Alle Artikel
Datenlecks5. Februar 20265 Min.

Ihre Daten wurden geleakt: Schritt-für-Schritt-Plan für die ersten 24 Stunden

Die ersten 5 Minuten: Lage einschätzen

Gehen Sie auf haveibeenpwned.com und geben Sie Ihre E-Mail ein. Der Dienst zeigt, in welchen Datenlecks Ihre Adresse enthalten war und welche Daten betroffen waren.

Schweregrad nach Datentyp:

  • 🔴 Passwörter, Zahlungsdaten, Dokumentennummern: sofort handeln
  • 🟡 E-Mail, Telefon, Name: im Laufe des Tages handeln
  • 🟢 Nur E-Mail ohne Passwort: erhöhte Vorsicht

Die erste Stunde: Passwörter ändern

Reihenfolge der Priorität:

  1. Haupt-E-Mail (alles andere lässt sich darüber zurücksetzen)
  2. Banken und Zahlungssysteme
  3. Passwortmanager (bei Kompromittierung alles ändern)
  4. Soziale Netzwerke
  5. Arbeitskonten

Jedes Konto bekommt ein neues, einzigartiges Passwort. Falls Sie noch keinen Passwortmanager nutzen, ist jetzt der beste Zeitpunkt, damit anzufangen (Bitwarden, kostenlos).

Die ersten 2 Stunden: Finanzielle Sicherheit

Waren Zahlungsdaten Teil des Lecks:

  • Rufen Sie Ihre Bank an und melden Sie die mögliche Kompromittierung
  • Fordern Sie einen Kartenersatz an
  • Setzen Sie ein vorübergehendes Limit für Online-Transaktionen
  • Aktivieren Sie Benachrichtigungen für alle Transaktionen
  • Erwägen Sie, bei der SCHUFA eine Betrugswarnung zu hinterlegen

Die ersten 4 Stunden: Konten und Sitzungen

  • Melden Sie alle aktiven Sitzungen des betroffenen Kontos ab
  • Prüfen Sie die «Sicherheits»-Einstellungen: unbekannte Geräte oder Anmeldungen?
  • Entziehen Sie verdächtigen Drittanbieter-Apps den Zugriff
  • Aktivieren Sie 2FA bei allen wichtigen Konten (falls noch nicht geschehen)

Die ersten 24 Stunden: Überwachung

  • Richten Sie Google Alerts für Ihren Namen ein
  • Aktivieren Sie die Kreditüberwachung bei den großen Auskunfteien
  • Melden Sie den Vorfall der Datenschutzbehörde Ihres Landes (in Deutschland der zuständigen Landesdatenschutzbehörde)
  • Erstatten Sie gegebenenfalls Anzeige wegen Identitätsdiebstahls

Langfristige Maßnahmen

  1. Trennen Sie Ihr digitales Leben in Bereiche: verschiedene E-Mails für verschiedene Bereiche
  2. Minimieren Sie Ihren Fußabdruck: Nutzen Sie für nicht wesentliche Registrierungen temporäre E-Mail-Adressen: Sie können in Datenlecks nicht auftauchen, weil sie nach Minuten verschwinden
  3. Sperren Sie Ihre Bonitätsdaten: Das verhindert, dass Betrüger Konten in Ihrem Namen eröffnen
  4. Aktualisieren Sie Sicherheitsfragen: Nutzen Sie zufällige Antworten, die in Ihrem Passwortmanager gespeichert sind

Ein Datenleck als Lehre

Kein Unternehmen garantiert 100 % Datenschutz. Ihre Aufgabe ist es, den Schaden vorbeugend zu minimieren: einzigartige Passwörter, 2FA und temporäre Adressen für Registrierungen. Dann wird selbst ein Datenleck zu einem kleinen Ärgernis statt zu einer Katastrophe.

E-Mail auf Datenlecks prüfen