datenträger geladen haben. SemperVideo (YouTube) hat diesbezüglich mit Wireshark im März mal eine kleine Dokumentation erstellt und es wunderbar veranschaulicht.

Ja, das Passwort kann durch Auslesen von Klartextübertragungen oder durch Keylogger herausgefunden worden sein. Aber mussten die Haxx3rz denn mein Passwort zwingend herausgefunden haben?
Komisch ist drum, dass mein Account innerhalb der letzten sieben Tage gesperrt worden ist, wenn man aber die gesendeten 2130 E-Mails überfliegt, stellt man fest, dass diese zwischen Dezember 2011 und Januar 2012 versendet worden sind.

HisN schrieb:
Du hast das PW im Browser gespeichert, und jetzt hat jemand alle Deine PWs mit den dazugehörigen Web-Adressen, weil er diese Datei von Deinem Rechner gezogen hat?
Du benutzt dieses PW noch auf anderen Seiten (Bezahldienste/Onlinegames/onlineshops) die kürzlich gehackt worden sind? Ist ja ne ganze Menge gewesen in der letzten Zeit.

Ich benutze keine Bezahldienste. Im Falle von Onlinegames kommen nur Battlefield Bad Company 2 und Battlefield 3 in Frage. Ich bin nur bei einem einzigen Onlineshop angemeldet und dort habe ich ein anderes Passwort.

gigges91 schrieb:
Es gibt verschiedene Möglichkeiten, wie Betrüger an dein Passwort gekommen sind. Was mir spontan so einfällt ist beispielsweise ein Keylogger, also den PC unbedingt mal auf Viren und Trojaner überprüfen, im idealfall komplett neu aufsetzen. Dann könnte es sein, dass du mal in einem Internetcafe warst und dich dort vergessen hast auszuloggen bzw. deine Login Daten gespeichert wurden.
Ein weiterer kritischer Punkt ist die Anforderung eines neuen Passworts bei deinem Anbieter, es kann sein, dass du eine sehr einfache Sicherheitsfrage gewählt hast und somit das System umgangen werden konnte.
Ein 13 stelliges Passwort ist relativ sicher, aber auf keinen fall unknackbar.

chris193 schrieb:
Nutzt du ein Mailprogramm wie Thunderbird, Outlook/Outlook Express etc. oder loggst du dich idR auf der Seite ein?


Vergewissere dich, ob dein PC sauber ist.
Anleitungen gibt es hier im Forum oder bei den bekannten Sicherheitsportalen (http://board.protecus.de/ http://www.trojaner-board.de/ http://www.trojaner-board.de/103741...ht-nen-trojaner-bitte-schnell-bearbeiten.html).

Ich habe schon alles erwähnt.

Edit:
Keine Viren.
 
Zuletzt bearbeitet:
Ist mir bei Google auch schon passiert, obwohl mein System zumindest laut diversen Programmen sauber ist und das Problem nach einer Änderung des Passworts erledigt war.

Zumindest hat Google ne kleine Protection drin welche nach einigen wenigen Spammails geblockt hat und mir beim einloggen direkt ne Nachricht angezeigt hatte (Logins kamen glaube ich sowohl aus Russland als auch China, ich gehe daher mal davon aus das da entweder Daten verkauft oder Sicherheitslücken ausgenutzt wurden).

Sämtliche andere Dienste die man ggf. von meinen Mails her finden könnte sind anscheinend komplett ignoriert worden, ich hätte zumindest erwartet das jemand VERSUCHT mit dem selben Passwort einzuloggen.
 
Zurück
Oben