Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du der Datenschutzerklärung zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Archiv

Fette Beute für Hotmail-Phisher: Wie Nutzer nun vorgehen sollten (Update!)

André Vatter
Aktualisiert: 17. Februar 2025
von André Vatter
Teilen

hotmailWir hatten gestern Abend per Twitter schon eine kleine Warnung herumgeschickt, jetzt will ich auch hier noch einmal kurz auf die jüngste Hotmail-Attacke eingehen, damit die Feed-Leser aufgerüttelt werden.

Hintergründe
Am Wochenende waren auf der Entwicklerseite Pastebin.com („collaborative debugging tool“) Datensätze aufgetaucht, in denen Benutzernamen und Passwörter von genau 10.028 Hotmail-Nutzern gespeichert waren. Laut Microsoft ist die Authentizität der Daten nicht anzuzweifeln. Die Zugangsdaten gehören überwiegend zu Konten aus dem europäischen Raum, zudem gilt es mittlerweile als sicher, dass weit mehr Nutzer betroffen sein dürften, als zunächst angenommen: der besagte Datensatz enthielt nur Benutzernamen, die mit „A“ und „B“ beginnen. Nach ersten Informationen soll es sich in erster Linie um Konten mit den Endungen @hotmail.com, @msn.com und @live.com handeln.

Phishing-Attacke
In einer Stellungnahme von vergangener Nacht bestätigt Microsoft den Vorfall. „Mehrere Tausend“ Nutzerdaten seien auf der Seite eines Dritten aufgetaucht. Bei einer Untersuchung konnte ein Sicherheitsleck auf Seiten von Microsoft ausgeschlossen werden – vielmehr stammen die Daten von einer Phishing-Attacke, die in der Vergangenheit gefahren wurde. Microsoft habe deshalb einen Standard-Prozess in Gang gesetzt, der den Nutzern dabei helfen soll, wieder Kontrolle über ihre Konten zu erhalten.

BASIC thinking UPDATE

Jeden Tag bekommen 10.000+ Abonnenten die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

  • 5 Minuten pro Tag
  • 100% kostenlos
  • Exklusive PDF-Guides

Passwörter ändern
Allen – und wirklich allen – Hotmail-Nutzern wird empfohlen, so schnell wie möglich ihre Passwörter zu ändern. Das gilt nicht nur für den Zugang zu den Microsoft-Diensten, sondern auch für andere Seiten: Ein Sicherheitsexperte von Sophos vermutet, dass rund 40 Prozent aller Nutzer dasselbe Passwort bei jeder Anmeldung im Netz verwenden. Wer also auch in Zukunft Kontrolle darüber haben möchte, was unter seinem Namen bei Facebook und Co. gepostet wird, sollte sich schleunigst ein neues Kennwort besorgen (Generatoren können dabei helfen).

Verdächtige Seiten melden
Da der Vorfall wohl auf den europäischen Markt beschränkt ist, rollte auch keine öffentlichkeitswirksame Welle der Empörung auf Redmond zu: Leider ist von Microsoft in dieser Angelegenheit keine Hilfe mehr zu erwarten. Zum Beispiel hat es der Software-Riese bis zur Stunde noch nicht einmal geschafft, eine entsprechende Warnung auf hotmail.de oder live.de einzublenden oder die Nutzer nach dem Login automatisch um eine Passwortänderung zu bitten. Auf die Frage, ob Microsoft nicht mehr gegen deartige Phishing-Attacken tun sollte, heißt es schlicht: „Der Kampf gegen das Phishing erfordert die Hilfe von Technologieführern, Online-Unternehmen, Behörden und Regierungen. Microsoft spielt eine führende Rolle in der Anti-Phishing Working Group.“ Wer auf verdächtige Seiten stößt, die offensichtlich Passwörter abzocken wollen, soll bitte eine E-Mail an reportphishing@antiphishing.org schreiben.

Update, 12.02 Uhr: Auch Gmail, Yahoo und AOL betroffen

Wie BBC News soeben berichtet, seien nicht nur Passwörter von Hotmail-Konten aufgetaucht, sondern auch von Postfächern bei Yahoo, AOL, Gmail „und anderen Service-Providern“. Ingesamt liegen der Redaktion 20.000 neue Datensätze vor. Einige wenige Zugangsdaten hätten sich bei der Überprüfung als veraltet erwiesen – die große Mehrheit würde allerdings noch immer funktionieren. Zu diesem Zeitpunkt ist es tatsächlich für jeden Freemail-Nutzer ratsam, sich schleunigst neue Passwörter zuzulegen.

(André Vatter)

Bondora

Anzeige

STELLENANZEIGEN
BASIC thinking Freiberuflicher Redakteur (m/w/d)
BASIC thinking GmbH in Home Office
Media Consultant/Planer (m/w/d) – Digit...
JOM Jäschke Operational Media GmbH in Hamburg, Münch...
Softwareentwickler – NestJS / PostgreSQ...
BeSocial GmbH in Bochum, Bremen
Senior Digital Marketing Manager (m/w/d)
Wörner Medizinprodukte und Logistik GmbH in Reutlingen
Praktikant Marktforschung Consumer Insights &...
Ferrero MSC GmbH & Co. KG in Frankfurt/M.
Praktikum (m/w/d) Social Media & Influenc...
ARTDECO cosmetic GmbH in Karlsfeld

Du willst solche Themen nicht verpassen? Mit dem BASIC thinking UPDATE, deinem täglichen Tech-Briefing, starten über 10.000 Leser jeden Morgen bestens informiert in den Tag. Jetzt kostenlos anmelden:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

THEMEN:CybersecurityDatenschutzVerbraucherschutz
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonAndré Vatter
Folgen:
André Vatter ist Journalist, Blogger und Social Median aus Hamburg. Er hat von 2009 bis 2010 über 1.000 Artikel für BASIC thinking geschrieben.

Anzeige

EMPFEHLUNG
Bitpanda x pepe
1 Million PEPE Coins geschenkt: So sicherst du dir den Krypto-Bonus bei Bitpanda
Anzeige MONEY
UPDATE – DEIN TECH-BRIEFING

Jeden Tag bekommen 10.000+ Abonnenten von uns die wichtigsten Tech-News direkt in die Inbox. Abonniere jetzt dein kostenloses Tech-Briefing:

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

Sammelklage Facebook Schadenersatz Meta Datenschutz
MONEYSOCIAL

Sammelklage gegen Facebook: Bis zu 600 Euro Schadenersatz beantragen

WhatsApp erweiterten Chat-Datenschutz aktivieren Chats schützen blockieren
SOCIAL

WhatsApp-Chats schützen: Erweiterten Datenschutz aktivieren

Enginsight Digitale Souveränität IT-Security-Tag 2025
AnzeigeTECH

Fremdbestimmt oder digital souverän? Die Entscheidung liegt bei dir!

EU Datenbank Cybersicherheit Politik USA
TECH

Wegen US-Politik: EU veröffentlicht eigene Datenbank für Cybersicherheit

100-Tage-Regelung Schufa
MONEY

Die 100-Tage-Regelung der Schufa – das musst du wissen

Werbe ID ausschalten, Smartphone, Datenschutz, Werbung, Cyberschutz, Datenhandel, Tracking, iOS, Android
TECH

Dein Smartphone hat eine Werbe ID: So kannst du sie ausschalten

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?