1. Home
  2. News
  3. Download
    1. Thunderbird Release Version
    2. Thunderbird 140 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta Version
    5. Language Pack (User Interface)
    6. Dictionaries (Spell Check)
  4. Help & Lexicon
    1. Instructions for Thunderbird
    2. Questions & Answers (FAQ) about Thunderbird
    3. Help for this Website
    4. Last Changes
  5. Forums
    1. Unresolved Threads
    2. Latest Posts
    3. Threads of the last 24 hours
  • Login
  • Register
  • 
  • Search
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Forum
  • Lexicon
  • Articles
  • Pages
  • More Options
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Wenn der Email-Server gehackt wird, Sicherungsmöglichkeit?

    • 78.*
    • Windows
  • Andreas1005
  • June 14, 2021 at 6:32 PM
  • Closed
  • Thread is Unresolved
  • Andreas1005
    Member
    Posts
    5
    Member since
    20. Jan. 2020
    • June 14, 2021 at 6:32 PM
    • #1

    Guten Abend,

    meiner Frau, die nicht via Thunderbird ihre Mails abfragt, wurde vor ein paar Tagen ihr Konto bei gmx gehackt und Mails in ihrem Namen verschickt. Ihr Passwort und ihre bei gmx hinterlegte Mailadresse zur Wiederherstellung des Passworts wurde von den Dieben geändert. Nun kommt sie nicht mehr an ihre Mails.

    Ich dagegen benutze TB, neuste Version, auf Imap eingestellt. Wenn ich es richtig verstehe, macht Tb bei Mailabfragen immer eine Kopie aller Mails des externen Servers auf meiner lokalen Festplatte. Diese Kopie namens Thunderbird habe ich auch im Ordner AppData gefunden und man kann sie wohl in eine Neuinstallation von TB importieren.

    Muss man zusätzlich noch Sicherungsmaßnahmen ergreifen, falls gmx und andere Provider mal gehackt werden?

    Danke für Antworten

  • MSFreak
    Senior Member
    Reactions Received
    1,102
    Posts
    4,012
    Member since
    23. Oct. 2019
    Helpful answers
    83
    • June 14, 2021 at 6:50 PM
    • #2

    Wenn das Mailkonto bei deinem Provider gehackt ist und das PW wurde verändert, kommst du auch über die Sicherung des TB nicht mehr an deinem Account, lediglich die bis dato empfangenen Mails hast du dann nur noch "offline" zur Verfügung, sofern es im TB auch eingestellt ist.

    Meine Empfehlung wäre alle wichtigen Mails lokal (in Lokale Ordner) zu speichern, dann befinden die sich auch auf deinem PC. Dann bist du natürlich für die regelmäßige Datensicherung deines Profilordners verantwortlich.

    Alternativ, was auch von vielen Usern gemacht wird, das/die Konten auf POP3 umzustellen damit alle Mails lokal auf dem PC sind. Hat aber den entscheidenden Nachteil, dass der Account nicht mehr mit mehreren Geräten synchronisiert werden kann.

    Gruß Micha

  • B. Mueller
    Guest
    • June 14, 2021 at 7:04 PM
    • #3
    Quote from Andreas1005

    meiner Frau, die nicht via Thunderbird ihre Mails abfragt, wurde vor ein paar Tagen ihr Konto bei gmx gehackt und Mails in ihrem Namen verschickt. Ihr Passwort und ihre bei gmx hinterlegte Mailadresse zur Wiederherstellung des Passworts wurde von den Dieben geändert. Nun kommt sie nicht mehr an ihre Mails.

    Schon Kontakt mit dem Support aufgenommen?

    https://www.gmx.net/mail/tipps/posts/gehacktes-postfach/70/

    https://hilfe.gmx.net/sicherheit/geh…nt-gehackt.html

    Quote from Andreas1005

    Diese Kopie namens Thunderbird habe ich auch im Ordner AppData gefunden und man kann sie wohl in eine Neuinstallation von TB importieren.

    Damit wären die Mails aber immer noch in fremde Hände gefallen.

    Quote from Andreas1005

    Muss man zusätzlich noch Sicherungsmaßnahmen ergreifen, falls gmx und andere Provider mal gehackt werden?

    1. Ein starkes Passwort generieren (lassen) und sicher verwahren, z. B. mit Keypassxc. Nicht im Browser speichern und nicht automatisch die Zugangsdaten ausfüllen lassen! Auch wenn es etwas unbequemer ist - Sicherheit hat ihren Preis.

    2. Über weitere Sicherheitsmöglichkeiten des Providers informieren, z. B.

    «Zwei-Faktor-Authentifizierung».

    https://keepassxc.org/

    https://hilfe.gmx.net/sicherheit/2fa/einrichten.html

  • Altstadt
    Senior Member
    Reactions Received
    61
    Posts
    505
    Member since
    30. Apr. 2021
    Helpful answers
    4
    • June 19, 2021 at 9:59 PM
    • #4

    Kann sein, es ist es längst zu spät. Der wichtigste Maßnahme fehlt hier bisher leider komplett. Unbedingt bei allen Konten, die entweder mit dieser Adresse verknüpft sind oder bei denen das selbe Passwort verwendet wurde, das Passwort ändern! Sonst übernimmt der Hacke noch mehr als nur die Mails.

    Unser Verein. Unsere DNA.

  • Sehvornix
    Senior Member
    Reactions Received
    914
    Posts
    2,612
    Member since
    6. Jul. 2017
    Helpful answers
    40
    • June 22, 2021 at 7:37 AM
    • #5
    Quote from Andreas1005

    ... wurde vor ein paar Tagen ihr Konto bei gmx gehackt ...

    Wie konnte das passieren? Ihr solltet zumindest versuchen, dass herauszubekommen - zumindest aber einzugrenzen. War das Passwort zu einfach? Sind vielleicht andere Geräte kompromittiert worden (Smartphone, Tablet)? Erfolgte der Zugriff auf das gmx-Postfach vielleicht mal von einem anderen PC als dem eigenen PC zuhause (Bekannte / PC auf der Arbeit / ...)? Hat Deine Frau dasselbe Kennwort an mehreren Stellen genutzt und es wurde eigentlich gar nicht das gmx-Konto gehackt, sondern ein anderer Dienst / Shop / Forum / what ever und die haben jetzt einfach nur mal probiert, ob das auch bei gmx passt?

    Man muss eigentlich davon ausgehen, dass nicht primär das gmx-Konto gehackt wurde. Denn wenn das Kennwort nicht quasi auf Anhieb erraten wurde, können die nicht einfach wild durchprobieren, bis es passt. Da wäre der Login nach ein paar Versuchen seitens gmx gesperrt worden.

    Gruß

    Sehvornix

    Keyboard not found. Press any key to continue.

  • graf.koks
    Senior Member
    Reactions Received
    152
    Posts
    1,054
    Member since
    19. Jun. 2016
    Helpful answer
    1
    • June 22, 2021 at 10:36 AM
    • #6

    vor allem wäre es langsam an der Zeit, GMX direkt anzusprechen um den Fremdzugriff zu beenden. Andreas sollte dazu mal was schreiben.

  • Andreas1005
    Member
    Posts
    5
    Member since
    20. Jan. 2020
    • June 24, 2021 at 12:38 PM
    • #7

    Vielen Dank für die Tipps. Meine Frau hat schriftlich bei gmx den Neuzugang beantragt, wird aber ihre E-Mail-Adresse dort nicht mehr verwenden, weil die Empfänger aufgrund der Hackermail ihre Adresse als Junk markiert haben.

    Tatsächlich war das Passwort zu einfach. So wie Name und Geburtstag. So was kann man ja als Hacker immer mal wieder bei gmx usw. probieren.

    Verwendet wurde das Passwort ausschließlich für den gmx-Zugang.

  • graf.koks
    Senior Member
    Reactions Received
    152
    Posts
    1,054
    Member since
    19. Jun. 2016
    Helpful answer
    1
    • June 24, 2021 at 5:14 PM
    • #8
    Quote from Andreas1005

    Tatsächlich war das Passwort zu einfach. So wie Name und Geburtstag. So was kann man ja als Hacker immer mal wieder bei gmx usw. probieren.

    Mein Tip - ich verwende das Autokennzeichen meines Vaters aus längst vergangenen Zeiten. Das rät so schnell keiner...

  • B. Mueller
    Guest
    • June 24, 2021 at 6:36 PM
    • #9
    Quote from graf.koks

    Mein Tip - ich verwende das Autokennzeichen meines Vaters aus längst vergangenen Zeiten. Das rät so schnell keiner...

    Maximal «XXX-XX XXX» = 10 Zeichen - nicht sehr viel für einen Brute Force Angriff …

  • Altstadt
    Senior Member
    Reactions Received
    61
    Posts
    505
    Member since
    30. Apr. 2021
    Helpful answers
    4
    • June 25, 2021 at 9:14 PM
    • #10
    Quote from graf.koks

    Mein Tip - ich verwende das Autokennzeichen meines Vaters aus längst vergangenen Zeiten.

    Das hört sich so an, als würdest du das Passwort für mehrere Logins verwenden. Das wäre ziemlich dumm. Würde es doch einem Hacker gleich viel mehr ermöglichen.

    Unser Verein. Unsere DNA.

  • graf.koks
    Senior Member
    Reactions Received
    152
    Posts
    1,054
    Member since
    19. Jun. 2016
    Helpful answer
    1
    • June 26, 2021 at 9:49 AM
    • #11

    Wie kommst Du auf diese These?

  • moejoe
    Member
    Reactions Received
    1
    Posts
    27
    Member since
    8. Nov. 2019
    • June 26, 2021 at 11:09 AM
    • #12

    Falls jemand ein guten einfachen passwort generator braucht:

    Es läuft folgender massen ab. Du hast immer dein Masterpasswort und dann kannst du zb. die url damit mischen.

    Vorteil, du brauchst dir nur das master zu merken und keine synchro nix dergleichen.

    https://lesspass.com/#/

    https://blog.lesspass.com/2017-07-18/wie-funktioniert-das

    grüsse

    OS: Win 10 64 Bit

    Version: Release Update Channel 64 Bit

    PC: Lenovo Notebook

    AV: MS Essentials

    FW: MS

  • Altstadt
    Senior Member
    Reactions Received
    61
    Posts
    505
    Member since
    30. Apr. 2021
    Helpful answers
    4
    • June 26, 2021 at 6:13 PM
    • #13
    Quote from graf.koks

    Wie kommst Du auf diese These?

    Weil das sonst irgendwie ein komischer Tipp wäre. Ein einzelnes Passwort kann sich doch jeder ausdenken. Das benötigt man doch keinen Tipp.

    Unser Verein. Unsere DNA.

  • graf.koks
    Senior Member
    Reactions Received
    152
    Posts
    1,054
    Member since
    19. Jun. 2016
    Helpful answer
    1
    • June 26, 2021 at 6:42 PM
    • #14

    Manche können sich sogar mehrere Paßwörter ausdenkem.

    Es wird aber langsam OT was die Frage von Andreas betrifft.

  • graf.koks
    Senior Member
    Reactions Received
    152
    Posts
    1,054
    Member since
    19. Jun. 2016
    Helpful answer
    1
    • June 28, 2021 at 10:06 AM
    • #15

    Hallo,

    die nachstehende Rechnung stimmt zwar nicht, weil es sich nicht um ein aktuelles sondern um ein vor langer Zeit gebräuchliches Kennzeichen handelt.

    Quote from B. Mueller
    Quote from graf.koks

    Mein Tip - ich verwende das Autokennzeichen meines Vaters aus längst vergangenen Zeiten. Das rät so schnell keiner...

    Maximal «XXX-XX XXX» = 10 Zeichen - nicht sehr viel für einen Brute Force Angriff …

    Aber das Argument mit einer ausreichenden Zeichenzahl scheint mir wert, das nochmal zu prüfen.

    Wieviele Zeichen braucht's denn für einen ausreichenden Schutz gegen maschinelles Ausprobieren? Wäre 20 ok? Oder 30?

    Wenn das so ist - kann ich einfach 20mal Ausrufe- oder Fragezeichen verwenden? oder ich hänge an das anfangs umschriebene Paßwort einfach 20 Kommas dran?

    Womit wir zu einer ganz einfachen Abhilfe gegen brute force kommen: der Betreiber der Seite könnte ja nach 3..4 Fehlversuchen eine Zwangspause für erneutes Login vorsehen. Problem gelöst.

  • B. Mueller
    Guest
    • June 28, 2021 at 11:29 AM
    • #16
    Quote from graf.koks

    Wieviele Zeichen braucht's denn für einen ausreichenden Schutz gegen maschinelles Ausprobieren? Wäre 20 ok? Oder 30?

    https://www.uni-weimar.de/fileadmin/user…to/krypto03.pdf

    BTW: Meine Standardlänge ist 32 - falls die Login Seite es zuläßt …

  • graf.koks
    Senior Member
    Reactions Received
    152
    Posts
    1,054
    Member since
    19. Jun. 2016
    Helpful answer
    1
    • June 28, 2021 at 2:38 PM
    • #17

    Eine wesentliche Frage bleibt offen: genügen 32 identische Zeichen?

  • Altstadt
    Senior Member
    Reactions Received
    61
    Posts
    505
    Member since
    30. Apr. 2021
    Helpful answers
    4
    • June 28, 2021 at 8:28 PM
    • #18
    Quote from graf.koks

    Es wird aber langsam OT was die Frage von Andreas betrifft.

    Na sowas. Du bringst das Thema auf, stellst selbst Fragen dazu. Dann wirst du ertappt und schon ist es plötzlich OT? Dann machst du auch noch selber OT weiter. Hast du feudale Rechte?

    Quote from graf.koks

    Womit wir zu einer ganz einfachen Abhilfe gegen brute force kommen: der Betreiber der Seite könnte ja nach 3..4 Fehlversuchen eine Zwangspause für erneutes Login vorsehen. Problem gelöst.

    Das machen die Betreiber sowieso. Da ist überhaupt nicht neu. Brute Force über den Login einer Webseite geht deshalb kaum. Die Gefahr lauert an anderer Stelle, offline. Bei Andreas1005 hat der Hacker das Passwort garantiert nicht so nebenbei über Brute Force rausbekommen. Trotzdem sind sind einfache Passwörter niemals gut.

    Quote from graf.koks

    Eine wesentliche Frage bleibt offen: genügen 32 identische Zeichen?

    Rein mathematisch ist es egal. In der Praxis natürlich nicht. Die Hacker und Tools sind nicht blöd. Solche Fragen zu stellen ist durchaus legitim und soll auch so sein. Nicht gut ist, wenn jemand, der selber noch solche Basic-Fragen hat, anderen Tipps gibt. Die Tipps sind dann meistens schlecht. Sorry. Das geht gar nicht.

    Unser Verein. Unsere DNA.

  • graf.koks
    Senior Member
    Reactions Received
    152
    Posts
    1,054
    Member since
    19. Jun. 2016
    Helpful answer
    1
    • June 29, 2021 at 4:13 PM
    • #19
    Quote from Altstadt
    Quote from graf.koks

    Solche Fragen zu stellen ist durchaus legitim und soll auch so sein. Nicht gut ist, wenn jemand, der selber noch solche Basic-Fragen hat, anderen Tipps gibt. Die Tipps sind dann meistens schlecht. Sorry. Das geht gar nicht.

    Daß diese Frage ironisch gestellt war, ist Dir genauso entgangen wie die mir unterstellte Dummheit, ein einziges Paßwort für alle Logins zu verwenden.

  • graba
    Global Moderator
    Reactions Received
    608
    Posts
    21,894
    Member since
    17. May. 2006
    Helpful answers
    9
    • June 29, 2021 at 4:28 PM
    • #20

    Da hier die Gefahr besteht, in eine OT-Sackgasse zu laufen, bitte ich darum, nur noch direkt auf das Thema bezogene Beiträge zu schreiben.

    Gruß
    graba :ziehtdenhut:

    Keine Forenhilfe per Konversation!
    Für Thunderbird-Entwicklung spenden

  • Community-Bot September 3, 2024 at 8:50 PM

    Closed the thread.

Current app version

  • Thunderbird 152.0.1 veröffentlicht

    Thunder July 4, 2026 at 1:02 PM

Current 140 ESR version

  • Thunderbird 140.12.1 ESR veröffentlicht

    Thunder July 4, 2026 at 1:05 PM

No Advertisements

There are no advertisements here. Maybe you give the website owner (Alexander Ihrig - aka "Thunder") instead something to be able to finance these sites in the long run. Many Thanks!

Thank you for the support!

Coffee to be spent?

Donate now via Paypal*

*Forwarding to PayPal.Me

Thunderbird Mail DE
  1. Imprint & Contact
  2. Privacy Policy
    1. Cookie Policy
  3. Terms of Use
  4. Donation Call for Thunderbird
Help for this website
  • All website support articles
  • How to use website search
  • How to create a forums user account
  • How to create and edit a forums thread
  • How to reset your forums password
Copyright © 2003-2026 Thunderbird Mail DE

You are NOT on an official page of the Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, Seamonkey®, XUL™ and the Thunderbird logo are (among others) registered trademarks of the Mozilla Foundation.

Powered by WoltLab Suite™