Eine Freundin schreibt Ihnen und fragt, was das für ein Link war, den Sie ihr heute Morgen geschickt haben. Sie haben keinen Link geschickt. Kurz darauf kommt eine ähnliche Frage von einem Kollegen, und dann eine von Ihrer Cousine, die wissen möchte, ob Sie wirklich ein Darlehen brauchen. Was tun, wenn Ihr Konto Nachrichten verschickt, von denen Sie nichts wissen?
Geht das ohne Ihr Zutun hinaus, bedeutet es meist, dass eine andere Person hineingelangt ist oder ein eigenes Gerät mit Ihrer Messenger-App verknüpft hat. Das ist kein Versäumnis und keine Katastrophe: Es ist eine Lage, die sich lösen lässt, wenn Sie ruhig und in der richtigen Reihenfolge vorgehen.
Dieser Beitrag ordnet die Antwort in vier Abschnitte: vorbeugen, damit es nicht geschieht, erkennen, woran man es merkt, reagieren, indem die Tür geschlossen wird, und wiederherstellen, bis die Lage wieder stabil ist. Er setzt die Empfehlung Nachrichten in Ihrem Namen praktisch um: Hier steht, was zu tun ist, wenn die Nachrichten bereits hinausgegangen sind.
Was tun, wenn Ihr Konto Nachrichten verschickt: vorab zur Reihenfolge
Der erste Reflex ist, sofort allen zu schreiben oder die hinausgegangenen Nachrichten zu löschen. Beides ist verständlich, doch zuerst sollte die Tür zu sein. Ist die eingedrungene Person noch verbunden, kann sie weiterschreiben, während Sie Ihre Kontakte warnen, und deren Antworten mitlesen.
Diese Abfolge hat sich bewährt:
- Sitzungen und verknüpfte Geräte trennen;
- ein neues Passwort vergeben;
- die Mehr-Faktor-Authentifizierung und die Bestätigungs-PIN einschalten;
- Weiterleitungsregeln und verknüpfte Anwendungen prüfen;
- die Kontakte mit einer klaren Nachricht warnen;
- den Vorfall der Plattform melden;
- das Telefon prüfen;
- die Beweise sichern.
Wenn Sie zehn Minuten haben, stecken Sie sie in die ersten drei Schritte: Sie nehmen einer fremden Person die Möglichkeit, weiter an Ihrer Stelle zu schreiben.
Eine schnelle Prüfung vorweg. In sozialen Netzwerken kommt es vor, dass Kontakte Nachrichten von einem Profil mit Ihrem Bild und Ihrem Namen erhalten, aber mit einem anderen Benutzernamen. Dann schreibt nicht Ihr Konto: Es ist eine Kopie, die jemand anderes angelegt hat. Sie ist zu melden, doch die Schritte 1 bis 4 sind dabei weniger wichtig. Wie sich die beiden Fälle unterscheiden lassen, erklärt der Beitrag über die Anzeichen für Nachrichten, die Sie nicht geschrieben haben.
1. Vorbeugung: das Risiko verringern
Für jedes Konto ein eigenes Passwort
Was zu tun ist. Ist das Passwort des Postfachs dasselbe wie das einer Website, die vor Jahren angegriffen wurde, kann jede Person, die es findet, es überall ausprobieren. Ein eigenes Passwort begrenzt den Schaden auf einen einzigen Dienst; warum das so ist, erklärt die Empfehlung für jedes Konto ein eigenes Passwort.
Bestätigungscodes gehören niemandem sonst
Was zu tun ist. Ein Bestätigungscode ist die kurze Zahlenfolge, die ein Dienst Ihnen per SMS oder Mitteilung schickt, um zu bestätigen, dass Sie es sind. Sie gehört niemandem sonst, auch keinem Kontakt, der behauptet, sie „versehentlich“ erhalten zu haben. Das ist einer der häufigsten Wege, auf denen ein Messenger-Konto entwendet wird; das Vorgehen beschreibt der Beitrag über den Diebstahl von Messenger-Konten.
Misstrauen gegenüber Links, die zur Anmeldung auffordern
Was zu tun ist. Fordert eine Nachricht dazu auf, „das Konto zu bestätigen“, gehen Sie über die App des Dienstes oder über seine offizielle Adresse hinein, nie über den Link. Das ist die Grundregel gegen Phishing, also gegen Nachrichten, die gebaut sind, um Zugangsdaten abzugreifen. Zum Schulen des Blicks eignet sich der Glossareintrag zur Cyberbedrohung.
2. Erkennen: es früh bemerken
Hören Sie auf die Person, die Sie warnt
Was zu tun ist. Fragt ein Kontakt nach einer Nachricht, an die Sie sich nicht erinnern, tun Sie das nicht als Missverständnis ab. Bitten Sie um ein Bildschirmfoto, um die Uhrzeit und um den Kanal, über den es ankam. Das ist oft das erste Zeichen, und es kommt vor jeder Systemmeldung.
Halten Sie die Anmeldehinweise aktiv
Was zu tun ist. Viele Dienste können Sie benachrichtigen, wenn sich jemand von einem neuen Gerät anmeldet. Sie einzurichten ist Gegenstand der Empfehlung zu den Anmeldebenachrichtigungen für Konten; hier genügt der Hinweis, sie zu lesen statt sie wegzulegen.
Werfen Sie hin und wieder einen Blick auf die gesendeten Nachrichten
Was zu tun ist. Alle paar Wochen lohnt ein Blick in den Ordner der gesendeten Post und in die letzten Unterhaltungen. Achten Sie auf Nachrichten, an die Sie sich nicht erinnern, besonders wenn sie nachts oder an viele Menschen zugleich hinausgingen. Die übrigen Zeichen eines fremden Zugriffs sind im Beitrag über die Anzeichen für ein gehacktes Konto gesammelt.
3. Reagieren: die Tür schließen
Hier zählt die Reihenfolge mehr als anderswo. Betrifft es das Postfach, beginnen Sie dort: Von diesem Konto aus lassen sich fast alle anderen zurücksetzen.
Sitzungen und verknüpfte Geräte trennen
Was zu tun ist. Eine Sitzung ist ein Zugang, der in einem Browser oder in einer App offen geblieben ist; ein verknüpftes Gerät ist ein Rechner oder ein Tablet, das mit Ihrer Messenger-App gekoppelt ist und Nachrichten empfängt und sendet, als wäre es Ihr Telefon. Öffnen Sie den Bereich „verknüpfte Geräte“, „aktive Sitzungen“ oder „wo Sie angemeldet sind“ und beenden Sie alles, was Sie nicht wiedererkennen. Wo es die Möglichkeit gibt, sich von allen Geräten abzumelden, nutzen Sie sie.
In Messenger-Apps ist das oft der entscheidende Schritt; wo der Eintrag zu finden ist und wie die Liste zu lesen ist, erklärt der Beitrag über verknüpfte Geräte in Messenger-Apps. Für die Gewohnheit, sich aus Konten abzumelden, gibt es zusätzlich den Glossareintrag zum Schlüsselbund.
Ein neues Passwort vergeben
Was zu tun ist. Gleich danach vergeben Sie ein neues, langes und eigenes Passwort, das sich nicht aus dem alten ableitet. Viele Dienste beenden beim Passwortwechsel die übrigen Sitzungen; tut Ihrer das nicht, wiederholen Sie das Trennen. Machen Sie es von einem Gerät aus, dem Sie vertrauen.
Wenn Sie nicht mehr hineinkommen. Nutzen Sie ausschließlich das offizielle Wiederherstellungsverfahren, erreichbar über die App oder die Website des Dienstes. Wer Sie anschreibt und anbietet, das Konto gegen Bezahlung „zurückzuholen“, betrügt Sie seinerseits.
Die Mehr-Faktor-Authentifizierung und die Bestätigungs-PIN einschalten
Was zu tun ist. Die Mehr-Faktor-Authentifizierung (MFA) verlangt neben dem Passwort einen zweiten Nachweis: einen Code aus einer eigenen App, eine Mitteilung zum Bestätigen, einen physischen Schlüssel. In Messenger-Apps, die an die Rufnummer gebunden sind, ist das Gegenstück die Bestätigungs-PIN (auch „Bestätigung in zwei Schritten“): eine von Ihnen gewählte Zahlenfolge, die abgefragt wird, sobald jemand Ihre Nummer auf einem anderen Telefon einrichten möchte.
Warum das zählt. Wer das Passwort oder einen Code aus einer SMS erbeutet hat, kommt damit allein nicht mehr hinein. Vertieft wird das in der Empfehlung, die Konten mit einem zweiten Faktor schützen erklärt.
Nicht vergessen. Sichern Sie die Wiederherstellungscodes, also die Ersatzcodes für den Fall, dass das Telefon abhandenkommt, an einem Ort, den Sie auch ohne Telefon erreichen, und wählen Sie eine PIN, die nicht Ihr Geburtsdatum ist.
Weiterleitungsregeln und verknüpfte Anwendungen prüfen
Was im Postfach zu prüfen ist. Eine Weiterleitungsregel ist eine Anweisung, die Kopien der Nachrichten selbsttätig an eine andere Adresse schickt; ein Filter kann bestimmte E-Mails in den Papierkorb verschieben. Wer in ein Postfach gelangt, benutzt beides, um auch nach dem Passwortwechsel mitzulesen oder um die Antworten der Kontakte zu verbergen. Sehen Sie automatische Weiterleitung, Filter, automatische Antwort, Signatur und Wiederherstellungsangaben durch, also zweite E-Mail-Adresse und Rufnummer.
Was bei den verknüpften Anwendungen zu prüfen ist. Das sind die Dienste, denen Sie erlaubt haben, Ihr Konto zu benutzen, oft über eine Schaltfläche zum Anmelden mit einem bestehenden Profil. Eine berechtigte Anwendung kann auch nach dem Passwortwechsel weiter veröffentlichen oder versenden. Entfernen Sie, was Sie nicht wiedererkennen: Die Anzeichen verdächtiger verknüpfter Apps stehen in einem eigenen Beitrag, und warum es sich lohnt, die Anmeldung über soziale Netzwerke begrenzen zu lassen, in einer eigenen Empfehlung.
4. Wiederherstellen: Ordnung schaffen
Warnen Sie die Kontakte mit einer klaren Nachricht
Was zu tun ist. Jetzt, da die Tür zu ist, schreiben Sie den betroffenen Menschen. Wenn Sie nicht sicher wissen, wer was erhalten hat, genügt eine kurze Nachricht an alle Kontakte der letzten Zeit. Der Ton bleibt einfach, ohne zu beunruhigen:
„Hallo, in den vergangenen Stunden sind von meinem Konto Nachrichten ausgegangen, die ich nicht geschrieben habe. Falls Sie Links, Bitten um Geld oder um Codes bekommen haben, bitte nicht öffnen und nicht antworten. Das Konto ist wieder in meiner Hand. Wer schon getippt oder gezahlt hat, schreibt mir am besten kurz, dann sage ich, was zu tun ist.“
Nicht vergessen. Wer bereits geantwortet, getippt oder gezahlt haben könnte, wird über einen anderen Kanal erreicht, zum Beispiel mit einem Anruf. Was die erreichten Menschen tun können, steht im Beitrag Kontakte in Ihrem Namen betrogen.
Melden Sie den Vorfall der Plattform
Was zu tun ist. Fast alle Dienste haben einen Eintrag, um ein übernommenes Konto oder Werbenachrichten aus dem eigenen Profil zu melden. Erreichen Sie ihn über die App oder die offizielle Website. Die Meldung hilft, die schädlichen Links zu sperren, und hinterlässt eine Spur, die nützlich ist, falls Sie das Konto später zurückholen müssen.
Prüfen Sie das Telefon
Was zu tun ist. Gehen weiterhin Nachrichten hinaus, obwohl die Sitzungen beendet und das Passwort gewechselt ist, kann die Quelle das Telefon selbst sein. Schadsoftware (Malware), ein heimlich eingerichtetes schädliches Programm, kann aus Ihren Apps heraus Nachrichten verschicken. Wie Sie das bemerken, ist Gegenstand der Empfehlung, die erklärt, wie Sie Schadsoftware auf dem Telefon erkennen.
Sichern Sie die Beweise
Was zu sichern ist. Bildschirmfotos der hinausgegangenen Nachrichten und derer, die Ihre Kontakte weitergeleitet haben, mit Datumsangaben und Uhrzeiten; die E-Mails des Dienstes, die Anmeldungen oder Änderungen bestätigen; die Liste der betroffenen Personen. Bewahren Sie das in einem Ordner außerhalb des betroffenen Kontos auf.
Warum das zählt. Es wird für die Meldung an die Plattform gebraucht, für eine mögliche Rückholung des Kontos und, falls jemand Geld verloren hat, für eine Anzeige: In Deutschland erstatten Sie diese über die Onlinewache der Polizei Ihres Bundeslandes. Haben Sie schon etwas gelöscht, ist das kein Problem – bewahren Sie auf, was übrig ist.
Ein Plan in drei Sitzungen von zwanzig Minuten
Wenn das nach viel klingt, hier die Fassung in drei Abschnitten.
Sitzung 1 – sofort (20 Minuten)
- Beenden Sie die Sitzungen und die verknüpften Geräte, die Sie nicht wiedererkennen.
- Vergeben Sie ein neues, eigenes Passwort.
- Schalten Sie MFA oder Bestätigungs-PIN ein und sichern Sie die Wiederherstellungscodes.
Schon nach dieser einen Sitzung kann niemand mehr an Ihrer Stelle schreiben.
Sitzung 2 – am selben Tag (20 Minuten)
- Prüfen Sie automatische Weiterleitung, Filter, Wiederherstellungsangaben und verknüpfte Anwendungen.
- Schreiben Sie den Kontakten die Warnung und rufen Sie an, wer geantwortet haben könnte.
- Melden Sie das übernommene Konto der Plattform.
Sitzung 3 – in den Tagen danach (20 Minuten, wiederholbar)
- Sammeln Sie Bildschirmfotos und E-Mails in einem Ordner.
- Sehen Sie nach einigen Tagen Sitzungen und verknüpfte Geräte erneut durch.
- Gehen weiterhin Nachrichten hinaus, prüfen Sie das Telefon.
In drei Sitzungen ist die Tür geschlossen, gewarnt ist, wer gewarnt werden musste, und es liegt eine geordnete Spur vor.
Häufige Fehler beim Aufräumen
Auch wer sofort reagiert, stolpert oft über dieselben Stellen.
- Die Kontakte warnen, bevor die Tür zu ist. Wer drinnen ist, liest die Antworten und kann eine neue Nachricht schreiben, die Ihre widerruft.
- Das Passwort wechseln und die verknüpften Geräte vergessen. Ein mit der Messenger-App gekoppeltes Gerät kann auch mit neuen Zugangsdaten aktiv bleiben.
- Sofort alle hinausgegangenen Nachrichten löschen. Das beseitigt die Beweise und hält niemanden auf, der noch verbunden ist.
- Die Weiterleitungsregeln übersehen. Die Post geht weiter in Kopie hinaus, auch mit einem neuen Passwort.
- Einen Bestätigungscode an eine Person geben, die „aus der Ferne hilft“. Kein echter Kundendienst fragt danach.
- Aus Verlegenheit schweigen. Je früher die Kontakte Bescheid wissen, desto unwahrscheinlicher ist es, dass jemand hereinfällt.
Checkliste für die Umsetzung
Abschnitt 1 – die Tür schließen
- ☐ Unbekannte Sitzungen und verknüpfte Geräte getrennt
- ☐ Neues, eigenes Passwort vergeben
- ☐ MFA oder Bestätigungs-PIN aktiv, Wiederherstellungscodes gesichert
Abschnitt 2 – suchen, was offen geblieben ist
- ☐ Automatische Weiterleitung, Filter und automatische Antwort geprüft
- ☐ Zweite E-Mail-Adresse und Rufnummer für die Wiederherstellung geprüft
- ☐ Verknüpfte Anwendungen durchgesehen und entzogen, wenn unbekannt
Abschnitt 3 – warnen und melden
- ☐ Warnung an die Kontakte verschickt
- ☐ Wer geantwortet oder gezahlt hat, über einen anderen Kanal erreicht
- ☐ Übernommenes Konto der Plattform gemeldet
Abschnitt 4 – festigen
- ☐ Telefon geprüft, falls weiter Nachrichten hinausgingen
- ☐ Beweise in einem Ordner außerhalb des Kontos gesammelt
- ☐ Erinnerung, in einem Monat Sitzungen und gesendete Nachrichten erneut zu prüfen
Ein kurzes Szenario
An einem Samstagmorgen erhält Lea den Anruf einer Freundin: Von ihrer Nummer sei eine Nachricht gekommen, die um die Vorauszahlung eines dringenden Betrags bittet.
Lea schreibt nicht sofort allen. Sie öffnet die Messenger-App, geht zu den verknüpften Geräten und findet einen Rechner, den sie nie benutzt hat: Sie trennt ihn. Danach schaltet sie die Bestätigungs-PIN ein und sieht das Postfach durch, wo sie keine seltsamen Regeln findet. Erst dann schickt sie den Kontakten die Warnung, ruft die Freundin an, um sich zu bedanken, und meldet den Vorfall aus der App heraus. Die Bildschirmfotos legt sie in einem Ordner ab.
In einer halben Stunde ist die Tür geschlossen. Hätte sie zuerst alle gewarnt, hätte die verbundene Person die Antworten gelesen und ein „alles in Ordnung, das war ein Scherz“ hinterhergeschickt.
Bezug zum Framework Cyber Welfare
Dieser Beitrag stärkt vor allem die Kompetenzen, stützt sich aber ebenso auf digitales Bewusstsein und auf Sicheres Verhalten.
| Säule | Beitrag dieses Inhalts |
|---|---|
| Kompetenzen | Die Schritte in der richtigen Reihenfolge ausführen können, die einer fremden Person die Kontrolle über ein Konto nehmen |
| Bewusstsein | Verstehen, warum die Tür vor der Warnung geschlossen wird und warum verknüpfte Geräte so viel wiegen wie das Passwort |
| Sicheres Verhalten | Mit Methode reagieren, ohne Scham warnen und Sitzungen und gesendete Nachrichten regelmäßig erneut prüfen |
Referenzstufe: FL2 – Einsteiger. Das ist die Stufe, auf der die wichtigsten Risiken erkannt werden und eine klare Schrittfolge genügt, ohne besondere technische Kenntnisse.
Fazit
Was tun, wenn Ihr Konto Nachrichten verschickt, die Sie nie geschrieben haben? Es ist kein Versäumnis, und fast immer lässt sich das Konto wieder absichern. Es zählt die Reihenfolge: Sitzungen und Geräte trennen, das Passwort wechseln, die zweite Prüfung ergänzen, nachsehen, was offen geblieben ist, und erst danach warnen, melden und Beweise sichern.
Was am Ende bleibt, ist nicht nur ein abgesichertes Konto, sondern das Wissen, wo alle diese Einstellungen liegen. Beim nächsten Mal kostet derselbe Weg ein Viertel der Zeit. Was Sie sich mit frühem Handeln ersparen, zeigen die Risiken eines für Spam missbrauchten Kontos.
Empfohlener erster Schritt. Öffnen Sie heute den Bereich „verknüpfte Geräte“ Ihrer Messenger-App und schalten Sie die Bestätigungs-PIN ein, falls das noch aussteht. Das dauert zwei Minuten.
Wo Sie gerade stehen, zeigt Ihnen die Selbstbewertung der digitalen Resilienz.
Verwandte Inhalte
- Nachrichten in Ihrem Namen – die zugehörige Empfehlung
- verknüpfte Geräte in Messenger-Apps – das Mittel aus dem ersten Schritt, aus der Nähe erklärt
- Anzeichen für Nachrichten, die Sie nicht geschrieben haben – worauf Sie achten, um es rechtzeitig zu bemerken
- Risiken eines für Spam missbrauchten Kontos – was frühes Handeln vermeidet
- Diebstahl von Messenger-Konten – wovor dieser Weg schützt
Einen Begriff nachschlagen
Kurze Einträge aus dem Cyber-Welfare-Glossar, für alle, die bei einem einzelnen Begriff verweilen möchten:
Machen Sie den ersten Schritt: Das Programm „Schützen Sie Ihre digitale Privatsphäre“ begleitet Sie kostenlos, eine Empfehlung nach der anderen.



