Wurde das GMX Konto meiner Mutter gehackt?

ckone2208

Lt. Commander
Registriert
Mai 2007
Beiträge
2.031
HI ich habe meine Emailadresse als Kontakt zum Konto meiner Mutter bei GMX angegeben.
Nun erreichte mich heute folgende Mail:

Hallo xxx,
für Ihr Postfach mit der E-Mail-Adresse xxxxx@gmx.net wurde ein ‌Anwendungsspezifisches Passwort zur Nutzung eines externen E-Mail-Programms erstellt.

Bitte hinterlegen Sie das Anwendungsspezifische Passwort einmalig‌ in I‌hrem externen E-Mail-Programm oder externen Programmen, mit denen Sie z. B. Ihren GMX Kalender oder Ihr GMX Adressbuch nutzen.



Natürlich wusste meine Mutter ihr PW nicht und ich konnte nicht testen, ob ich mich damit einloggen kann. Ihre Email App auf dem Handy schien aber Emails zu laden ohne Probleme.

Nun habe ich das PW mit meiner Kontaktadresse zurücksetzen und neu vergeben können. Im Konto selbst wurde tatsächlich angezeigt, dass heute ein Anwendungsspezifisches Passwort erstellt wurde, dieses konnte ich mir nicht anzeigen lassen, aber ich habe es umgehend gelöscht. Meine Mutter wusste von nix (ist auch 80...), aber eigentlich weiß sie, wenn sie sowas macht.

PW, Benutzerdaten etc. waren unangetastet. Ich werde ihr nun morgen noch 2FA aktivieren. Geht aber nicht von hier leider, das bekommt sie alleine nicht hin,


Nun ist die Frage, ob das ein tatsächlicher Hack war? Sie nutzt ein aktuelles Samsung A 53 5g mit Updates. Am PC ist sie eigentlich nie, sie macht auch kein Filesharing etc :D

Wie schätzt ihr das ein? War das n Hack ? Wenn ja warum wurde weder das PW noch sonstwas geändert?
Ich lasse mal n AV über den PC laufen.

Auch auf dem Handy? oder lieber zurücksetzen?

edit: bei haveibeenpwnd ist keine Meldung
 
@ckone2208

Die Datenbank bei have... ist auch nicht immer tagesaktuell. Also würde ich mich nicht darauf verlassen.
Einfach das Password zurücksetzen, was ja mit Deiner E-Mail als Kontakt problemlos möglich sein sollte.
 
  • Gefällt mir
Reaktionen: Killerphil51, piepenkorn und ckone2208
ckone2208 schrieb:
Nun ist die Frage, ob das ein tatsächlicher Hack war?

Jemand hat sich eingeloggt und ein Anwendungsspezifisches Passwort erstellt. Das war kein Hack, sondern ein Login mit dem Passwort in den Account und anschließender Versuch der Accountübernahme.

Ich hoffe, du hast deiner Mutter jetzt einen Passwort-Manager eingerichtet und das neue Passwort ist ein automatisch generiertes.
 
  • Gefällt mir
Reaktionen: ckone2208
Ja schräg, aber diese Person hat dann nur das geändert? Nicht das HauptPW?
Ich hab nun ein zufällig erstelltes genommen. Morgen wirds in den PW Manager übertragen.

Verstehe ich das richtig, dass man ein anwendugsspezifisches PW dann bei Outlook oder ähnlichem verwendet?
Was ist der Sinn, warum macht das jemand? Kann mir nicht vorstellen, dass das jemand aus dem näheren Umkreis war.
 
Wenn man einen beliebigen Mailclient mit gueltigem andwendungsspezifischen Passwort hat, kann man den gesamten Mailverkehr kontrollieren. Sprich es koennen massenweise Mails reinkommen / rausgehen, welche sofort geloescht werden um das Getue vor dem eigentlichen Inhaber der Mailbox zu verbergen.

Und schau nach ob nicht bereits irgendwelche Filterregeln angelegt sind.
 
  • Gefällt mir
Reaktionen: iSight2TheBlind, Wilhelm14, aragorn92 und 2 andere
ckone2208 schrieb:
Ich werde ihr nun morgen noch 2FA aktivieren. Geht aber nicht von hier leider, das bekommt sie alleine nicht hin,

Natürlich kannst du das sofort machen. Du bekommst ein 2FA Secret, das du in deinem Passwort-Manager speichern kannst. Und morgen kannst du das dann im Passwort-Manager deiner Mutter einrichten.
 
  • Gefällt mir
Reaktionen: ckone2208
2FA würde ich umgehend einrichten!
 
  • Gefällt mir
Reaktionen: lazsniper und ckone2208
geht das auch über die App?Nichts für ungut aber ältere nicht IT affine Menschen sagen gerne bei sowas nicht unbedingt die wahrscheit, aus Scharm oder what ever.
 
Slayn schrieb:

Scharm? Shawarma? :---D

Wobei man sich fragen muss ob Passwort und zweiter Faktor im gleichen Passwortmanager noch ein echter zweiter Faktor ist.

Da würde ich lieber auf eine separate App auf dem Handy gehen und gegebenenfalls auf einem zweiten alten Handy zusätzlich einrichten für Verlust.
 
  • Gefällt mir
Reaktionen: SSD960
Die Güte des Haupt-Passworts ist ebenfalls ein Indiz, ob ein Hack plausibel ist oder nicht.

Mit nur ein paar Zeichen, vielleicht sogar ein echtes Wort oder eine charakteristische Zeichenfolge und Accounts sind ruck zuck per Brute Force gehacked.
 
  • Gefällt mir
Reaktionen: TomH22 und Wilhelm14
Nutzt die Mutter die GMX App? Wenn ja kann man sich auch mit dem Passwort nicht in den Webmail Account einloggen ohne das man dies auf der App bestätigt! Auch ohne das 2FA aktiviert ist! Daher war es auch kein Hack wenn eben diese App benutzt wird!

https://hilfe.gmx.net/account/login/geraet-bestaetigen.html

MfG
 
  • Gefällt mir
Reaktionen: piepenkorn, Wilhelm14 und SSD960
|Moppel| schrieb:
Scharm? Shawarma? :---D

Wobei man sich fragen muss ob Passwort und zweiter Faktor im gleichen Passwortmanager noch ein echter zweiter Faktor ist.
Trennen sonst ist das nix mit Sicherheit.
 
Matusalem schrieb:
Die Güte des Haupt-Passworts ist ebenfalls ein Indiz, ob ein Hack plausibel ist oder nicht.

Mit nur ein paar Zeichen, vielleicht sogar ein echtes Wort oder eine charakteristische Zeichenfolge und Accounts sind ruck zuck per Brute Force gehacked.
bruteforce verwendet man doch, wenn überhaupt, nur für "offline" Daten, für online logins eher nicht, oder?
 
"Eher nicht" ist korrekt, aber eben auch nicht "nicht".

Wenn ein Dienstleister oder man selbst für seine eigene Website/Server keinen Brute Force Schutz eingebaut hat, dann ist es eine Einladung.

Und selbst dann gibt es manchmal Mittel und Wege, siehe ...

https://www.zeit.de/digital/datenschutz/2012-07/gmx-spam-hack/seite-2

Ist jetzt schon älter der Artikel, aber wie es so ist, die Schutzmechanismen werden besser, die Angriffsvektoren auch.
 
  • Gefällt mir
Reaktionen: AleksZ86
Sehe ich auch, wie die Leute oben.
  • Eine Komplettübernahme würde eher auffallen. Mit dem anwenderspezifischen Passwort kann man ja "heimlich" das Postfach mitbenutzen.
  • Solche "Übernahmen können automatisiert geschehen. Da trägt vielleicht ein Skript (AI) Sachen zusammen und der Hacker hat seine "Ernte" noch nicht gesehen.
  • Wie "sicher" ist das eigentliche Passwort für das GMX-Konto? Wird das woanders benutzt? Ist es leicht nachzugenerieren?

  • Hat die Mutter weitere Freunde, Bekannte, Nachbarn, die vielleicht irgendwie helfen wollten?
  • Sind weitere Geräte im Einsatz, wo das Konto genutzt wird und wo das Passwort hätte abgegriffen werden können? Ich hatte schon Rechner von Bekannten zur Prüfung, da konnte man im Browser und/oder Thunderbird alle Passwörter einfach anzeigen lassen und per Copy/Paste rausholen.
 
  • Gefällt mir
Reaktionen: TomH22 und iSight2TheBlind
Hat jetzt nichts direkt mit dem Problem zu tun aber ich fands irgendwie lustig. Hab eine mail bekommen mit einem billig passwort von mir dass ich für unwichtige accounts und mailadressen benutze. Da hat einer anscheinend ein Forum account von mir bruteforced und diese mail geschrieben. Nur als kleine Aufheiterung, dass manche Hacker nur arme Würstchen sind.

Gṛüße Sịe!

Iсh hаḇe eịṇe sсhḻeсhṯe Nасhṛịсhṯ ḟüṛ Sịe.
Vọṛ eịṇ pааṛ Mọṇаṯeṇ hаḇe ịсh Zugṛịḟḟ аuḟ Ihṛe Eṇḑgeṛäṯe, ḑịe Sịe ẓuм Suṛḟeṇ ịм Iṇṯeṛṇeṯ ṿeṛweṇḑeṇ, eṛhаḻṯeṇ.
Dаṇасh hаḇe ịсh ḇegọṇṇeṇ, Ihṛe Iṇṯeṛṇeṯаκṯịṿịṯäṯeṇ ẓu ṿeṛḟọḻgeṇ.

Hịeṛ ịsṯ ḑịe Reịheṇḟọḻge ḑeṛ Eṛeịgṇịsse:
Vọṛ eịṇịgeṛ Zeịṯ hаḇe ịсh Hасκeṛṇ Zugаṇg ẓu E-Mаịḻ-Kọṇṯeṇ аḇgeκаuḟṯ (heuṯẓuṯаge ịsṯ sọ eṯwаs ọṇḻịṇe ṛeсhṯ eịṇḟасh ẓu eṛweṛḇeṇ).
Oḟḟeṇsịсhṯḻịсh geḻаṇg es мịṛ pṛọḇḻeмḻọs, мịсh ịṇ Ihṛ E-Mаịḻ-Kọṇṯọ (bla@maildienst.de) eịṇẓuḻọggeṇ.

Eịṇe Wọсhe späṯeṛ hаḇe ịсh ḇeṛeịṯs eịṇeṇ Tṛọjаṇeṛ аuḟ ḑeṇ Beṯṛịeḇssysṯeмeṇ аḻḻeṛ Geṛäṯe, ḑịe Sịe ḟüṛ ḑeṇ Zugṛịḟḟ аuḟ Ihṛe E-Mаịḻs ṿeṛweṇḑeṇ, pḻаṯẓịeṛṯ.
Eịgeṇṯḻịсh wаṛ es gаṛ ṇịсhṯ sọ sсhweṛ (ḑа Sịe ḑịe Lịṇκs аus Ihṛeṇ Pọsṯeịṇgаṇgs-E-Mаịḻs аuḟgeṛuḟeṇ hаḇeṇ). Aḻḻes Geṇịаḻe ịsṯ eịṇḟасh =)

Mịṯ ḑịeseṛ Sọḟṯwаṛe hаḇe ịсh Zugṛịḟḟ ẓu аḻḻeṇ Beḑịeṇeḻeмeṇṯeṇ Ihṛeṛ Eṇḑgeṛäṯe (ẓ.B. Ihṛ Mịκṛọḟọṇ, Ihṛe Vịḑeọκамeṛа uṇḑ Ihṛe Tаsṯаṯuṛ).
Iсh hаḇe аḻḻe Ihṛe Iṇḟọṛмаṯịọṇeṇ, Dаṯeṇ, Fọṯọs, Weḇ-Bṛọwsịṇg-Veṛḻаuḟ аuḟ мeịṇe Seṛṿeṛ heṛuṇṯeṛgeḻаḑeṇ.
Iсh hаḇe Zugṛịḟḟ аuḟ аḻḻe Ihṛe Messeṇgeṛ, sọẓịаḻeṇ Neṯẓweṛκe, E-Mаịḻs, Chаṯ-Veṛḻäuḟe uṇḑ Kọṇṯаκṯḻịsṯeṇ.
Meịṇ Vịṛus аκṯuаḻịsịeṛṯ sṯäṇḑịg ḑịe Sịgṇаṯuṛeṇ (eṛ ịsṯ ṯṛeịḇeṛḇаsịeṛṯ) uṇḑ ḇḻeịḇṯ ḑаheṛ ḟüṛ Aṇṯịṿịṛeṇsọḟṯwаṛe uṇsịсhṯḇаṛ.

Außeṛḑeм ṿeṛsṯeheṇ Sịe jeṯẓṯ sịсheṛ, wаṛuм ịсh ḇịs ẓu ḑịeseм Sсhṛeịḇeṇ uṇeṇṯḑeсκṯ geḇḻịeḇeṇ ḇịṇ...

Beịм Sаммeḻṇ ṿọṇ Iṇḟọṛмаṯịọṇeṇ üḇeṛ Sịe hаḇe ịсh heṛаusgeḟuṇḑeṇ, ḑаss Sịe eịṇ gṛọßeṛ Fаṇ ṿọṇ Weḇseịṯeṇ ḟüṛ Eṛwасhseṇe sịṇḑ.
Sịe ḻịeḇeṇ es wịṛκḻịсh, Pọṛṇọ-Weḇseịṯeṇ ẓu ḇesuсheṇ uṇḑ sịсh аuḟṛegeṇḑe Vịḑeọs аṇẓuseheṇ uṇḑ ḑаḇeị eịṇe eṇọṛмe Meṇge аṇ Veṛgṇügeṇ eмpḟịṇḑeṇ.
Nuṇ, ịсh hаḇe es gesсhаḟḟṯ, eịṇe Reịhe Ihṛeṛ sсhмuṯẓịgeṇ Sẓeṇeṇ аuḟẓuṇehмeṇ uṇḑ eịṇ pааṛ Vịḑeọs ẓu мọṇṯịeṛeṇ, ḑịe ẓeịgeṇ, wịe Sịe маsṯuṛḇịeṛeṇ uṇḑ Oṛgаsмeṇ eṛṛeịсheṇ.

Weṇṇ Sịe Zweịḟeḻ hаḇeṇ, κаṇṇ ịсh мịṯ eịṇ pааṛ Mаusκḻịсκs аḻḻe Ihṛe Vịḑeọs аṇ Ihṛe Fṛeuṇḑe, Kọḻḻegeṇ uṇḑ Veṛwаṇḑṯeṇ weịṯeṛgegeḇeṇ.
Iсh hаḇe аuсh üḇeṛhаupṯ κeịṇ Pṛọḇḻeм ḑамịṯ, sịe ḑeṛ Öḟḟeṇṯḻịсhκeịṯ ẓugäṇgḻịсh ẓu масheṇ.
Iсh ṿeṛмuṯe, ḑаss Sịe ḑаs ṇịсhṯ wọḻḻeṇ, ḑeṇṇ ịṇ Aṇḇeṯṛасhṯ ḑeṛ Besọṇḑeṛheịṯ ḑeṛ Vịḑeọs, ḑịe Sịe sịсh geṛṇe аṇseheṇ (Sịe wịsseṇ geṇаu, wаs ịсh мeịṇe), wäṛe ḑаs ḟüṛ Sịe eịṇe eсhṯe Kаṯаsṯṛọphe.

Lаsseṇ Sịe es uṇs sọ ṛegeḻṇ:
Sịe üḇeṛweịseṇ мịṛ 1200 EUR (ịṇ Bịṯсọịṇ-Äquịṿаḻeṇṯ geмäß ḑeм Weсhseḻκuṛs ẓuм Zeịṯpuṇκṯ ḑes Geḻḑṯṛаṇsḟeṛs) uṇḑ sọḇаḻḑ ḑịe Üḇeṛweịsuṇg eịṇgegаṇgeṇ ịsṯ, weṛḑe ịсh ḑịeses gаṇẓe sсhмuṯẓịge Zeug sọḟọṛṯ ḻösсheṇ.
Dаṇасh weṛḑeṇ wịṛ eịṇаṇḑeṛ ṿeṛgesseṇ. Iсh ṿeṛspṛeсhe аuсh, аḻḻe Sсhаḑsọḟṯwаṛe аuḟ Ihṛeṇ Geṛäṯeṇ ẓu ḑeаκṯịṿịeṛeṇ uṇḑ ẓu ḻösсheṇ. Veṛṯṛаueṇ Sịe мịṛ, ịсh hаḻṯe мeịṇ Wọṛṯ.

Dịes ịsṯ eịṇ ḟаịṛeṛ Deаḻ uṇḑ ḑeṛ Pṛeịs ịsṯ ẓịeмḻịсh güṇsṯịg, weṇṇ маṇ ḇeḑeṇκṯ, ḑаss ịсh мịṛ Ihṛ Pṛọḟịḻ uṇḑ Ihṛeṇ Tṛаḟḟịс sсhọṇ seịṯ eịṇịgeṛ Zeịṯ аṇsehe.
Füṛ ḑeṇ Fаḻḻ, ḑаss Sịe ṇịсhṯ wịsseṇ, wịe Sịe ḑịe Bịṯсọịṇs κаuḟeṇ uṇḑ ṯṛаṇsḟeṛịeṛeṇ κöṇṇeṇ - Sịe κöṇṇeṇ jeḑe мọḑeṛṇe Suсhмаsсhịṇe ḇeṇuṯẓeṇ.

Hịeṛ ịsṯ мeịṇe Bịṯсọịṇ-Aḑṛesse: 1234567890

Sịe hаḇeṇ weṇịgeṛ аḻs 48 Sṯuṇḑeṇ ṿọṇ ḑeм Mọмeṇṯ аṇ, ịṇ ḑeм Sịe ḑịese E-Mаịḻ geöḟḟṇeṯ hаḇeṇ (geṇаu 2 Tаge).

Dịṇge, ḑịe Sịe ṿeṛмeịḑeṇ sọḻḻṯeṇ, ẓu ṯuṇ:
*Aṇṯwọṛṯeṇ Sịe мịṛ ṇịсhṯ (ịсh hаḇe ḑịese E-Mаịḻ ịṇ Ihṛeм Pọsṯeịṇgаṇg eṛsṯeḻḻṯ uṇḑ ḑịe Aḇseṇḑeṛаḑṛesse geṇeṛịeṛṯ).
*Veṛsuсheṇ Sịe ṇịсhṯ, ḑịe Pọḻịẓeị ọḑeṛ аṇḑeṛe Sịсheṛheịṯsḑịeṇsṯe ẓu κọṇṯаκṯịeṛeṇ.
Veṛмeịḑeṇ Sịe аußeṛḑeм, ḑịes Ihṛeṇ Fṛeuṇḑeṇ ẓu eṛẓähḻeṇ. Weṇṇ ịсh ḑаs heṛаusḟịṇḑe
(wịe Sịe seheṇ κöṇṇeṇ, ịsṯ ḑаs wịṛκḻịсh ṇịсhṯ sọ sсhweṛ, weṇṇ маṇ ḇeḑeṇκṯ, ḑаss ịсh аḻḻe Ihṛe Sysṯeмe κọṇṯṛọḻḻịeṛe) - wịṛḑ Ihṛ Vịḑeọ sọḟọṛṯ öḟḟeṇṯḻịсh geмасhṯ.
*Veṛsuсheṇ Sịe ṇịсhṯ, мịсh ẓu ḟịṇḑeṇ - es ịsṯ аḇsọḻuṯ sịṇṇḻọs. Aḻḻe Kṛypṯọwähṛuṇgsṯṛаṇsаκṯịọṇeṇ sịṇḑ аṇọṇyм.
*Veṛsuсheṇ Sịe ṇịсhṯ, ḑаs Beṯṛịeḇssysṯeм аuḟ Ihṛeṇ Geṛäṯeṇ ṇeu ẓu ịṇsṯаḻḻịeṛeṇ ọḑeṛ sịe wegẓuweṛḟeṇ. Es ịsṯ аuсh sịṇṇḻọs, ḑа аḻḻe Vịḑeọs ḇeṛeịṯs аuḟ eṇṯḟeṛṇṯeṇ Seṛṿeṛṇ gespeịсheṛṯ wuṛḑeṇ.

Dịṇge, üḇeṛ ḑịe Sịe sịсh κeịṇe Geḑаṇκeṇ масheṇ мüsseṇ:
*Dаss ịсh ṇịсhṯ ịṇ ḑeṛ Lаge seịṇ weṛḑe, Ihṛe Üḇeṛweịsuṇg ẓu eмpḟаṇgeṇ.
- Keịṇe Sọṛge, ịсh weṛḑe, sọḇаḻḑ Sịe ḑịe Üḇeṛweịsuṇg аḇgesсhḻọsseṇ hаḇeṇ, ḑаs sọḟọṛṯ seheṇ,
ḑа ịсh аḻḻe Ihṛe Aκṯịṿịṯäṯeṇ sṯäṇḑịg ṿeṛḟọḻge (мeịṇ Tṛọjаṇeṛ hаṯ eịṇe Feṛṇsṯeueṛuṇgsḟuṇκṯịọṇ, sọ ähṇḻịсh wịe TeамVịeweṛ).
*Dаss ịсh Ihṛe Vịḑeọs sọwịesọ ṯeịḻeṇ wüṛḑe, sọḇаḻḑ Sịe ḑeṇ Geḻḑṯṛаṇsḟeṛ аḇgesсhḻọsseṇ hаḇeṇ.
- Gḻаuḇeṇ Sịe мịṛ, ịсh hаḇe κeịṇeṇ Gṛuṇḑ weịṯeṛhịṇ Ihṛ Leḇeṇ ẓu ḇeḻаsṯeṇ. Weṇṇ ịсh ḑаs wịṛκḻịсh wọḻḻṯe, wüṛḑe ịсh es sсhọṇ ḻäṇgsṯ ṯuṇ!

Aḻḻes wịṛḑ аuḟ eịṇe ḟаịṛe Aṛṯ uṇḑ Weịse gesсheheṇ!

Eịṇe Sасhe ṇọсh... Lаsseṇ Sịe sịсh ịṇ Zuκuṇḟṯ ṇịсhṯ мehṛ ịṇ ähṇḻịсhe Sịṯuаṯịọṇeṇ ṿeṛwịсκeḻṇ!
Meịṇ Rаṯ - äṇḑeṛṇ Sịe аḻḻe Ihṛe Pаsswöṛṯeṛ ṛegeḻмäßịg!
 
Zuletzt bearbeitet:
@Pingui da wurde nix gehackt ... das ist ein automatisches Rundschreiben mit eventuell geleakten Daten aus alten Listen im Darknet. Wenn da wirklich ein Passwort drinsteht, das du noch verwendest, solltest du es eventuell ändern.

Bekomme so ein Schmutz andauernd auf unsere Impressum email Adresse. Natürlich alles gespooft.
 
  • Gefällt mir
Reaktionen: Pingui
ich hatte mich vor 20 jahren mit einer hackergruppe angelegt, mein fake web.de konto war in 5 minuten weg :lol:
 
Janush schrieb:
@Pingui da wurde nix gehackt ... das ist ein automatisches Rundschreiben mit eventuell geleakten Daten aus alten Listen im Darknet. Wenn da wirklich ein Passwort drinsteht, das du noch verwendest, solltest du es eventuell ändern.

Bekomme so ein Schmutz andauernd auf unsere Impressum email Adresse. Natürlich alles gespooft.
Achso ja ist wirklich ein ziemlich altes Passwort, was ich aber auch noch für unwichtige accounts benutz wo die mail und alles egal ist. Aber wollte jetzt nicht den Thread kapern.
 
Zurück
Oben