Sicherheits-Check beim BSI

Sicherheits-Check beim BSI

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat Anfang der Woche seinen Online-Test erweitert: Unter www.sicherheitstest.bsi.de kann jeder risikolos überprüfen, ob seine E-Mail-Adresse gefährdet ist und sich in der Datenbank der jüngsten Spähaktion mit 18 Millionen E-Mail-Adressen befindet. Der Benutzer gibt seine E-Mail-Adresse ein und bekommt einen Code angezeigt. Man erfährt nicht direkt auf der Webseite, ob man betroffen ist oder nicht, sondern nur per E-Mail. Wer keine E-Mail erhält, ist auch nicht gefährdet.

Eine E-Mail erhält man nur dann, wenn das BSI die E-Mail-Adresse in der Datenbank finden konnte. Wichtig: Der Betreff der Info-Mail muss denselben Code erhalten wie nach der Eingabe der eigenen Mail-Adresse angezeigt. Auf diese Weise will das BSI verhindern, dass Trittbrettfahrer User fälschlich mit Warnhinweisen erschrecken.

Wer vom BSI informiert wird, betroffen zu sein, sollte dringend und sofort seine Passwörter erneuten. Nicht nur beim E-Mail-Postfach, sondern überall dort, wo diese E-Mail-Adresse als Benutzername verwendet wird. Es empfiehlt sich, für das Mail-Postfach ein Passwort zu verwenden, das man nirgendwo sonst benutzt.

bsi

18 Millionen geknackte eMail-Postfächer

Die Staatsanwalt Verden hat einen Datenklau im großen Stil entdeckt: Die Fahnder sind auf rund 18 Millionen aktive Datensätze gestoßen, bestehend aus E-Mail-Adresse und Passwort. Auch die Konten deutscher Nutzer sind darunter.

Experten gehen von etwa drei Millionen betroffener User bei verschiedenen großen Anbietern aus, darunter deutsche wie internationale. Solche Datensätze sind auf dem Markt eine Menge Geld wert. Cyberkriminelle zahlen für solche Datensätze eine Menge Geld. Über die E-Mail-Adresse lassen sich unter anderem Spam-Nachrichten versenden. Größer ist jedoch das Risiko, Opfer von Identitätsdiebstahl zu werden.

Hat jemand Zugang zum E-Mail-Postfach, kann er im Namen und auf Kosten des Opfers einkaufen. Außerdem lassen sich darüber in der Regel auch andere Konten übernehmen, etwa in die Passwörter zurückgesetzt werden. Die landen dann im – gekaperten – Mail-Postfach. Ob es einen derartigen Missbrauch bei den entdeckten Mail-Konten bereits gegeben hat, ist bislang nicht bekannt.

Ob man betroffen ist oder nicht, lässt sich derzeit noch nirgendwo überprüfen. Gut möglich, dass das BSI (Bundesamt für Sicherheit in der Informationstechnik) wie im vergleichbaren Fall Anfang Januar wieder eine Webseite zur Verfügung gestellt, auf der jeder seine Mail-Adresse überprüfen kann.

Wer Sorge hat, dass sein Mail-Zugang auf der Liste steht, sollte dringend das Passwort für das Mail-Postfach ändern. Darüber hinaus ist es ratsam, die Zwei-Wege-Authentifizierung beim Mail-Anbieter zu aktivieren und zu nutzen, sofern diese angeboten wird. Bei der Zwei-Wege-Authentifizierung wird neben dem Passwort noch ein Code erwartet, der im eigenen Handy erzeugt wird. Das Passwort allein nutzt einem Hacker oder Datendieb dann nichts.

httpv://www.youtube.com/watch?v=saTn1Pl69rg

Unroll.Me: Newsletter-Abos verwalten

Newsletter können dabei helfen, Schnäppchen zu machen oder sich regelmäßig über bestimmte Themen informieren zu lassen. Manche Newsletter müllen aber nur das E-Mail-Postfach zu und nerven dann einfach nur noch. Vor allem dann, wenn man einen Newsletter unbeabsichtigt abonniert hat.

Unroll.Me möchte Nutzern dabei helfen, die Flut an gewollten und ungewollten Newslettern zu bewältigen. Der rein englischsprachige Online-Dienst sucht dafür im Postfach des Benutzers nach Newslettern. Diese lassen sich dann bequem mit einem Klick abbestellen oder – falls man mehrere Abos behalten möchte – zu einem täglichen Newsletter zusammenfassen.

Vor allem letztgenannte Funktion ist praktisch, wenn man nicht mehrmals am Tag einzelne Newsletter erhalten möchte. Stattdessen sammelt Unroll.Me alle ausgewählten Abos und liefert die Newsletter in einer einzigen E-Mail entweder morgens, nachmittags oder abends aus. Eine weitere Möglichkeit, ein Abo zu kündigen, bietet der Service ebenfalls: Es genügt, eine Newsletter-Mail an unsubscribe@unroll.me weiterzuleiten. Unroll.Me verspricht, sich dann um die Kündigung zu kümmern. Das ist in den meisten Fällen einfacher, als sich selbst aus dem Verteiler des Newsletter-Anbieters auszutragen.

Zwei Dinge gilt es allerdings vor der Anmeldung auf www.unroll.me zu beachten: Zum einen arbeitet der Dienst bis jetzt nur mit den E-Mail-Anbietern Microsoft (Outlook.com, Hotmail, MSN, Windows Live), Google, Yahoo, AOL und Apple (iCloud) zusammen. Nutzer von GMX, Web.de und anderen Providern bleiben außen vor.

Zum anderen müssen Nutzer von Yahoo, AOL und Apple iCloud ihre Zugangsdaten direkt an Unroll.Me übergeben, damit der Dienst auf die E-Mails im Postfach zugreifen kann. Der Zugriff auf die Postfächer von Google Mail und Microsoft erfolgt dagegen über das Protokoll OAuth, Anwender müssen Benutzername und Passwort also nicht direkt weitergeben. In jedem Fall kann Unroll.Me die E-Mails seiner Benutzer lesen, darüber müssen sich alle Interessenten im Klaren sein.

www.unroll.me

 

Über IMAP mit Ihrem Outlook.com-Postfach verbinden (mit Apple Mail-Anleitung)

Über IMAP mit Ihrem Outlook.com-Postfach verbinden (mit Apple Mail-Anleitung)

Wie bei Gmail von Google auch können Sie mit verschiedenen Methoden auf Ihr Postfach bei Microsofts Webmailer Outlook.com zugreifen – über das Web, per POP und auch per IMAP. Die folgenden Einstellungen sind nötig, um per IMAP auf Outlook.com zuzugreifen:

  • Posteingangsserver:
    imap-mail.outlook.com, Port 993, SSL-Verschlüsselung
  • Postausgangsserver:
    smtp-mail.outlook.com, Port 587, TLS-Verschlüsselung

So konfigurieren Sie den Zugriff im OSX-Mailprogramm Apple Mail:

  1. Starten Sie Mail, und klicken Sie in der Menüleiste auf „Mail, Einstellungen …“.
  2. Schalten Sie zum Bereich „Accounts“, und klicken Sie unten links auf „+“.
  3. Nun Ihren Namen, die Outlook.com-Mailadresse und das Kennwort eingeben. (Falls Sie die Anmeldung in zwei Schritten aktiviert haben, erstellen Sie dafür unter account.live.com ein App-Kennwort.)
  4. Nach Klick auf „Fortfahren“ erscheint möglicherweise ein Warnhinweis, dass „pop3.live.com“ nicht antwortet. Klicken Sie einfach erneut auf „Fortfahren“.
  5. Nun stellen Sie als Accounttyp „IMAP“ ein. Bei „Server für eintreffende E-Mails“ ändern Sie die Adresse auf „imap-mail.outlook.com“. Bestätigen Sie per Klick auf „Fortfahren“.
  6. Erneut erscheint ein Warnhinweis, der Server antworte nicht. Klicken Sie nochmals auf „Fortfahren“.
  7. Aktivieren Sie jetzt das Kontrollkästchen „SSL verwenden“, und bestätigen Sie per Klick auf „Fortfahren“.
  8. Als „Server für ausgehende E-Mails“ hinterlegen Sie „smtp-mail.outlook.com“. Fügen Sie unten das passende Kennwort (oder App-Kennwort) ein. Klicken Sie drei Mal auf „Fortfahren“ (um den Warnhinweis zu überspringen und SSL zu bestätigen).
  9. Nach Abschluss des Assistenten hinterlegen Sie auf dem Einstellungs-Tab „Erweitert“ bei „Port“ den Wert „993“.
  10. Auf dem Tab „Accountinformationen“ öffnen Sie die Klappliste „SMTP-Server“ und klicken darin auf „SMTP-Serverliste bearbeiten“. Markieren Sie dann „Eigenen Port“, und tragen Sie „587“ ein.

osx-apple-mail-outlookcom-imap