Randomizer Box

Kontonotfall · Priorisiert handeln

Konto gehackt: Was solltest du jetzt tun?

Wenn jemand auf dein Konto zugreift oder du dich nicht mehr anmelden kannst, zählt eine klare Reihenfolge. Nutze ausschließlich die offizielle Website oder App des Dienstes und sichere zuerst die Konten, mit denen sich weitere Zugänge zurücksetzen lassen.

Laptop und Smartphone zeigen eine abstrakte Kontowiederherstellung neben einem Sicherheitsschlüssel

Sichere wichtige Belege, ohne die Wiederherstellung durch eine lange Ursachenanalyse zu verzögern.

Screenshots von fremden Änderungen, Nachrichten oder Transaktionen können später helfen. Für die Wiederherstellung sowie für Kontakte zu Bank und Support verwendest du ausschließlich offizielle Seiten und Rufnummern, die du selbst aufgerufen oder recherchiert hast.

Die erste Abzweigung

Welcher Notfallweg gilt in deiner Lage?

Ob du dich noch anmelden kannst, entscheidet darüber, welcher Notfallweg jetzt am schnellsten und sichersten ist.

Zugriff vorhanden

Du kannst dich noch anmelden

Bleibe auf einem vertrauenswürdigen Gerät angemeldet, während du zuerst das Passwort änderst und anschließend fremde Sitzungen, Geräte und Daten zur Wiederherstellung entfernst.

Zu diesem Notfallweg

Zugriff verloren

Du kommst nicht mehr in das Konto

Starte die offizielle Wiederherstellung des Anbieters und sichere parallel dein E-Mail-Konto. Falls über das betroffene Konto bereits Nachrichten verschickt werden, warnst du deine Kontakte über einen anderen Kanal.

Zu diesem Notfallweg

Notfallreihenfolge

Welche fünf Schritte haben jetzt Vorrang?

Die Reihenfolge schützt zuerst die Zugänge, von denen weitere Konten abhängen, und führt danach zur Schadensbegrenzung. Die Liste ist bewusst statisch und lässt sich bei Bedarf ausdrucken.

  1. E-Mail und Recovery-Konten sichern

    Ändere dort das Passwort, prüfe Sitzungen und bestätigte Wiederherstellungswege.

  2. Zugang zurückholen oder Passwort ersetzen

    Nutze ausschließlich die echte Website oder App des Anbieters und ein vollständig neues Passwort.

  3. Fremde Zugangswege entfernen

    Beende Sitzungen, lösche unbekannte Geräte und prüfe Recovery-Daten, Weiterleitungen sowie verbundene Apps.

  4. Schäden begrenzen und Kontakte warnen

    Sperre Zahlungen bei Bedarf und warne Empfänger fremder Nachrichten über einen zweiten Kanal.

  5. Belege sichern und Vorfall melden

    Dokumentiere Zeiten, Nachrichten und Transaktionen. Wende dich je nach Schaden an Anbieter, Bank oder Polizei.

Notfallweg A

Was tust du, wenn du dich noch anmelden kannst?

Solange dein eigener Zugang noch funktioniert, kannst du fremde Zugangswege direkt in den Sicherheitseinstellungen schließen.

Vertrauenswürdiges Gerät

Nutze ein aktualisiertes Gerät und bleibe dort angemeldet, bis du Passwort und Daten zur Wiederherstellung vollständig geprüft hast.

Neues Passwort

Erzeuge ein einzigartiges Passwort, das keine Wörter, Zahlenfolgen oder anderen erkennbaren Bestandteile des bisherigen Kennworts übernimmt.

Sitzungen und Geräte

Beende unbekannte Anmeldungen und nutze, falls verfügbar, die Abmeldung auf allen Geräten.

Recovery und Apps

Entferne fremde E-Mail-Adressen, Telefonnummern, Weiterleitungen, App-Passwörter und verbundene Anwendungen.

Notfallweg B

Was tust du, wenn du keinen Zugriff mehr hast?

Ohne eigenen Zugriff führt der sichere Weg über die offizielle Kontowiederherstellung des Anbieters. Fremde Hilfsangebote können deine Lage verschlimmern und sollten deshalb außen vor bleiben.

  1. Wiederherstellungsseite selbst öffnen

    Suche die Kontohilfe auf der offiziellen Domain oder in der echten App. Bezahle keine angeblichen Recovery-Dienste.

  2. Bekannte Umgebung verwenden

    Nutze nach Möglichkeit ein früher verwendetes Gerät, denselben Browser und dein übliches Netz.

  3. Frühere Sicherheitsmeldungen prüfen

    Öffne dein gesichertes E-Mail-Konto und suche nach Hinweisen auf geänderte Recovery-Daten oder Anmeldungen.

  4. Kontakte und Zahlungen schützen

    Warne Kontakte außerhalb des betroffenen Kontos und sperre Zahlungswege bei konkretem Missbrauch.

Der zentrale Schlüssel

Warum solltest du dein E-Mail-Konto zuerst sichern?

Weil viele Dienste Links zum Zurücksetzen des Passworts, Anmeldecodes und Sicherheitsmeldungen an deine E-Mail-Adresse senden, hängt die Sicherheit weiterer Konten oft direkt von diesem Postfach ab.

Passwort-Resets
Ein fremder Zugriff auf dein Postfach kann weitere Konten öffnen.
Sicherheitsmeldungen
Filter oder Weiterleitungen können Warnungen verstecken oder kopieren.
Recovery-Nachweise
Frühere Nachrichten helfen, unbefugte Änderungen zeitlich einzuordnen.
Kontaktkanal
Der Anbieter braucht eine sichere Adresse für die Wiederherstellung.

Parallel zum Zugang

Wie begrenzt du finanzielle und persönliche Schäden?

Wenn bereits Zahlungen, Nachrichten oder Änderungen in deinem Namen aufgetaucht sind, reagierst du parallel zur Kontowiederherstellung und bewahrst zugleich alle wichtigen Belege auf.

Geld und Verträge

Bank oder Zahlungsdienst sofort kontaktieren

Lass Karten oder Transaktionen über eine selbst recherchierte offizielle Rufnummer prüfen und bei Bedarf sperren. Sichere außerdem Nachweise zu Buchungen, Bestellungen und Verträgen.

Nachrichten und Identität

Kontakte warnen und Beweise aufbewahren

Informiere Betroffene über einen anderen vertrauenswürdigen Kanal und dokumentiere fremde Nachrichten, Profile und Zeitpunkte. Einen Identitätsmissbrauch oder eine Erpressung meldest du der zuständigen Polizei.

Erst nach der Sicherung

Wie findest du den wahrscheinlichen Zugangsweg?

Sobald der Zugang wieder unter deiner Kontrolle ist, hilft dir die wahrscheinliche Ursache dabei, weitere gefährdete Konten und offene Zugangswege zu erkennen.

Passwort wiederverwendet

Prüfe ein bekanntes Datenleck und ersetze dasselbe oder abgeleitete Passwort bei allen Konten.

Phishing oder falsche Anmeldung

Ändere betroffene Zugangsdaten, prüfe zusätzliche Faktoren und melde die Seite beim echten Anbieter.

Fremdes Gerät oder verbundene App

Entferne Zugriffstoken, App-Passwörter, Weiterleitungen und unbekannte Geräte aus den Sicherheitseinstellungen.

Gerät möglicherweise kompromittiert

Aktualisiere und prüfe das Gerät. Ändere wichtige Passwörter anschließend von einem vertrauenswürdigen System.

Wiederherstellung abschließen

Wie schützt du das Konto nach der Wiederherstellung?

Nachdem alle fremden Zugänge entfernt sind, trennst du das Konto mit einem einzigartigen Passwort von deinen übrigen Zugängen und bereitest einen unabhängigen Ersatzweg vor.

Einzigartiges Passwort
Erzeuge ein neues Ergebnis und speichere es in einem Passwortmanager.
Zusätzlicher Faktor
Richte 2FA oder einen Passkey ein.
Unabhängiger Ersatzweg
Bewahre Recovery-Codes getrennt vom Hauptgerät auf und registriere ein zweites geeignetes Gerät.
Sicherheitsmeldungen
Lass Warnungen für Anmeldungen, Recovery-Änderungen und Zahlungen aktiviert.

Häufige Fragen zum gehackten Konto

Diese Antworten helfen dir bei besonderen Situationen, die während der Wiederherstellung auftreten können.

Welches Konto sichere ich zuerst?

Beginne mit deinem E-Mail-Konto und anderen zentralen Konten, über die sich Zugänge wiederherstellen lassen. Wer dort Zugriff hat, kann häufig weitere Passwörter zurücksetzen und die zugehörigen Sicherheitsmeldungen abfangen.

Reicht es, nur das Passwort zu ändern?

Nein, denn unbekannte Sitzungen, veränderte Daten zur Wiederherstellung, Weiterleitungen oder verbundene Apps können den fremden Zugriff weiterhin ermöglichen. Entferne deshalb alle unbekannten Zugangswege und richte erst danach einen zusätzlichen Anmeldeschutz ein.

Wie melde ich alle Sitzungen ab?

In den Sicherheits- oder Kontoeinstellungen findest du meist einen Bereich für Geräte, Sitzungen oder aktive Anmeldungen. Beende dort alle unbekannten Zugriffe und nutze, falls vorhanden, die Funktion zum Abmelden auf allen Geräten.

Was tue ich bei geänderter Recovery-E-Mail?

Nutze ausschließlich die offizielle Kontowiederherstellung des Anbieters und prüfe in früheren Sicherheitsnachrichten, ob du die Änderung noch rückgängig machen kannst. Dokumentiere die fremde Adresse, ohne dafür einen verdächtigen Link ungeprüft zu öffnen.

Muss ich meine Kontakte warnen?

Wenn über dein Konto bereits Nachrichten, Links oder Zahlungsbitten verschickt wurden, solltest du deine Kontakte über einen anderen vertrauenswürdigen Kanal warnen. Bitte sie ausdrücklich darum, nichts aus diesen Nachrichten anzuklicken oder zu bezahlen.

Wann sollte ich Bank, Anbieter oder Polizei einschalten?

Bei unbekannten Transaktionen oder betroffenen Zahlungsdaten kontaktierst du sofort deine Bank oder den Zahlungsdienst und meldest den Vorfall auch dem betroffenen Anbieter. Wenn jemand deine Identität missbraucht, dich erpresst oder in deinem Namen bestellt beziehungsweise Verträge abschließt, solltest du Belege sichern und die zuständige Polizei kontaktieren.

Danach stabilisieren

Welche Hilfe brauchst du als Nächstes?

Nach dem akuten Vorfall kannst du weitere gefährdete Konten finden, deine Passwörter dauerhaft voneinander trennen und einen zweiten Zugangsweg vorbereiten.