Das ein Mailpostfach geknackt wird passiert heute leider sehr schnell. Einmal kurz nicht aufgepasst und einen falschen Link angeklickt, schon ist es passiert. Nur, was ist alles zu tun nachdem bekannt wurde, dass das Mailpostfach geknackt wurde?
Die wichtigsten Schritte
- Passwort ändern
- Von allen Geräten abmelden
- Rücksetzmöglichkeiten kontrollieren
- Konfigurationen überprüfen/anpassen
- Informieren
- Weitere individuelle Schritte
Die Liste ist nicht abschliessend!
1. Passwort ändern
Ändern Sie Ihr Passwort. Dies kann meist über die Weboberflächen der Mailanbieter gemacht werden.
WICHTIG! Das Passwort, welches bis zu diesem Zeitpunkt für das Mailpostfach verwendet wurde darf ab sofort nicht mehr verwendet werden, auch für keine anderen Dienste!
Achten Sie auf die Sicherheit des neuen Passwortes:
- Das gleiche Passwort sollte an keinem anderen Ort verwendet werden.
- Mindestens 12 Stellen, besser 16 oder mehr.
- Verwenden Sie Buchstaben, Zahlen und Sonderzeichen.
| Adresse | Webseite |
| hotmail.com, outlook.com, outlook.de, live.com | https://account.microsoft.com/security |
| Microsoft 365 (Business Tenant) | https://account.microsoft.com |
| gmail.com | https://mail.google.com |
| gmx.ch, gmx.net, gmx... | https://www.gmx.ch |
| Mailhosting bei Hostpoint | https://www.hostpoint.ch |
| Eigenes Mailhosting mit PLESK Oberfläche | https://ihreurl.ch:8443 Oder Via Webmail falls verfügbar: https://webmail.ihreurl.ch * ihreurl.ch wird mit Ihrer Internetadresse geändert.
|
2. Abmelden von allen Geräten
Die meisten Dienstleister haben eine Funktion, um die Anmeldung auf allen Geräten zurückzusetzen.
Nutzen Sie diese Funktion, so kann sichergestellt werden, dass nach dem Passwortwechsel auch noch alfällige Browseranmeldungen ungültig werden und so der Zugriff für ungewollte Gäste gesperrt wird.
| Adresse | Webseite |
| hotmail.com, outlook.com, outlook.de, live.com | https://account.live.com/proofs/manage/additional Etwas weiter unten auf der Seite. |
| Microsoft 365 (Business Tenant) | https://mysignins.microsoft.com/security-info Unter "Mein Konto > Sichreheitsinformationen > Ganz unten "Überall abmelden". ![]() |
| gmail.com | https://mail.google.com
|
| gmx.ch, gmx.net, gmx... | https://www.gmx.ch |
| Mailhosting bei Hostpoint | https://www.hostpoint.ch |
| Eigenes Mailhosting mit PLESK Oberfläche | https://ihreurl.ch:8443 Oder Via Webmail falls verfügbar: https://webmail.ihreurl.ch * ihreurl.ch wird mit Ihrer Internetadresse geändert.
|
3. Rücksetzmöglichkeiten kontrollieren
Überprüfen Sie die Rücksetzmöglichkeiten von Ihrem Mailkonto. Wenn möglich setzen angreifer jeweils eine Rücksetzadresse damit Sie das Passwort oder einen Einmal Logincode erhalten können auch nachdem Sie aus dem System abgemeldet wurden.
| Adresse | Webseite |
| hotmail.com, outlook.com, outlook.de, live.com | https://account.live.com/proofs/manage/additional |
| Microsoft 365 (Business Tenant) | https://mysignins.microsoft.com/security-info |
4. Konfigurationen überprüfen/anpassen
- E-Mail-Weiterleitungsregeln oder Postfach-Stellvertretungen überprüfen.
Teilweise werden Weiterleitungen eingerichtete damit über längere Zeit die Mails der Opfer gesammelt werden können. So können Informationen für weitere Angriffe generiert werden.
- Mailquoten einrichten
Mit Mailquoten können Massenmails verhindert werden. So kann zum Beispiel konfiguriert werden, dass maximal 50 Mails pro Stunde und 300 pro Tag versendet werden dürfen.
5. Informieren
Informieren Sie zeitnahe alle Kontakte, dass Ihre Mailadresse gehackt wurde.
Falls Ihre Mailadresse keine Mails mehr versenden kann, nutzen Sie Social Media, SMS, WhatsApp, Ihre Internetseite usw.
