So erkennen Sie, ob Ihre Daten bei einer Datenpanne kompromittiert wurden

Das Internet ist nicht sicher. Das ist eine Tatsache, die Sie nicht vermeiden oder ignorieren können, insbesondere wenn Sie vorhaben, Online-Diensten Ihre sensibelsten Daten anzuvertrauen. Während Sie dies lesen, werden weltweit Versuche unternommen, in Computersysteme einzudringen. Möglicherweise waren Sie bereits Opfer einer Datenschutzverletzung und wissen es nicht einmal.

Glücklicherweise gibt es Möglichkeiten, wie Sie überprüfen können, ob Ihre Daten bei einer Datenschutzverletzung gefährdet sind. Online -Dienste wie Have I Been Pwned und DeHashed lassen Sie prüfen, ob Ihre personenbezogenen Daten wie E-Mail-Adressen oder Passwörter in früheren Datenschutzverletzungen erwähnt wurden. 

So erkennen Sie, ob IHRE Daten bei einer Datenpanne kompromittiert wurden

Wurde ich pwned(Have I Been Pwned)(Have I Been Pwned)

Wenn Sie schnell überprüfen möchten, ob Ihre Daten bei einer Datenschutzverletzung gefährdet sind, können Sie es mit Have I Been Pwned versuchen . Die vom Sicherheitsexperten Troy Hunt betriebene Have I Been Pwned- Datenbank enthält (zum Zeitpunkt der Veröffentlichung) 416 Website-Sicherheitsverletzungen und über neun Milliarden verletzte Konten.

Mit dem Dienst „ Have I Been Pwned“ können Sie die Datenbank nach protokollierten Beispielen von E-Mail-Adressen oder Passwörtern in kompromittierten Datenbanken für Datenschutzverletzungen durchsuchen. Wir empfehlen immer, äußerste Vorsicht walten zu lassen, bevor Sie Ihr Passwort in ein Webformular eingeben, selbst bei einem Dienst wie diesem.

Wenn Ihr Passwort jedoch kompromittiert wurde, ist es sowieso bereits gefährdet. Wir empfehlen Ihnen, Ihre Passwörter regelmäßig zu ändern und einen Top-Passwort-Manager( top password manager) zu verwenden, damit Sie mehrere starke Passwörter für jedes Ihrer Konten verwenden können.

  • Um den Dienst zu nutzen, gehen Sie entweder zur Hauptseite von Have I Been Pwned(main Have I Been Pwned site) oder zum Abschnitt HIBP-Passwörter(HIBP passwords section) . Geben Sie in der prominenten Suchleiste entweder Ihre E-Mail-Adresse oder Ihr Passwort ein und klicken Sie dann auf Pwned , um die Suche zu starten.

Fenster Pwned Passwords

Wenn sich Ihre E-Mail-Adresse oder Ihr Passwort in einer der aufgezeichneten Datenschutzverletzungen der Website befindet, werden Sie benachrichtigt. Bei Passwörtern enthält dies keine Informationen darüber, welche Websites kompromittiert wurden, aber es zeigt Ihnen, wie oft das Passwort selbst bei Datenschutzverletzungen aufgetreten ist.

Wenn Sie ein recht verbreitetes oder unsicheres Passwort verwenden, ist es möglich, dass andere Personen dasselbe Passwort verwenden. Nutzer mit „Passwort123“ oder ähnlich schlechten Passwörtern, sofort beachten und ändern.

Verletzungen Sie wurden im Fenster pwned

Für E-Mail-Adressen stellt Ihnen HIBP etwas mehr Details zur Verfügung. Dazu gehören zusätzliche Informationen darüber, auf welchen Websites oder Verstößen die E-Mail-Adresse erkannt wurde. Aus Sicherheitsgründen sind die Informationen zu bestimmten Verstößen begrenzt.

Wenn Sie über künftige Datenschutzverletzungen informiert werden möchten, klicken Sie oben auf der HIBP(Notify Me ) - Website auf Benachrichtigen . (HIBP)Sie erhalten dann eine E-Mail-Benachrichtigung, wenn Ihre E-Mail-Adresse in zukünftigen Leaks entdeckt wird.

DeHashed

Während Have I Been Pwned eine ziemlich einfache Suche nach E-Mails und Passwörtern bietet, ist die DeHashed -Suchmaschine für Datenschutzverletzungen weitaus leistungsfähiger. Sie können damit nicht nur nach E-Mails und Passwörtern suchen, sondern auch nach allen Arten von Daten suchen, einschließlich Ihres Namens oder Ihrer Telefonnummer.

Mit über 11 Milliarden Datensätzen verfügt es über einen breiteren Satz durchsuchbarer Daten für Benutzer. Es unterstützt leistungsstarke Suchargumente wie Wildcards oder Regex-Ausdrücke. Es gibt auch eine Liste von verletzten Websites(list of breached sites) , die Sie zuerst überprüfen können, mit über 24.000 durchsuchbaren Datenbanken.

DeHashed-Verzeichnissuche

Wie HIBP kann DeHashed völlig kostenlos verwendet werden, obwohl bestimmte Ergebnisse im kostenlosen Plan zensiert werden. Wenn Sie vollständigen Zugriff auf die DeHashed- Datenbank wünschen, kostet dies 1,99 $ für einen einzigen Tag, 3,49 $ für sieben Tage oder 9,99 $ für 30 Tage.

  • Um DeHashed zu verwenden , geben Sie Ihre Suchdaten in die prominente Suchleiste auf der Hauptseite der DeHashed - Website ein(main DeHashed site page) . Dabei kann es sich um eine E-Mail-Adresse, einen Namen, eine Telefonnummer, ein Passwort oder andere sensible Daten handeln. Klicken Sie auf Suchen(Search) , um die Suche zu starten.

DeHashed-Suchseite

  • DeHashed liefert eine Liste mit übereinstimmenden Ergebnissen auf einer typischen Suchseite. Zensierte Ergebnisse werden markiert und Sie müssen mit einem entsprechenden Abonnement angemeldet sein, um diese anzeigen zu können. Sie benötigen außerdem ein Abonnement, um zusätzliche Details zu Verstößen anzuzeigen.

DeHashed-Ergebnisseite

  • Wenn Sie wissen möchten, ob eine bestimmte Website von einem Verstoß betroffen ist, gehen Sie zur DeHashed-Verletzungsliste(DeHashed breach list) , klicken Sie auf Ctrl + F, und geben Sie Ihren Domainnamen ein. Dies sollte Ihnen in den meisten modernen Webbrowsern ermöglichen, die Seite nach übereinstimmenden Ergebnissen zu durchsuchen.

DeHashed-Verletzungsliste

Während die uneingeschränkte Suche zusätzliche Kosten verursacht, bietet DeHashed einen breiteren Datensatz, mit dem Sie nach Verstößen suchen können. 

BreachAlarm [eingestellt]

Wenn DeHashed für Sie etwas zu kompliziert ist, dann ist BreachAlarm ein weiterer Einzelsuchdienst, der ähnlich wie Have I Been Pwned funktioniert(Been Pwned) . Es ist ein viel eingeschränkterer Dienst mit über 900 Millionen E-Mail-Konten, die in den verschiedenen Datenbanken zu Sicherheitsverletzungen aufgeführt sind.

BreachAlarm ist einfach zu bedienen, mit einer leicht lesbaren Liste von Sicherheitsverletzungen, die Benutzer überprüfen können, und, wie HIBP und DeHashed , einer Suchmaschine, mit der Sie Ihre Daten überprüfen können. Es gibt auch eine Datenschutzverletzungssuche für Unternehmen, mit der Sie nach Erwähnungen eines verwandten Domainnamens suchen können.

  • Um BreachAlarm zu verwenden , gehen Sie entweder zur Startseitensuche oder zur Unternehmenssuche (aufrufbar über das obere Menü der Website). Geben Sie in der Suchleiste entweder Ihre E-Mail-Adresse oder Ihren Domänennamen ein und klicken Sie dann auf Jetzt prüfen(Check Now) , um die Suche zu starten.

Suchleiste Jetzt prüfen

  • Zu Ihrem Schutz liefert BreachAlarm(BreachAlarm) nur Ergebnisse zu potenziellen Übereinstimmungen mit der von Ihnen angegebenen E-Mail-Adresse. Klicken Sie auf das (Click)CAPTCHA , um es zu bestätigen , und akzeptieren Sie dann die Bedingungen , indem Sie auf Ich verstehe(I Understand) klicken .

Ich bin kein Roboter-Captcha-Kontrollkästchen und die Schaltfläche Ich verstehe

  • Nach der Annahme liefert Ihnen BreachAlarm einen schnellen Überblick darüber, ob Ihre Informationen in früheren Datenschutzverletzungen gefunden wurden. (BreachAlarm)Überprüfen Sie Ihre E-Mail-Adresse, um weitere Informationen zu erhalten, aber wenn Sie Updates zu zukünftigen Verstößen erhalten möchten, klicken Sie im Popup-Fenster auf Active Email Watchdog for Free .

Warnung bei kompromittiertem Passwort

Die per E-Mail gesendeten Ergebnisse enthalten das Datum, an dem Ihre E-Mail-Adresse kompromittiert wurde, aber Sie erhalten keine Informationen darüber, wo die Datenschutzverletzung aufgetreten ist. Für weitere Informationen müssen Sie einen der anderen aufgeführten Dienste verwenden.

Halten Sie Ihre Daten online sicher(Keeping Your Data Safe Online)

Es gibt keinen narrensicheren Weg, Ihre Daten vor Datenschutzverletzungen zu schützen. Jedes Mal, wenn Sie Ihre Daten bei einem Online-Dienst registrieren, werden diese Daten weitergegeben und könnten in Zukunft kompromittiert werden. 

Um so sicher wie möglich zu bleiben, sollten Sie auch die Verwendung eines Passwort-Managers wie LastPass oder Dashlane(LastPass or Dashlane) in Betracht ziehen, der Ihnen hilft, sichere Passwörter für jedes Ihrer Konten zu generieren. Achten Sie auch darauf, Dienste wie diese regelmäßig zu überprüfen, um über neue Datenschutzverletzungen auf dem Laufenden zu bleiben.



About the author

"Ich bin ein freiberuflicher Windows- und Office-Experte. Ich habe über 10 Jahre Erfahrung in der Arbeit mit diesen Tools und kann Ihnen helfen, das Beste aus ihnen herauszuholen. Zu meinen Fähigkeiten gehören: Arbeiten mit Microsoft Word, Excel, PowerPoint und Outlook; Erstellen von Web Seiten und Anwendungen und hilft Kunden dabei, ihre Geschäftsziele zu erreichen."



Related posts