Doğranmış e-postalar: Kimlik hırsızlığı için üç adımlı talimatlar

Bilgin

Global Mod
Global Mod
Kimlik hırsızlığı


Yardım, e -posta hesabım saldırıya uğradı: ne yapmalı?


02.05.2025 – 16:23 tarihinde güncellendiOkuma Süresi: 4 dk.

Bir kadın elinde bir akıllı telefon ve dizüstü bilgisayar tutuyor

Resmi büyütmek


Akıllı telefonda ek kod: Log-ins ile iki faktörlü kimlik doğrulama daha fazla güvenlik getiriyor. (Kaynak: Christin Klose/DPA-TMN/DPA/DPA resmi)

Haberleri takip edin
Paylaşım Menüsü
Paylaş Makale

Düşündüğünüzden daha hızlı ve daha sık olur: Posta hesabı saldırıya uğrar. Buna ne sebep oluyor, neler yapabileceğiniz ve her şeyden önce nasıl.


E -posta hesabınızla şifrenize kaydolmaya mı çalışıyorsunuz ve işe yaramıyor mu? Seçimin akış hizmeti de grevde mi? Buna ek olarak, Çin'deki birisinin Münih'te yaşamasalar bile hesaplarından birine giriş yapmak istediğine dair bir bildirim alıyor musunuz? Bu, bir şeyin yanlış olduğuna dair bir işaret olabilir: e -posta hesabı saldırıya uğramış olabilir.


BT uzman portalı “Haberler Online” güvenlik uzmanı Christopher Kunz, “Bazen malların kalacağı sınıflandırılmış reklamlar aracılığıyla kötü postalar alıyorsunuz” diyor. Veya bir servis sağlayıcı raporları raporlar, çünkü bilinmeyen kişiler bir veri sızıntısı keşfetti ve erişim verilerini yakaladı, “Bilgisayar Bild” dan Rainer Schuldt başka bir senaryo çağırıyor. Daha sonra aşağıdakiler her şeyden önce geçerlidir: Saldırganlar için daha fazla erişimi imkansız hale getirmek için etkilenen tüm hesaplardan şifreyi hemen değiştirin.


Ancak bu, erişim verilerinin yanlış ellere girmesi nasıl olur? Birinin bilgisayarın önünde bir yerde oturduğunu ve doğru şifre tahmin edilene kadar bir e -posta hesabını devralmaya çalıştığını hayal etmek zorunda değilsiniz.


Gerçekte, bu genellikle şu şekilde çalışır: hesaplama programları tüm olası kombinasyonları deneyin – veya failler erişim verilerini eşit olarak satın alır. Veriler, internetin o kadar da halka açık kısmında sunulmuş olabilir, bu DarkNet ve örneğin, hizmet sağlayıcılarına yapılan saldırılardan kaynaklanmaktadır. Ayrıca kötü kendi şifresinden kaynaklanabilir – ancak bu oldukça nadirdir.

  • En son dolandırıcılık dikişleri hakkında daha fazla haber bulabilirsiniz
Peki kendi posta hesabınız tarafından yönlendirilirseniz veya artık giremezseniz ne yapmalı? Durumun ne kadar kötü olduğuna biraz bağlı. Birkaç hesap için aynı şifreyi kullandığınızda özellikle ölümcüldür. Örneğin, e -posta hesabını zaten belirsiz bir kombinasyon “Passwordxyz” ile korudu ve bu parolayı çevrimiçi bankacılık, flört profili, sınıflandırma uygulaması ve sosyal medya için de bol hale getirmek için kullandı.


Bu durumda, Christopher Kunz ve Rainer Schuldt tavsiyelerde bulunur: Hemen tüm şifreler tahsis edilir. Bu, ödeme verilerinin de depolandığı hizmetler için özellikle önemlidir. Aksi takdirde sadece sorunu değil, aynı zamanda para kaybını da tehdit eder.


Posta hesabı en yüksek önceliğe sahip olmalıdır. İki neden var:

  • E -posta adresi genellikle diğer hizmetler için bir kullanıcı adıdır
  • Diğer hizmetler için şifreler, posta hesabı aracılığıyla kolayca sıfırlanabilir ve erişimi kaybedersiniz
Artık e -posta hesabına erişiminiz yoksa, saldırganlar şifreyi zaten değiştirmiş olabileceğinden, yalnızca servis sağlayıcısı boyunca yardımcı olacaktır. En iyi durumda sadece bu adresi geri yükleyebilir. Rainer Schuldt, “Bu, kendi tahtası fonlarıyla mümkün değil” diyor. Google veya Microsoft gibi büyük sağlayıcıların, doldurulması gereken çalışma kağıtları ve formlarla ilgili yardım sayfaları vardır. Posta sağlayıcısı GMX, dava durumunda bir kimlik sınavı yapar.


Bunun için önemli: Gerçekten bir hesap sahibi olduğunuzu kanıtlayabilmelisiniz. Bu nedenle kişisel veriler makul derecede doğru olmalıdır. 30 yıl önce ücretsiz bir sağlayıcıda anonim bir e -posta adresi oluşturan herkes hiçbir yere ulaşamayabilir.


Şifreler değiştirilmişse ve en iyi şekilde tüm hesaplar kontrol altındaysa, şu anlama geliyor: Ekran dışarı çıkmalı! Brandenburg polisi, aşağıdakileri yapmanızı tavsiye eder:

  • Posta hesabı spam nakliye için kullanılır
  • Çalınan kredi kartı verileri ile alımlar veya nakit para çekme işlemleri yapılır
  • Sosyal ağlara erişim tanımaları, hakaret eden mesajları yayınlamak için kullanılır
  • Özel rehberli hesaplar parayı yetkisiz olarak aktarmak için kullanılır
  • EBay hesapları veya benzer hizmetler mal sunmak veya çevrimiçi alışveriş için kullanılır
Davayı polisle sergilemek, kimlik hırsızlarının kurbanlarından gelen herhangi bir başvuru iddiasını da ortadan kaldırmaya yardımcı olabilir.

  • Ben de oku: Kimlik avı nedir ve tehlikeli e -postaları nasıl tanıyabilirim?
Parolalar hızlı bir şekilde değiştikten sonra, bir analiz zamanı. Her şeyden önce, kendi erişim verilerinizin halihazırda her yerde olup olmadığına ve nerede olabileceğine bir bakış. Hasso Plattner Enstitüsü'nden kimlik sızıntı denetleyicisi gibi hizmetler, sayısız tutuklanan kimlik verilerini içeren serbest kullanılabilir veritabanı.


Federal Bilgi Teknolojisi Ofisi (BSI), vatandaşlarının tarafında kapsamlı tavsiyelerde bulundu. Böylece, hangi hesapların etkilenebileceğine de genel bir bakış elde edersiniz.


Sonra aşağıdakiler geçerlidir: Yeni ve gerçekten güvenli şifrelere izin verin. Örneğin, daha fazla web tarayıcısında bulunan şifre jeneratörleri yardımcı olur. Örneğin, Firefox, Chrome ve Safari güvenli şifreler oluşturabilir ve bunları kendi şifre yöneticilerine kaydedebilir. O zaman her bir hesap için şifreleri düşünmeye ve hatırlamaya gerek yoktur. Parola yöneticileri, örneğin Apple'ın iCloud'unun bir parçasıdır veya Keepass, Bitwarden, LastPass veya 1Password gibi sağlayıcılardan gelir. Bazıları bir ücrete tabidir.