Nachsehen statt rätseln
In den letzten Lektionen war oft von Datenlecks die Rede: Firmen werden angegriffen, Kundendaten werden gestohlen. Vielleicht fragen Sie sich: Bin ich da eigentlich auch dabei? Das müssen Sie nicht raten, das können Sie nachprüfen, kostenlos und in wenigen Minuten. Genau das üben wir in dieser Lektion.
Vorab zur Beruhigung: Ein Treffer bei so einer Prüfung ist keine Katastrophe und keine Seltenheit. Die meisten Menschen, die schon lange eine E-Mail-Adresse haben, tauchen in irgendeinem alten Leck auf. Entscheidend ist nur, was man dann tut, und das ist wenig.
So funktioniert die Prüfung
Es gibt seriöse Prüfdienste, die die bekannt gewordenen Datenlecks sammeln. Sie geben dort Ihre E-Mail-Adresse ein, und der Dienst schaut nach, ob diese Adresse in einer der gestohlenen Listen vorkommt. Wichtig: Sie geben nur die E-Mail-Adresse ein, niemals ein Passwort. Die Adresse ist ohnehin halb öffentlich, sie steht ja auf jeder E-Mail, die Sie verschicken.
Ein bewährter deutscher Dienst ist der Identity Leak Checker des Hasso-Plattner-Instituts, kurz HPI, einer Forschungseinrichtung der Universität Potsdam. Sie finden ihn, indem Sie in einer Suchmaschine nach „HPI Identity Leak Checker“ suchen, oder direkt unter der Adresse sec.hpi.de/ilc. Ein bekannter englischsprachiger Dienst ist haveibeenpwned.com, der genauso arbeitet.
Schritt für Schritt
- Rufen Sie die Seite des Prüfdiensts im Browser auf.
- Tippen Sie Ihre E-Mail-Adresse in das Eingabefeld.
- Bestätigen Sie mit dem Knopf daneben.
- Beim HPI kommt das Ergebnis nicht auf dem Bildschirm, sondern als E-Mail in Ihr Postfach. Das ist Absicht: So bekommt nur die Besitzerin oder der Besitzer der Adresse das Ergebnis zu sehen.
- Öffnen Sie die E-Mail. Darin steht, ob und in welchen Datenlecks Ihre Adresse gefunden wurde und welche Daten betroffen sind.
Die Prüfung selbst kann nichts beschädigen, Sie schauen nur in einem Archiv nach.
Wenn es einen Treffer gibt
Bleiben Sie ruhig, ein Treffer heißt zunächst nur: Bei einer Firma, bei der Sie einmal Kundin oder Kunde waren, wurden Daten gestohlen, oft vor Jahren. So gehen Sie vor:
- Ändern Sie das Passwort bei dem betroffenen Dienst. Damit ist der gestohlene Eintrag wertlos.
- Haben Sie dasselbe Passwort auch woanders benutzt? Dann ändern Sie es auch dort. Sie erinnern sich: Genau dafür war die Regel „nie zweimal dasselbe“ gedacht.
- Nutzen Sie den Dienst gar nicht mehr? Dann können Sie das Konto dort auch löschen lassen.
Mehr ist nicht zu tun. Wer verschiedene Passwörter benutzt, für den ist ein Datenleck nur eine kurze Aufräumarbeit.
Merksatz: Ein Datenleck-Check kostet nichts und verrät nichts. Ein Treffer bedeutet nur: ein Passwort ändern, fertig.
Das Wichtigste in Kürze
- Kostenlose Prüfdienste zeigen, ob Ihre E-Mail-Adresse in Datenlecks auftaucht.
- Seriös sind der HPI Identity Leak Checker und haveibeenpwned.com.
- Sie geben nur die E-Mail-Adresse ein, nie ein Passwort.
- Bei einem Treffer: Passwort beim betroffenen Dienst ändern, Ruhe bewahren.
- Wer überall verschiedene Passwörter nutzt, hat bei einem Leck wenig Arbeit.
Testen Sie Ihr Wissen
3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.
Frage 1 von 3: Was geben Sie beim Prüfdienst des HPI ein, um sich zu überprüfen?
Sie geben nur die E-Mail-Adresse ein. Das Ergebnis kommt dann als E-Mail in Ihr Postfach. Ihr Passwort geben Sie bei solchen Prüfungen nie ein.
Frage 2 von 3: Der Prüfdienst meldet: Ihre Adresse taucht in einem Datenleck auf. Was ist der richtige erste Schritt?
Ein Treffer bedeutet nur, dass alte Zugangsdaten bei einer Firma gestohlen wurden. Ein neues Passwort für diesen Dienst macht die gestohlenen Daten wertlos.
Frage 3 von 3: Warum ist ein Treffer im Datenleck-Check kein Grund zur Panik?
Viele Lecks liegen Jahre zurück. Sobald Sie das Passwort ändern, nützt der alte Eintrag den Kriminellen nichts mehr, besonders wenn Sie es nirgendwo sonst verwendet haben.