Kurz gesagt
E-Mail ist oft der wichtigste Account im ganzen Fall. Wer Zugriff darauf hat, kann Passwort-Resets auslösen, Sicherheitsmeldungen lesen und Spuren über Regeln oder Weiterleitungen verstecken.
Was jetzt konkret tun?
- Passwort von einem sicheren Gerät aus ändern.
- Alle aktiven Sitzungen und unbekannten Geräte abmelden.
- Weiterleitungen, Filter, Regeln und App-Passwörter prüfen.
- Wiederherstellungs-E-Mail, Telefonnummer und 2FA-Methoden kontrollieren.
Warnsignale
- Bekannte erhalten merkwürdige Nachrichten von Ihrer Adresse.
- Passwort-Reset-Mails fehlen oder verschwinden.
- Sie sehen unbekannte Weiterleitungen, Filterregeln oder Geräte.
Warum E-Mail zuerst kommt
Viele Konten hängen an derselben E-Mail-Adresse. Wenn Angreifer dort mitlesen, können sie andere Dienste zurücksetzen oder Sicherheitsmeldungen abfangen. Deshalb sollte das Postfach vor vielen anderen Konten stabilisiert werden.
Ein neues Passwort reicht nur, wenn die Wiederherstellungswege sauber sind. Sonst können Täter über eine fremde Telefonnummer, Backup-Adresse oder App-Freigabe wieder hineinkommen.
- Passwort von sicherem Gerät ändern.
- Fremde Sitzungen abmelden.
- Weiterleitungen und Regeln prüfen.
- Wiederherstellungsdaten korrigieren.
- Zwei-Faktor-Methoden neu bewerten.
Unsichtbare Änderungen finden
E-Mail-Angriffe bleiben manchmal unauffällig, weil nur Regeln gesetzt werden: bestimmte Nachrichten werden gelöscht, weitergeleitet oder archiviert. Suchen Sie nach Begriffen wie Bank, PayPal, Passwort, Sicherheit, Code oder Login.
Prüfen Sie auch verbundene Apps und App-Passwörter. Manche Anbieter erlauben Zugriffe, die nicht sofort wie ein normaler Login aussehen.
- Weiterleitung an unbekannte Adresse.
- Filter, die Sicherheitsmails verschieben oder löschen.
- Unbekannte Geräte oder Browser.
- Neue Recovery-Adresse oder Telefonnummer.
Kontakte informieren, aber ohne Panik
Wenn über Ihr Konto Nachrichten versendet wurden, sollten Kontakte gewarnt werden. Eine kurze sachliche Nachricht reicht: nicht auf Links klicken, keine Codes weitergeben, verdächtige Nachrichten melden.
Senden Sie diese Warnung erst, wenn Sie das Konto wieder unter Kontrolle haben. Sonst kann der nächste Hinweis wieder mitgelesen werden.
Klare Grenzen
- Nicht jeder Spam aus Ihrem Namen bedeutet, dass das Konto gehackt ist; Absender können gefälscht sein.
- Wenn kein Zugriff mehr möglich ist, bleibt oft nur der Wiederherstellungsprozess des Anbieters.
- Bei beruflichen Konten sollte die IT-Abteilung früh eingebunden werden.
Häufige Fragen
Warum verschwinden Sicherheitsmails?
Manche Täter legen Filterregeln an, die Mails bestimmter Anbieter automatisch löschen, archivieren oder weiterleiten.
Kann ich das Konto weiter nutzen?
Ja, wenn Zugriff, Wiederherstellung, 2FA und Regeln sauber geprüft wurden. Bei anhaltender Unsicherheit kann ein Wechsel sinnvoll sein.
Quellen und weiterführende Hinweise
Diese Quellen sind offizielle oder verbrauchernahe Anlaufstellen. Sie helfen bei der Einordnung, ersetzen aber keine Prüfung Ihres konkreten Falls.