https://www.faz.net/-gum-7lj9p

BSI Sicherheitstest : Kriminelle stehlen Passwörter von 16 Millionen Benutzerkonten

  • Aktualisiert am

Identitätsdiebstahl: Gefahren aus der Online-Welt Bild: Eilmes, Wolfgang

Millionen Zugangsdaten zu Online-Diensten sind nach Angaben des Bundesamts für Sicherheit in der Informationstechnik in die Hände von Kriminellen geraten. Auf einer Internetseite lässt sich überprüfen, ob man selbst betroffen ist.

          Mehrere Millionen Zugangsdaten für Online-Dienste sind nach Angaben des Bundesamt für Sicherheit in der Informationstechnik (BSI) gekapert worden. Forschungseinrichtungen und Strafverfolgungsbehörden seien auf 16 Millionen kompromittierte Benutzerkonten gestoßen, teilte das BSI am Dienstag mit. Die Datensätze enthielten meist eine E-Mail-Adresse und ein Passwort. Die Forscher und Strafverfolger hätten die Daten an das BSI übergeben.

          Die Behörde hat eine Webseite (www.sicherheitstest.bsi.de) eingerichtet, auf der Nutzer überprüfen können, ob sie betroffen sind. Wegen der großen Nachfrage ist sie allerdings zeitweise nicht erreichbar.

          Internetnutzer können auf der Seite des BSI ihre E-Mail-Adresse eingeben, die dann mit den Daten abgeglichen wird. Bei einem Treffer bekommen die Nutzer eine Nachricht an die angegebene Mailadresse. „Wenn das passiert, ist Ihr Rechner wahrscheinlich mit einer Schadsoftware infiziert“, sagte Tim Griese vom BSI der dpa. Die Nachricht des BSI enthalte Tipps, was in diesem Fall zu tun sei. Mehr als die Hälfte der Mailadressen endeten auf .de und gehörten daher wahrscheinlich Internetnutzern aus Deutschland, sagte Griese.

          Die Zugangsdaten tauchten bei der Analyse von Botnetzen auf. Das sind Netzwerke gekaperter Computer, die oft ohne das Wissen der Nutzer mit Schadsoftware infiziert wurden. Kriminelle benutzen solche Zombie-Rechner beispielsweise, um massenhaft E-Mails mit Werbung oder Schadprogrammen zu versenden.

          „Hinter Botnetzen steckt verdammt viel kriminelle Energie und eindeutig ein böser Wille“, schreibt das BSI auf seiner Webseite. Weil noch ermittelt werde, wollte die Behörde keine weiteren Angaben zur Quelle der Daten machen. Das Bundeskriminalamt bestätigte lediglich, dass es polizeiliche Ermittlungen gegeben habe. Diese dauerten an.

          Die Datensätze können nicht nur auf gekaperte E-Mail-Konten hindeuten. Dieselbe Kombination aus Mail-Adresse und Passwort verwenden viele Internet-Anwender fahrlässig auch zum Anmelden bei anderen Dienste, etwa für Online-Netzwerke wie Facebook oder bei Shopping-Seiten. Viele Menschen setzten dasselbe Passwort für mehrere Online-Dienste ein. Wer einen Dienst knackt, kann sich in diesen Fällen dann Zugang zu weiteren Profilen verschaffen. Betroffene sollten ihren Computer digital säubern und Zugangsdaten für ihre Online-Profile ändern, empfiehlt das BSI.

          Weitere Themen

          Rettungshündin Frida geht in Rente Video-Seite öffnen

          Ein Dutzend Leben gerettet : Rettungshündin Frida geht in Rente

          „Ihr Bellen gab immer Hoffnung, und in Zeiten des Schmerzes und der Unsicherheit brachte sie Erleichterung.“ Frida suchte bei Erdbeben in Mexiko, Haiti und Equador nach Überlebenden. Zwölf Menschen bewahrte sie dadurch vor dem Tod. Jetzt geht sie in Rente.

          Topmeldungen

          Nur Verlierer: Taugt die neue Grundsteuer-Reform überhaupt?

          Mehrbelastung : Die neue Grundsteuer schafft viele Verlierer

          Die Reform der Grundsteuer hat zum Ziel, die Steuerzahler zukünftig nicht mehr zu belasten. Doch selbst wenn die Städte den Hebesatz anpassen, zahlen manche mehr.
          Rechnet sich die Bundesregierung den Haushalt schön?

          Vor Kabinettsbeschluss : FDP kritisiert unehrlichen Bundeshaushalt

          Am Mittwoch will das Kabinett den Bundeshaushalt für das kommende Jahr absegnen. Die Industrie ist unzufrieden mit den Plänen und fordert mehr Investitionen. Die FDP sieht dagegen Rechentricks und geplatzte Träume.

          Newsletter

          Immer auf dem Laufenden Sie haben Post! Abonnieren Sie unsere FAZ.NET-Newsletter und wir liefern die wichtigsten Nachrichten direkt in Ihre Mailbox. Es ist ein Fehler aufgetreten. Bitte versuchen Sie es erneut.
          Vielen Dank für Ihr Interesse an den F.A.Z.-Newslettern. Sie erhalten in wenigen Minuten eine E-Mail, um Ihre Newsletterbestellung zu bestätigen.