1. Startseite
  2. Nachrichten
  3. Herunterladen
    1. Thunderbird Release-Version
    2. Thunderbird 128 ESR
    3. Thunderbird 115 ESR
    4. Thunderbird Beta-Version
    5. Sprachpaket (Benutzeroberfläche)
    6. Wörterbücher (Rechtschreibprüfung)
  4. Hilfe & Lexikon
    1. Anleitungen zu Thunderbird
    2. Fragen & Antworten (FAQ) zu Thunderbird
    3. Hilfe zu dieser Webseite
  5. Forum
    1. Unerledigte Themen
    2. Letzte Beiträge
    3. Themen der letzten 24 Stunden
  • Deutsch
  • Anmelden
  • Registrieren
  • 
  • Suche
Dieses Thema
  1. Thunderbird Mail DE
  2. Forum
  3. Hilfe zu E-Mail und allgemeines Arbeiten
  4. Allgemeines Arbeiten / Konten einrichten / Installation & Update

Passwort-Datei gehackt (wahrscheinlich die 261.Frage)

    • 68.*
    • Windows
  • alfware17
  • 26. Januar 2023 um 17:51
  • Geschlossen
  • Unerledigt
  • alfware17
    Mitglied
    Beiträge
    14
    Mitglied seit
    26. Jan. 2023
    • 26. Januar 2023 um 17:51
    • #1

    Hallo, ich weiß nicht wie, ich weiß ungefähr wann (Juli 2022, weil der Hacker es mir schrieb) und ich weiß was - ich bin gehackt worden, ob auf einem PC oder mehreren, keine Ahnung. Betroffen ist anscheinend NUR die Paßwort-Datei des Thunderbird, die aber gründlich. Ich hatte 5 Profile und jede Menge Konten darin, aktuelle und historische, insgesamt weit über 100.

    Okay, der/die Angreifer haben die Liste wahrscheinlich ausgelesen und fatalerweise veröffentlicht. Jedenfalls habe ich dann immer Daimons bekommen, daß ich meinem Namen und von meinen Konten Spam verschickt würde, meistens gingen die dann fehl. Teils bekam ich auch eine Mail von mir selbst, in denen versucht wurde, mich zu erpressen oder erschrecken - okay ich bin da nicht so schreckhaft und habe auch nichts zu verbergen, es ist halt nur lästig, ich habe es ignoriert. Als es mir zu bunt wurde und ich realisierte, daß es nicht nur 1-2 Adressen betrifft sondern alle, habe ich in Tag- und Nachtarbeit bei allen denen die ich noch brauchte, das Paßwort geändert und den Rest gelöscht oder aufgegeben. Inventur also. Danach war Ruhe.

    Jedoch scheint da jemand unheimlich gründlich vorzugehen, hat zu viel Zeit und/oder das Problem ist, daß die Liste veröffentlicht war und sich einige Fanboys oder Fangirls daran versuchen. Ja, ich kriege auch die netten Anforderungen auf neues Paßwort/Pin von Instagram, Fakebook, Uber, Spieleplattformen usw. Das Leben ist halt bunt. Ich kann es ignorieren. Jetzt habe ich jedoch zwei Fälle, wo ich das Paßwort nicht ändern kann (scheint auch ein Geisteranbieter zu sein, auf mich reagiert er nicht mehr) und einen weiteren, wo ein Mailaccount von 2013(!) inaktiv reaktiviert wurde und gleich fleißig Spam über SMTP versendet. Ich habe nachgeschaut, ja ich habe 2013 einen EIntrag im Thunderbird Paßwort-Datei gehabt, den Account jedoch spätestens 2014 stillgelegt. Na gut, meine Konten habe ich gesichert. Ein paar Nebeneffekte/Verlust ist auch dabei, einige Fakebook-Konten wurden gekapert und übernommen, keine Ahnung was der/die damit will - ich drücke es mal vorsichtig aus, ich habe noch nie ein privates und reales Konto bei Fakebook gehabt und werde auch nicht. Die E-Mails, ok ist eine Sammelei von mir und ich habe alle Freemailer und meine eigenen Domains. Denen ist auch zu 100% nix passiert, niemand hat versucht, ins Webmail-Portal oder so zu gehen und das zu übernehmen und mich auszusperren (wie bei den o.a. Fakebooks). Obwohl das ein Leichtes gewesen wäre. Nun habe ich alle Zugänge durch neue Paßwörter geschützt, da wo möglich auch mit 2FA und alles ist paletti für wahrscheinlich 1 Jahr, ich muß mal ordentlicher werden und das nicht so lange schleifen lassen.

    Die Frage bei mir bleibt trotzdem. Warum und wie die Paßwort-Datei von Thunderbird? Und bin ich der einzige der betroffen ist? Wahrscheinlich nicht, aber vielleicht einer der wenigen mit weit mehr als 100 Mailkonten. Der PC ist sauber und abgesehen von Altersschwäche gut drauf. Ja nicht schimpfen, Windows- und Thunderbird Versionen sind alt und ich mache das Rattenrennen um die Updates auch nicht immer mit. Aber der PC wird ausgewechselt, neuer ist schon bestellt. Und er ist sauber, ich habe ihn mehrfach gecheckt und wenn überhaupt was sein könnte dann mit einem PC den ich 01/2022 stillgelegt hatte (ich habe viel Software geclont und so u.a. den Thunderbird). Ich habe aber zwischen 01/2022 und 07/2022 auch nichts neues angelegt oder geändert so daß ich sagen könnte, da wäre eine Adresse neu, die (nicht) betroffen ist. Natürlich habe ich auch einen "Köder" ausgelegt, eine neue E-Mail Adresse im Thunderbird-Profil und sogar mit dem alten kompromittierten Paßwort sonst macht das ja keinen Sinn, jedoch wurde da bisher nichts vermeldet an Spam.

    Ja und Sorry, daß ich so viel geschrieben habe. Es ist auch nicht mein erster Account hier in diesem Forum, den alten hat aber irgendwie der Fuchs gefressen, jedenfalls war mein Nutzername wieder frei...

    Um Rückfragen vorzubeugen, bitten wir um folgende Angaben in Ihrem Text:

    • Thunderbird-Version 68.12

    • Betriebssystem + Version Windows 7, 10, 11

    • Kontenart (POP / IMAP) beides

    • Postfachanbieter (z.B. GMX) T-Online und noch weitere, auch eigene Domain

    • Eingesetzte Antivirensoftware Panda

    • Firewall (Betriebssystem-intern/Externe Software)

    • Router-Modellbezeichnung (bei Sende-Problemen)

    Einmal editiert, zuletzt von graba (26. Januar 2023 um 19:38) aus folgendem Grund: Schriftstärke angepasst

  • Thunder 26. Januar 2023 um 18:50

    Hat das Thema freigeschaltet.
  • Thunder
    Administrator
    Reaktionen
    779
    Artikel
    281
    Beiträge
    7.280
    Einträge
    169
    Mitglied seit
    8. Jul. 2003
    Hilfreiche Antworten
    58
    • 26. Januar 2023 um 18:55
    • #2

    Komische Geschichte, würde ich sagen.

    Zitat von alfware17

    NUR die Paßwort-Datei des Thunderbird

    Sagt wer? Glaube ich nicht.

    Zitat von alfware17

    Die E-Mails, ok ist eine Sammelei von mir und ich habe alle Freemailer und meine eigenen Domains. Denen ist auch zu 100% nix passiert

    Da in Thunderbird ja wohl nicht die Logins zu Portalen wie Facebook, Uber und Co. gespeichert sind, kann an Deiner Aussage eigentlich etwas nicht stimmen. Entweder müsste der Hacker die Logins aus einem Browser haben, um an die Portale zu kommen, oder der Hacker müsste ein E-Mail-Konto gekapert haben, welches für die Passwort-Wiederherstellung bei den Portalen hinterlegt ist/war.

    Gruß
    Thunder ( Mein persönlicher Wunschzettel )

    Keine Hilfe per Konversation! - Danke für Euer Engagement und Eure Geduld!

  • Veteran
    Gast
    • 26. Januar 2023 um 19:46
    • #3
    Zitat von alfware17

    Ich hatte 5 Profile und jede Menge Konten darin, aktuelle und historische, insgesamt weit über 100.

    Welchen Paßwortmanager verwendest du?

    Zitat von alfware17

    Betroffen ist anscheinend NUR die Paßwort-Datei des Thunderbird, die aber gründlich.

    Hat das auch der 'Hacker' geschrieben? Bist du sicher, daß nicht noch viel mehr von deinem Rechner abgezogen wurde, z. B. das Adressbuch?

  • alfware17
    Mitglied
    Beiträge
    14
    Mitglied seit
    26. Jan. 2023
    • 26. Januar 2023 um 23:13
    • #4
    Zitat von Thunder

    Komische Geschichte, würde ich sagen.

    Zitat von alfware17

    NUR die Paßwort-Datei des Thunderbird

    Sagt wer? Glaube ich nicht.

    Zitat von alfware17

    Die E-Mails, ok ist eine Sammelei von mir und ich habe alle Freemailer und meine eigenen Domains. Denen ist auch zu 100% nix passiert

    Da in Thunderbird ja wohl nicht die Logins zu Portalen wie Facebook, Uber und Co. gespeichert sind, kann an Deiner Aussage eigentlich etwas nicht stimmen. Entweder müsste der Hacker die Logins aus einem Browser haben, um an die Portale zu kommen, oder der Hacker müsste ein E-Mail-Konto gekapert haben, welches für die Passwort-Wiederherstellung bei den Portalen hinterlegt ist/war.

    Hm, warum komische Geschichte?

    Und warum glaubst du es nicht? Der/die hat/braucht nur die E-Mail Adresse und das Paßwort dazu und kann sich selbst einen SMTP basteln. Ich habe in den Mailheadern allerlei exotische Clients gesehen u.a. ganz viel Gmail und ganz viel Outlook.

    Und natürlich kannst du mit Kenntnis des E-Mail Paßwortes den Fakebook Account kapern und übernehmen. Es wird ein neues Paßwort angefordert und die eigene (des Hackers) E-Mail Adresse als primär gesetzt. In einem Fall war es ein Account, den ich tatsächlich abgeschrieben hatte (weil er/sie wohl doch drin war und mich ausgesperrt aber es war nicht mein eigener sondern eine Fake-Adresse, darum habe ich mich nicht weiter drum gekümmert). In zwei anderen Fällen habe ich die Kontrolle über das E-Mail Fach eigentlich noch, aber das Fakebook ist wech, mir auch egal jetzt.

    Die Pin/Passwort-Reset/Konteneröffnungs-Begehren von zB Instagram, Uber und was weiß ich noch alles gegen einige meiner Mail-Accounts laufen natürlich ins Leere. Da hat nur jemand meine E-Mail gesehen und vielleicht auch mal das Paßwort für SMTP mißbraucht und dann als Identität für neue Konteneröffnungen angegeben. Ich kriege nun nur die Anfragen zu sehen.

    Meine Frage, wie die Paßwort-Datei ausgelesen werden kann, hast auch Du nicht beantwortet.

  • alfware17
    Mitglied
    Beiträge
    14
    Mitglied seit
    26. Jan. 2023
    • 26. Januar 2023 um 23:23
    • #5
    Zitat von Veteran
    Zitat von alfware17

    Ich hatte 5 Profile und jede Menge Konten darin, aktuelle und historische, insgesamt weit über 100.

    Welchen Paßwortmanager verwendest du?

    Zitat von alfware17

    Betroffen ist anscheinend NUR die Paßwort-Datei des Thunderbird, die aber gründlich.

    Hat das auch der 'Hacker' geschrieben? Bist du sicher, daß nicht noch viel mehr von deinem Rechner abgezogen wurde, z. B. das Adressbuch?

    Öhm, gibts da verschiedene Paßwort-Dateien? Die eingebaute von Thunderbird doch. Paßwort-Manager ist wieder was anderes, das benutze ich nicht. Dann müßte/würde ich mir wirklich Sorgen machen. Nein, soweit ich sehe, ist überhaupt nix aus den Browsern oder von den PC abgegriffen worden (auch wenn der Hacker es behauptet - er hat alle meine Pornobilder gesehen, gesichert, alle Links, Bankdaten, und sogar die nicht vorhandene Webcam hat er eingeschaltet). Es geht nur um die Kombinationen E-Mail Adresse/Paßwort und die ist in dieser Datei gespeichert. Verschlüsselt zwar nehme ich an, aber das wird dann auch keine Hürde mehr sein. Und ja, restlos ALLE Einträge seit ca 2011 wurden probiert, egal ob die Konten existieren oder nicht.

    Ja Asche auf mein Haupt, die Paßwörter sind alle gleich bzw ähnlich und wer einmal mein xxxx vor dem @ weiß, kann alle Anbieter nach dem @ ausprobieren. Aber gut. es war ein "Schnappschuß" zum 07/2022. Jetzt Paßwörter geändert, ist Ruhe. Wenn auch meine Nerven etwas strapaziert

    EIn Adressbuch besitze ich nicht, weder online noch auf dem PC.

  • Thunder
    Administrator
    Reaktionen
    779
    Artikel
    281
    Beiträge
    7.280
    Einträge
    169
    Mitglied seit
    8. Jul. 2003
    Hilfreiche Antworten
    58
    • 26. Januar 2023 um 23:41
    • #6
    Zitat von alfware17

    Meine Frage, wie die Paßwort-Datei ausgelesen werden kann, hast auch Du nicht beantwortet.

    Wenn Du kein Master-Passwort verwendet hast, standen bzw. stehen die Login-Daten im Klartext in der zugehörigen Datei.

    Zitat von alfware17

    Und natürlich kannst du mit Kenntnis des E-Mail Paßwortes den Fakebook Account kapern und übernehmen.

    Genau das sagte ich ja auch. Aber Du hast doch im Startbeitrag einen Satz drin, den man so verstehen kann, dass den E-Mail-Konten nichts passiert sei. Dann muss also doch das (oder die) E-Mail-Konto/Konten gekapert worden sein, welche für die Passwort-Wiederherstellung der verschiedenen Portale notwendig waren.

    Gruß
    Thunder ( Mein persönlicher Wunschzettel )

    Keine Hilfe per Konversation! - Danke für Euer Engagement und Eure Geduld!

  • Veteran
    Gast
    • 27. Januar 2023 um 07:04
    • #7
    Zitat von alfware17

    Paßwort-Manager ist wieder was anderes, das benutze ich nicht.

    Das war meine Vermutung, die du bestätigt hast:

    Zitat von alfware17

    Ja Asche auf mein Haupt, die Paßwörter sind alle gleich bzw ähnlich und wer einmal mein xxxx vor dem @ weiß, kann alle Anbieter nach dem @ ausprobieren.

    Du hast also noch nicht einmal ansatzweise verstanden, worauf es bei Zugangsdaten ankommt. Links zum Nachlesen erspare ich mir – nach deinen Schilderungen und bei deiner 'Sammelwut' gehe ich nicht davon aus, daß überhaupt Interesse daran besteht.

  • alfware17
    Mitglied
    Beiträge
    14
    Mitglied seit
    26. Jan. 2023
    • 27. Januar 2023 um 09:24
    • #8

    OMG. Manche Reaktionen hier sind ja Klasse. @ Veteran erzählt mir was von Adressbuch und Paßwortmanager - um die es hier gar nicht geht und unterstellt mir irgendwas, was ich "nicht mal ansatzweise verstanden hätte"- Wozu äußerst du dich dann eigentlich überhaupt? Ich brauche keine allgemeinen Belehrungen zu Zugangsdaten - wenn die Paßwortdatei also die Sammlung von Thunderbird ausgelesen wird, dann können die Paßwörter noch so lang und komplex sein. Ich habe eine Funktion zum Speichern benutzt, die Thunderbird anbietet,

    Und @ Thunder, ja gut verstanden. Kannst du mir auch noch sagen, wie die Datei heißt und wie ich ggf, ein Master-Paßwort setze? Ich finde diese Funktion nämlich beim Thunderbird nicht. Danke!

    Ok Häkchen "Master-Paßwort" gefunden.... Aber wo ist die Datei?

  • Thunder
    Administrator
    Reaktionen
    779
    Artikel
    281
    Beiträge
    7.280
    Einträge
    169
    Mitglied seit
    8. Jul. 2003
    Hilfreiche Antworten
    58
    • 27. Januar 2023 um 10:01
    • #9
    Zitat von alfware17

    Aber wo ist die Datei?

    Das kommt auf die Thunderbird-Version an. Theoretisch ist denkbar, dass bspw. eine alte Passwort-Datei dauerhaft unverschlüsselt liegen bleibt, wenn man zwischenzeitlich eine neuere Variante verwendet und erst dann das Master-Passwort vergibt.

    Ohne Gewähr:

    signons.txt (früher bis Version 3)

    signons.sqlite (früher Version 3 - 38)

    logins.json (ab Version 38)

    Gruß
    Thunder ( Mein persönlicher Wunschzettel )

    Keine Hilfe per Konversation! - Danke für Euer Engagement und Eure Geduld!

  • Thunder
    Administrator
    Reaktionen
    779
    Artikel
    281
    Beiträge
    7.280
    Einträge
    169
    Mitglied seit
    8. Jul. 2003
    Hilfreiche Antworten
    58
    • 27. Januar 2023 um 10:04
    • #10

    Das Master-Passwort heißt inzwischen Haupt-Passwort bzw. Hauptpasswort. Prinzipiell sollte das helfen:

    Wo werden meine Passwörter gespeichert?

    Tippe in das Suchfeld der Einstellungen einfach mal "Hauptpasswort" ein.

    Gruß
    Thunder ( Mein persönlicher Wunschzettel )

    Keine Hilfe per Konversation! - Danke für Euer Engagement und Eure Geduld!

  • AndyC
    Senior-Mitglied
    Reaktionen
    862
    Beiträge
    1.380
    Mitglied seit
    21. Mai. 2012
    Hilfreiche Antworten
    20
    • 27. Januar 2023 um 12:38
    • #11
    Zitat von alfware17

    weil der Hacker es mir schrieb

    Und weil der Hacker es Dir schrieb muss das so sein?

    Mr haben schon viele Hacker geschrieben und mir mitgeteilt, dass sie meine Kamera ,Browser und E-Mail-Kontakte gekapert haben .

    Dabei haben sie mit der Kamera aufgezeichnet, was ich beim angeblichen Pornoschauen gemacht haben soll.

    In einem Teil des Fensters der Porno im anderen mein Abbild.

    Das wollen sie, wenn ich nicht zahle, an alle meine Kontakte schicken.

    Dumm nur, dass die Absenderadresse nicht existent war, denn ich hätte gerne gezahlt für den Trick den Monitor in eine Kamera umzuwandeln, da es keine Kamera gibt. ...

    Kein Backup - Kein Mitleid!
    Ungesicherte Daten sind unwichtige Daten.

  • schlingo
    Senior-Mitglied
    Reaktionen
    761
    Beiträge
    7.008
    Mitglied seit
    20. Jul. 2009
    Hilfreiche Antworten
    49
    • 27. Januar 2023 um 13:14
    • #12
    Zitat von AndyC

    Dumm nur, dass die Absenderadresse nicht existent war, denn ich hätte gerne gezahlt

    Hallo Andy :)

    solche Mails bekomme ich auch häufiger. Absender ist dabei immer meine Spamfence-Adresse. Da musst Du doch einfach per BTC zahlen 8)

    Gruß Ingo

    Threema - Sicherer und privater Messenger

    Meine Threema-ID

    Warum Threema?

  • Community-Bot 3. September 2024 um 20:50

    Hat das Thema geschlossen.

Aktuelle Programmversion

  • Thunderbird 139.0.2 veröffentlicht

    Thunder 11. Juni 2025 um 17:31

Aktuelle ESR-Version

  • Thunderbird 128.11.1 ESR veröffentlicht

    Thunder 11. Juni 2025 um 17:27

Keine Werbung

Hier wird auf Werbeanzeigen verzichtet. Vielleicht geben Sie dem Website-Betreiber (Alexander Ihrig - aka "Thunder") stattdessen etwas aus, um diese Seiten auf Dauer finanzieren zu können. Vielen Dank!

Vielen Dank für die Unterstützung!

Kaffee ausgeben für:

3,00 €
1
Per Paypal unterstützen*

*Weiterleitung zu PayPal.Me

Ähnliche Themen

  • Betterbird: Ehemalige Version: 102.15.1-bb41

    • jorgk3
    • 23. August 2022 um 14:16
    • Betterbird
  • Version 102.0.1 und 0.2 sind unbrauchbar

    • BlackHoleSun
    • 12. Juli 2022 um 10:22
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Wie alte Mails in den lokalen Ordner verschieben

    • MrRight2004
    • 26. Juni 2022 um 16:30
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • thunderbird mail.db.idle_limit not found 91.8.0

    • kklepper
    • 17. April 2022 um 22:32
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Thunderbird startet nit unter Linux Mint

    • Richtschwert
    • 25. Januar 2022 um 20:17
    • Allgemeines Arbeiten / Konten einrichten / Installation & Update
  • Beim Annehmen einer Termineinladung werden iCloud Kalender nicht angezeigt.

    • till21
    • 16. September 2021 um 09:12
    • Externe Kalender / Netzwerkkalender synchronisieren
Thunderbird Mail DE
  1. Impressum & Kontakt
  2. Datenschutzerklärung
    1. Einsatz von Cookies
  3. Nutzungsbedingungen
  4. Spendenaufruf für Thunderbird
Hilfe zu dieser Webseite
  • Übersicht der Hilfe zur Webseite
  • Die Suchfunktion benutzen
  • Foren-Benutzerkonto - Erstellen (Neu registrieren)
  • Foren-Thema erstellen und bearbeiten
  • Passwort vergessen - neues Passwort festlegen
Copyright © 2003-2025 Thunderbird Mail DE

Sie befinden sich NICHT auf einer offiziellen Seite der Mozilla Foundation. Mozilla®, mozilla.org®, Firefox®, Thunderbird™, Bugzilla™, Sunbird®, XUL™ und das Thunderbird-Logo sind (neben anderen) eingetragene Markenzeichen der Mozilla Foundation.

Community-Software: WoltLab Suite™
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Forum
  • Lexikon
  • Artikel
  • Seiten
  • Erweiterte Suche
  • Deutsch
  • English
Zitat speichern