Datenlecks5. Februar 20265 Min.
Ihre Daten wurden geleakt: Schritt-für-Schritt-Plan für die ersten 24 Stunden
Die ersten 5 Minuten: Lage einschätzen
Gehen Sie auf haveibeenpwned.com und geben Sie Ihre E-Mail ein. Der Dienst zeigt, in welchen Datenlecks Ihre Adresse enthalten war und welche Daten betroffen waren.
Schweregrad nach Datentyp:
- 🔴 Passwörter, Zahlungsdaten, Dokumentennummern: sofort handeln
- 🟡 E-Mail, Telefon, Name: im Laufe des Tages handeln
- 🟢 Nur E-Mail ohne Passwort: erhöhte Vorsicht
Die erste Stunde: Passwörter ändern
Reihenfolge der Priorität:
- Haupt-E-Mail (alles andere lässt sich darüber zurücksetzen)
- Banken und Zahlungssysteme
- Passwortmanager (bei Kompromittierung alles ändern)
- Soziale Netzwerke
- Arbeitskonten
Jedes Konto bekommt ein neues, einzigartiges Passwort. Falls Sie noch keinen Passwortmanager nutzen, ist jetzt der beste Zeitpunkt, damit anzufangen (Bitwarden, kostenlos).
Die ersten 2 Stunden: Finanzielle Sicherheit
Waren Zahlungsdaten Teil des Lecks:
- Rufen Sie Ihre Bank an und melden Sie die mögliche Kompromittierung
- Fordern Sie einen Kartenersatz an
- Setzen Sie ein vorübergehendes Limit für Online-Transaktionen
- Aktivieren Sie Benachrichtigungen für alle Transaktionen
- Erwägen Sie, bei der SCHUFA eine Betrugswarnung zu hinterlegen
Die ersten 4 Stunden: Konten und Sitzungen
- Melden Sie alle aktiven Sitzungen des betroffenen Kontos ab
- Prüfen Sie die «Sicherheits»-Einstellungen: unbekannte Geräte oder Anmeldungen?
- Entziehen Sie verdächtigen Drittanbieter-Apps den Zugriff
- Aktivieren Sie 2FA bei allen wichtigen Konten (falls noch nicht geschehen)
Die ersten 24 Stunden: Überwachung
- Richten Sie Google Alerts für Ihren Namen ein
- Aktivieren Sie die Kreditüberwachung bei den großen Auskunfteien
- Melden Sie den Vorfall der Datenschutzbehörde Ihres Landes (in Deutschland der zuständigen Landesdatenschutzbehörde)
- Erstatten Sie gegebenenfalls Anzeige wegen Identitätsdiebstahls
Langfristige Maßnahmen
- Trennen Sie Ihr digitales Leben in Bereiche: verschiedene E-Mails für verschiedene Bereiche
- Minimieren Sie Ihren Fußabdruck: Nutzen Sie für nicht wesentliche Registrierungen temporäre E-Mail-Adressen: Sie können in Datenlecks nicht auftauchen, weil sie nach Minuten verschwinden
- Sperren Sie Ihre Bonitätsdaten: Das verhindert, dass Betrüger Konten in Ihrem Namen eröffnen
- Aktualisieren Sie Sicherheitsfragen: Nutzen Sie zufällige Antworten, die in Ihrem Passwortmanager gespeichert sind
Ein Datenleck als Lehre
Kein Unternehmen garantiert 100 % Datenschutz. Ihre Aufgabe ist es, den Schaden vorbeugend zu minimieren: einzigartige Passwörter, 2FA und temporäre Adressen für Registrierungen. Dann wird selbst ein Datenleck zu einem kleinen Ärgernis statt zu einer Katastrophe.
