Warnung des BSI

essener

Well-Known Member
Warnung des BSI: 16 Millionen E-Mail-Konten geknackt

Die Zugangsdaten von Millionen E-Mail-Adressen sind Kriminellen in die Hände geraten, warnt das Bundesamt für Sicherheit in der Informationstechnik (BSI). Wer wissen will, ob sein E-Mail-Konto von dem Angriff betroffen ist, kann das ab sofort online überprüfen.

Bonn - Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einem großflächigen Identitätsdiebstahl. Bei der Analyse von Botnets haben Forscher und Strafverfolger laut einer Pressemitteilung des BSI "rund 16 Millionen kompromittierte Benutzerkonten entdeckt". Das heißt: Kriminellen sind 16 Millionen E-Mail-Adressen mitsamt der dazugehörigen Passwörter bekannt. Das BSI hat die entsprechenden Adressen bekommen, um die Betroffenen warnen zu können.

Wer wissen will, ob sein eigenes Postfach betroffen ist, kann das seit Dienstagvormittag auf der Website sicherheitstest.bsi.de prüfen (die Seite ist wegen der vielen Anfragen zeitweise überlastet). Dort kann man eine E-Mail-Adresse eingeben, die wird dann mit der Datenbank abgeglichen. Gehört die Adresse zu jenen, die bei der Botnet-Analyse gefunden wurden, wird eine entsprechende E-Mail an die angegebene Adresse geschickt - samt Tipps, was jetzt zu tun ist. Ist das abgefragte Konto nicht dabei, bekommt der Nutzer auch keine E-Mail. Der Dienst darf ausdrücklich nur für E-Mail-Adressen genutzt werden, deren Eigentümer man ist.

Besonders groß ist die Gefahr für diejenigen Nutzer, die ihr E-Mail-Passwort auch noch für andere Dienste verwenden. Wer das tut, sollte das ohnehin ändern, ganz gleich, ob er diesmal betroffen ist oder nicht. Die grundlegende Regel: Jeder Account bekommt ein eigenes Passwort, ob nun das Konto in einem sozialen Netzwerk, bei einem Online-Händler, dem Urlaubsportal oder der Bewertungsplattform. Sonst nämlich macht man es Angreifern sehr einfach: Wer ein Passwort hat, hat sie alle - und kann viel Schaden anrichten.

Wer von dem "Identitätsdiebstahl" betroffen ist, sollte laut BSI am besten alle Passwörter ändern, die im Zusammenhang mit der betroffenen E-Mail-Adresse genutzt werden. (Tipps für die Wahl eines sicheren Passworts finden Sie übrigens hier.)

Außerdem sollen alle Rechner auf Schadsoftware geprüft werden, denn das ist laut BSI meist der Weg, wie die Angreifer an das Passwort gekommen sind. "Die Schadprogramme werden unbemerkt auf den Rechnern der Anwender platziert, um beispielsweise Tastatureingaben und Anmeldevorgänge zu protokollieren oder Transaktionen direkt zu manipulieren." Wie man Infektionen beseitigt und welche Schutzmaßnahmen man für den eigenen Rechner ergreifen sollte, erklärt das Amt den Betroffenen ebenfalls auf seiner Website.

http://www.spiegel.de/netzwelt/web/bsi-w...n-a-944643.html

https://www.sicherheitstest.bsi.de/#email
 

Edward40Hands

Well-Known Member
schnell schnell .. geb der NSA freiwillg Eure E-Mail adresse xDD

So kann man´s auch machen ^^

"Hey, die haben eure Kontonummern geklaut .. Sagt uns einfach wie sie ist,
und wir prüfen ob sie schon vorhanden ist"

:undweg:
 

Goofy

Well-Known Member
schnell schnell .. geb der NSA freiwillg Eure E-Mail adresse...
Die haben sie doch eh schon. Da wird nur die jeweils eingegebene Email mit einer vorhandenen Liste abgeglichen, mehr nicht.
Mir ist es lieber BND, NSA oder sonst eine staatliche Spitzel"firma" hat meine Emailadresse als ein Werbeunternehmen, was mich mit Spam zumüllt.
 

Sunnyboy1965

Well-Known Member
Bei mir im Büro kursiert gerade die Aussage: Bei den nächsten Wahlen werde ich die NSA wählen, denn die interessieren sich wenigstens für mich :035:

LG Heimo
 
Oben