News Neuer Datenleak: Satte 16 Milliarden Accounts sind betroffen

Alles wichtige hat 2FA oder weitere Sicherheitsmaßnahmen. Ärgerlich ist es trotzdem, aber ist doch klar, dass sowas passiert. Datenschutz kostet ja nur Rendite, warum dann darum groß kümmern?
 
Meiner Erfahrung nach funktionieren die beide nur sehr lückenhaft.

Bei beiden bekomme ich 0 Treffer - dennoch wurde meine mailadresse schon mal geleaked (und ich entsprechend mit Spam geflutet).
Das einzige Portal das das gefunden hat und da auch die Daten gezeigt werden ich sogar weiß welcher Shop meine Daten verloren hat (da nur dieser das genannte Passwort verwendete) ist

Grüße gehn raus an https://mopeppers.at/, die offenbar pünktlich zur Insolvenz noch ihre Kundendaten ins Darknet geschoben haben/wurden und PWs im Klartext gespeichert hatten:

Anhang anzeigen 1497638
Leakchecker meiner Mail:
Anhang anzeigen 1497637
(das genannte hier natürlich gekürzte Passwort habe ich nur und ausschließlich bei Mopeppers genutzt bzw. ich habe kein anderes Passwort das mit einer 4 beginnt und mit einem b endet).

Haveibeenpwned konzentriert sich auf verbreitete Accountdaten, umfasst meinem Wissen nach aber keine Adressdatenbanken. Das heißt wenn ein Hacker Log-In-Informationen zu einem Profil verkauft, dass über die E-Mail alkiseine@mail.adr angelegt wurde, dann hast du da Treffer. Wenn dagegen ein Datenbroker die E-Mail alkiseine@mail.adr weiterverkauft, die er zum Beispiel aus einer Gewinnspielteilnahme, einer Insolvenz oder von einem der unzähligen Deppen, die kein BCC kennen, erhalten hat, dann taucht das nicht auf und ist, bis du dich über die Belästigung in jedem einzelnen Fall beschwerst, meinem Wissen nach nicht einmal strafbar. Illegal, aber auch schlecht nachvollziehbar, sind Hackerzugriffe auf fremde Adressbücher oder schlichtweg der Upload von Kontaktlisten bei allen möglichen Datenkraken.

Ich konnte einige Spammer in meinem Posteingang (die, die ihrerseits mit CC arbeiten...) anhand der Zusammenstellung anderer Empfänger meiner ehemaligen Schulklasse, stufenweiten Schulaktivitäten, drei verschiedenen Studienveranstaltungen und zwei Vereinen zuordnen. Teilweise über ein Jahrzehnt lang, wobei im Laufe der Zeit immer mehr andere Namen hinzukamen, die in ihrer Internationalität keinen Sinn ergeben – die Spamer handeln dann halt untereinander weiter mit den Adresssätzen. Aktuell habe ich, aufgrund des Timings, meine Hausverwaltung als Lücke in verdacht. Die haben zwar keinerlei Log-In-Informationen über mich/von mir. Aber letzten Herbst begann, kurz nach einem längeren Mail-Wechsel mit denen, der Terror auf einem Mail-Account, der fast 25 Jahre lang Spam-frei war, weil er nur für wichtige Verträge und entsprechend selten genutzt wurde. (Um ihn Spam-frei zu halten...)
 
Naja, die Mailadressen selbst ohne Passwörter zu leaken ist ja erstmal nicht gefährlich - nur extrem nervtötend.
Auf meiner Privaten einen Mailadresse hatte ich 15+ Jahre lang so grob zwei Spam-Mails... pro Jahr.
Seit letztem Jahr sinds aber ~100 pro Woche weil ich wegen Shops wie Mopeppers und wie du sagst wohl auch den Deppen die kein BCC kennen (ich hab mal ne Mail von der DEVK bekommen die 1700 Mailadressen im Verteiler für jeden sichtbar hatte weil der Mitarbeiter CC statt BCC verwendet hatte... ganz tolle Wurst).

Der Spam ist zwar bisher zu 100% vom GMX-eigenen Spamfilter gefressen worden (weil dem irgendwie Mails mit zip-Anhängen und Günter Jauchs Geheimnis du hier klicken dann 12,345 Bitcoin auf Konto-Betreffzeilen verdächtig vorkommen) aber wenns irgendwann ZU viel wird ist die Adresse unbenutzbar/tot. Und wie gesagt, sich ne neue Mailadresse zulegen ist wenn man Ewigkeiten die eine hatte sehr aufwendig.

Ich finds immer noch absolut befremdlich wie solche Dinger wirklich erfolgreich sein können:
1750435001530.png


Das ist derart plump da muss man ja nen Besen mit Stiel gefressen haben um drauf reinzufallen (Bitcoingeschenk, Fedex-Phishing, irgendne Cloud whatever), oder zur offensichtlichen Zielgruppe 80-jähriger Neuland-Erstbenutzer gehören (Jauch, ADAC, Schmerzkissen).
 
Zuletzt bearbeitet:
Hey, FedEx und und ADAC-Notfallset sind aktuell auch meine Favoriten!

Was ich, als Nutzer mehrerer im Laufe der Jahre kompromittierter Adressen: Eine "wenn gleiche Mail auf drei Wegen eintrifft, dann verschiebe direkt in Papierkorb"-Filter auf Empfängerseite.
 
Ich habe praktisch nur eine einzige Mailadresse (auch GMX) und die ist auch jahrzehnte alt.
Leider hab ich nicht von anfang an da Dummyadressen für weniger wichtige/vertrauenswürdige Seiten benutzt so dass meine Hauptadresse mittlerweile bei zwei drei Leaks dabei war und ich am Tag 10-15 (glücklicherweise brutalst billige) Spams im Spamordner habe.
Aber eine solche Mailadresse zu ändern ist wirklich aufwendig - erstens müsste ich zig Personen / Stellen bescheid sagen die ich nicht mal alle kenne oder auf ner Liste habe nach so vielen Jahen und zweitens kriege ich die Adresse in meinem Hirn ja auf Lebenszeit nicht mehr geändert :ugly:

Und: So kurze, sinnvolle Mailadressen wie keine Ahnung Kurt.Mustermann@gmx.de sind heutzutage natürlich lange alle weg. Heute muss man ja den Kurt1337.Mustermann8236234@gmx-online-tollerprovider.de rausholen.
grosser.pullermann@gmx.de ist jedenfalls frei
 
Jetzt nicht mehr.
1750441879850.png


:lol:


Hätte nicht gedacht dass es so eine nette Wegwerfadresse noch verfügbar gibt. Mal sehen wie schnell die zugespammt wird (das können ja dann nur Leute/Crawler aus diesem Thread verursachen...)

EDIT: Ganze 18 Minuten bis zum Spam. Wow.
1750443096114.png


...ich gebe die Adresse damit wieder frei :ugly:
 
Zuletzt bearbeitet:
Der Spam ist zwar bisher zu 100% vom GMX-eigenen Spamfilter gefressen worden (weil dem irgendwie Mails mit zip-Anhängen und Günter Jauchs Geheimnis du hier klicken dann 12,345 Bitcoin auf Konto-Betreffzeilen verdächtig vorkommen) aber wenns irgendwann ZU viel wird ist die Adresse unbenutzbar/tot. Und wie gesagt, sich ne neue Mailadresse zulegen ist wenn man Ewigkeiten die eine hatte sehr aufwendig.
Ich bekomme täglich ca 10 Spam-Mails. Die meisten werden durch den GMX-Filter automatisch rausgefiltert so das ich nur noch den Ordner leeren brauche.
Habe eben auch nochmal den Leakchecker gemacht. Das waren unwichtige Seiten die betroffen waren und 5 Jahre alt. Zugang zu meinen beiden Email-Adressen und wichtigen Seiten hat niemand.
Also sehe ich es entspannt! :cool:
 
Ich bekomme täglich ca 10 Spam-Mails. Die meisten werden durch den GMX-Filter automatisch rausgefiltert so das ich nur noch den Ordner leeren brauche.
Ich hab den Spamordner auf 1 Woche Vorhaltezeit gestellt. Also alles über ner Woche automatisch löschen. Das führt zu Spamordnergrößen zwischen 30 und 300 - je nach Woche/Aktivität (manchmal kriege ich 3 Tage gar keine, am Osterwochenende alleine warens über 100).

Aber wie gesagt, der Spamfilter von GMX war bei mir bisher 100% akkurat. Alle Spams wurden gefiltert und es gab erst einen einzigen false positive - weil die IHK Saarland bei der ich nebenher tätig bin nen seltsamen eigenen Hoster benutzt und Anhänge da versendet. Die eine Adresse ist whitelisted und sonst laufen die Standardsettings super.
 
Aber wie gesagt, der Spamfilter von GMX war bei mir bisher 100% akkurat. Alle Spams wurden gefiltert und es gab erst einen einzigen false positive - weil die IHK Saarland bei der ich nebenher tätig bin nen seltsamen eigenen Hoster benutzt und Anhänge da versendet. Die eine Adresse ist whitelisted und sonst laufen die Standardsettings super.
Bei mir ist der zu 99% akkurat. :ugly:
 
Jetzt nicht mehr.
Anhang anzeigen 1497667

:lol:


Hätte nicht gedacht dass es so eine nette Wegwerfadresse noch verfügbar gibt. Mal sehen wie schnell die zugespammt wird (das können ja dann nur Leute/Crawler aus diesem Thread verursachen...)

EDIT: Ganze 18 Minuten bis zum Spam. Wow.
Anhang anzeigen 1497670

...ich gebe die Adresse damit wieder frei :ugly:
Ich hätte noch stinkende.funz@gmx.de im Angebot oder juckende.funz

Von wegen alles vergeben. Man muss nur kreativ sein!
 
Ich bekomme auch immer den Bericht von Google. Ehrlich gesagt kann ich damit aber nichts anfangen. Die Passwörter, die da angesprochen werden, kann ich nie einem Account zuordnen, da ich die Passwörter ja nicht auswendig kenne.
Wenn ich wo einen Account anlege, lass ich das PW immer zufällig von Bitwarden generieren, ich merke mir das ja nicht.

Und im Laufe meines langen Lebens im Netz haben sich da schon etliche Accounts angesammelt, von denen viele zwar schon ewig nicht mehr genutzt werden, oft aber die Möglichkeit fehlt, sie einfach zu löschen.

Daher kann ich mit dem Bericht nichts anfangen und ignoriere ihn. Spam krieg ich recht viel, aber Spamblocker und Co hauen das weg.

Wenns nach dem Bericht ginge, wäre ich täglich wohl stundenlang nur damit beschäftigt, Passwörter von Accounts zu ändern. Wenn ich sie denn zuordnen könnte.
 
Naja, die Mailadressen selbst ohne Passwörter zu leaken ist ja erstmal nicht gefährlich - nur extrem nervtötend.
Auf meiner Privaten einen Mailadresse hatte ich 15+ Jahre lang so grob zwei Spam-Mails... pro Jahr.
Seit letztem Jahr sinds aber ~100 pro Woche weil ich wegen Shops wie Mopeppers und wie du sagst wohl auch den Deppen die kein BCC kennen (ich hab mal ne Mail von der DEVK bekommen die 1700 Mailadressen im Verteiler für jeden sichtbar hatte weil der Mitarbeiter CC statt BCC verwendet hatte... ganz tolle Wurst).

Der Spam ist zwar bisher zu 100% vom GMX-eigenen Spamfilter gefressen worden (weil dem irgendwie Mails mit zip-Anhängen und Günter Jauchs Geheimnis du hier klicken dann 12,345 Bitcoin auf Konto-Betreffzeilen verdächtig vorkommen) aber wenns irgendwann ZU viel wird ist die Adresse unbenutzbar/tot. Und wie gesagt, sich ne neue Mailadresse zulegen ist wenn man Ewigkeiten die eine hatte sehr aufwendig.

Ich finds immer noch absolut befremdlich wie solche Dinger wirklich erfolgreich sein können:
Anhang anzeigen 1497660

Das ist derart plump da muss man ja nen Besen mit Stiel gefressen haben um drauf reinzufallen (Bitcoingeschenk, Fedex-Phishing, irgendne Cloud whatever), oder zur offensichtlichen Zielgruppe 80-jähriger Neuland-Erstbenutzer gehören (Jauch, ADAC, Schmerzkissen).

Hey, FedEx und und ADAC-Notfallset sind aktuell auch meine Favoriten!

Was ich, als Nutzer mehrerer im Laufe der Jahre kompromittierter Adressen: Eine "wenn gleiche Mail auf drei Wegen eintrifft, dann verschiebe direkt in Papierkorb"-Filter auf Empfängerseite.

Ach, seid ihr beim "ADAC" auch so "beliebt" :D

Bei dem Leak bin ich durchaus mal gespannt. Aber da es sich dann um alte Daten handelt (alte, PCGH, alte, NICHT neue, gell!), dürfte da auch nicht viel neues bei raus kommen.
 
toll... Danke Knuddels.... auf zig listen immer mit dem selben Passwort was ich nur bei "Knuddels" habe....
seit 20 Jahren da angemeldet und sage und schreibe 100-150 Stunden gechattet.
Und zum dank sind denen meine Daten aus der Hosentasche gefallen.
Account gelöscht...
Wüsste nicht wo ich das Passwort noch haben sollte..... Das war der Freischalt code von meinem Sony Ericssons Prepaid Klapphandy damals... vor über 20 Jahren....

Was soll ich jetzt machen...^^ ich hab ne Idee... ich nehme mein Geburstag.
Oder besser ich nehme ab jetzt meine Emailadresse als Passwort. da kommt kein schwein drauf!

Ich mache als Passwörter in letzter Zeit oft nur noch irgendwelche doofen Wörter und Sätze die, die Seite beleidigen wo ich das Passwort erstelle

Edit:
hab mein Telefon grad nicht hier, sonst würde ichs in die Notiz-App in unserem Intranet stellen. Da haben nur 75.000 Leute Weltweit drauf zugriff.. quasi anonym!....
Also nur falls ichs vergesse, Notiere ich mir hier mein neues PCGH Passwort bitte nicht lesen; PCGH@Computec

Spam-Mails bekomme ich nur selten. meist schaue ich so nach ca 2 Wochen wieder in meinen Email account und hab dann so 5 Spam mails-

Wobei ich behaupten würde diese ganzen DHL DPD , Hermes etc "Versand bestätigungen" und "bald da" mails etc und auch, "änderungen zu ihrem Auftragstatus" usw usf sind auch Spam...... keine ahnung wer sowas brauch.
 
Zuletzt bearbeitet:
Ach, seid ihr beim "ADAC" auch so "beliebt" :D

Ich kann zusätzlich noch Decathlon anbieten.
(Von denen ich genauso wenig etwas besitze, wie ich jemals online etwas beim ADAC gekauft habe. Obwohl ich kürzlich tatsächlich beinahe ein 1. Hilfe Kit da geordert hätte und erst kurz vor Schluss umgeschwenkt bin, weil es in einem anderen Shop nicht nur spürbar billiger war, sondern ich da auch noch ein paar weitere Dinge direkt mit bestellen konnte.)
 
Ich kann zusätzlich noch Decathlon anbieten.
(Von denen ich genauso wenig etwas besitze, wie ich jemals online etwas beim ADAC gekauft habe. Obwohl ich kürzlich tatsächlich beinahe ein 1. Hilfe Kit da geordert hätte und erst kurz vor Schluss umgeschwenkt bin, weil es in einem anderen Shop nicht nur spürbar billiger war, sondern ich da auch noch ein paar weitere Dinge direkt mit bestellen konnte.)

Also von Decathlon blieb ich bisher verschont (glaube ich). Beim ADAC bin ich tatsächlich Mitglied, aber da habe ich noch nie etwas gekauft.

Dafür bestehen doch sämtlich Paketdienste darauf, dass ich mich doch dringend melden soll, weil mein Paket doch unzustellbar gewesen wäre. Sogar Fed Ex und Ups beehren mich.
 
Dir ist schon klar, dass das furchtbar fahrlässig ist und leicht zu knacken ist?
Ich rate dir dringend die Passwörter in 87654321 zu ändern!
oh danke...ich bin da nicht so firm drin.
Habe das so nun gemacht wie du es gesagt hast . Danke für deine Hilfe. Wußte nicht, dass so die so besser ist.

Wieder was gelernt!
 
Zurück