Kann ich sehen wo ich mit meiner Email überall Registriert bin?


13.11.2022, 10:16

meiner*

4 Antworten

Schau in Deine E-Mails. Dort solltest Du die entsprechenden Bestätigungs-E-Mails finden. Wenn Du da aber aufgeräumt hast: Pech gehabt.

Mark Berger  13.11.2022, 13:01

Nicht richtig - es gibt alle möglichen Dienste die dies machen. Außerdem kann man in der Regel die "Passwort vergessen" Funktion nutzen um eine Email zu prüfen.

0
franzhartwig  13.11.2022, 14:07
@Mark Berger
Nicht richtig - es gibt alle möglichen Dienste die dies machen.

Die was machen? Die mir erzählen, dass ich mit der E-Mail-Adresse xyz@example.org bei den Diensten Facebook, gutefrage.net, Youtube und Instagram angemeldet bin? Sind da dann auch Dienste wie ubuntuusers.de, elternforum-kindersicherheit.de, gigital-eliteboard, teamviewrer.com, dhl.de, ups.com, otto.de, etc. mit dabei?

Außerdem kann man in der Regel die "Passwort vergessen" Funktion nutzen um eine Email zu prüfen.

Dazu muss ich aber erst einmal die Dienste wissen. Bereits daran scheitert es ja bei vielen. Ich weiß auch nicht immer, wo ich ein Konto habe, auch z. B. beim Einkaufen. Habe ich da letztes Mal als Gast bestellt oder habe ich ein Konto eingerichtet? Ich schaue dann im Passwortmanager. Ist da ein Passwort, habe ich ein Konto. Ist da keins, habe ich keins.

Die Frage war ja "wo ich überall registriert bin" und nicht "ob ich bei einem bestimmten Dienst registriert bin".

0
Mark Berger  13.11.2022, 18:41
@franzhartwig
Die mir erzählen, dass ich mit der E-Mail-Adresse xyz@example.org bei den Diensten Facebook, gutefrage.net, Youtube und Instagram angemeldet bin? 

Ja zB! Die meisten dieser Datenbanken nutzen Daten aus Leaks und diversen anderen Quellen um dies in Erfahrung zu bringen. Einige setzen auch ML/AI ein um automatisiert weitere Infos zu analysieren und einzufügen.

Sind da dann auch Dienste wie ubuntuusers.de, elternforum-kindersicherheit.de, gigital-eliteboard, teamviewrer.com, dhl.de, ups.com, otto.de, etc. mit dabei?

Wenn diese in irgend einer Form mit der Email in Verbindung gebracht werden können dann ja. So wäre das zB möglich wenn du die Email in deinem Profil von xyz-forum.de anzeigen lässt.

Neben klassischen Robots werden auch Texte ausgewertet und einige mehr. So kann durchaus der ein- oder andere auf GF seine Email genannt haben. Ich habe das auch bei ein paar Gelegenheiten getan. Wird der Text richtig verstanden, kann der Bezug von meinem Konto zu einer Email hergestellt werden.

Ist natürlich nicht perfekt aber es liefert zumindest einige Treffer bei einigen Diensten. In Github stehen teilweise Emails in Kommentaren der Commits, etc.

Dazu muss ich aber erst einmal die Dienste wissen. Bereits daran scheitert es ja bei vielen.

Stimmt, aber Try & Error geht ja bekanntlich immer!

Die Frage war ja "wo ich überall registriert bin" und nicht "ob ich bei einem bestimmten Dienst registriert bin".

Das ist mir klar und je mehr Zeit du für diese Antwort aufwendest umso genauer und besser wird diese Ausfallen.

Wenn ich zB eine Person oder Organisation mit OSINT auseinandernehme dann investiere ich einige Arbeitsstunden oder einige Tage - je nach dem wie einfach oder schnell ich an die gewünschten Daten komme.

Wenn ich jedes Foto der Person, jeden Account und jeden Post den ich finden kann wieder unter das OSINT-Mikroskop lege kommt am Ende bei den meisten sehr viel raus von persönlichem bis hin zu verschiedensten Accounts.

Ich kann mit biometrischen Methoden Gesichter untersuchen, Usernamen abgleichen, Email-Adressen auf Verdacht abgleichen oder entsprechende Datenbanken bemühen bis hin zu Datenbanken die sich mit dem Schreibstiel von Personen beschäftigen... Je abstrakter umso mehr falsche Treffer muss ich aussortieren und umso aufwendiger wird es aber die meisten Leute sind heute schon recht gläsern.

Wüsstest du die SSID meines Firmen-WLANs würdest du zB in wenigen Mausklicks auf die Adresse kommen. Die SSID wird von meinem Mobiltelefon in regelmäßigen Abständen angefragt wie du eventuell weißt. (Probe Requests)

0
franzhartwig  13.11.2022, 23:31
@Mark Berger
Wenn diese in irgend einer Form mit der Email in Verbindung gebracht werden können dann ja. So wäre das zB möglich wenn du die Email in deinem Profil von xyz-forum.de anzeigen lässt.

Bitte unterscheide E-Mail von E-Mail-Adresse. Und Du wirst wissen, dass E-Mail-Adressen heutzutage nirgendwo mehr angezeigt werden.

Neben klassischen Robots werden auch Texte ausgewertet und einige mehr. So kann durchaus der ein- oder andere auf GF seine Email genannt haben.

Der Support löscht hier zuverlässig persönliche Informationen heraus. Das dauert keine zwei Minuten.

Wird der Text richtig verstanden, kann der Bezug von meinem Konto zu einer Email hergestellt werden.

Zu einer E-Mail-Adresse.

Ich kann mit biometrischen Methoden Gesichter untersuchen, Usernamen abgleichen, Email-Adressen auf Verdacht abgleichen oder entsprechende Datenbanken bemühen bis hin zu Datenbanken die sich mit dem Schreibstiel von Personen beschäftigen... Je abstrakter umso mehr falsche Treffer muss ich aussortieren und umso aufwendiger wird es aber die meisten Leute sind heute schon recht gläsern.

Du weißt genau, dass diese Fähigkeiten und Kenntnisse hier kaum jemand hat und dass die Frage nicht diese Intention hat. Insofern ist Dein Kommentar hier eine ziemliche Nebelkerze.

Die SSID wird von meinem Mobiltelefon in regelmäßigen Abständen angefragt wie du eventuell weißt. (Probe Requests)

Ich weiß, dass das nur dann der Fall ist, wenn die SSID "versteckt" ist, also in den Beacons ausgeblendet wird. Wenn Dein WLAN-Name nicht "versteckt" ist, wird das Telefon nicht in regelmäßigen Abständen nachfragen. Das wäre absolut unnötig, miserabel für den Datenschutz, Stromverschwendung und Luftverschmutzung.

0
Mark Berger  13.11.2022, 23:54
@franzhartwig
Und Du wirst wissen, dass E-Mail-Adressen heutzutage nirgendwo mehr angezeigt werden.

Kann ich so nicht unterschreiben aber diese dienste sammeln ja auch nicht erst seit gestern Daten. Natürlich wird es weniger.

Du weißt genau, dass diese Fähigkeiten und Kenntnisse hier kaum jemand hat 

Was für Kenntnisse braucht man um einen Usernamen in ein Formularfeld einzutragen oder eine Foto hochzuladen?!

Das gleiche gilt für das hineinkopieren von Texten in ein Formular um diese analysieren zu lassen.

0
Mark Berger  14.11.2022, 00:23
@franzhartwig
Das wäre absolut unnötig, miserabel für den Datenschutz, Stromverschwendung und Luftverschmutzung.

Und wie erklärst du dir dies: https://ibb.co/Jc3jHpb?

In einer idealen Welt hast du recht aber die Welt ist nicht ideal. Das wüsstest du wenn du nur 5 Minuten lang mal airodump-ng in einer belebten U-Bahn Station laufen lassen würdest.

0
franzhartwig  14.11.2022, 00:43
@Mark Berger
Und wie erklärst du dir dies: https://ibb.co/Jc3jHpb?

Ich sehe genau einen Probe Request, und der geht auf einen SSID, der in Funkreichweite ist. Sprich: Der Client hat die Beacons gesehen, er kennt dieses WLAN und er ist so konfiguriert, dass er sich automatisch verbinden soll. Alternativ hat der Benutzer die Verbindung aktiv angefordert. Der Request ist erfolgreich, denn es gibt auch Responses. Von aktivem Scanning, so wie Du es beschrieben hast, ist in Deinem Bild exakt nichts zu sehen.

Das wüsstest du wenn du nur 5 Minuten lang mal airodump-ng in einer belebten U-Bahn Station laufen lassen würdest.

Nein, das hilft nicht weiter. Denn ich weiß nicht, wer sein WLAN "versteckt" konfiguriert hat. Meine Tests haben ergeben, dass aktuelle Mobilbetriebssysteme nur noch "versteckte" WLANs aktiv scannen. Und ja, ich weiß auch, dass dies vor ein paar Jahren durchaus noch anders aussah.

0
Mark Berger  14.11.2022, 01:21
@franzhartwig

Einigen wir uns einfach darauf, dass es aktuell genug Geräte gibt die dies machen...

Ich hab in wenigen Minuten einige aufgefangen und ich sitze am Stadtrand und es ist Sonntags um fast 1h Früh und ich hab keine Zeit und Lust jetzt stundenlang Pakete aufzuzeichnen um dir das zu beweisen.

Würde jeder immer alles Richtig machen und auf Sicherheit, Datenschutz, etc. achten, wäre ich arbeitslos.

Da sich aber der Schaden von Cyberkriminalität seit 2015 von ca. 50 Milliarden auf 220 Milliarden im Jahre 2021 mehr als vervierfacht hat, gehe ich mal davon aus, dass wir davon meilenweit entfernt sind!

Wenn wir also nicht automatisch Leute mit der neuesten Technik kostenlos versorgen wird der techn. Fortschritt und die damit verbundene gesteigerte Sicherheit von der Brieftasche des Einzelnen und von dessen Bereitschaft für Technik Geld auszugeben abhängen.

Auf der anderen Seite ist heute jeder der es schafft Suchmaschinen zu bedienen und Bilder hochzuladen nur noch durch die eigene Bereitschaft Zeit zu investieren limitiert. Um auf die eigentliche Frage zurückzukommen - es gibt keine Wunder-Seite auf der man eine Email-Adresse eintippt damit die dann alle Account ausspuckt.

Aber es gibt hunderte Seiten auf denen man alle möglichen Dinge abfragen kann und so kann man Bilder, Loginnamen, Email-Adressen, Telefonnummern und zig andere Dinge suchen und sich Stück für Stück quasi das ganze Leben der meisten zusammenpuzzeln und nicht nur das eigene! Das Einige was jemanden hierbei limitiert ist die Zeit die derjenige bereit ist zu investieren und je nach Webseite auch die eigene Brieftasche.

Das ist allerdings nur zeitraubend aber nicht schwer oder kompliziert.

0
Mark Berger  14.11.2022, 01:35
@Mark Berger

Aussagen wie

Du weißt genau, dass diese Fähigkeiten und Kenntnisse hier kaum jemand hat 

sind also mehr als kontraproduktiv. Nicht nur weil sie einfach nicht stimmen sondern auch jedem Leien suggerieren, dass den den genannten Dingen kaum eine reale Gefahr ausgeht und man darum gar nicht so vorsichtig sein muss.

Nur so nebenbei bemerkt!

Ich gehe bei einer Antwort auch davon aus, dass jemand der ein Problem lösen will mehr Zeit als die durchschnittliche Dauer eines Tik-Tok Clips investieren will. Das trifft zwar auch nicht auf alle zu aber wenn man grundsätzlich alles was sich nicht in 60 Sekunden lösen lässt für unlösbar erklärt dann wird die Menschheit bald gar nichts mehr gebacken bekommen.

Natürlich nenne ich auch nur diverse Beispiele denn ich kann auch keine 300 Links in jede Antwort packen oder 300 Bildschirmseiten Text einfügen. Daher sind es auch immer nur einige Beispiele die dazu reichen sollten den Fragesteller in die richtige Richtung zu weisen.

0
franzhartwig  14.11.2022, 08:15
@Mark Berger

Deine genannten Methoden haben eins gemeinsam: Sie finden nur Dienste, bei denen ich öffentlich mit meinem Benutzernamen/E-Mail-Adresse sichtbar bin. Das sind dann im Wesentlichen Foren und Social Media. Jegliche Shops sind außen vor. Das sollte man einfach mal erwähnen. Die von Dir genannten Methoden sind zeitaufwändig, man muss die Dienste kennen, man muss die Benutzernamen kennen. Und vor allem sind sie aufwändig.

Deine Antwort verheimlicht diese Aspekte. Es ist gut, dass Du diese Dienste erwähnt hast. Die Bemerkung "mit etwas Glück kannst du einige davon auf diese Weise finden" hast Du allerdings verheimlicht.

Und ja, umgekehrt gilt für meine Antwort: "Pech gehabt" ist dann etwas pessimistisch, weil man bestimmte Dienste halt doch noch finden kann.

0
franzhartwig  14.11.2022, 08:18
@Mark Berger
Einigen wir uns einfach darauf, dass es aktuell genug Geräte gibt die dies machen...

Noch einmal: Wenn Du an wahllosen Orten den airodump-ng laufen lässt, kannst Du nicht beurteilen, warum die Geräte die Probe Requests senden. Du kannst nicht sehen, ob die angefragten WLANs "versteckt" sind. Irgendwelche Mitschnitte sind jedenfalls kein Beweis für irgendwas. Ich habe festgestellt, dass in den letzten Jahren das aktive Scanning extrem stark nachgelassen hat und dass die Geräte das bereits seit einigen Betriebssystemversionen nur noch dann machen, wenn es wirklich notwendig ist.

Abgesehen davon verstehe ich nicht, was das mit dem Thema zu tun hat.

0
Mark Berger  14.11.2022, 09:08
@franzhartwig
Jegliche Shops sind außen vor. 

Nein! Siehe Try & Error Methode. Was hindert dich bei diversen Shops die PW vergessen Seite zu benutzen?!

Außerdem werden die meisten eher Interesse an Foren und sozialen Medien haben auf denen Sie etwas gepostet haben. Aber das ist nur meine Meinung.

 Die von Dir genannten Methoden sind zeitaufwändig

Stimmt! Hab ich nun schon 3 oder 4x explizit gesagt. Es gibt im Leben meist keine Probleme, die man in 30 Sekunden lösen kann!

man muss die Dienste kennen

... oder im Stande sein Google zu bedienen. Eine einfache Suche nach "OSINT Links" oder "OSINT Tools" oder "OSINT Techniken" findet genug Material. Wer dann des Lesens mächtig ist, sollte es selber schaffen die von mir genannten Tools zu finden und mindestens 200-300 weitere!

Und vor allem sind sie aufwändig.

Stimmt - das ganze Leben ist aufwändig. Wir müssen Arbeiten, Lernen und vieles mehr um durchzukommen. Keinem fallen die gebratenen Tauben in den Mund. Warum sollte das für IT-Probleme nicht gelten?!

Entweder man hat ein Problem und sucht eine Lösung oder nicht. Wenn es einem nur 30 Sekunden Arbeit wert ist, dann ist es auch nicht wichtig.

Die Bemerkung "mit etwas Glück kannst du einige davon auf diese Weise finden" hast Du allerdings verheimlicht

Ich denke mal das sollte durch diese Anmerkung in meiner Antwort den meisten normal intelligenten Menschen klar sein:

Das ist eventuell nicht schnell und man muss etwas Zeit investieren aber die Ergebnisse sind durchaus nicht zu verachten da Leute selber viel zu wenig darauf achten welche Spuren sie im Internet hinterlassen!

Wenn ich von "Zeit investieren" spreche und "Spuren" die im Internet hinterlassen werden sollte jeder kapieren, dass das ein Puzzle-Aufgabe wird!

Wenn Du an wahllosen Orten den airodump-ng laufen lässt, kannst Du nicht beurteilen, warum die Geräte die Probe Requests senden

Ist mir vollkommen klar - darum geht es nicht. Fang die Probe-Requests ab und check ob die SSIDs in entsprechenden Datenbanken auftauchen. Das war aber nur ein Beispiel und es ist völlig sinnfrei stundenlang darüber zu diskutieren.

Ich habe heute immer noch mit derartigen Dingen Erfolg auch wenn es weniger wird. Da hast du recht. Ganz tot sind diese Techniken noch nicht und das wird noch etwas dauern...

Abgesehen davon verstehe ich nicht, was das mit dem Thema zu tun hat.

Absolut gar nichts. Die Sache mit WLAN war als einfache Randbemerkung gedacht. Aber theoretisch hast du recht - bis es praktisch keine Geräte mehr gibt die dies machen wird es aber noch einige Jahre dauern.

0
Mark Berger  14.11.2022, 09:23
@franzhartwig
warum die Geräte die Probe Requests senden

... aber wenn ich nun auch noch anfangen soll derartige Dinge zu erklären dann sind wir bei 100+ seitigen Gutachten und nicht bei einer Antwort in einem Forum.

Bitte unterscheide E-Mail von E-Mail-Adresse. 

... auch sowas. Ist doch nicht nötig auf solchen Dingen herumzureiten denn im allgemeinen Sprachgebrauch spricht man von einer Email und es ist doch schon durch den Kontext klar, was gemeint war.

Wenn wir so anfangen dann können wir zusammen jede Frage und 99,9% der Antworten im IT-Bereich bemängeln. Und ja - 90% meiner Antworten enthalten derartige "Fehler" und viele grobe Verallgemeinerungen weil mir in der Regel die Zeit und Lust fehlt alles genau und detailliert zu erklären und weil es für das Verständnis meiner Antwort gar keinen Unterschied macht.

0
franzhartwig  14.11.2022, 21:09
@Mark Berger
... aber wenn ich nun auch noch anfangen soll derartige Dinge zu erklären dann sind wir bei 100+ seitigen Gutachten und nicht bei einer Antwort in einem Forum.

Du sollst es nicht erklären, sondern selber für Dich analysieren. Dein Screenshot war schön bunt, er hat aber nicht das gezeigt, was er zeigen sollte. Du hast behauptet, dass viele Mobilgeräte aktives Scanning betreiben. Es war jedoch kein aktives Scanning zu sehen.

0

In Deinen Aufzeichnungen kannst Du das sehen.

Datenschutz sagt nein.

Mark Berger  13.11.2022, 12:50

OSINT sagt ja... Es gibt sehr viele Tools die dir erlauben sehr viel über andere mit minimalen Anhaltspunkten zu erfahren!

0

Ja mit Diensten wie https://epieos.com/ oder diversen anderen Seiten.

Das ist nur ein Weg - der andere führt dann über Profilbilder. https://pimeyes.com/en erlaubt es Gesichter von Personen zu analysieren und dann verschiedenste andere Bilder der gleichen Person zu finden.

Abgesehen davon gibt es dutzende weitere Möglichkeiten - zB über den Usernamen: https://whatsmyname.app/

Das Zauberwort heißt OSINT!

Das ist eventuell nicht schnell und man muss etwas Zeit investieren aber die Ergebnisse sind durchaus nicht zu verachten da Leute selber viel zu wenig darauf achten welche Spuren sie im Internet hinterlassen!

Alternativ kannst du auch bei allen Diensten die "Passwort vergessen" Funktion nutzen und so prüfen ob deine Email bekannt ist.

Woher ich das weiß:Berufserfahrung