Es ist ein tägliches Katz-und-Maus-Spiel: Hacker greifen Datenbanken großer Unternehmen an und können E-Mail-Adressen, Nutzernamen und Passwörter stehlen. Kurz darauf veröffentlichen sie diese im Internet, damit auch andere die Daten für illegale Handlungen nutzen können.
Viele dieser Daten gelangen nicht zufällig ins Netz, sondern über gezielte Täuschung. 👉 Social Media Phishing erkennen
Ein starkes, einzigartiges Passwort ist eine der wichtigsten Schutzmaßnahmen. Wie sichere Passwörter aufgebaut sind: → Sichere Passwörter erstellen
HPI Identity Leak Checker
Betreiber: Hasso-Plattner-Institut (HPI) der Uni Potsdam
Sprache der Seite: deutsch
So funktioniert’s: E-Mail-Adresse ins Suchfeld eingeben. Danach erhaltet ihr eine E-Mail, in der ihr lesen könnt, ob Login-Daten mit eurer Mail-Adresse im Internet veröffentlicht wurden.
Information, von welchen Accounts die Daten stammen: Teilweise
Nutzerkonten (lt. Angabe der Betreiber): 13+ Milliarden, Aktualisierungen bei Bedarf
Adresse: sec.hpi.uni-potsdam.de/leak-checker/search
Have I been pwned?
Betreiber: Troy Hunt, Internet-Sicherheitsexperte und Blogger
Sprache der Seite: englisch
So funktioniert’s: E-Mail-Adresse oder Nutzernamen ins Suchfeld eingeben. Danach zeigt die Seite an, ob Login-Daten mit euren Angaben im Internet veröffentlicht wurden.
Information, von welchen Accounts die Daten stammen: Ja
Nutzerkonten (lt. Angaben der Betreiber): 14+ Milliarden, Aktualisierungen bei Bedarf
Adresse: haveibeenpwned.com
Die genannten Seiten erheben keinen Anspruch auf Vollständigkeit. Auch wenn die Meldung kommt, dass die eigenen Login-Daten nicht öffentlich sind, kann es sein, dass sie doch irgendwo im Netz kursieren – denn die Dienste durchsuchen nur Datensätze, die ihnen bekannt sind.
Worauf man bei solchen Diensten achten sollte
Bevor man andere Seiten nutzt, die damit werben über geklaute Logins zu informieren, sollte man sicherstellen, dass:
- der Anbieter seriös ist und eine nachvollziehbare Datenschutzerklärung hat
- eingegebene Daten nicht gespeichert oder weitergegeben werden
- Daten nur für den Datenbankabgleich temporär genutzt werden
Im Zweifel: nur bekannte und etablierte Dienste nutzen.
Was zu tun ist, wenn Daten veröffentlicht wurden
Gerade bei veröffentlichten Zugangsdaten stellt sich eine zentrale Frage: Wird ein Passwort mehrfach verwendet, können daraus schnell weitere Kontoübernahmen entstehen. Warum das so gefährlich ist und wie Angriffe ablaufen: → Account gehackt: Ursachen, Ablauf und Soforthilfe
- Passwort der betroffenen Accounts sofort ändern
- Sicheres Passwort erstellen
- Gleiches Passwort bei anderen Diensten ebenfalls ändern – am besten für jeden Account ein eigenes Passwort nutzen
- Zwei-Faktor-Authentifizierung aktivieren wo immer möglich
- Wenn bereits ein Konto betroffen ist: Erste Hilfe bei gehackten Konten
Weitere Sicherheitschecks
Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)
