Was du nach einem Datenleck tun solltest

Eine „Wir hatten einen Sicherheitsvorfall“-Mail ist beunruhigend, aber die eigentliche To-do-Liste ist kurz. Entscheidend ist, was gestohlen wurde, ob du das Passwort wiederverwendet hast, und was in den nächsten Wochen in deinem Posteingang auftaucht.

Arbeite die Schritte unten ab. Schalte dann Breach Detection ein, damit jede deiner Adressen gegen Have I Been Pwned geprüft wird, im bezahlten Plan jede Woche neu. So erfährst du vom nächsten Leck von uns und nicht von einem Betrüger.

Meine Adressen prüfen

Was gestohlen wurde, entscheidet, was du tust

Nicht jedes Datenleck ist gleich. Wurden nur E-Mail-Adressen gestohlen, rechne mit Spam und Phishing, aber es gibt kein Passwort zu ändern. Wurden Passwörter gestohlen, auch verschlüsselte, geh davon aus, dass sie bekannt sind, und ändere sie, auf dieser Seite und überall, wo du sie wiederverwendet hast. Wurden Zahlungskarten gestohlen, behalte deine Abrechnungen im Blick und lass dir von deiner Bank eine neue Karte geben. Waren es Ausweisdokumente oder deine Wohnadresse, besteht Betrugsrisiko, und es lohnt sich, bei der Schufa oder deiner Auskunftei eine Warnung zu hinterlegen.

Was auch immer gestohlen wurde, auf eins kannst du dich verlassen: mehr Spam. Gestohlene Listen werden verkauft und weiterverkauft, und Betrüger nutzen den Namen der gehackten Firma, damit Phishing-Mails echt wirken. Eine Nachricht wie „Dein Konto war betroffen, melde dich hier an, um es zu sichern“ ist mit viel größerer Wahrscheinlichkeit der Betrug als die Firma. Geh direkt auf die Seite, statt zu klicken.

Und ein bisschen Perspektive: Die meisten Menschen, die seit ein paar Jahren im Internet unterwegs sind, tauchen in mindestens einem Hack auf. Das heißt nicht, dass jemand in dein E-Mail-Konto eingebrochen ist. Wenn du das befürchtest, hier sind die Anzeichen dafür, dass deine E-Mail gehackt wurde.

Die Checkliste

In dieser Reihenfolge würden wir es machen. Die ersten drei Schritte sind die wichtigen, und sie dauern etwa zehn Minuten. Im Hilfeartikel steht dieselbe Liste.

  1. Ändere das Passwort auf der gehackten Seite, oder lösche das Konto, wenn du es nicht mehr nutzt. Warte nicht, bis die Firma einen Reset erzwingt.
  2. Ändere es überall sonst, wo du dasselbe Passwort benutzt hast. Diesen Schritt lassen die meisten aus, und genau so wird aus einem gehackten Forum ein gehacktes Bankkonto. Weißt du nicht mehr, wo du es überall benutzt hast, ist das dein Zeichen, einen Passwort-Manager anzufangen.
  3. Schalte die Zwei-Faktor-Authentifizierung ein, für dein E-Mail-Konto, deine Bank und alles, wo eine Karte hinterlegt ist. Selbst mit dem Passwort kommt ein Angreifer daran nicht vorbei.
  4. Sei misstrauisch bei E-Mails, die die gehackte Seite erwähnen. Vor allem bei solchen mit Login-Link. Geh stattdessen selbst auf die Seite.
  5. Prüfe auf die Lecks, von denen du nichts weißt. Schalte Breach Detection in Leave Me Alone ein. Jede Adresse deines Kontos wird gegen Have I Been Pwned geprüft, und du siehst jeden bekannten Hack mit dem, was gestohlen wurde, und dem, was zu tun ist.

In einem bezahlten Plan werden deine Adressen jede Woche neu geprüft und neue Hacks automatisch markiert, beim nächsten Mal läuft diese Checkliste also von selbst. Im kostenlosen Plan werden sie geprüft, wenn du die Funktion einschaltest und wenn du ein Konto hinzufügst.

An Have I Been Pwned gehen immer nur deine E-Mail-Adressen. Nie ein Passwort, nie deine E-Mails.

Breach Detection einschalten

Der Spam, der danach kommt

Das Datenleck selbst ist einmalig. Der Spam bleibt. Deine Adresse steht jetzt auf einer Liste, die über Jahre weiterverkauft wird, und jeder Käufer versucht sein Glück in deinem Posteingang. Genau dafür wurde Leave Me Alone gebaut. Der Spam Blocker lernt, wie Müll aussieht, und räumt ihn beim Ankommen aus dem Weg, auch die Phishing-Mails, die sich als die gehackte Firma ausgeben, ohne etwas zu löschen oder echte Absender zu melden.

Und für die Zukunft: Hör auf, deine echte Adresse herauszugeben. Eine private E-Mail ist eine Weiterleitungsadresse, die du für eine Anmeldung nutzen und abschalten kannst, wenn sie Spam bekommt. Wird die Seite dahinter gehackt, leakt nur die Wegwerfadresse.

Einmal von Hand im Vergleich zu überwacht

Alles oben kannst du selbst und kostenlos machen. Das ändert sich, wenn es überwacht wird.

Einmal, von Hand Überwacht mit Leave Me Alone
Welche Adressen geprüft werden Die eine, an die du gedacht hast Jede Adresse deines Kontos
Das nächste Datenleck Du merkst es, wenn der Spam anfängt Automatisch markiert, im bezahlten Plan jede Woche neu geprüft
Was zu ändern ist Aus den Nachrichten zusammenreimen Rat, der zu dem passt, was gestohlen wurde
Woher die Daten kommen Have I Been Pwned Have I Been Pwned, dieselben Daten
Der Spam danach Dein Problem Wird vom Spam Blocker abgefangen

"Leave Me Alone has helped me make my inbox tidy again! An amazing product that is affordable, fast and easy."

Dominic Monn, Creator - MentorCruise

"Leave Me Alone is a life-changer that has become essential to tame my overwhelming email inbox. Goodbye to hundreds of pointless marketing emails and spam!"

Drew Fleischer

FAQ

Heißt ein Datenleck, dass meine E-Mail gehackt wurde?

Nein. Es heißt, dass eine Firma, die deine Daten hatte, sie verloren hat. Dein E-Mail-Konto ist nur gefährdet, wenn du dort dasselbe Passwort benutzt hast. Die Anzeichen für ein wirklich gehacktes Konto sind gesendete Mails, die du nicht geschrieben hast, Weiterleitungsregeln, die du nicht angelegt hast, und Passwort-Resets, die du nicht angefordert hast. Mehr dazu hier.

Könnt ihr meine Daten aus einem Datenleck entfernen lassen?

Nein. Sind Daten einmal kopiert und weitergereicht, lassen sie sich nicht zurückrufen. Eine Datenleck-Liste ist ein Protokoll dessen, was passiert ist, nicht etwas, aus dem dich jemand löschen kann. Was du tun kannst, ist die gestohlenen Daten nutzlos machen, indem du das Passwort änderst.

Sollte ich meine E-Mail-Adresse wechseln?

Meist nicht. Nicht die Adresse ist die Gefahr, sondern ein wiederverwendetes Passwort. Eine neue Adresse heißt, jedes Konto und jeden Kontakt zu aktualisieren, und irgendwann landet auch sie in einem Leck. Ändere das Passwort, schalte die Zwei-Faktor-Authentifizierung ein und nutze für künftige Anmeldungen eine private E-Mail, damit beim nächsten Leck nur eine Wegwerfadresse betroffen ist.

Wie komme ich von Datenhändler-Seiten runter?

Datenhändler sammeln deinen Namen, deine Adresse, deine Telefonnummer und mehr und verkaufen es an jeden, der fragt, und vieles davon stammt aus Datenlecks. Jeder hat sein eigenes Opt-out-Formular, und es gibt hunderte. Wenn du in den USA lebst, erledigt unser Partner EasyOptOuts die Formulare für dich, mit Rabatt für Leave Me Alone Abonnenten.

Das Datenleck ist Jahre her. Muss ich noch etwas tun?

Wenn du das Passwort seitdem geändert hast, nein. Wenn nicht, oder wenn du dir nicht sicher bist, ändere es jetzt. Alte Lecks werden über Jahre weiterverkauft und Passwörter immer wieder ausprobiert.

Was, wenn beim Datenleck „unconfirmed“ oder „spam list“ steht?

Spam list ist eine geleakte Marketing-Datenbank, es gibt also kein Passwort zu ändern. Unconfirmed heißt, dass Have I Been Pwned den Hack nicht bestätigen konnte. Ändere das Passwort trotzdem. Und steht dort virus, wurden die Daten durch Schadsoftware auf einem Gerät gestohlen. Scanne das Gerät zuerst, sonst werden die neuen Passwörter gleich mitgestohlen.

Was kostet das?

Breach Detection gibt es in jedem Plan, auch im kostenlosen. Kostenlos werden deine Adressen geprüft, wenn du die Funktion einschaltest und wenn du ein Konto hinzufügst. Bezahlte Pläne prüfen jede Woche neu und markieren neue Hacks automatisch.

Zehn Minuten jetzt, und wir halten für dich nach dem nächsten Ausschau.

Meine Adressen prüfen