Bundesamt für Sicherheit warnt: 16 Millionen gestohlene Identitäten – eure auch? Überprüft es
Das Bundesamt für Sicherheit in der Informationstechnik warnt derzeit alle Nutzer vor einem potentiellen Identitätsdiebstahl. Im Rahmen der Analyse von Botnetzen durch Forschungseinrichtungen und Strafverfolgungsbehörden wurden rund 16 Millionen kompromittierte Benutzerkonten entdeckt. Diese bestehen in der Regel aus einem Benutzernamen in Form einer E-Mail-Adresse und einem Passwort.
Viele Surfer verwenden diese Login-Daten nicht nur für den eigenen Mail-Account, sondern auch für Benutzerkonten bei Internetdiensten, Online-Shops oder Sozialen Netzwerken. Die E-Mail-Adressen wurden dem BSI übergeben, damit Betroffene informiert werden und erforderliche Schutzmaßnahmen treffen können.
Eine eigens eingerichtete Webseite (lädt gerade sehr zäh) soll Nutzern nun dabei helfen, zu überprüfen, ob sie betroffen sind. Was schade ist: es wurde nicht mitgeteilt, woher diese Daten genau stammen und wie alt diese Datensätze sind, denn durch Attacken auf Adobe und das Play Station Network befinden sich bereits unzählige, aber hoffentlich veraltete Datensätze in den Händen anderer Menschen.
Die von euch auf der Seite eingegebene Adresse wird in einem technischen Verfahren vom BSI mit den Daten aus den Botnetzen abgeglichen. Ist die Adresse betroffen, so erhält man eine entsprechende Information per E-Mail an die angegebene Adresse. Diese Antwort-Mail enthält auch Empfehlungen zu erforderlichen Schutzmaßnahmen ( Passwortwechsel und Überprüfung des Rechners auf Malware). Ist die eingegebene E-Mail-Adresse nicht betroffen, so erhält der Nutzer keine Benachrichtigung.
Böse Zungen könnten jetzt behaupten, dass unser Staat valide Mail-Adressen abgreifen will 😉
Tipp von mir: nutzt, wenn immer es ein Dienst erlaubt, die Zwei-Faktor-Sicherheit! Nutzt Passwort-Manager zum Erstellen komplexer Passwörter.
@Chris:
genau das ist das Problem dieser Email. Es steht nur drin, dass deine Emailadresse in dem Pool dabei ist. Woher dieser Pool kommt steht nicht da. Daher kann ich mit dieser Prüfung auch wenig anfangen. Ich weiß das meine Email sicher ist und ich bin sicherlich auch nicht teil eines Botnetzes(Ja, ich kann dies behaupten, da ich hier diverse Hardware und Software an meinen Internetzugangknoten habe). Jetzt aber meine zig Zugänge zu ändern ist nur noch nervig und wird sicherlich von keinem gemacht. Interessanter wäre die Info gewesen, welcher Dienst betroffen ist, aber so ist dies nur ein Medienhype um von anderen Problemen abzulenken.
Bei mir ist auch die GMX Mail betroffen aber .com Da es aber auch nur die Alias getroffen hat und nicht meine Haupt mail Adresse gehe ich auch nicht von einem Botnetz auf meinem Rechner aus
Sehr beängstigend
Hab den BSI test vor 2 Wochen gemacht und immer noch keine Rückmeldung ob ich betroffen bin???