|

E-Mail-Konto gehackt – was tun?

Stand: August 2026 · Ein fremder Zugriff auf dein E-Mail-Konto ist dringend: Über das Postfach lassen sich oft Passwörter anderer Konten zurücksetzen. Ob du dich noch anmelden kannst oder bereits ausgesperrt bist, entscheidet über den ersten Schritt.

Soforthilfe: Das musst du jetzt tun

  1. Öffne den E-Mail-Anbieter nur über seine bekannte App oder eine selbst eingegebene Adresse. Nutze keinen Link aus einer verdächtigen Nachricht.
  2. Wenn die Anmeldung noch möglich ist: Ändere sofort das Passwort und melde unbekannte Geräte oder Sitzungen ab.
  3. Wenn du ausgesperrt bist: Starte die Kontowiederherstellung ausschließlich auf der offiziellen Anbieterseite.
  4. Prüfe danach Wiederherstellungsdaten, Weiterleitungen, Filter und verbundene Apps.
  5. Sichere andere Konten, bei denen du dasselbe oder ein ähnliches Passwort benutzt hast.

Wichtig: Ändere Passwörter auf einem vertrauenswürdigen, aktualisierten Gerät. Wenn du zugleich Malware vermutest, prüfe zuerst das Gerät oder verwende ein anderes.

1. Kläre, ob du dich noch anmelden kannst

Öffne die offizielle App oder tippe die bekannte Adresse des Anbieters selbst ein. Eine erfolgreiche Anmeldung bedeutet nicht, dass alles in Ordnung ist: Fremde können weiterhin angemeldet sein oder heimliche Weiterleitungen eingerichtet haben.

Du kannst dich noch anmelden

Ändere das Passwort sofort. Verwende ein neues, einzigartiges Passwort, das du in keinem anderen Konto nutzt. Eine Anleitung findest du unter sichere Passwörter erstellen.

Passwort oder Wiederherstellungsdaten wurden geändert

Nutze die offizielle Kontowiederherstellung deines Anbieters. Gib keine Wiederherstellungscodes an angebliche Support-Mitarbeiter weiter. AskAlex verlinkt bewusst keine pauschale Loginseite, weil der richtige Weg vom Anbieter abhängt.

2. Beende unbekannte Sitzungen

Öffne die Sicherheitsübersicht des Kontos. Prüfe kürzliche Anmeldungen, Geräte und Standorte. Melde Geräte ab, die du nicht erkennst. Ein ungewohnter Standort kann durch Mobilfunk oder VPN entstehen; prüfe deshalb auch Zeitpunkt und Gerätetyp.

3. Sichere die Anmeldung mit 2FA

Aktiviere die Zwei-Faktor-Authentifizierung oder richte sie neu ein, falls unbekannte Methoden eingetragen sind. Entferne fremde Telefonnummern, E-Mail-Adressen, Passkeys oder Authenticator-Verknüpfungen. Bewahre neue Wiederherstellungscodes sicher auf. Mehr dazu: Zwei-Faktor-Authentifizierung aktivieren.

4. Prüfe Wiederherstellungsdaten und Kontoeinstellungen

  • Stimmen Wiederherstellungs-E-Mail und Telefonnummer?
  • Gibt es unbekannte verbundene Apps oder App-Passwörter?
  • Wurden Profilname, Signatur oder automatische Antworten verändert?
  • Sind unbekannte Regeln, Filter, Weiterleitungen oder Delegationen eingerichtet?

Entferne nur Einträge, die du sicher nicht selbst eingerichtet hast. Kontrolliere auch Papierkorb, Archiv und gesendete Nachrichten.

5. Warne Kontakte und sichere verbundene Konten

Wurden Nachrichten in deinem Namen versendet, informiere die Empfänger über einen sicheren Kanal. Bitte sie, keine Links oder Anhänge daraus zu öffnen. Ändere Passwörter anderer Konten, wenn sie identisch oder ähnlich waren. Beginne mit Bank-, Zahlungs-, Shopping- und Cloud-Konten.

Kam der Angriff nach einer verdächtigen Nachricht, lies Phishing erkennen und vermeiden. Bei Verdacht auf Schadsoftware hilft Verdacht auf Malware – was tun?. Für Google-Konten gibt es zusätzlich Google-Konto absichern.

6. Hole Hilfe, wenn ein Schaden entstanden ist

Kontaktiere bei unbekannten Zahlungen sofort Bank oder Zahlungsdienst. Sichere relevante Nachrichten und Zeitpunkte, ohne verdächtige Anhänge zu öffnen. Bei Identitätsmissbrauch kann eine Anzeige sinnvoll sein. Weitere Hinweise bietet Identitätsdiebstahl erkennen.

Offizielle Quellen

Ähnliche Beiträge

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert