Frage

Mail-Adresse-Missbrauch?


Ich hatte nie ein Problem mit meiner Email-Adresse (von A1bzw. alt endet noch auf @aon.at statt @a1.net, mit meinem Namen 1 Buchstabe der Vorname der Rest Nachname@aon.at ohne Punkt) die hab ich seit über 15 Jahren.
Gestern kam eine Mail Betreff "Willkommen bei myDates" mit Benutzername Teil1 (vor dem @) meiner Mail-Adresse danach "...1987ig@aon.at" Passwort 123456hi mit Link "Bitte klicke auf folgenden Link, um Deine Anmeldung auf MyDates zu bestätigen. " darauf habe ich nicht geklickt da ich mich ja nicht angemeldet habe. OK-> ignoriert.
Heute fast die gleiche Mail von iDates mit "Name"(=was bei der Mail-Adresse vor dem @ steht)+19964j! Passwort: xxxxxxhi (statt den x steht was anderes -> dazu später mehr) hab den Link natürlich auch nicht angeklickt, also auch nicht bestätigt
Vor einer Stunde wieder ähnliches Mail von AC (=Amateur Community) da steht nur Benutzername "Name"(=was bei der Mail-Adresse veror dem @ steht)+20197z aber kein Passwort in der Mail. Hab auch nicht auf den Bestätigungslink geklickt.
Nachdem ich schon 3 solche Mails bekam und von MyDates auch Mails mit "neue Nachricht von ..." "möchte dich kennenlernen" usw. hab ich bei den 2 wo auch das Passwort drinstand versucht mich mit den Daten einzuloggen und es hat funktioniert, dort stand dann auch ich sollte meine E-Mail-Adresse noch verifizieren (was ich natürlich nicht tun werde!). Daraufhin habe ich laut den FAQ dieser Seiten gesucht wie ich das Profil löschen kann: geht nur über Mail an den Support. Denen habe ich geschrieben dass ich mich nicht angemeldet habe und ersucht den Account sofort zu löschen. In den Profildaten waren nicht zu mir passende Geburtsdaten und Wohnorte hinterlegt, aber verschiedene. (aus Wien 32 Jahre alt bzw. Salzburg 23 Jahre alt).
Bei AC konnte ich nicht schauen da in der Mail das Passwort nicht stand und ich nicht auf den Link klicken werde.
Ich habe heute diese 3 Mails an den jeweiligen Support dieser Seiten weitergeleitet mit der Bitte den Account sofort zu löschen. Aber ich habe den Verdacht dass da noch mehr kommt.

Eigentlich kenne ich mich ja, denke ich, ziemlich gut mit IT-Security aus, aber eines hat mich sehr stutzig gemacht. Jetzt kommt's: Beim Passwort bei iDates (oben mit den unterstrichenen x hinterlegt) ist der Teil mit den x (6-stellig) das Geburtsdatum meines Sohnes, welches meine Frau gern als Passwort bei manchen Onlineshops benutzt. Zufall? Kann hier keinen Zusammenhang feststellen da sie ja eine eigene Mail-Adresse hat, allerdings auch von A1. Ich und auch sie haben beim Mail-Account ein anderes (davon unabhängiges Passwort).

Im Webmail-Account hab ich gerade gesehen dass dort steht "Ihr letzter Login 21.5.2019 18:.. irgendwas" (= vorgestern - 1 Tag bevor die 1. Mail von myDates kam) könnte mich nicht erinnern mich vorgestern dort eingeloggt zu haben, mache das auch sehr selten, da mein Handy und mein PC (Thunderbird) das automatisch alle paar Minuten machen (alles über den verschlüsselten SSL-Server vom Provider). Hab mein Passwort jetzt trotzdem geändert. Aber hätte jemand das Passwort gehabt hätte der ja den Bestätigungslink klicken können, trotzdem kann ich mir nicht vorstellen dass jemand das Passwort hat was ich nur auf diesem Account habe/hatte (8 Ziffern).

Ich kann mir diese Vorfälle wirklich nicht erklären. Hat jemand eine Idee oder gibt es Erkenntnisse über eine neue Masche von Betrügern?

2 Antworten

Benutzerebene 5
Abzeichen +4
Vermutlich ist das nur Spam. Nutzt du dein Mailpasswort auch für andere Seiten? 8 Ziffern sind jetzt nicht wirklich sicher, besonders wenn es nur Ziffern und keine Buchstaben sind.

Überpüfe mal deine Email bei https://haveibeenpwned.com/ , dort kannst du feststellen ob deine Email bei einem bekannten Hack gefunden wurde.

Ich vermute mal das jemand deine Email für nen Betrugsaccount nutzen wollte. Obs funktioniert hat keine Ahnung.
Hat sich erledigt. Passwort zur Sicherheit geändert und Accounts umbenannt bzw. auf eine temporäre E-Mail-Adresse umgestellt und von dieser aus bestätigt. Dem Betrüger wünsche ich jetzt viel Spaß und ich hab meine Ruhe.

Auf der Seite haveibeenpwnd wurde nichts gefunden dass ich betroffen wäre.

Antworten