Internet
Unbekannte spähen Passwörter von 9.000 Internetnutzern aus
Ein Großteil der rund 9.000 Passwörter stammt aus einer gehackten Datenbank eines deutschen Onlineshops. Überwiegend deutsche Adressen.
Rampe. Tausende Internetnutzer sind alarmiert: Unbekannte haben offenbar rund 9.000 Passwörter von Privatpersonen aus ganz Deutschland ausgespäht. Beim Landeskriminalamt Mecklenburg-Vorpommern sind zwei Listen mit entsprechenden Daten eingegangen, wie die Sicherheitsbehörde am Freitag mitteilte. In den Dokumenten sind auch überwiegend deutsche E-Mail-Adressen verzeichnet.
Mindestens auf einer der Listen stehen den Angaben zufolge Zugangsdaten zu einem deutschen Onlineshop, dessen Datenbank gehackt wurde. Problematisch wird es nun für Kunden, die zum Einkaufen dasselbe Passwort gewählt haben wie für ihr E-Mail-Postfach. In dem Fall könnten die Passwort-Diebe in das E-Mail-Konto eindringen. Die Inhaber der Adressen wurden bereits informiert. Sie sollen nun ihre Passwörter ändern und ihre Computer auf Schadsoftware untersuchen.
+++ Hacker veröffentlichen Twitter-Passwörter im Internet +++
Die andere Liste könnte ebenfalls aus der Datenbank des Onlineshops stammen, oder aber die Passwörter wurden durch sogenanntes Phishing erbeutet. Bei dieser Methode erhalten Internetnutzer eine gefälschte E-Mail, in der sie aufgefordert werden, ihr Passwort zu nennen.
Das Ausspähen von Daten sei eine Straftat, betonte ein Sprecher des Landeskriminalamts. Privatpersonen könnten sich schützen, indem sie ihr Passwort regelmäßig ändern und ein aktuelles Anti-Viren-Programm nutzen.
Dass die Listen an das Landeskriminalamt Mecklenburg-Vorpommern geschickt wurden, erklärt sich der Sprecher damit, dass der Absender vermutlich im Nordosten wohnt. Die Listen wurden über Server in den USA verbreitet. Die Passwort-Diebe sind jedoch unbekannt. Auch welchen Weg die Daten bis zu der Sicherheitsbehörde genommen haben, ist derzeit unklar. Eine der beiden Listen wurde an das Landeskriminalamt gemailt, die andere wurde über die Online-Meldestelle netzverweis.de eingereicht.
(dapd)












