Kontonotfall · Priorisiert handeln
Konto gehackt: Was solltest du jetzt tun?
Wenn jemand auf dein Konto zugreift oder du dich nicht mehr anmelden kannst, zählt eine klare Reihenfolge. Nutze ausschließlich die offizielle Website oder App des Dienstes und sichere zuerst die Konten, mit denen sich weitere Zugänge zurücksetzen lassen.
Sichere wichtige Belege, ohne die Wiederherstellung durch eine lange Ursachenanalyse zu verzögern.
Screenshots von fremden Änderungen, Nachrichten oder Transaktionen können später helfen. Für die Wiederherstellung sowie für Kontakte zu Bank und Support verwendest du ausschließlich offizielle Seiten und Rufnummern, die du selbst aufgerufen oder recherchiert hast.
Die erste Abzweigung
Welcher Notfallweg gilt in deiner Lage?
Ob du dich noch anmelden kannst, entscheidet darüber, welcher Notfallweg jetzt am schnellsten und sichersten ist.
Zugriff vorhanden
Du kannst dich noch anmelden
Bleibe auf einem vertrauenswürdigen Gerät angemeldet, während du zuerst das Passwort änderst und anschließend fremde Sitzungen, Geräte und Daten zur Wiederherstellung entfernst.
Zugriff verloren
Du kommst nicht mehr in das Konto
Starte die offizielle Wiederherstellung des Anbieters und sichere parallel dein E-Mail-Konto. Falls über das betroffene Konto bereits Nachrichten verschickt werden, warnst du deine Kontakte über einen anderen Kanal.
Notfallreihenfolge
Welche fünf Schritte haben jetzt Vorrang?
Die Reihenfolge schützt zuerst die Zugänge, von denen weitere Konten abhängen, und führt danach zur Schadensbegrenzung. Die Liste ist bewusst statisch und lässt sich bei Bedarf ausdrucken.
E-Mail und Recovery-Konten sichern
Ändere dort das Passwort, prüfe Sitzungen und bestätigte Wiederherstellungswege.
Zugang zurückholen oder Passwort ersetzen
Nutze ausschließlich die echte Website oder App des Anbieters und ein vollständig neues Passwort.
Fremde Zugangswege entfernen
Beende Sitzungen, lösche unbekannte Geräte und prüfe Recovery-Daten, Weiterleitungen sowie verbundene Apps.
Schäden begrenzen und Kontakte warnen
Sperre Zahlungen bei Bedarf und warne Empfänger fremder Nachrichten über einen zweiten Kanal.
Belege sichern und Vorfall melden
Dokumentiere Zeiten, Nachrichten und Transaktionen. Wende dich je nach Schaden an Anbieter, Bank oder Polizei.
Notfallweg A
Was tust du, wenn du dich noch anmelden kannst?
Solange dein eigener Zugang noch funktioniert, kannst du fremde Zugangswege direkt in den Sicherheitseinstellungen schließen.
- Vertrauenswürdiges Gerät
Nutze ein aktualisiertes Gerät und bleibe dort angemeldet, bis du Passwort und Daten zur Wiederherstellung vollständig geprüft hast.
- Neues Passwort
Erzeuge ein einzigartiges Passwort, das keine Wörter, Zahlenfolgen oder anderen erkennbaren Bestandteile des bisherigen Kennworts übernimmt.
- Sitzungen und Geräte
Beende unbekannte Anmeldungen und nutze, falls verfügbar, die Abmeldung auf allen Geräten.
- Recovery und Apps
Entferne fremde E-Mail-Adressen, Telefonnummern, Weiterleitungen, App-Passwörter und verbundene Anwendungen.
Notfallweg B
Was tust du, wenn du keinen Zugriff mehr hast?
Ohne eigenen Zugriff führt der sichere Weg über die offizielle Kontowiederherstellung des Anbieters. Fremde Hilfsangebote können deine Lage verschlimmern und sollten deshalb außen vor bleiben.
Wiederherstellungsseite selbst öffnen
Suche die Kontohilfe auf der offiziellen Domain oder in der echten App. Bezahle keine angeblichen Recovery-Dienste.
Bekannte Umgebung verwenden
Nutze nach Möglichkeit ein früher verwendetes Gerät, denselben Browser und dein übliches Netz.
Frühere Sicherheitsmeldungen prüfen
Öffne dein gesichertes E-Mail-Konto und suche nach Hinweisen auf geänderte Recovery-Daten oder Anmeldungen.
Kontakte und Zahlungen schützen
Warne Kontakte außerhalb des betroffenen Kontos und sperre Zahlungswege bei konkretem Missbrauch.
Der zentrale Schlüssel
Warum solltest du dein E-Mail-Konto zuerst sichern?
Weil viele Dienste Links zum Zurücksetzen des Passworts, Anmeldecodes und Sicherheitsmeldungen an deine E-Mail-Adresse senden, hängt die Sicherheit weiterer Konten oft direkt von diesem Postfach ab.
- Passwort-Resets
- Ein fremder Zugriff auf dein Postfach kann weitere Konten öffnen.
- Sicherheitsmeldungen
- Filter oder Weiterleitungen können Warnungen verstecken oder kopieren.
- Recovery-Nachweise
- Frühere Nachrichten helfen, unbefugte Änderungen zeitlich einzuordnen.
- Kontaktkanal
- Der Anbieter braucht eine sichere Adresse für die Wiederherstellung.
Parallel zum Zugang
Wie begrenzt du finanzielle und persönliche Schäden?
Wenn bereits Zahlungen, Nachrichten oder Änderungen in deinem Namen aufgetaucht sind, reagierst du parallel zur Kontowiederherstellung und bewahrst zugleich alle wichtigen Belege auf.
Geld und Verträge
Bank oder Zahlungsdienst sofort kontaktieren
Lass Karten oder Transaktionen über eine selbst recherchierte offizielle Rufnummer prüfen und bei Bedarf sperren. Sichere außerdem Nachweise zu Buchungen, Bestellungen und Verträgen.
Nachrichten und Identität
Kontakte warnen und Beweise aufbewahren
Informiere Betroffene über einen anderen vertrauenswürdigen Kanal und dokumentiere fremde Nachrichten, Profile und Zeitpunkte. Einen Identitätsmissbrauch oder eine Erpressung meldest du der zuständigen Polizei.
Erst nach der Sicherung
Wie findest du den wahrscheinlichen Zugangsweg?
Sobald der Zugang wieder unter deiner Kontrolle ist, hilft dir die wahrscheinliche Ursache dabei, weitere gefährdete Konten und offene Zugangswege zu erkennen.
- Passwort wiederverwendet
Prüfe ein bekanntes Datenleck und ersetze dasselbe oder abgeleitete Passwort bei allen Konten.
- Phishing oder falsche Anmeldung
Ändere betroffene Zugangsdaten, prüfe zusätzliche Faktoren und melde die Seite beim echten Anbieter.
- Fremdes Gerät oder verbundene App
Entferne Zugriffstoken, App-Passwörter, Weiterleitungen und unbekannte Geräte aus den Sicherheitseinstellungen.
- Gerät möglicherweise kompromittiert
Aktualisiere und prüfe das Gerät. Ändere wichtige Passwörter anschließend von einem vertrauenswürdigen System.
Wiederherstellung abschließen
Wie schützt du das Konto nach der Wiederherstellung?
Nachdem alle fremden Zugänge entfernt sind, trennst du das Konto mit einem einzigartigen Passwort von deinen übrigen Zugängen und bereitest einen unabhängigen Ersatzweg vor.
- Einzigartiges Passwort
- Erzeuge ein neues Ergebnis und speichere es in einem Passwortmanager.
- Unabhängiger Ersatzweg
- Bewahre Recovery-Codes getrennt vom Hauptgerät auf und registriere ein zweites geeignetes Gerät.
- Sicherheitsmeldungen
- Lass Warnungen für Anmeldungen, Recovery-Änderungen und Zahlungen aktiviert.
Häufige Fragen zum gehackten Konto
Diese Antworten helfen dir bei besonderen Situationen, die während der Wiederherstellung auftreten können.
Welches Konto sichere ich zuerst?
Beginne mit deinem E-Mail-Konto und anderen zentralen Konten, über die sich Zugänge wiederherstellen lassen. Wer dort Zugriff hat, kann häufig weitere Passwörter zurücksetzen und die zugehörigen Sicherheitsmeldungen abfangen.
Reicht es, nur das Passwort zu ändern?
Nein, denn unbekannte Sitzungen, veränderte Daten zur Wiederherstellung, Weiterleitungen oder verbundene Apps können den fremden Zugriff weiterhin ermöglichen. Entferne deshalb alle unbekannten Zugangswege und richte erst danach einen zusätzlichen Anmeldeschutz ein.
Wie melde ich alle Sitzungen ab?
In den Sicherheits- oder Kontoeinstellungen findest du meist einen Bereich für Geräte, Sitzungen oder aktive Anmeldungen. Beende dort alle unbekannten Zugriffe und nutze, falls vorhanden, die Funktion zum Abmelden auf allen Geräten.
Was tue ich bei geänderter Recovery-E-Mail?
Nutze ausschließlich die offizielle Kontowiederherstellung des Anbieters und prüfe in früheren Sicherheitsnachrichten, ob du die Änderung noch rückgängig machen kannst. Dokumentiere die fremde Adresse, ohne dafür einen verdächtigen Link ungeprüft zu öffnen.
Muss ich meine Kontakte warnen?
Wenn über dein Konto bereits Nachrichten, Links oder Zahlungsbitten verschickt wurden, solltest du deine Kontakte über einen anderen vertrauenswürdigen Kanal warnen. Bitte sie ausdrücklich darum, nichts aus diesen Nachrichten anzuklicken oder zu bezahlen.
Wann sollte ich Bank, Anbieter oder Polizei einschalten?
Bei unbekannten Transaktionen oder betroffenen Zahlungsdaten kontaktierst du sofort deine Bank oder den Zahlungsdienst und meldest den Vorfall auch dem betroffenen Anbieter. Wenn jemand deine Identität missbraucht, dich erpresst oder in deinem Namen bestellt beziehungsweise Verträge abschließt, solltest du Belege sichern und die zuständige Polizei kontaktieren.
Danach stabilisieren
Welche Hilfe brauchst du als Nächstes?
Nach dem akuten Vorfall kannst du weitere gefährdete Konten finden, deine Passwörter dauerhaft voneinander trennen und einen zweiten Zugangsweg vorbereiten.
Datenleck prüfen
Prüfe, ob bekannte Zugangsdaten noch bei weiteren Konten verwendet werden und dort ebenfalls ersetzt werden müssen.
Passwörter trennen
Ein Passwortmanager hilft dir, für jedes Konto eigene Zugangsdaten geschützt zu verwalten.
Zweiten Faktor vorbereiten
Richte zusätzlichen Schutz erst ein, nachdem du auch einen unabhängigen Ersatzweg vorbereitet hast.
