Wurde das GMX Konto meiner Mutter gehackt?

ckone2208

Lt. Commander
Registriert
Mai 2007
Beiträge
2.033
HI ich habe meine Emailadresse als Kontakt zum Konto meiner Mutter bei GMX angegeben.
Nun erreichte mich heute folgende Mail:

​
Hallo xxx,
für Ihr Postfach mit der E-Mail-Adresse xxxxx@gmx.net wurde ein ‌Anwendungsspezifisches Passwort zur Nutzung eines externen E-Mail-Programms erstellt.

Bitte hinterlegen Sie das Anwendungsspezifische Passwort einmalig‌ in I‌hrem externen E-Mail-Programm oder externen Programmen, mit denen Sie z. B. Ihren GMX Kalender oder Ihr GMX Adressbuch nutzen.



Natürlich wusste meine Mutter ihr PW nicht und ich konnte nicht testen, ob ich mich damit einloggen kann. Ihre Email App auf dem Handy schien aber Emails zu laden ohne Probleme.

Nun habe ich das PW mit meiner Kontaktadresse zurücksetzen und neu vergeben können. Im Konto selbst wurde tatsächlich angezeigt, dass heute ein Anwendungsspezifisches Passwort erstellt wurde, dieses konnte ich mir nicht anzeigen lassen, aber ich habe es umgehend gelöscht. Meine Mutter wusste von nix (ist auch 80...), aber eigentlich weiß sie, wenn sie sowas macht.

PW, Benutzerdaten etc. waren unangetastet. Ich werde ihr nun morgen noch 2FA aktivieren. Geht aber nicht von hier leider, das bekommt sie alleine nicht hin,


Nun ist die Frage, ob das ein tatsächlicher Hack war? Sie nutzt ein aktuelles Samsung A 53 5g mit Updates. Am PC ist sie eigentlich nie, sie macht auch kein Filesharing etc :D

Wie schätzt ihr das ein? War das n Hack ? Wenn ja warum wurde weder das PW noch sonstwas geändert?
Ich lasse mal n AV über den PC laufen.

Auch auf dem Handy? oder lieber zurücksetzen?

edit: bei haveibeenpwnd ist keine Meldung
 
@ckone2208

Die Datenbank bei have... ist auch nicht immer tagesaktuell. Also würde ich mich nicht darauf verlassen.
Einfach das Password zurücksetzen, was ja mit Deiner E-Mail als Kontakt problemlos möglich sein sollte.
 
  • Gefällt mir
Reaktionen: Killerphil51, piepenkorn und ckone2208
ckone2208 schrieb:
Nun ist die Frage, ob das ein tatsächlicher Hack war?

Jemand hat sich eingeloggt und ein Anwendungsspezifisches Passwort erstellt. Das war kein Hack, sondern ein Login mit dem Passwort in den Account und anschließender Versuch der Accountübernahme.

Ich hoffe, du hast deiner Mutter jetzt einen Passwort-Manager eingerichtet und das neue Passwort ist ein automatisch generiertes.
 
  • Gefällt mir
Reaktionen: DJServs und ckone2208
Ja schräg, aber diese Person hat dann nur das geändert? Nicht das HauptPW?
Ich hab nun ein zufällig erstelltes genommen. Morgen wirds in den PW Manager übertragen.

Verstehe ich das richtig, dass man ein anwendugsspezifisches PW dann bei Outlook oder ähnlichem verwendet?
Was ist der Sinn, warum macht das jemand? Kann mir nicht vorstellen, dass das jemand aus dem näheren Umkreis war.
 
Wenn man einen beliebigen Mailclient mit gueltigem andwendungsspezifischen Passwort hat, kann man den gesamten Mailverkehr kontrollieren. Sprich es koennen massenweise Mails reinkommen / rausgehen, welche sofort geloescht werden um das Getue vor dem eigentlichen Inhaber der Mailbox zu verbergen.

Und schau nach ob nicht bereits irgendwelche Filterregeln angelegt sind.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind, Wilhelm14, aragorn92 und 2 andere
ckone2208 schrieb:
Ich werde ihr nun morgen noch 2FA aktivieren. Geht aber nicht von hier leider, das bekommt sie alleine nicht hin,

Natürlich kannst du das sofort machen. Du bekommst ein 2FA Secret, das du in deinem Passwort-Manager speichern kannst. Und morgen kannst du das dann im Passwort-Manager deiner Mutter einrichten.
 
  • Gefällt mir
Reaktionen: ckone2208
2FA würde ich umgehend einrichten!
 
  • Gefällt mir
Reaktionen: lazsniper und ckone2208
geht das auch über die App?Nichts für ungut aber ältere nicht IT affine Menschen sagen gerne bei sowas nicht unbedingt die wahrscheit, aus Scharm oder what ever.
 
Slayn schrieb:

Scharm? Shawarma? :---D

Wobei man sich fragen muss ob Passwort und zweiter Faktor im gleichen Passwortmanager noch ein echter zweiter Faktor ist.

Da würde ich lieber auf eine separate App auf dem Handy gehen und gegebenenfalls auf einem zweiten alten Handy zusätzlich einrichten für Verlust.
 
  • Gefällt mir
Reaktionen: SSD960
Die Güte des Haupt-Passworts ist ebenfalls ein Indiz, ob ein Hack plausibel ist oder nicht.

Mit nur ein paar Zeichen, vielleicht sogar ein echtes Wort oder eine charakteristische Zeichenfolge und Accounts sind ruck zuck per Brute Force gehacked.
 
  • Gefällt mir
Reaktionen: TomH22 und Wilhelm14
Nutzt die Mutter die GMX App? Wenn ja kann man sich auch mit dem Passwort nicht in den Webmail Account einloggen ohne das man dies auf der App bestätigt! Auch ohne das 2FA aktiviert ist! Daher war es auch kein Hack wenn eben diese App benutzt wird!

https://hilfe.gmx.net/account/login/geraet-bestaetigen.html

MfG
 
  • Gefällt mir
Reaktionen: gaym0r, piepenkorn, Wilhelm14 und eine weitere Person
|Moppel| schrieb:
Scharm? Shawarma? :---D

Wobei man sich fragen muss ob Passwort und zweiter Faktor im gleichen Passwortmanager noch ein echter zweiter Faktor ist.
Trennen sonst ist das nix mit Sicherheit.
 
Matusalem schrieb:
Die Güte des Haupt-Passworts ist ebenfalls ein Indiz, ob ein Hack plausibel ist oder nicht.

Mit nur ein paar Zeichen, vielleicht sogar ein echtes Wort oder eine charakteristische Zeichenfolge und Accounts sind ruck zuck per Brute Force gehacked.
bruteforce verwendet man doch, wenn überhaupt, nur für "offline" Daten, für online logins eher nicht, oder?
 
"Eher nicht" ist korrekt, aber eben auch nicht "nicht".

Wenn ein Dienstleister oder man selbst für seine eigene Website/Server keinen Brute Force Schutz eingebaut hat, dann ist es eine Einladung.

Und selbst dann gibt es manchmal Mittel und Wege, siehe ...

https://www.zeit.de/digital/datenschutz/2012-07/gmx-spam-hack/seite-2

Ist jetzt schon älter der Artikel, aber wie es so ist, die Schutzmechanismen werden besser, die Angriffsvektoren auch.
 
  • Gefällt mir
Reaktionen: AleksZ86
Sehe ich auch, wie die Leute oben.
  • Eine Komplettübernahme würde eher auffallen. Mit dem anwenderspezifischen Passwort kann man ja "heimlich" das Postfach mitbenutzen.
  • Solche "Übernahmen können automatisiert geschehen. Da trägt vielleicht ein Skript (AI) Sachen zusammen und der Hacker hat seine "Ernte" noch nicht gesehen.
  • Wie "sicher" ist das eigentliche Passwort für das GMX-Konto? Wird das woanders benutzt? Ist es leicht nachzugenerieren?

  • Hat die Mutter weitere Freunde, Bekannte, Nachbarn, die vielleicht irgendwie helfen wollten?
  • Sind weitere Geräte im Einsatz, wo das Konto genutzt wird und wo das Passwort hätte abgegriffen werden können? Ich hatte schon Rechner von Bekannten zur Prüfung, da konnte man im Browser und/oder Thunderbird alle Passwörter einfach anzeigen lassen und per Copy/Paste rausholen.
 
  • Gefällt mir
Reaktionen: TomH22 und iSight2TheBlind
Hat jetzt nichts direkt mit dem Problem zu tun aber ich fands irgendwie lustig. Hab eine mail bekommen mit einem billig passwort von mir dass ich für unwichtige accounts und mailadressen benutze. Da hat einer anscheinend ein Forum account von mir bruteforced und diese mail geschrieben.

Mail hab ich entfernt, weil es doch hier nix zu suchen hat. Nix aufregendes.
 
Zuletzt bearbeitet:
@Pingui da wurde nix gehackt ... das ist ein automatisches Rundschreiben mit eventuell geleakten Daten aus alten Listen im Darknet. Wenn da wirklich ein Passwort drinsteht, das du noch verwendest, solltest du es eventuell ändern.

Bekomme so ein Schmutz andauernd auf unsere Impressum email Adresse. Natürlich alles gespooft.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind, gaym0r und Pingui
ich hatte mich vor 20 jahren mit einer hackergruppe angelegt, mein fake web.de konto war in 5 minuten weg :lol:
 
Janush schrieb:
@Pingui da wurde nix gehackt ... das ist ein automatisches Rundschreiben mit eventuell geleakten Daten aus alten Listen im Darknet. Wenn da wirklich ein Passwort drinsteht, das du noch verwendest, solltest du es eventuell ändern.

Bekomme so ein Schmutz andauernd auf unsere Impressum email Adresse. Natürlich alles gespooft.
Achso ja ist wirklich ein ziemlich altes Passwort, was ich aber auch noch für unwichtige accounts benutz wo die mail und alles egal ist. Aber wollte jetzt nicht den Thread kapern.
 
Zurück
Oben