WIMARO Networks

Notfallhilfe · E-Mail und Wiederherstellung

E-Mail-Konto gehackt: Zugriff zurückholen und Folgeschäden verhindern

Ein kompromittiertes Postfach kann als Sprungbrett für weitere Konten dienen: darüber werden häufig Anmeldungen bestätigt und Passwörter zurückgesetzt. Sichern Sie daher zuerst den E-Mail-Zugang, prüfen Sie die Einstellungen und gehen Sie danach verbundene Dienste durch.

Das Wichtigste in Kürze

  1. Nutzen Sie ein vertrauenswürdiges Gerät und starten Sie die Wiederherstellung direkt beim Anbieter.
  2. Ändern Sie das Passwort und entfernen Sie unbekannte Sitzungen und Wiederherstellungsdaten.
  3. Prüfen Sie Weiterleitungen, Regeln, verbundene Apps und versendete Nachrichten.
  4. Sichern Sie Konten, die dieselbe Adresse oder ein wiederverwendetes Passwort nutzen.

1. Hinweise auf einen übernommenen E-Mail-Zugang

Prüfen Sie das Postfach direkt beim Anbieter. Konkrete Warnzeichen sind ein Passwort, das nicht mehr funktioniert, unbekannte Anmeldungen oder Geräte, geänderte Wiederherstellungsdaten und Nachrichten, die Sie nicht verfasst haben. Auch Antworten auf Nachrichten, die Sie nie versendet haben, können auf eine unerwünschte Weiterleitung oder einen Zugriff hindeuten. Eine Sicherheits-E-Mail im Posteingang allein ist noch kein Beweis: Manche Nachrichten imitieren Anbieter, um Sie zu einem gefälschten Login zu bewegen.

Öffnen Sie den Dienst deshalb über die offizielle App oder eine Ihnen bekannte Adresse. Sehen Sie in der Sicherheitsübersicht und in „Gesendet“ nach. Ein angezeigter Standort kann durch Mobilfunk oder VPN ungenau sein; bewerten Sie Ort, Gerät und Zeitpunkt zusammen. Ändern Sie nicht aus einer Nachricht heraus Ihr Passwort und geben Sie keinen Bestätigungscode weiter.

2. Zugriff sichern oder wiederherstellen

Wenn Sie noch hineinkommen, ändern Sie das Passwort von einem vertrauenswürdigen Gerät aus. Nutzen Sie ein einzigartiges Kennwort und melden Sie danach alle unbekannten Sitzungen ab. Prüfen Sie Wiederherstellungs-E-Mail, Telefonnummer, Sicherheitsmethoden und Passkeys. Entfernen Sie nur Angaben, die eindeutig nicht Ihnen gehören, damit Sie nicht versehentlich Ihren eigenen Zugang verlieren. Aktivieren Sie Mehr-Faktor-Anmeldung, sofern sie noch nicht aktiv ist, und legen Sie Wiederherstellungscodes sicher ab.

Wenn der Zugriff bereits verloren ist, starten Sie den offiziellen Wiederherstellungsprozess. Tippen Sie die Adresse des Anbieters selbst ein oder nutzen Sie eine bereits installierte App. Verwenden Sie keine Telefonnummer aus einer ungefragten Nachricht und keine privaten „Account-Recovery“-Dienste, die Geld oder Fernzugriff verlangen. Falls der Anbieter Fragen zur Identitätsprüfung stellt, beantworten Sie sie nur innerhalb seines offiziellen Formulars. Notieren Sie Fallnummern und Zeiten, aber teilen Sie sie nicht öffentlich.

Wenn Sie keinen Zugang zu den hinterlegten Wiederherstellungswegen mehr haben, kontaktieren Sie den Anbieter über seine offizielle Hilfe. Sichern Sie währenddessen andere Konten, die noch erreichbar sind. Besonders wichtig sind Zahlungsdienste, soziale Netzwerke und Cloudspeicher, die Passwortzurücksetzungen an dieses Postfach senden könnten.

3. Weiterleitungen, Regeln und Verbindungen prüfen

Ein Passwortwechsel allein beendet nicht jede unerwünschte Veränderung. Prüfen Sie deshalb die Postfach-Einstellungen auf automatische Weiterleitungen an unbekannte Adressen, neu erstellte Filter, Regeln zum Verschieben oder Löschen und Abwesenheitsantworten. Kontrollieren Sie außerdem verbundene Apps, autorisierte Geräte und Zugriffe von E-Mail-Programmen. Entfernen Sie Verbindungen, die Sie nicht kennen oder nicht mehr benötigen.

Sehen Sie die Ordner „Gesendet“, „Gelöscht“, „Archiv“ und den Spam-Ordner durch. Ein Angreifer kann Antworten oder Sicherheitsmeldungen entfernen, damit Sie die Aktivität nicht bemerken. Falls der Dienst eine Übersicht kürzlicher Änderungen anbietet, prüfen Sie sie und speichern Sie relevante Zeitpunkte. Ändern Sie nur die fraglichen Einstellungen, wenn Sie verstehen, wofür sie genutzt werden; eine legitime Weiterleitung im Arbeitskontext kann erforderlich sein. Fragen Sie im Zweifel die zuständige IT.

Prüfen Sie auch, ob eine unbekannte Signatur oder ein fremdes Profil eingesetzt wird. Benachrichtigen Sie den Anbieter über verdächtige Weiterleitungen oder Sitzungen. Wenn es sich um ein geschäftliches Postfach handelt, informieren Sie die Organisation früh, denn Regeln und Zugriffe können weitere Personen oder Daten betreffen.

4. Konten schützen, die am Postfach hängen

Erstellen Sie eine kurze Liste der wichtigsten Dienste, für die diese E-Mail-Adresse als Login oder Wiederherstellung dient. Beginnen Sie bei Konten mit Zahlungsfunktion, Identitätsdokumenten, privaten Daten und weitreichenden Zugriffsrechten. Öffnen Sie jedes Konto direkt beim Anbieter, prüfen Sie unbekannte Anmeldungen und ersetzen Sie wiederverwendete Passwörter durch eigene, einzigartige Kennwörter. Ein Passwortmanager erleichtert es, für jeden Dienst ein anderes zu nutzen.

Bei einem Zahlungsdienst kontrollieren Sie Bestellungen, Empfänger und Zahlungsmethoden. Kontaktieren Sie bei nicht autorisierten Buchungen sofort Ihre Bank oder den Dienst über bekannte offizielle Kontaktdaten. Bei Cloudspeicher prüfen Sie Freigaben und gemeinsam genutzte Ordner, bei sozialen Netzwerken aktive Sitzungen und veröffentlichte Nachrichten. Ändern Sie auch Wiederherstellungsadressen, falls eine fremde Adresse hinzugefügt wurde.

Nach einer Übernahme ist es sinnvoll, die Kontoaktivität einige Zeit regelmäßig zu kontrollieren. Aktivieren Sie Benachrichtigungen über neue Anmeldungen, sofern der Anbieter sie anbietet, und speichern Sie alternative Wiederherstellungsdaten sicher. Nutzen Sie für neue Anmeldungen vorzugsweise Mehr-Faktor-Schutz oder einen Passkey, wenn der Dienst dies unterstützt.

5. Kontakte warnen und Belege sichern

Wenn aus Ihrem Postfach Nachrichten versendet wurden, informieren Sie die betroffenen Personen über einen anderen Kanal, etwa einen Anruf oder eine bereits bekannte Messenger-Verbindung. Bitten Sie sie, unerwartete Links, Anhänge und Geldforderungen zu ignorieren. Antworten Sie nicht im kompromittierten E-Mail-Thread, solange Sie die Kontrolle nicht wieder sicher haben. Eine knappe Warnung reicht; senden Sie keine Zugangsdaten oder Codes.

Bewahren Sie Sicherheitsmeldungen, Nachrichtenköpfe, Zeitpunkte und wichtige Änderungen auf, soweit der Anbieter dies ermöglicht. Verbergen Sie dabei Passwörter, Einmalcodes und sensible persönliche Daten. Wenn Sie finanzielle Schäden, Erpressung oder Identitätsmissbrauch feststellen, wenden Sie sich an die zuständige Bank, den Anbieter oder eine passende Behörde und legen Sie sachliche Belege vor. Bei einem Arbeitskonto nutzen Sie die internen Meldewege.

Weitere konkrete Sofortmaßnahmen bei einer Kontoübernahme beschreibt auch der Ratgeber zum gehackten Account. Eine verdächtige Nachricht können Sie mit den Hinweisen zu Phishing und sicherer Prüfung einordnen.

Häufige Fragen

Warum ist ein gehacktes E-Mail-Konto besonders kritisch?

Über das Postfach lassen sich oft Passwortzurücksetzungen für andere Konten bestätigen. Sichern Sie es deshalb früh und kontrollieren Sie, ob fremde Weiterleitungen oder Wiederherstellungsdaten eingerichtet wurden.

Was soll ich tun, wenn ich mich noch anmelden kann?

Ändern Sie das Passwort über die offizielle Seite, melden Sie unbekannte Sitzungen ab und prüfen Sie Wiederherstellungsdaten, Weiterleitungen, Filter und verbundene Apps.

Was mache ich ohne Zugriff auf mein Postfach?

Starten Sie die Kontowiederherstellung ausschließlich über die offizielle Website oder App des Anbieters. Nutzen Sie keine Links aus unerwarteten Nachrichten und teilen Sie Bestätigungscodes nicht.

Soll ich alle Kontakte über den Vorfall informieren?

Wenn aus Ihrem Postfach Nachrichten versendet wurden, warnen Sie betroffene Kontakte über einen anderen Kommunikationsweg. Bitten Sie sie, Links, Anhänge und ungewöhnliche Geldbitten nicht zu öffnen.

Wie prüfe ich, ob andere Konten betroffen sind?

Kontrollieren Sie wichtige Dienste direkt bei den Anbietern auf unbekannte Sitzungen und Änderungen. Ändern Sie jedes dort wiederverwendete Passwort und beginnen Sie mit Konten, die Zahlungen oder sensible Daten enthalten.