Vom einmaligen Check zur dauerhaften Überwachung
Aus dem Einsteiger-Kurs zu Passwörtern kennen Sie die einmalige Prüfung: E-Mail-Adresse bei einem Prüfdienst eingeben, Ergebnis lesen. Das ist ein guter Anfang, hat aber eine Lücke — es zeigt nur Lecks, die bereits bekannt sind. Das nächste Datenleck kommt bestimmt, und dann wollen Sie es früh erfahren. Denn zwischen dem Leck und seinem Missbrauch liegt oft Zeit, die Sie nutzen können.
Die Lösung heißt Überwachung: Sie hinterlegen Ihre E-Mail-Adresse einmal bei einem seriösen Dienst, und dieser meldet sich von selbst, sobald die Adresse in einem neuen Leck auftaucht.
So richten Sie die Überwachung ein
Der bekannteste Dienst dafür ist haveibeenpwned.com, gesprochen „Häw ei bien pohnd“. Der Name ist englischer Netz-Jargon und bedeutet sinngemäß „Wurde ich erwischt?“. Der Dienst wird von einem angesehenen australischen Sicherheitsforscher betrieben, ist kostenlos und gilt weltweit als Standard-Anlaufstelle — auch Behörden nutzen ihn.
So gehen Sie vor:
- Rufen Sie haveibeenpwned.com im Browser auf.
- Prüfen Sie zunächst Ihre E-Mail-Adressen einzeln — auch die alten.
- Wählen Sie dann den Menüpunkt „Notify me“, gesprochen „Noutifei mie“, also „Benachrichtige mich“.
- Tragen Sie Ihre Adresse ein und bestätigen Sie den Link in der Bestätigungsmail.
Ab jetzt arbeitet der Dienst für Sie. Viele Passwortmanager und einige Browser haben eine ähnliche Warnfunktion eingebaut — auch die dürfen Sie nutzen. Doppelt überwacht schadet nicht.
Richtig reagieren: Es kommt darauf an, was geleakt ist
Nicht jedes Leck ist gleich schlimm. Die Meldung sagt Ihnen, welche Datenarten betroffen sind — und daran bemisst sich Ihre Reaktion:
- Nur E-Mail-Adresse: Kaum Handlungsbedarf. Rechnen Sie mit mehr Spam und Phishing-Versuchen und seien Sie bei Mails an diese Adresse wachsamer.
- Passwort betroffen: Passwort bei dem betroffenen Dienst sofort ändern. Haben Sie es — entgegen aller guten Vorsätze — auch woanders benutzt, dort ebenfalls. Das passiert vielen; wichtig ist nur, es jetzt zu bereinigen.
- Sicherheitsfragen betroffen: Auch die Antworten ändern. Sicherheitsfragen sind ein Zweitpasswort, kein Deko-Element.
- Zahlungsdaten betroffen: Kontoauszüge und Kreditkartenabrechnungen einige Wochen aufmerksam prüfen. Bei unbekannten Abbuchungen sofort die Bank anrufen — Sie können Lastschriften acht Wochen lang zurückgeben.
- Ausweisdaten betroffen: Das ist selten, aber ernst. Der Anbieter muss Sie dann ohnehin informieren; folgen Sie seinen Hinweisen und heben Sie die Meldung auf.
Ein Punkt noch, weil er oft missverstanden wird: Ändern Sie Passwörter gezielt dort, wo ein Leck gemeldet wurde — nicht pauschal überall alle drei Monate. Vorsorglicher Dauerwechsel bringt wenig und führt nur zu schwächeren Passwörtern.
Vorsicht vor Trittbrettfahrern
Große Datenlecks schaffen es in die Nachrichten — und Betrüger reiten auf der Welle. Kurz nach jeder bekannten Panne kursieren Phishing-Mails: „Ihr Konto war betroffen, bestätigen Sie hier Ihre Daten.“ Die Regel aus dem Einsteiger-Bereich gilt hier verschärft: Niemals über den Link aus der Mail reagieren. Echte Leck-Warnungen von haveibeenpwned.com fordern Sie nie auf, irgendwo ein Passwort einzugeben.
Merksatz: Einmal die Überwachung einrichten schlägt hundertmal manuell nachsehen. Und bei einem Treffer entscheidet die Art der geleakten Daten, was zu tun ist — nicht die Größe der Schlagzeile.
Das Wichtigste in Kürze
- Datenleck-Überwachung meldet sich von selbst, statt dass Sie ans Prüfen denken müssen.
- haveibeenpwned.com ist die etablierte, kostenlose Anlaufstelle; „Notify me“ aktiviert die Warnung.
- Die Reaktion richtet sich nach den betroffenen Daten: Passwort ändern, Sicherheitsfragen erneuern, Abrechnungen prüfen.
- Passwörter gezielt nach Lecks ändern, nicht pauschal auf Vorrat.
- Nach großen Lecks kommen Phishing-Wellen — nie über Links aus Mails reagieren.
Testen Sie Ihr Wissen
3 kurze Fragen zu dieser Lektion. Klicken Sie auf die Antwort, die Sie für richtig halten.
Frage 1 von 3: Was bringt die Benachrichtigungsfunktion von haveibeenpwned.com gegenüber einer einmaligen Prüfung?
Die einmalige Prüfung zeigt nur die Vergangenheit. Mit der Benachrichtigung erfahren Sie auch von künftigen Lecks — ohne selbst daran denken zu müssen.
Frage 2 von 3: Ein Leck enthält laut Meldung Ihr Passwort UND Ihre Sicherheitsfragen. Was ist zusätzlich zum Passwortwechsel nötig?
Sicherheitsfragen sind ein zweiter Zugangsweg zum Konto. Sind die Antworten geleakt, müssen auch sie geändert werden — sonst nützt das neue Passwort wenig.
Frage 3 von 3: Sie erhalten eine Mail: „Ihre Daten wurden geleakt, klicken Sie hier, um Ihr Konto zu prüfen.“ Was tun Sie?
Betrüger nutzen echte Leck-Meldungen als Aufhänger für Phishing. Prüfen Sie immer auf eigenem Weg — nie über den Link aus der Mail.