Lektion 3 von 5 im Modul „Lektionen“ — Lesezeit etwa 8 Minuten

Datenlecks überwachen und richtig reagieren

Vom einmaligen Check zur dauerhaften Überwachung

Aus dem Einsteiger-Kurs zu Passwörtern kennen Sie die einmalige Prüfung: E-Mail-Adresse bei einem Prüfdienst eingeben, Ergebnis lesen. Das ist ein guter Anfang, hat aber eine Lücke — es zeigt nur Lecks, die bereits bekannt sind. Das nächste Datenleck kommt bestimmt, und dann wollen Sie es früh erfahren. Denn zwischen dem Leck und seinem Missbrauch liegt oft Zeit, die Sie nutzen können.

Die Lösung heißt Überwachung: Sie hinterlegen Ihre E-Mail-Adresse einmal bei einem seriösen Dienst, und dieser meldet sich von selbst, sobald die Adresse in einem neuen Leck auftaucht.

So richten Sie die Überwachung ein

Der bekannteste Dienst dafür ist haveibeenpwned.com, gesprochen „Häw ei bien pohnd“. Der Name ist englischer Netz-Jargon und bedeutet sinngemäß „Wurde ich erwischt?“. Der Dienst wird von einem angesehenen australischen Sicherheitsforscher betrieben, ist kostenlos und gilt weltweit als Standard-Anlaufstelle — auch Behörden nutzen ihn.

So gehen Sie vor:

  1. Rufen Sie haveibeenpwned.com im Browser auf.
  2. Prüfen Sie zunächst Ihre E-Mail-Adressen einzeln — auch die alten.
  3. Wählen Sie dann den Menüpunkt „Notify me“, gesprochen „Noutifei mie“, also „Benachrichtige mich“.
  4. Tragen Sie Ihre Adresse ein und bestätigen Sie den Link in der Bestätigungsmail.

Ab jetzt arbeitet der Dienst für Sie. Viele Passwortmanager und einige Browser haben eine ähnliche Warnfunktion eingebaut — auch die dürfen Sie nutzen. Doppelt überwacht schadet nicht.

Richtig reagieren: Es kommt darauf an, was geleakt ist

Nicht jedes Leck ist gleich schlimm. Die Meldung sagt Ihnen, welche Datenarten betroffen sind — und daran bemisst sich Ihre Reaktion:

Ein Punkt noch, weil er oft missverstanden wird: Ändern Sie Passwörter gezielt dort, wo ein Leck gemeldet wurde — nicht pauschal überall alle drei Monate. Vorsorglicher Dauerwechsel bringt wenig und führt nur zu schwächeren Passwörtern.

Vorsicht vor Trittbrettfahrern

Große Datenlecks schaffen es in die Nachrichten — und Betrüger reiten auf der Welle. Kurz nach jeder bekannten Panne kursieren Phishing-Mails: „Ihr Konto war betroffen, bestätigen Sie hier Ihre Daten.“ Die Regel aus dem Einsteiger-Bereich gilt hier verschärft: Niemals über den Link aus der Mail reagieren. Echte Leck-Warnungen von haveibeenpwned.com fordern Sie nie auf, irgendwo ein Passwort einzugeben.

Merksatz: Einmal die Überwachung einrichten schlägt hundertmal manuell nachsehen. Und bei einem Treffer entscheidet die Art der geleakten Daten, was zu tun ist — nicht die Größe der Schlagzeile.

Das Wichtigste in Kürze

Testen Sie Ihr Wissen

3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.

Frage 1 von 3: Was bringt die Benachrichtigungsfunktion von haveibeenpwned.com gegenüber einer einmaligen Prüfung?

Frage 2 von 3: Ein Leck enthält laut Meldung Ihr Passwort UND Ihre Sicherheitsfragen. Was ist zusätzlich zum Passwortwechsel nötig?

Frage 3 von 3: Sie erhalten eine Mail: „Ihre Daten wurden geleakt, klicken Sie hier, um Ihr Konto zu prüfen.“ Was tun Sie?

Die Lektion bekommt ihren grünen Haken, sobald Sie alle Fragen oben richtig beantwortet haben. Weiterblättern können Sie jederzeit.

Alle Angaben ohne Gewähr. Wir prüfen die Inhalte sorgfältig, aber Abläufe, Preise, Gesetze und Bildschirme ändern sich. Bevor Sie etwas Wichtiges entscheiden — etwa bei Geld, Verträgen, Gesundheit oder Behörden —, informieren Sie sich bitte unbedingt selbst direkt beim Anbieter oder bei der zuständigen Stelle.