Instagram durch DM-Foto gehackt?

Heute hat irgendwer versucht mein Instagramprofil zu hacken.

Woher ich das weiß?

Folgendes ist passiert:

Unbekannte Frau folgt mir, habe akzeptiert, hatte über 1500 Follower und 3000 gefolgt, "wirkte" vertrauensvoll, also hatte ichs akzeptiert.

Sie hat mich mehrere Stunden danach angeschrieben und gefragt wie es mir geht (auf englisch).

Ich meinte es geht mir gut und hab sie dann gefragt, daraufhin hat sie mich gefragt woher ich komme und schrieb ihr aus Deutschland und fragte sie, sie meinte aus Texas.

Danach hat sie nach meinem Alter gefragt und danach ob ich single sei.

Dann wollte sie ein Foto von mir haben, um zu sehen ob ich nicht ein Fake Profilbild habe. Das habe ich NICHT gemacht.

Daraufhin schickte sie mir ein Bild, ich habs geöffnet und es war nur sie mit einem Hund auf dem Sofa.

Einige Minuten später kam die Email zu mir "Verifizieren sie ihren Anmeldeversuch"

Irgendwer hatte versucht sich über mein Profil anzumelden kurz nach diesen seltsamen Nachrichtenaustausch mit der Unbekannten.

Ich habe direkt mein Instagram-Passwort geändert, mein EmailPasswort und mich überall abgemeldet, wo ich mit der email angemeldet war (amazon, Outlook, etc.), hatte ungefähr 30 Minuten gedauert bis ich überall mein Passwort geändert hatte.

Bei Instagram hatte ich diese 2-Wege-Verifizierung, wodurch zum Glück mein Profil nicht komplett gehackt wurde. Habe das daraufhin auch bei den Emails gemacht, weil ichs davor nicht hatte.

Hatte mir auch ausm Playstore eine Antivirusapp mit einer sehr guten Bewertung runtergeladen, gescannt und eine seltsamw (potenzielle Virus) Datei entdeckt, die ich daraufhin gelöscht hatte.

Muss ich jetzt noch irgendwas machen? Ich habe Angst, dass irgendwelche Trojaner oder sonstige Screen-Überwachuungsviren oder so auf meinem Handy sind und ich überwacht werde.

Ist mein Instagram Profil jetzt auch sicher? Oder soll ich meinen Benutzernamen und email auch ändern, damit der Hacker nichts darüber weiß.

Habe den Support auch schon angeschrieben, dauert aber noch.

Internet, Foto, Virus, Sicherheit, Samsung, Social Media, Android, DM, Hacker, Hackerangriff, Malware, Trojaner virus, Instagram, Zwei-Faktor-Authentifizierung
mehrere konten gleichzeitig gekapert, was tun?

Ich hab ein sehr interessantes Problem bei einem älteren Arbeitskollegen. er hat keine Ahnung von Technik und hat sein altes Handy bei eBay verkauft. Die Sim-Karte hat er entfernt. 2 Wochen ist nix passiert und plötzlich bekommt er auf seinem hotmail und gmail account "Anmeldeversuche" und "Passwortänderungen". Er hat dann versucht mehrfach seine Passwörter zu ändern was auch laut ihm funktioniert hat. Aber seitdem bekommt er stündlich die Meldungen dass sein Passwort erfolgreich geändert wurde. Aus lauter Panik ändert er jetzt sehr oft sein Passwort und stellt sein konto wieder her wenn er so eine Meldung bekommt. Er bekommt auch auf seine telefonnummer bestätigungs-pins, aber unterschiedliche und mehrfach und von unterschiedlichen nummern. Also einmal von microsoft und einmal von einer 0176... nummer. Bis dato ist noch nix bei seinem Amazon konto passiert. Seit gestern gibt es aber aktivitäten in seinem Amazon konto. Seine mail-addresse wurde geändert und die bestätigungsmail wurde während er sie lesen wollte gelöscht. die mail-adresse sieht ähnlich wie seine alte aus und es hat sich nur ein buchstabe von klein auf groß geändert. Aber bis jetzt wurde anscheinend nix bestellt. Wenn das alte Handy noch zugriff hat sollte es doch bei einer Passwortänderung seine fähigkeit verlieren irgendwas zu bestätigen. Auch die Sim-karte ist nicht mehr drin. Also keine möglichkeit die SMS zu kapern, oder? Virenscan auf seinem PC hat er schon gemacht. Wenn er seine telefonnummer ändert bekommt er doch auch eine bestätigung mit der neuen telefonnummer?

Also sowas hab ich noch nicht gesehen. Was meint ihr? Habt ihr ideen wie man sein Konto schützen könnte? Ich würde ihm raten bei amazon die gespeicherten kontodaten zu entfernen, oder? Und ich würde überall 2-faktor aktivieren.

Oder doch lieber alles neu? Neue mail-Adresse, neue Telefonnummer, neues amazon konto?

Computer, Handy, Internet, Amazon, Passwort, Zwei-Faktor-Authentifizierung
Wie sichert man seine Onlinezugänge (2FA) sicher ab ohne sich ggf aus zu sperren?

Hi,

Ich frage mich wie man seine Onlinezugänge sicher ab (2FA) ohne sich irgendwann damit aus zu sperren.

Es gibt ja mehrere Möglichkeiten:

  • 2ter Faktor SMS:
  • Aber was ist wenn mein Handy Klapput ist? Dann komme ich solange nicht an meine Online-Konten (bis ich ein neues habe)
  • Ich den Anbieter und damit die Nummer wechsle (weil die mitnahme nicht geht)? Dann muss ich zuvor bei allen Online Konten das umstellen, und weiß ggf gar nicht wo die überall hinterlegt ist
  • 2ter Faktor YubiKey:
  • Was wenn ich ihn verliere oder der Kaputt geht? (gar nicht mehr)
  • 2ter Faktor Authenticator App:
  • Aber was ist wenn mein Handy Klapput ist? Dann komme ich solange nicht an meine Online-Konten (bis ich ein neues habe)
  • 2ter Faktor Token-Code Generator:
  • Was wenn ich ihn verliere oder der Kaputt geht? (gar nicht mehr)

Ich muss also immer einen Fall-Back machen oder wie? Der dann im fall des Falles greift ...

Also einen Zweiten Yubi Key verstehe ich wenn ich die YubiKey Variante wähle, dass ich einen weiteren habe, und dieser an einem sicheren Ort (Safe) verwahrt ist.

Aber wie soll dies bei SMS oder Authenticator App funktionieren?

OK: SMS sollte gehen nachdem ich das Handy reperiert habe, aber wenn die SIM hin ist muss ich meinen Telco kontaktieren ... per mail, in das ich aber nicht rein komme weil mir 2nd Faktor SMS fehlt. (Nummer mitnahme sollte meist klappen). Wie funktioniert hier der Fall-Back?

Authenticator App: Wenn das Smartphone kaputt ist, damit auch der zugriff ... die neue Authenticator app kann ich dann ja nicht mehr einrichten ... Wie funktioniert hier der Fall-Back?

Außerdem 1: Wo ist bei Online Banking mit einer Smartphone App und als zweitem Faktor SMS/PushTAN/AuthenticatorApp der echte zweite Faktor, wenn es am selben gerät ist?

Außerdem 2: frage ich mich bei 2FA wie bei Mail dann der zugriff über anwendungen aus sieht? Per App vom Smartphone oder auch per Desktop Anwendung?

Wie kann man das alles sicher machen ohne sich aus zu sperren und keinen mega aufwand zu betreiben?

Lg,
Paul

Computer, Internet, Smartphone, Security, online Konto, Zwei-Faktor-Authentifizierung

Meistgelesene Fragen zum Thema Zwei-Faktor-Authentifizierung