Erpresser-Mail erhalten mit tatsächlich genutztem PW?

2 Antworten

Hallo liebe*r Fragesteller, 

wie Du schon richtig erkannt hast, ist das ein üblicher Scam. Wo er Dein Passwort herhat? Aus einem Pastebin.

Schau mal hier: https://haveibeenpwned.com/ und gib dort Deine Adresse ein. Dir wird das Tool sagen, dass Du "pwned" wurdest und wahrscheinlich auch angeben, dass Deine Mail in einem oder mehreren Pastes liegen.

Dort liegen meist riesige Listen mit E-Mails gefolgt von Passwörtern, die oft veraltet sind.

Diese nutzen solche Scammer, um Dich damit unter Druck zu setzen, in der Hoffnung, dass das Passwort aktuell ist.

Deshalb auch am besten immer unterschiedliche Passwörter und am besten einen Passwortmanager verwenden. Die Passwörter aus den Pastebins solltest Du auch natürlich nicht mehr verwenden und wenn es irgendwo noch aktuell ist, ändern.

Ergo: was soll ich machen?

Das Passwort dort ändern, wo es möglich ist. Ansonsten nichts. Es ist sonst nicht weiter notwendig etwas zu unternehmen. Die haveibeenpwned Seite könnte Dir aber Aufschluss darüber geben, wo die Scammer Deine Daten herhaben. Von diesen Diensten solltest Du Dich distanzieren und ggf. Deine Konten löschen.

Zusätzliche Anmerkung:

Es kann auch passieren, dass ein Scammer Dich mit Deiner eigenen Adresse anschreibt. Auch das ist Scam und nicht echt. Man kann Deine Adresse "Spoofen", sie also imitieren, indem man den Servern sagt, dass sie von dort gekommen sei.

Mit freundlichen Grüßen

Dultus

Woher ich das weiß:Berufserfahrung – 👾 Zertifizierter IT-Security Operator

Inkognito-Nutzer   25.06.2024, 13:22

das wird wohl eine ordentliche Arbeit im www auf einige Portale alles zu ändern (in der Hoffnung das Wichtigste aufm Schirm zu haben)

ich hab gerade geschaut und folgendes als Hinweis erhalten:

Pwned in 7 data breaches and found 1 paste (subscribe to search sensitive breaches)

da kommt man wohl nicht mehr raus oder?

0
Dultus, UserMod Light   25.06.2024, 13:26
@Inkognito-Beitragsersteller

Du kannst versuchen, deine E-Mail in Anführungszeichen zu googlen: "example@example.com" dadurch suchst Du wörtlich nach Deiner Mail und hoffst, dass Du so zumindest den Paste finden kannst, in dem die Mail steht.

Ansonsten bekommst Du nur die Info, in welchen Breaches Deine Mail beteiligt war und kannst so immerhin schauen, welche Passwörter verwendet wurden und wo Du sie ggf. noch verwendest.

1
Inkognito-Nutzer   25.06.2024, 14:07
@Dultus, UserMod Light

hab bis dato noch nichts gefunden (aber auch nur eben überflogen)
ich hab mir noch mal die Mail durchgelesen... ich denke zwar, dass es eher ein Druckgemache ist, aber dennoch... weil du hier auch was von "Spoofen" erwähnt hast (auch wenn es jetzt nicht was damit zu tun hat).... in der Mail steht drin, dass ich ab Öffnen der Mail 48 Std Zeit habe..... Die Mail beinhaltet keinen Anhang (und ich hätte eh nimmer raufgeklickt) ... aber ist es irgendwie möglich eine "Info" zu erhalten, dass die EMail geöffnet wurde (ohne Lesebestätigung)? wie soll das nun wieder funktionieren?

0
Dultus, UserMod Light   25.06.2024, 14:15
@Inkognito-Beitragsersteller

Da wird nichts passieren. Erstmal vorweg.

aber ist es irgendwie möglich eine "Info" zu erhalten, dass die EMail geöffnet wurde

Da wäre die Frage, ob Du sie im Spamordner geöffnet hast. Dieser blockiert das Laden von Bildern.

Wenn nicht, werden gerne 1x1 Pixel große Bilder angehangen, die beim Laden auf deren Servern die Mitteilung versenden, dass Deine E-Mail-Adresse aktiv ist. Wäre also ohne Lesebestätigung definitiv möglich.

Aber trotzdem bekräftige ich, dass es so einen Timer nicht gibt.

1
Inkognito-Nutzer   25.06.2024, 14:28
@Dultus, UserMod Light

ich hab es im Spampostfach geöffnet :-) und es war sonst nichts zu sehen.. halt "oldschool-style" ... nichts hevorgehoben, andere Schriftart etc pp

1

Vielleicht war dein Email und das Passwort mal in einem Datenleak. Gab ja in letzter Zeit etliche. Ich hatte mal ein Spam Mail, in dem meine komplette Adresse stand.

Melden kannst du das nirgendwo. Du kannst nur bei Freunden, Verwandten und Kollegen Aufklärung darüber machen.

Grundsätzlich ist die Verwendung eines Passwortmanagers wie Enpass, Keepass oder Bitwarden angeraten. Dort speicherst du alle Zugänge (und vieles mehr) und läßt dir immer sichere Passwörter generieren (aktuell mind 15 Zeichen mit Groß- / Kleinbuchstaben, Sonderzeichen und Ziffern). Die sind sicher, die kann niemand erraten. Und für jeden Account ein eigenes Passwort zu nutzen ist auch sehr wichtig.


Dultus, UserMod Light   25.06.2024, 13:12

Und am besten noch 2FA/Passkeys überall anwenden, wo es nur geht. :-)

1
Inkognito-Nutzer   25.06.2024, 13:26

ich hoffe, dass ich mal die Zeit dazu finde mich damit intensiv zu befassen, da es temporär etwas "eng" ist aufgrund eines super süßen High-Need-Kind (sogar zwei... eins ein High-Need und das andere macht nichts als Dummheiten *lach*) .... naja... zum Lachen ist das ja nicht....

0