Microsoft-Konto gehackt? Weiteres Vorgehen?

Is was kaputt

Cadet 3rd Year
Registriert
Okt. 2015
Beiträge
52
Hi und frohes neues Jahr,

Bin leider vor zwei Tagen zu der Nachricht aufgewacht, dass mein Passwort für mein Microsoft-Konto nicht korrekt ist.
Ich konnte mein Zugang zwar relativ schnell wiederherstellen, und habe auch schon das Passwort geändert für den Account und für beide Recovery Emailadressen. Glücklicherweise benutzte ich nur dort dieses Passwort.

Kann ich noch etwas anderes tun? Kann vielleicht noch nicht offensichtlicher Schaden angerichtet worden sein? (Hintertüreingang oder ähnliches)
Wie haben die Hacker sich Zugang zu dem Konto verschafft? In der Aktivitätenübersicht steht nur ein Login mit direktem Erfolg, also wurde das Passwort nicht erraten?
Ist mein Computer eventuell infiziert? (Keylogger oder ähnliches)
Malwarebytes hat nichts gefunden.
Es haben sich versucht IP-Adressen aus aller Welt (Kenia , USA, Rumänien) bei mir einzuloggen, allerdings ohne Erfolg.
haben mich.PNG


Danke für Hilfe im Voraus
 
Kannst die 2 Faktor Authentifizierung aktivieren.
 
  • Gefällt mir
Reaktionen: aragorn92
Is was kaputt schrieb:
Ist mein Computer eventuell infiziert? (Keylogger oder ähnliches)

Ich sehe hier zwei Möglichkeiten:

Entweder du hast deine Zugangsdaten in einem gefälschten Anmeldebild eingegeben, kann jeder Fachinformatiker für Anwendungsentwicklung Azubi in 2 Stunden realisieren.

Oder dein Endgerät ist verseucht.
 
Ws gibt im MS Account eine Option "Von allen Geräten abmelden" oder so ähnlich. Damit werden alle Geräte gezwungen, das Passwort neu einzugeben. Machst du das nicht, hat der Angreifer weiterhin Zugang, wenn er schon eingeloggt ist.

MfG
 
  • Gefällt mir
Reaktionen: aragorn92, Mulciber, Poink und eine weitere Person
Soweit ich den Screenshot verstehe wurde die Sicherheitsfrage zum zurücksetzen genutzt. Die Antworten zu den Sicherheitsfragen lassen sich leicht raus bekommen. Microsoft hat ja z.B die Frage nach den Geburtsort oder z.B erstes Haustier dabei. Solche infos lassen sich oft einfach im Netz bei Facebook oder so finden. Oder wenn man die Person kennt lenkt man das Gespräch auf Haustiere und bekommt so den Namen des ersten Haustiers raus.

Die Person kann sich dann über einen VPN anmelden und du denkst es war ein Inder dabei war es ein "Freund"
 
assman17 schrieb:
Die Antworten zu den Sicherheitsfragen lassen sich leicht raus bekommen.

Sehr unwahrscheinlich, dass sich die Mühe bei einem Nichtpromi gemacht wurde. Das lief automatisiert.
 
  • Gefällt mir
Reaktionen: piepenkorn
aluis schrieb:
Ich sehe hier zwei Möglichkeiten:

Entweder du hast deine Zugangsdaten in einem gefälschten Anmeldebild eingegeben, kann jeder Fachinformatiker für Anwendungsentwicklung Azubi in 2 Stunden realisieren.

Oder dein Endgerät ist verseucht.
Ersteres ist ja im Nachhinein schwer nachvollziehbar.
Ist beim Zweiten ein neu aufsetzen irgendwie vermeidbar?
Ergänzung ()

HighDev schrieb:
Ws gibt im MS Account eine Option "Von allen Geräten abmelden" oder so ähnlich. Damit werden alle Geräte gezwungen, das Passwort neu einzugeben. Machst du das nicht, hat der Angreifer weiterhin Zugang, wenn er schon eingeloggt ist.

MfG
Hier unter Geräte https://account.microsoft.com/devices?lang=de-DE finde ich nur meine Geräte und sehe auch keine Möglichkeit mich von allen gleichzeitig abzumelden oder übersehe ich das was?
 
Zuletzt bearbeitet:
Is was kaputt schrieb:
dass mein Passwort für mein Microsoft-Konto nicht korrekt ist.
Wenn das so in der Mail stand, heisst dass nicht, dass jemand Zugriff auf das Konto hatte, sondern nur vergeblich versucht hatte.

Genauso wie das hier:

Is was kaputt schrieb:
Es haben sich versucht IP-Adressen aus aller Welt (Kenia , USA, Rumänien) bei mir einzuloggen, allerdings ohne Erfolg.
Da ist kein Hacker irgendwo und hat langeweile, sondern sowas geht z.B. über Bots die willkürlich verschiedene Kombinationen aus Mail und Kennwort probieren oder Zugangsdaten ausprobieren die anderen Anbietern entwendet wurden.

Is was kaputt schrieb:
In der Aktivitätenübersicht steht nur ein Login mit direktem Erfolg, also wurde das Passwort nicht erraten?
Das wiederum würde heissen, dass jemand in Kenntnis des Passwortes ist. (Sonst wäre der Login ja nicht erfolgreich)

Welche Details gibt dazu? Eventuell war es ein früherer Login von dir bzw. ein anderes Gerät, welches mit dem MS-Konto verknüpft ist.
 
Zuletzt bearbeitet:
Die Option findet sich im MS Account unter Sicherheit -> Zusätzliche Sicherheitsoptionen -> Überall abmelden. Das hat nichts mit "Gerät entfernen" zu tun.
 
  • Gefällt mir
Reaktionen: Is was kaputt
PC295 schrieb:
Wenn das so in der Mail stand, heisst dass nicht, dass jemand Zugriff auf das Konto hatte, sondern nur vergeblich versucht hatte.

Genauso wie das hier:


Da ist kein Hacker irgendwo und hat langeweile, sondern sowas geht z.B. über Bots die willkürlich verschiedene Kombinationen aus Mail und Kennwort probieren oder Zugangsdaten ausprobieren die anderen Anbietern entwendet wurden.


Das wiederum würde heissen, dass jemand in Kenntnis des Passwortes ist. (Sonst wäre der Login ja nicht erfolgreich)

Welche Details gibt dazu? Eventuell war es ein früherer Login von dir bzw. ein anderes Gerät, welches mit dem MS-Konto verknüpft ist.
Leider sind alle Informationen auf dem Screenshot zusehen( Also nur Ort des Einloggen plus Ip-adresse)
Ergänzung ()

HighDev schrieb:
Die Option findet sich im MS Account unter Sicherheit -> Zusätzliche Sicherheitsoptionen -> Überall abmelden. Das hat nichts mit "Gerät entfernen" zu tun.
danke habs gefunden
 
Zurück
Oben