CYBER WELFARE

Schützen Sie Ihre digitale Privatsphäre

Nachrichten in Ihrem Namen: was zu tun ist, wenn ein Kontakt Sie warnt

An einem Nachmittag schreibt Ihnen eine Freundin und fragt vorsichtig nach, ob dieser eine Link wirklich von Ihnen gekommen sei; er sei ihr seltsam vorgekommen. Oder eine Kollegin möchte wissen, warum Sie ihr um drei Uhr nachts geschrieben und um einen dringenden Gefallen gebeten haben. Sie haben nichts geschrieben, und die erste Reaktion ist fast immer dieselbe: wird ein Versehen sein, wird Werbung sein, erledigt sich von selbst. Genau hier setzt diese Empfehlung an, denn Nachrichten in Ihrem Namen verdienen einen zweiten Blick, bevor Sie sie abtun.

Manchmal ist es tatsächlich harmlos. Manchmal aber ist diese Nachricht wirklich von Ihrem Konto ausgegangen, weil jemand einen Weg hineingefunden hat. Und wer sie empfängt, vertraut ihr: Sie trägt Ihren Namen, Ihr Bild, Ihre Art zu grüßen. Heimlich verschickte Nachrichten sollen fast immer verseuchte Links verbreiten, Passwörter einsammeln oder Geld erbitten, und sie nutzen dafür genau das Vertrauen, das andere Menschen in Sie setzen.

Diese Empfehlung – die R29 des Frameworks Cyber Welfare – hilft Ihnen, Nachrichten in Ihrem Namen zu prüfen und geordnet zu reagieren, wenn etwas nicht stimmt. Dafür braucht es keine Fachkenntnisse und keinen Schreck. Es genügt, den Hinweis ernst zu nehmen, an den richtigen Stellen nachzusehen und wenige Schritte in der richtigen Reihenfolge zu gehen.

Was diese Empfehlung besagt

Die Empfehlung R29 legt fest, dass jeder Hinweis auf eine Nachricht, die Sie nicht geschrieben haben, ernst genommen und überprüft wird: indem Sie nachsehen, was von Ihren Konten ausgegangen ist und wer außer Ihnen Zugang zu diesen Konten hat.

In der Praxis verlangt sie dreierlei:

  • den Kontakten zuhören: Sie sind oft die Ersten und manchmal die Einzigen, die bemerken, dass etwas nicht stimmt;
  • von innen nachsehen: die gesendeten Nachrichten, die offenen Sitzungen und die verknüpften Geräte ansehen, statt auf einen Fehlalarm zu hoffen;
  • absichern und informieren: Finden Sie Spuren eines fremden Zugriffs, sichern Sie das Konto und sagen Sie allen Bescheid, die erreicht worden sein könnten.

Zwei Begriffe kehren dabei immer wieder. Eine Sitzung ist ein Zugang, der auf einem Gerät offen geblieben ist und bei jeder Nutzung kein neues Passwort mehr verlangt. Verknüpfte Geräte sind Rechner, Tablets oder Browser, denen eine Messenger-App Zugriff auf Ihre Unterhaltungen gegeben hat, meist über einen QR-Code. Beides ist bequem gedacht, und beides bleibt erhalten, bis jemand es aktiv beendet.

Was sie nicht ist. Sie ist keine allgemeine Liste der Anzeichen dafür, dass ein Konto übernommen wurde: Das ist das Thema des Beitrags über Anzeichen für ein gehacktes Konto. Die R29 geht von einem genauen Hinweis aus, den Nachrichten, und von einer genauen Quelle, den Menschen, die sie erhalten. Sie ist auch keine Aufforderung, jede merkwürdige E-Mail zu verdächtigen: Nicht alles, was von Ihnen zu kommen scheint, ist wirklich von Ihrem Konto ausgegangen.

Geltungsbereich. Sie gilt für alle Kanäle, über die Sie mit anderen sprechen: private und berufliche E-Mail, Profile in sozialen Netzwerken, Messenger-Apps auf dem Telefon und am Rechner, SMS.

Warum Nachrichten in Ihrem Namen so wirksam sind

Ein Konto, aus dem sich Nachrichten verschicken lassen, ist für die Person, die es übernommen hat, aus einem einfachen Grund wertvoll: wegen des Vertrauens. Eine Nachricht von einer unbekannten Adresse wird misstrauisch betrachtet; dieselbe Nachricht von einer Freundin, einem Familienmitglied oder einer Kollegin wird geöffnet, ohne lange nachzudenken.

Deshalb verfolgen Nachrichten in Ihrem Namen fast immer eines dieser vier Ziele:

  • Schadsoftware verbreiten – Schadsoftware (Malware) ist ein Programm, das gegen die Interessen derer arbeitet, die es benutzen; der Link oder der Anhang „zum Ansehen“ ist der schnellste Weg, es installieren zu lassen;
  • Phishing betreiben – also Menschen auf gefälschte Seiten führen, die echte Dienste nachahmen, um Passwörter und Codes abzugreifen;
  • Geld oder Gefallen erbitten – Guthaben, dringende Überweisungen, Bestätigungscodes, die angeblich „aus Versehen“ verschickt wurden;
  • den Diebstahl ausweiten – jeder Kontakt, der in die Falle geht, wird seinerseits zu einem neuen Ausgangspunkt.

Je mehr Zeit vergeht, desto weiter reicht der Schaden. Dazu kommt Ihr Ruf: Wer von Ihrer Nummer eine Bitte um Geld erhält, kann gekränkt sein, selbst wenn sich später klärt, dass Sie es nicht waren. Früh und deutlich zu reagieren schützt deshalb auch diese Beziehung.

Und wenn Sie es erst spät bemerken? Das ist der Regelfall, kein Versäumnis. Wer ein fremdes Konto heimlich benutzt, vermeidet genau die Spuren, die Sie selbst sehen würden: Die verschickten Nachrichten werden gelöscht, die Antworten abgefangen, der Zugriff auf Stunden gelegt, in denen niemand aufs Telefon schaut. Viele Menschen erfahren deshalb erst durch Dritte davon, oft Tage später. Spät zu reagieren ist immer noch sehr viel wirksamer, als gar nicht zu reagieren – jede Stunde, die Sie abkürzen, ist eine Stunde weniger, in der jemand in Ihrem Namen schreibt.

Nutzen der PrüfungWarum das zählt
Unterbricht die KetteJede Stunde weniger bedeutet weniger erreichte Kontakte und weniger Menschen, die hereinfallen
Schützt, wer Sie kenntFamilie, Freundeskreis und Kolleginnen und Kollegen sind die ersten Ziele von Nachrichten in Ihrem Namen
Deckt verborgene Zugänge aufSitzungen und verknüpfte Geräte zeigen, wer das Konto außer Ihnen benutzt
Bewahrt Ihren RufEin klarer und rechtzeitiger Hinweis verhindert Missverständnisse und Misstrauen
Gibt Ihnen die Übersicht zurückSie wissen, was geschehen ist, was Sie geschlossen haben und was noch zu prüfen bleibt

Ein konkretes Beispiel

Nina bekommt einen Anruf ihrer Schwester. Sie habe eine E-Mail von Nina erhalten, Betreff „Fotos vom Mittagessen“, doch der Link darin führe auf eine Seite, die nach dem Passwort frage; ob das wirklich von ihr komme. Nina hat keine E-Mail verschickt.

Die erste Versuchung ist, zu antworten, das werde wohl Werbung gewesen sein. Stattdessen öffnet sie ihr Postfach am Rechner und sieht im Ordner der gesendeten Nachrichten nach. Dort stehen Dutzende E-Mails aus der Nacht davor, alle gleich, adressiert an fast das gesamte Adressbuch.

Danach geht sie in die Sicherheitseinstellungen des Kontos und liest die Liste der letzten Anmeldungen: Neben ihrem Telefon und ihrem Rechner steht dort eine offene Sitzung von einem Gerät, das sie nicht kennt, aus einer Stadt, in der sie nie gewesen ist. Nina beendet alle Sitzungen, vergibt ein neues Passwort, das sie nirgends sonst verwendet hat, und schaltet die Mehr-Faktor-Authentifizierung (MFA) ein.

Dann prüft sie die Weiterleitungsregeln, also die Anweisungen, die das Postfach selbstständig auf eingehende Nachrichten anwendet. Eine davon hat sie nicht angelegt: Sie schickt eine Kopie der gesamten eingehenden Post an eine unbekannte Adresse. Nina löscht sie.

Zum Schluss schreibt sie allen erreichten Kontakten eine kurze Nachricht: Ihre E-Mail-Adresse wurde von anderen benutzt, der Link ist nicht zu öffnen, und wer ihn bereits geöffnet hat, ändert am besten das Passwort des Dienstes, nach dem dort gefragt wurde. Zwei Personen antworten dankbar – sie hatten den Finger schon auf dem Link.

Ohne den Anruf ihrer Schwester wäre diese Weiterleitungsregel monatelang aktiv geblieben, still und unbemerkt. Das ist der eigentliche Gewinn dieser Empfehlung: Sie macht aus einem beiläufigen Hinweis eine Handlung.

Wann sie besonders zählt

Die Empfehlung gilt immer, doch einige Momente machen sie besonders nützlich.

  • Wenn ein Kontakt Ihnen eine seltsame Nachricht meldet. Das ist der Hauptfall: Auch wenn es Ihnen unmöglich erscheint, lohnt sich der Blick.
  • Wenn Sie Antworten auf Nachrichten erhalten, die Sie nie geschrieben haben. Jemand antwortet Ihnen „klar, der Code kommt gleich“ oder „die Überweisung schaffe ich heute nicht mehr“.
  • Wenn ungefragt Bestätigungscodes bei Ihnen eintreffen. Das kann das Zeichen dafür sein, dass jemand Ihre Nummer oder Ihr Konto auf einem anderen Gerät einrichten möchte.
  • Nach der Nutzung eines gemeinsam genutzten oder öffentlichen Rechners. Haben Sie vergessen, sich abzumelden, kann die Sitzung offen geblieben sein. Warum das Abmelden der letzte Schritt ist, der wirklich zählt, erklärt der Glossareintrag zum Schlüsselbund.
  • Nachdem Sie einen verdächtigen Link geöffnet oder ein Passwort auf einer zweifelhaften Seite eingegeben haben. Auch dann, wenn im Moment selbst nichts geschehen zu sein schien.
  • Regelmäßig, als Gewohnheit. Alle paar Monate lohnt ein Blick auf Sitzungen und verknüpfte Geräte, auch ohne jeden Anlass; er kostet wenige Minuten.

Wie Sie die Empfehlung umsetzen

Wenn ein Hinweis eintrifft, zählt die Reihenfolge der Schritte mehr als die Geschwindigkeit.

  1. Nehmen Sie den Hinweis ernst. Fragen Sie nach, über welchen Kanal die Nachricht kam, zu welcher Uhrzeit und, wenn möglich, nach einem Bildschirmfoto. Öffnen Sie den Link nicht, um „nachzusehen, was dort steht“.
  2. Sehen Sie die gesendeten Nachrichten durch. Im Postfach ist es der Ordner der gesendeten Nachrichten, in sozialen Netzwerken und in Messenger-Apps sind es die letzten Unterhaltungen. Denken Sie daran: Wer ein Konto heimlich benutzt, löscht das Verschickte gelegentlich wieder. Ein leerer Ordner schließt das Problem also nicht aus.
  3. Prüfen Sie Sitzungen und verknüpfte Geräte. Fast alle Dienste zeigen in den Sicherheitseinstellungen die offenen Zugänge und die berechtigten Geräte. Was Sie nicht wiedererkennen, trennen Sie. Alle Sitzungen bis auf die gerade genutzte zu beenden ist die vorsichtige Wahl und kostet Sie höchstens eine erneute Anmeldung.
  4. Vergeben Sie ein neues Passwort. Lang, neu und nur für dieses eine Konto. War es dasselbe wie bei anderen Diensten, ändern Sie es dort ebenfalls, beginnend beim Postfach.
  5. Schalten Sie die Mehr-Faktor-Authentifizierung ein. Die MFA verlangt neben dem Passwort eine zweite Prüfung, etwa einen Code oder eine Bestätigung auf dem Telefon. Sie ist die wirksamste Art, Konten mit einem zweiten Faktor schützen zu lassen, auch wenn das Passwort nicht mehr geheim ist. In Messenger-Apps heißt die entsprechende Funktion meist Bestätigung in zwei Schritten und wird über eine PIN abgesichert.
  6. Sehen Sie Weiterleitungsregeln und verknüpfte Anwendungen durch. Im Postfach prüfen Sie, ob Regeln bestehen, die Nachrichten selbsttätig weiterleiten oder löschen. In sozialen Netzwerken sind es die Anwendungen, die in Ihrem Namen handeln dürfen; welche Anzeichen verdächtiger verknüpfter Apps es gibt, steht im eigenen Beitrag.
  7. Sagen Sie Ihren Kontakten Bescheid. Eine kurze, klare Nachricht, wenn möglich zusätzlich über einen anderen Kanal: was geschehen ist, dass Links und Anhänge der letzten Stunden nicht zu öffnen sind, dass niemand Codes oder Geld schicken soll und dass ein Anruf im Zweifel weiterhilft.
  8. Richten Sie Hinweise für die Zukunft ein. Anmeldebenachrichtigungen für Konten melden Ihnen, wenn sich jemand von einem neuen Gerät anmeldet. Beim nächsten Mal erfahren Sie es damit womöglich vor Ihren Kontakten.

Sind die Nachrichten über SMS oder aus der Messenger-App ausgegangen und wirkt das Konto selbst unauffällig, kann das Telefon die Ursache sein. Dann lohnt es sich, in Ruhe und Zeichen für Zeichen Schadsoftware auf dem Telefon erkennen zu lernen, statt das Gerät sofort zurückzusetzen.

Häufige Fehler

  • Sicher sein, dass es nur Werbung war. Den Hinweis abzutun, ohne nachzusehen, ist der häufigste Fehler und der teuerste.
  • Eine gefälschte Absenderangabe mit einem übernommenen Konto verwechseln. Bei der E-Mail lässt sich Ihre Adresse als Absender anzeigen, ohne dass jemand in Ihrem Konto war; dieses Verfahren heißt Spoofing. In sozialen Netzwerken kann jemand ein Zweitprofil mit Ihrem Bild anlegen. In diesen Fällen ist das Passwort nicht das Problem, doch die Kontakte sind trotzdem zu informieren, und das falsche Profil melden Sie der Plattform.
  • Das Passwort ändern und dabei stehen bleiben. Bleibt eine Sitzung offen oder ein Gerät verknüpft, kann weitergelesen und weitergeschrieben werden, auch ohne das neue Passwort.
  • Die Weiterleitungsregeln vergessen. Sie arbeiten lautlos: Nach außen wirkt alles wieder normal, während eine Kopie der Post weiterhin das Haus verlässt.
  • Die Kontakte mit einer vagen Nachricht warnen. „Ich hatte ein Problem“ genügt nicht. Es gehört dazu, zu sagen, was nicht zu öffnen und was nicht zu tun ist.
  • Über den betroffenen Kanal antworten, bevor er abgesichert ist. Wer das Konto kontrolliert, kann die Antwort mitlesen, löschen oder an Ihrer Stelle antworten.
  • Sich schämen und schweigen. Das kann jeder Person passieren, unabhängig von Erfahrung und Vorsicht. Schweigen hilft nur denen, die Ihren Namen gerade benutzen.

Bezug zum Framework Cyber Welfare

Die R29 führt die Sicherheit aus dem einzelnen Gerät heraus: Es geht darum, wie Ihre Konten in das Leben der Menschen hineinreichen, die Sie kennen. Sie berührt alle drei Säulen – Kompetenzen, digitales Bewusstsein und Sicheres Verhalten.

SäuleBeitrag dieses Inhalts
KompetenzenDen Ordner der gesendeten Nachrichten, die offenen Sitzungen, die verknüpften Geräte und die Weiterleitungsregeln in den eigenen Konten finden
BewusstseinVerstehen, dass ein übernommenes Konto zuerst das Vertrauen der Kontakte trifft, und dass nicht jede gefälschte Absenderangabe ein übernommenes Konto bedeutet
Sicheres VerhaltenAuf jeden Hinweis mit einer geordneten Prüfung und einer klaren Warnung antworten, statt ihn zu übergehen

Stufen der digitalen Reife.

  • FL1 – Basis. Meldet ein Kontakt eine seltsame Nachricht, halten Sie es für Werbung und sehen nicht nach. Das ist eine verständliche Reaktion, kein Versäumnis.
  • FL2 – Einsteiger. Sie nehmen den Hinweis ernst, sehen die gesendeten Nachrichten durch, vergeben ein neues Passwort und sagen Ihren Kontakten Bescheid.
  • FL3 – Selbstständig. Sie prüfen Sitzungen, verknüpfte Geräte, Weiterleitungsregeln und berechtigte Anwendungen, und die MFA ist auf allen Konten aktiv, über die Sie kommunizieren.
  • FL4 – Versiert. Sie sehen Zugänge und Geräte regelmäßig durch, auch ohne Anlass, und haben die Benachrichtigung bei neuen Anmeldungen eingerichtet.
  • FL5 – Experte/Leitfigur. Sie begleiten Familie, Freundeskreis oder Kolleginnen und Kollegen dabei zu verstehen, was geschehen ist, und ihre eigenen Konten abzusichern, wenn sie verdächtige Nachrichten erhalten oder verschicken.

Die R29 ist ein typischer Schritt der Stufe FL2 und bereitet den Weg zur Selbstständigkeit von FL3.

So prüfen Sie, ob Sie die Empfehlung anwenden

Drei Fragen, ehrlich beantwortet.

  1. Wenn mir morgen eine Freundin sagte, sie habe einen seltsamen Link von mir bekommen – wüsste ich, wo ich nachsehen muss, um zu erkennen, ob er von meinem Konto ausgegangen ist?
  2. Weiß ich, wie viele Geräte in diesem Augenblick mit meiner Messenger-App und mit meinem Postfach verknüpft sind?
  3. Habe ich die Nachricht, mit der ich meine Kontakte warnen würde, wenigstens in Umrissen schon im Kopf?

Kurze Checkliste

  • ☐ Ich weiß, wo ich bei jedem Konto die gesendeten Nachrichten und die letzten Unterhaltungen finde
  • ☐ Ich habe die offenen Sitzungen von Postfach und sozialen Netzwerken in den letzten Monaten geprüft
  • ☐ In der Messenger-App ist kein verknüpftes Gerät eingetragen, das ich nicht wiedererkenne
  • ☐ Im Postfach besteht keine Weiterleitungsregel, die ich nicht selbst angelegt habe
  • ☐ Die MFA ist auf allen Konten aktiv, über die ich mit anderen kommuniziere
  • ☐ Die Benachrichtigung bei neuen Anmeldungen ist eingerichtet, wo der Dienst sie anbietet

Bleibt ein Kästchen leer, haben Sie bereits Ihren nächsten Schritt. Wenn Sie Ihren Stand genauer einordnen möchten, können Sie die Selbstbewertung der digitalen Resilienz machen.

Zusammenfassung

Wenn ein Kontakt Ihnen sagt, er habe eine seltsame Nachricht von Ihnen erhalten, ist dieser Hinweis eine wertvolle Information: Er kann das erste Zeichen dafür sein, dass jemand Ihr Konto benutzt, um das Vertrauen der Menschen auszunutzen, die Sie kennen.

Die Antwort darauf ist nicht kompliziert, will aber der Reihe nach geschehen: die gesendeten Nachrichten durchsehen, unbekannte Sitzungen und Geräte trennen, ein neues Passwort vergeben, die MFA einschalten, Weiterleitungen und verknüpfte Anwendungen prüfen und die Kontakte mit klaren Worten warnen.

Keine Prüfung macht ein Konto unangreifbar. Doch zu wissen, wo man nachsieht, verwandelt einen Moment der Verwirrung in eine Reihe konkreter Schritte – und lässt Sie die Stimme bleiben, die in Ihrem Namen spricht.

Frage zum Nachdenken. Wenn heute jemand Ihren Kontakten schriebe und sich dabei für Sie ausgäbe: Wie lange würde es dauern, bis Sie es merken?

Diese Empfehlung vertiefen

Diese Empfehlung ist der Kern einer Inhaltseinheit. Jeder Beitrag vertieft einen anderen Aspekt.

Einen Begriff nachschlagen

Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:

Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.