Mein Facebook-Account wurde missbraucht so etwas kann jeden treffen
Heute ist es mir selbst passiert: Über meinen Facebook-Account wurden Nachrichten verschickt, ohne dass ich davon wusste. Besonders ärgerlich ist dabei die Frage, wie so etwas überhaupt passieren kann, obwohl das verwendete Passwort mehr als 21 Zeichen lang war. Der Vorfall zeigt, dass ein starkes Passwort allein heute nicht mehr ausreicht.
Plötzlich verschickt der eigene Account Nachrichten
Heute habe ich festgestellt, dass über meinen Facebook-Account Nachrichten verschickt wurden, die nicht von mir stammen. Ich selbst hatte diese Nachrichten weder geschrieben noch bewusst versendet. Für die Empfänger sah es allerdings so aus, als kämen sie ganz normal von meinem Account.
Genau das macht solche Vorfälle so unangenehm. Freunde und Bekannte können eine solche Nachricht für echt halten und möglicherweise auf einen enthaltenen Link klicken oder auf eine Aufforderung reagieren.
Mein Passwort war dabei keineswegs kurz oder einfach. Es hatte mehr als 21 Zeichen. Deshalb stellt sich natürlich die Frage: Wie kann ein Facebook-Account trotzdem missbraucht werden?
Ein langes Passwort bedeutet nicht automatisch vollständigen Schutz
Ein starkes Passwort ist wichtig, aber es ist nur ein Teil der Kontosicherheit. Ein Angreifer muss das Passwort nicht zwingend knacken, um Zugriff auf einen Account zu bekommen.
Eine mögliche Ursache kann beispielsweise Phishing sein. Dabei wird der Nutzer auf eine gefälschte Internetseite gelockt und dazu gebracht, seine Zugangsdaten einzugeben. Auch gestohlene Zugangsdaten aus Datenlecks, unsichere Geräte oder Schadsoftware können eine Rolle spielen.
Eine weitere Möglichkeit sind bereits bestehende Anmeldesitzungen. Unter bestimmten Umständen kann ein Angreifer Zugriff auf eine Sitzung erhalten, ohne das aktuelle Passwort zu kennen. Deshalb ist es wichtig, nach einem Vorfall nicht nur das Passwort zu ändern, sondern auch die aktiven Sitzungen und angemeldeten Geräte zu überprüfen.
Was ich nach dem Vorfall gemacht habe
Als erste Maßnahme habe ich mein Facebook-Passwort geändert. Das sollte bei einem Verdacht auf eine Account-Übernahme grundsätzlich möglichst schnell geschehen.
Gleichzeitig sollte man überprüfen, welche Geräte aktuell mit dem Konto verbunden sind. Unbekannte Geräte oder Sitzungen sollten beendet werden. Im Zweifel ist es sinnvoll, sich von allen anderen Sitzungen abzumelden und anschließend nur die eigenen Geräte wieder anzumelden.
Auch die mit dem Facebook-Konto verbundene E-Mail-Adresse sollte kontrolliert werden. Das E-Mail-Konto ist besonders wichtig, weil darüber unter Umständen Passwörter zurückgesetzt werden können. Deshalb sollte auch dort ein starkes, eigenes Passwort und nach Möglichkeit eine Zwei-Faktor-Authentifizierung verwendet werden.
Zwei-Faktor-Authentifizierung unbedingt aktivieren
Einer der wichtigsten zusätzlichen Schutzmechanismen ist die Zwei-Faktor-Authentifizierung, kurz 2FA. Dabei reicht das Passwort alleine nicht mehr aus. Zusätzlich muss beispielsweise ein Code über eine Authenticator-App oder ein anderer zweiter Sicherheitsfaktor bestätigt werden.
Selbst wenn ein Angreifer das Passwort kennt, hat er dadurch noch nicht automatisch vollständigen Zugriff auf das Konto. Wer 2FA bisher noch nicht aktiviert hat, sollte das bei wichtigen Online-Konten nachholen.
Angemeldete Geräte regelmäßig kontrollieren
Viele Nutzer denken bei einem gehackten Konto zuerst an ein geknacktes Passwort. Dabei lohnt sich auch ein Blick auf die Geräte, mit denen das Konto angemeldet ist.
Findet sich dort beispielsweise ein unbekanntes Smartphone, ein fremder Computer oder eine Anmeldung von einem Ort, der eindeutig nicht zum eigenen Nutzungsverhalten passt, sollte man genauer hinschauen und die entsprechende Sitzung beenden.
Diese Kontrolle sollte nicht erst dann erfolgen, wenn bereits etwas passiert ist. Wer wichtige Konten regelmäßig überprüft, kann verdächtige Aktivitäten möglicherweise frühzeitig erkennen.
Vorsicht vor gefälschten Nachrichten und Links
Eine der häufigsten Gefahren im Internet sind gefälschte Nachrichten. Angebliche Hinweise auf eine Kontosperrung, Gewinnspiele, Sicherheitswarnungen oder angebliche Support-Nachrichten sollen den Empfänger häufig dazu bringen, auf einen Link zu klicken und sich anschließend auf einer gefälschten Seite anzumelden.
Deshalb sollte man bei unerwarteten Nachrichten grundsätzlich vorsichtig sein. Wer überprüfen möchte, ob mit seinem Facebook-Konto tatsächlich etwas nicht stimmt, sollte die Facebook-App oder die Internetseite direkt öffnen und nicht den Link aus einer verdächtigen Nachricht verwenden.
Was tun, wenn der eigene Account bereits missbraucht wurde?
Wenn über den eigenen Account bereits Nachrichten verschickt wurden, sollte man schnell handeln. Zuerst das Passwort ändern, anschließend die angemeldeten Geräte und Sitzungen kontrollieren und unbekannte Zugriffe beenden.
Danach sollte die Zwei-Faktor-Authentifizierung aktiviert beziehungsweise überprüft werden. Ebenso sollten verbundene Apps und Dienste kontrolliert werden. Anwendungen, die man nicht kennt oder nicht mehr benötigt, sollten keinen Zugriff auf das Konto behalten.
Wichtig ist außerdem, Freunde und Bekannte über den Vorfall zu informieren. Wer eine verdächtige Nachricht vom eigenen Account bekommen hat, sollte wissen, dass sie nicht vom Kontoinhaber stammt. Dadurch lässt sich verhindern, dass jemand auf einen möglicherweise schädlichen Link klickt.
Ein Vorfall ist ein guter Anlass für einen Sicherheitscheck
Auch wenn die genaue Ursache einer Account-Übernahme zunächst nicht bekannt ist, sollte man den Vorfall zum Anlass nehmen, die eigene digitale Sicherheit einmal grundsätzlich zu überprüfen.
Dazu gehören einzigartige Passwörter für wichtige Konten, eine Zwei-Faktor-Authentifizierung, aktuelle Betriebssysteme und Programme sowie ein regelmäßiger Blick auf angemeldete Geräte und verbundene Anwendungen.
Besonders wichtig ist auch, Passwörter nicht mehrfach zu verwenden. Wird ein Passwort bei einem anderen Dienst bekannt, können Angreifer versuchen, sich damit auch bei weiteren Konten anzumelden.
Wie bewertest du diesen Beitrag?