Passwort Leak? WO ist die QUELLE?

3 Antworten

Check mal have I been pwned, Firefox monitor oder auch die notifications für gespeicherte Passwörter in Chrome.

In der Regel hat irgendeine Seite ein Leak, die schauen welche Hashes sie knacken können und dann probieren sie die Zugangsdaten aus, werden weiter verkauft usw. Wenn halt nix raus kommt versucht man solche scare Mails (es wird erst mal nichts passieren, aber das Passwort steht natürlich irgendwo im Internet und muss geändert werden).

Die Lösung ist Passwörter über Software wie Bitwarden, KeePassXC, die in iOS eingebaute Funktion oder vergleichbares zufällig zu generieren lassen, damit du überall ein anderes Passwort hast. Und für wichtige Accounts Zwei Faktor Verifizierung.

Es ist ein Erpresserbriefschreiben per Email

Die E-Mail kannst du gerne an trojaner@polizeilabor.de weiterleiten.

WO WURDE DAS PASSWORT GELEAKT?

Das gezielt herauszufinden ist nur schwer möglich. Checker durchsuchen i. d. R. eine Liste aller ihnen bekannten Passwort-Hashes, die geleakt wurden und differenzieren nicht nach dem Ursprung der Daten (bspw. <https://github.com/HaveIBeenPwned/PwnedPasswordsDownloader>. Im Zweifel kannst du aber natürlich bei größeren Datenlecks dedizierte Scanner verwenden, sofern solche existieren.

LG

Naja, irgendwo wurde vermutlich die Datenbank einer der Webseiten gezogen wo du eben deine Email und pw verwendet hast.

Vielleicht wurde am Anfang mal der Datensatz verkauft und es wurde dazu gesagt wo die Dinge gültig sind.
Aber da du diese Kombination auch woanders verwendest sind diese Daten auch interessant um bei allen anderen Diensten mal zu probieren ob du deine Passwörter recyclest. Zuallererst natürlich beim zugehörigen Emailanbieter.

Wären sie da rein gekommen, hätten sie nen sehr guten Zugang und überblick wo du noch so bist.
So testen sie die geschichte halt nur bei allen 'großen' anbietern.
Meta, Alphabet, Apple, Amazon, Steam, ....
Manche schicken dir auch ne Mail mit der aufforderung 0,00x Bitcoin zu zahlen, oder sonnst....

es gibt wohl 1-2 Dienste die sich solcher Datenbanken annehmen und einen Service anbieten wo du deine Email und/oder passwort eintragen kannst und sie sagen dir dann, ob diese Daten bisher in großen Leaks aufgetaucht sind.

Allerdings, um dir das zu sagen, gibst du halt auch deine echten daten ein, das ist vielleicht nicht unbedingt die klügste sache die man tun kann.