Benutzer- und Account-Schutz

„Herr Huber von der Verwaltung hat mich gerade kontaktiert. Sein E-Mail-Konto wurde offensichtlich gehackt. Jetzt hat er Zugänge zu zahlreichen Plattformen verloren und konnte nicht mehr auf seine Mails zugreifen. Ich habe sein Passwort serverseitig zurückgesetzt, damit er wieder an sein Postfach gelangt“

„Das ist ein großes Problem und oft nur der erste Schritt. Hat ein Angreifer Zugriff auf ein E-Mail-Konto und das Postfach, kann er großen Schaden anrichten. Schauen wir uns mal an, wie wir die Zugänge besser absichern können.“

Bisher haben wir uns auf die Technik der E-Mail-Zustellung konzentriert: Netzwerk, Verschlüsselung, Server, Filter. Aber die beste technische Absicherung nützt wenig, wenn ein Angreifer das Passwort eines Benutzers errät oder durch Phishing erlangt.

Ein gekapertes E-Mail-Konto ist besonders gefährlich, denn E-Mail ist oft der Schlüssel zu allem: Der Angreifer kann im Namen des Opfers E-Mails senden, vertrauliche Informationen lesen und das Konto für weitere Angriffe nutzen.

⚠️ Besonders brisant: Über die „Passwort vergessen“-Funktionen anderer Dienste kann ein kompromittiertes E-Mail-Konto zum Einfallstor für das gesamte digitale Leben werden. Der Angreifer setzt die Passwörter zurück, indem er die per E-Mail zugesendeten Reset-Links anklickt und kann fast beliebige Zugänge zu allen möglichen Plattformen kapern.

Ein E-Mail-Konto sollte daher besonders vor unberechtigten Zugriffen abgesichert sein! Was dazu beiträgt, zeigen die folgenden Punkte. Klicke auf die Info-Buttons für weitere Informationen:

Du findest hier wenig Neues. Insbesondere im Kursmodul B4 sind wir bereits intensiv auf diese Themen eingegangen. Wir können den Punkt jedoch nicht genug betonen:

Nach oben scrollen