Account-Übernahmen werden zum wachsenden Sicherheitsrisiko: So schützen Sie Ihre digitalen Konten
E-Mail-Konten, Online-Shops, soziale Netzwerke und Streamingdienste gehören für viele Menschen zum Alltag. Für Kriminelle ergeben sich dadurch zahlreiche Ansatzpunkte, um sich Zugang zu fremden Accounts zu verschaffen. Gelangen Zugangsdaten in falsche Hände, können persönliche Informationen verändert, Nachrichten im Namen des Betroffenen verschickt oder hinterlegte Zahlungsdaten missbraucht werden.
Ein häufiger Ausgangspunkt sind wiederverwendete Passwörter. Wird ein Passwort durch ein Datenleck oder einen Phishing-Angriff bekannt, können Kriminelle versuchen, damit auch auf andere Konten zuzugreifen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt daher, für jedes Onlinekonto ein eigenes Passwort zu verwenden. Ein Passwort-Manager kann dabei helfen, unterschiedliche Zugangsdaten zu verwalten.
Warum wiederverwendete Passwörter riskant sind
Wer mehrere Online-Dienste nutzt, benötigt entsprechend viele Zugangsdaten. Besonders problematisch wird es, wenn für verschiedene Konten dasselbe Passwort verwendet wird. Wird dieses Passwort durch einen Datendiebstahl, einen Phishing-Angriff oder eine andere Betrugsmasche bekannt, können Kriminelle versuchen, damit auch auf weitere Konten zuzugreifen. Aus einem kompromittierten Zugang können so weitere betroffene Accounts entstehen.
Eine wichtige Angriffsform ist Phishing. Dabei geben sich Täter beispielsweise per E-Mail, Messenger-Nachricht oder über gefälschte Internetseiten als bekannte Unternehmen, Behörden oder andere vertrauenswürdige Absender aus. Ziel ist es, Betroffene zur Preisgabe von Passwörtern, Zugangscodes oder anderen persönlichen Daten zu bewegen. Auch Messenger-Konten können auf diese Weise ins Visier geraten. Im Juli 2026 warnte die Polizei vor einer WhatsApp-Betrugsmasche, bei der Täter versuchten, Konten zu übernehmen und anschließend Kontakte der Betroffenen zu Geldzahlungen aufzufordern.
Bei unerwarteten Nachrichten sollte daher zunächst geprüft werden, von wem sie tatsächlich stammen. Links und Anhänge sollten nicht ungeprüft geöffnet und Zugangsdaten nicht über einen Link aus einer unaufgeforderten Nachricht eingegeben werden.
Starke und unterschiedliche Passwörter verwenden
Sichere Passwörter sollten ausreichend lang sein und keine leicht erratbaren persönlichen Angaben wie Namen oder Geburtsdaten enthalten. Auch einfache Wörter, fortlaufende Zahlen oder typische Tastaturfolgen eignen sich nicht als sichere Passwörter. Für jedes Onlinekonto sollte ein eigenes Passwort verwendet werden. Dadurch bleibt bei einem kompromittierten Zugang der Zugriff auf andere Konten geschützt.
Bei einer Vielzahl unterschiedlicher Passwörter kann ein Passwort-Manager die Verwaltung erleichtern. Die Zugangsdaten werden zentral gespeichert und durch ein Hauptpasswort geschützt. Viele Programme können zudem sichere Passwörter erzeugen und auf Schwachstellen oder bereits bekannte Datenleaks hinweisen.
Auch bei der Nutzung von Onlinekonten unterwegs ist Vorsicht angebracht. Wer in der Müritzregion unterwegs ist und ein öffentliches WLAN nutzt, sollte vertrauliche Vorgänge wie Onlinebanking möglichst über eine sichere Verbindung erledigen.
Hier finden Sie einen Überblick über kostenfreie WLAN-Angebote in der Mecklenburgischen Seenplatte.
Zwei-Faktor-Authentisierung bietet zusätzlichen Schutz
Zusätzlichen Schutz vor unbefugten Zugriffen bietet die Zwei-Faktor-Authentisierung, kurz 2FA. Neben dem Passwort ist dabei ein weiterer Nachweis erforderlich, etwa ein Code aus einer Authenticator-App. Selbst wenn das Passwort bekannt wird, genügt es allein nicht für die Anmeldung.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt, die Zwei-Faktor-Authentisierung zu aktivieren, wenn ein Dienst diese Funktion anbietet.
Was tun bei einer Kontoübernahme?
Wer ungewöhnliche Aktivitäten bei einem Onlinekonto feststellt oder eine Kontoübernahme vermutet, sollte den Zugang möglichst schnell absichern. Sofern die Anmeldung noch funktioniert, sollte das Passwort unmittelbar geändert werden. Wurde es auch für andere Konten verwendet, müssen dort ebenfalls neue, individuelle Passwörter vergeben werden. Im nächsten Schritt sollten die Kontoeinstellungen kontrolliert werden. Dazu gehören insbesondere angemeldete Geräte, aktive Sitzungen und hinterlegte Kontakt- oder Wiederherstellungsdaten. Unbekannte Zugriffe sollten beendet und nicht autorisierte Änderungen rückgängig gemacht werden.
Auch das zugehörige E-Mail-Konto sollte überprüft werden. Es dient bei vielen Online-Diensten als Möglichkeit zur Passwort-Wiederherstellung und kann deshalb einen weiteren Zugang zu anderen Konten ermöglichen. Besteht auch dort ein Verdacht auf einen unbefugten Zugriff, sollte das E-Mail-Passwort ebenfalls geändert und die Kontoaktivität kontrolliert werden.
Digitale Sicherheit im Alltag
Persönliche Daten und Zugangsdaten werden an zahlreichen Stellen hinterlegt. Ein bewusster Umgang mit diesen Informationen kann dazu beitragen, das Risiko eines unbefugten Zugriffs zu verringern. Individuelle Passwörter, eine zusätzliche Anmeldebestätigung und ein kritischer Umgang mit unerwarteten Nachrichten gehören zu den grundlegenden Schutzmaßnahmen. Wer seine Konten außerdem regelmäßig auf unbekannte Aktivitäten überprüft, kann Auffälligkeiten früh erkennen und bei einem möglichen Angriff schneller reagieren.