Passwörter gestohlen – (nicht nur) Telekom betroffen

Passwörter gestohlen - (nicht nur) Telekom betroffen

Immer wieder gelingt es Cyberkriminellen, massenhaft Passwörter zu stehlen. Der Schaden für Nutzer ist groß, denn die Verbrecher können ganze Accounts kapern, dabei Bankdaten missbrauchen oder Bestellungen auslösen. Häufig sind die Nutzer allerdings nicht ganz unschuldig, da sie zu schwache Passwörter wählen oder auf Phishing hereinfallen. Nun schlägt die Telekom Alarm. Über das sogenannte Darknet wurden dem Konzern bis zu 120.000 Passwörter-Daten seiner eigenen Kunden angeboten. Eine Stichprobe ergab, dass die Daten zumindest teilweise aktuell und echt sind. Die Telekom ruft daher alle Nutzer auf, ihre Passwörter zügig zu ändern. Wichtig: Es handelt sich offenbar um einen Datensatz, der Passwörter weiterer Unternehmen enthält. Daher sollten grundsätzlich alle Internetnutzer zumindest für Accounts mit sensiblen Daten vorsorglich ihre Passwörter aktualisieren.

Telekom verifiziert Datensätze aus dem Darknet

Das Darknet ist ein Bereich des Internets, in dem Nutzer ihre Einwahlpunkte und damit ihre Zugangsdaten verschleiern. Sie bleiben anonym. In einem solchen Bereich bieten derzeit Kriminelle angeblich Datensätze von mehr als einem Dutzend Unternehmen an. Die Datensätze enthalten in erster Linie Login-Daten, also Passwörter der Kunden. Der Telekom wurden bis zu 120.000 Datensätze angeboten. Das Unternehmen erhielt eine Stichprobe und konnte rund 90 Datensätze überprüfen. Das Resultat: Die Daten waren echt und meistens aktuell. Das bedeutet, die betroffenen Kunden sind in großer Gefahr, dass die Hacker ihre Accounts manipulieren, möglicherweise teure Bestellungen auslösen oder zusätzlich persönliche Angaben abgreifen und diese wiederum missbrauchen. Daher sollten alle Kunden vorsorglich ihre Passwörter aktualisieren. Die bisher verifizierten Kunden hat die Telekom bereits informiert.

Gefahr besteht für mehr Unternehmen als nur die Telekom

Betroffen ist aber nicht nur die Telekom, sondern offensichtlich ein weiteres Dutzend Unternehmen. Ob die Datensätze nur Telekommunikationsunternehmen betreffen, ist unklar. Das könnte dazu führen, dass grundsätzlich alle Nutzer ihre Login-Daten bei relevanten Plattformen ändern sollten.

Die aktuellen Datensätze sind nach Meinung der Telekom vermutlich Ergebnisse von Phishing-Versuchen. Das heißt, die Kunden sind auf gefälschte E-Mails oder Webseiten hereingefallen und haben darüber ihr Passwort an die Hacker gegeben. Das lässt sich verhindern, indem beispielswiese die Accounts grundsätzlich als Favorit bzw. Bookmark im Browser angesteuert werden oder per Hand eingegeben werden. Nutzer sollten niemals in E-Mails auf Links klicken oder zumindest die Linkziele genau prüfen. Häufig haben gefakte Webseiten eine ähnliche Adresse wie die echte, unterscheiden sich aber beim genauen Hinsehen dennoch deutlich.

Bei der Wahl eines sicheren Passwortes sollten Nutzer die üblichen Regeln anwenden: Keine ganzen Wörter, keine Geburtsdaten, keine Kosenamen. Besser sind Kombinationen aus Buchstaben und Zahlen, die sich abwechseln. Mehr Tipps dazu sind hier zu finden.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Samsung Galaxy Z Fold 8 & Fold 8 Ultra – das sind die neuen Modelle

Samsung Galaxy Z Fold 8 & Fold 8 Ultra

Das sind die neuen Modelle

Mit dem Galaxy Z Fold 8, dem Fold 8 Ultra und dem Galaxy Z Flip 8 stellt Samsung seine neue Foldable-Generation vor. Im Fokus stehen leichtere Gehäuse, leistungsstarke Hardware, verbesserte Kameras und zahlreiche neue Funktionen. […]

WhatsApp macht die Handynummer unsichtbar – die Benutzernamen kommen

WhatsApp macht die Handynummer unsichtbar

Die Benutzernamen kommen

Künftig können WhatsApp-Nutzer statt ihrer Telefonnummer einen Benutzernamen verwenden. Die Neuerung schützt die Privatsphäre, birgt aber auch neue Risiken. Andere Messenger wie Signal, Telegram und Co. bieten die Funktion bereits an. […]

Wichtiges BGH-Urteil – Verbraucherrechte bei Online-Kündigung gestärkt

Wichtiges BGH-Urteil

Verbraucherrechte bei Online-Kündigung gestärkt

Der Bundesgerichtshof hat entschieden, dass die Bestätigungsseite einer Online-Kündigung ausschließlich der Kündigung dienen darf. Zusätzliche Angebote wie Vertragsunterbrechungen oder Werbehinweise verstoßen gegen § 312k BGB und sind unzulässig. […]

BKA zerschlägt Phishing-Plattform Kratos – 200 Server abgeschaltet

BKA zerschlägt weltweit aktive Phishing-Plattform „Kratos“

Hunderttausende Opfer betroffen

Gemeinsam mit US-Ermittlern hat das BKA die weltweit aktive Phishing-Plattform „Kratos“ zerschlagen. Mehr als 200 Server wurden abgeschaltet, der mutmaßliche Administrator in Indonesien festgenommen und Hunderttausende potenzielle Opfer geschützt. […]

Freude schlägt Herzen - die beliebtesten Emojis der Deutschen

Freude schlägt Herzen

Das sind die beliebtesten Emojis der Deutschen

Lachen statt Herzen: Die Deutschen setzen in ihren Chats vor allem auf gute Laune. Eine aktuelle Bitkom-Umfrage zum World Emoji Day zeigt außerdem, wie selbstverständlich Emojis inzwischen zum digitalen Alltag gehören – und warum sie trotzdem manchmal für Missverständnisse sorgen. […]

Das Smartphone ersetzt fast alles – darauf achten Nutzer wirklich

Das Smartphone ersetzt fast alles

Darauf achten Nutzer wirklich

Eine gute Kamera gehört heute zu den wichtigsten Kaufkriterien für Smartphones. Gleichzeitig ersetzt das Gerät immer mehr Alltagshelfer, nutzt KI für Fotos und speichert zahlreiche sensible Daten, die besonders geschützt werden sollten. […]