1. Überprüfen Sie Ihre E-Mail-Adresse auf haveibeenpwned.com
Gehen Sie auf haveibeenpwned.com, eine vertrauenswürdige und kostenlose Website, die anzeigt, ob Ihre E-Mail-Adresse in einer bekannten Datenpanne aufgetaucht ist. Geben Sie Ihre E-Mail-Adresse ein und klicken Sie auf die Suchschaltfläche: Wenn sie in einer Liste erscheint, bedeutet das, dass diese Adresse (und möglicherweise ihr Passwort) irgendwann offengelegt wurde und Sie besonders vorsichtig sein sollten.
2. Überprüfen Sie die letzte Aktivität und verbundenen Geräte
In den Sicherheitseinstellungen Ihres E-Mail-Anbieters suchen Sie nach der Option „Kontoaktivität" oder „Geräte, auf denen Sie angemeldet sind". Gehen Sie die Liste durch und prüfen Sie, ob Sie alle angezeigten Geräte und Standorte erkennen. Wenn Sie einen Zugriff von einem Ort sehen, an dem Sie nicht waren, oder ein Gerät, das nicht Ihnen gehört, ist das ein klares Zeichen dafür, dass jemand anderes in Ihr Konto eingedrungen ist.
3. Suchen Sie nach gesendeten E-Mails, die Sie nicht verfasst haben
Öffnen Sie den Ordner Gesendet und gehen Sie die letzten Nachrichten durch. Wenn Sie E-Mails finden, an deren Verfassen Sie sich nicht erinnern, vor allem wenn sie an Ihre Kontakte gerichtet sind und seltsame Links oder Anhänge enthalten, ist es sehr wahrscheinlich, dass Ihr Konto kompromittiert ist und zur Verbreitung des Angriffs genutzt wird.
4. Prüfen Sie auf nicht autorisierte Weiterleitungsregeln
Manche Angreifer richten eine stille Weiterleitung Ihrer E-Mails an eine andere Adresse ein, um Ihre Nachrichten weiterhin lesen zu können, selbst wenn Sie das Passwort ändern. Gehen Sie in die Einstellungen Ihres E-Mail-Kontos und überprüfen Sie die Bereiche „Weiterleitung", „Filter" oder „Regeln", um sicherzustellen, dass es keine Regel gibt, die Sie nicht selbst erstellt haben, und löschen Sie sie, falls Sie eine finden.
5. Wenn Sie den Hack bestätigen
Wenn Sie nach diesen Überprüfungen sicher sind, dass Ihr Konto kompromittiert wurde, handeln Sie so schnell wie möglich:
- Ändern Sie das Passwort sofort von einem vertrauenswürdigen Gerät aus.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung, damit selbst jemand, der Ihr Passwort kennt, ohne den Code auf Ihrem Handy nicht hineinkommt.
- Überprüfen Sie erneut die verbundenen Geräte und Weiterleitungsregeln, um sicherzustellen, dass der Zugriff des Angreifers unterbunden wurde.