https://www.faz.net/-gum-7lj9p

BSI Sicherheitstest : Kriminelle stehlen Passwörter von 16 Millionen Benutzerkonten

  • Aktualisiert am

Identitätsdiebstahl: Gefahren aus der Online-Welt Bild: Eilmes, Wolfgang

Millionen Zugangsdaten zu Online-Diensten sind nach Angaben des Bundesamts für Sicherheit in der Informationstechnik in die Hände von Kriminellen geraten. Auf einer Internetseite lässt sich überprüfen, ob man selbst betroffen ist.

          Mehrere Millionen Zugangsdaten für Online-Dienste sind nach Angaben des Bundesamt für Sicherheit in der Informationstechnik (BSI) gekapert worden. Forschungseinrichtungen und Strafverfolgungsbehörden seien auf 16 Millionen kompromittierte Benutzerkonten gestoßen, teilte das BSI am Dienstag mit. Die Datensätze enthielten meist eine E-Mail-Adresse und ein Passwort. Die Forscher und Strafverfolger hätten die Daten an das BSI übergeben.

          Die Behörde hat eine Webseite (www.sicherheitstest.bsi.de) eingerichtet, auf der Nutzer überprüfen können, ob sie betroffen sind. Wegen der großen Nachfrage ist sie allerdings zeitweise nicht erreichbar.

          Internetnutzer können auf der Seite des BSI ihre E-Mail-Adresse eingeben, die dann mit den Daten abgeglichen wird. Bei einem Treffer bekommen die Nutzer eine Nachricht an die angegebene Mailadresse. „Wenn das passiert, ist Ihr Rechner wahrscheinlich mit einer Schadsoftware infiziert“, sagte Tim Griese vom BSI der dpa. Die Nachricht des BSI enthalte Tipps, was in diesem Fall zu tun sei. Mehr als die Hälfte der Mailadressen endeten auf .de und gehörten daher wahrscheinlich Internetnutzern aus Deutschland, sagte Griese.

          Die Zugangsdaten tauchten bei der Analyse von Botnetzen auf. Das sind Netzwerke gekaperter Computer, die oft ohne das Wissen der Nutzer mit Schadsoftware infiziert wurden. Kriminelle benutzen solche Zombie-Rechner beispielsweise, um massenhaft E-Mails mit Werbung oder Schadprogrammen zu versenden.

          „Hinter Botnetzen steckt verdammt viel kriminelle Energie und eindeutig ein böser Wille“, schreibt das BSI auf seiner Webseite. Weil noch ermittelt werde, wollte die Behörde keine weiteren Angaben zur Quelle der Daten machen. Das Bundeskriminalamt bestätigte lediglich, dass es polizeiliche Ermittlungen gegeben habe. Diese dauerten an.

          Die Datensätze können nicht nur auf gekaperte E-Mail-Konten hindeuten. Dieselbe Kombination aus Mail-Adresse und Passwort verwenden viele Internet-Anwender fahrlässig auch zum Anmelden bei anderen Dienste, etwa für Online-Netzwerke wie Facebook oder bei Shopping-Seiten. Viele Menschen setzten dasselbe Passwort für mehrere Online-Dienste ein. Wer einen Dienst knackt, kann sich in diesen Fällen dann Zugang zu weiteren Profilen verschaffen. Betroffene sollten ihren Computer digital säubern und Zugangsdaten für ihre Online-Profile ändern, empfiehlt das BSI.

          Weitere Themen

          Mann entführt 51 Kinder und zündet Bus an

          Nahe Mailand : Mann entführt 51 Kinder und zündet Bus an

          Ein Mann hat in der Nähe von Mailand einen Schulbus entführt, 51 Kinder haben Todesangst. Nachdem die Polizei sie fast alle befreit, zündet der Täter den Wagen an. War Ärger über Italiens Migrationspolitik sein Motiv?

          See in Chile binnen weniger Jahre ausgetrocknet Video-Seite öffnen

          Klimawandel : See in Chile binnen weniger Jahre ausgetrocknet

          Früher war der Aculeo-See vor den Toren von Santiago de Chile ein beliebtes Naherholungsgebiet für die Hauptstädter. Doch binnen weniger Jahre ist das zwölf Quadratkilometer große Gewässer ausgetrocknet - als hätte man ihm den Stöpsel gezogen.

          Neuseeland trauert mit „Haka“ Video-Seite öffnen

          „Ich lebe! Ich sterbe!“ : Neuseeland trauert mit „Haka“

          Mit einem traditionellen "Haka" wird in Auckland der Opfer des Anschlags auf zwei Moscheen gedacht. An vielen Orten im Land bezeugen die Menschen mit dem traditionellen Kriegstanz der Maori ihre Solidarität.

          Topmeldungen

          Newsletter

          Immer auf dem Laufenden Sie haben Post! Abonnieren Sie unsere FAZ.NET-Newsletter und wir liefern die wichtigsten Nachrichten direkt in Ihre Mailbox. Es ist ein Fehler aufgetreten. Bitte versuchen Sie es erneut.
          Vielen Dank für Ihr Interesse an den F.A.Z.-Newslettern. Sie erhalten in wenigen Minuten eine E-Mail, um Ihre Newsletterbestellung zu bestätigen.