Merkblätter
Checklisten für jeden Tag
Kurze Schritt-für-Schritt-Listen: Arbeiten Sie die Punkte ab, und das Risiko sinkt spürbar.
Ein Konto in 10 Minuten absichern
Das Minimum, das die meisten typischen Kontoübernahmen verhindert.
- Ändern Sie Ihr Passwort in ein langes (ab 14 Zeichen), das für jede wichtige Seite einzigartig ist.
- Bewahren Sie Passwörter in einem Passwortmanager auf: Sie müssen sich nur ein Master-Passwort merken.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung, am besten per App oder Schlüssel statt per SMS.
- Prüfen Sie Ihre E-Mail auf Datenlecks und ändern Sie die Passwörter bei den betroffenen Seiten.
- Entfernen Sie alte Geräte und unbekannte Anmeldungen in den Sicherheitseinstellungen des Kontos.
- Geben Sie Ihrem Haupt-E-Mail-Konto ein eigenes Passwort, das Sie nirgends sonst nutzen: Alle anderen Zurücksetzungen laufen darüber.
- Aktivieren Sie Warnungen bei Anmeldungen von einem neuen Gerät.
So erkennen Sie eine Phishing-Mail
Fünf Sekunden Aufmerksamkeit, bevor Sie auf einen Link klicken.
- Schauen Sie auf die Absenderadresse, nicht auf den Namen: «Bank» kann von einer Adresse kommen, die mit der Bank nichts zu tun hat.
- Fahren Sie mit dem Cursor über den Link und vergleichen Sie die echte Adresse mit dem Text.
- Seien Sie misstrauisch bei Zeitdruck und Drohungen: «Ihr Konto wird in einer Stunde gesperrt», «letzte Warnung».
- Dienste bitten Sie nicht, per Antwort Ihr Passwort, einen SMS-Code oder Kartendaten zu senden.
- Eine allgemeine Anrede wie «Sehr geehrter Kunde» statt Ihres Namens und seltsame Fehler im Text sind schlechte Zeichen.
- Öffnen Sie keine Anhänge mit .exe, .scr, .zip und keine Office-Dateien, die «Makros aktivieren» verlangen.
- Im Zweifel rufen Sie die Seite des Dienstes selbst auf, indem Sie die Adresse eintippen, nicht über den Link in der E-Mail.
- Prüfen Sie einen verdächtigen Link zuerst: In E-Mails in unserem Postfach hat jeder Link daneben eine Schaltfläche «Prüfen».
Bevor Sie ein Foto oder Dokument veröffentlichen
Eine Datei verrät mehr über Sie, als auf dem Bildschirm zu sehen ist.
- Entfernen Sie EXIF aus Fotos: Es kann die GPS-Koordinaten Ihres Zuhauses, Ihr Handymodell und die genaue Uhrzeit enthalten.
- Prüfen Sie in Word- und PDF-Dokumenten Autor, Organisation und Bearbeitungsverlauf und entfernen Sie auch diese.
- Verdecken Sie in Screenshots Adressen, Nummern, Namen in Listen, Tabs und Benachrichtigungen.
- Veröffentlichen Sie keine Fotos von Tickets, Barcodes, Kartennummern oder Ausweisen: Codes lassen sich aus einem Bild auslesen.
- Soziale Netzwerke und Messenger entfernen Metadaten oft selbst, aber ein als Datei oder Dokument gesendetes Foto behält sie.
- Müssen Sie eine Datei mit persönlichen Daten senden, teilen Sie einen Link, der nach einer Weile nicht mehr funktioniert.
Anmeldung auf einer Seite, der Sie nicht trauen
Wie Sie bekommen, was Sie brauchen, ohne mehr zu hinterlassen als nötig.
- Nutzen Sie eine temporäre E-Mail statt Ihrer Haupt-Adresse: So erreichen Sie Spam und ein Datenleck der Seite nicht.
- Vergeben Sie ein eigenes Passwort: Sein Leck sollte Ihre anderen Konten nicht öffnen.
- Geben Sie keine Telefonnummer und keine Dokumente an, wenn die Seite auch ohne sie funktioniert.
- Bezahlen Sie mit einer virtuellen oder Einmal-Karte mit begrenztem Guthaben.
- Melden Sie sich nur für einen einmaligen Code oder eine Datei an, verwenden Sie keine Adresse, zu der Sie später zurückmüssen: Ein temporäres Postfach verschwindet.
- Für Wichtiges (Bank, Arbeit, Behörden) nutzen Sie keine temporäre E-Mail: Sie verlören die Kontowiederherstellung.
Was tun, wenn Ihr Passwort geleakt wurde
Die Reihenfolge der Schritte, wenn ein Dienst ein Datenleck meldet oder Sie Ihre Adresse in einer Datenbank finden.
- Ändern Sie sofort das Passwort bei der Seite, bei der das Leck aufgetreten ist.
- Ändern Sie dasselbe Passwort überall, wo Sie es genutzt haben, beginnend mit E-Mail und Banken.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung dort, wo Sie sie noch nicht haben.
- Beenden Sie in den Kontoeinstellungen aktive Sitzungen auf allen Geräten.
- Prüfen Sie E-Mails zu Passwortänderungen und verdächtigen Anmeldungen der letzten Tage.
- Seien Sie vorsichtiger bei E-Mails und Anrufen: Nach einem Leck kennen Betrüger Ihren Namen und Ihre E-Mail.
- Verwenden Sie nie wieder ein Passwort für verschiedene Seiten.
