Sicher durchs digitale Leben
All guides & tools

SOFORT-HILFE · CA. 10 MIN.

Gehacktes Konto

Zugang zurückholen, Geräte abmelden, Konten absichern und Schäden begrenzen.

Ergebnis: Ein priorisierter Sofortplan für Wiederherstellung, Kontoschutz und Nachkontrolle.

Für FamilienZuletzt geprüft: 2026-07-14

Wenn ein Konto übernommen wurde, ist schnelles, aber ruhiges Handeln wichtig.

Beginnt mit dem Konto, über das andere Zugänge zurückgesetzt werden können — meistens dem E-Mail-, Apple- oder Google-Konto.

Dieser Guide hilft euch, die wichtigsten Schritte in der richtigen Reihenfolge durchzuführen und weitere Schäden zu begrenzen.

Verwendet ausschließlich die offizielle App, Website oder Hilfeseite des jeweiligen Anbieters.

Zugang zurückholen. Kontrolle wiederherstellen.
Zugang zurückholen. Kontrolle wiederherstellen.

Sofort handeln, wenn

  • das E-Mail-Konto betroffen ist
  • unbekannte Käufe oder Zahlungen auftauchen
  • jemand Nachrichten im Namen des Nutzers versendet
  • Wiederherstellungsdaten geändert wurden
  • das Konto für Erpressung oder Betrug genutzt wird
  • persönliche oder intime Inhalte betroffen sind
  • mehrere Konten gleichzeitig übernommen wurden

1. Wurde das Konto wirklich übernommen?

Beantwortet die Punkte ehrlich. Wenn mehrere Warnzeichen zutreffen, behandelt das Konto vorsichtshalber als kompromittiert — ohne absolute Sicherheit zu beanspruchen.

Passwort funktioniert plötzlich nicht mehr
Unbekannte Login-Warnung
Neue Geräte oder Sitzungen
Unbekannte Nachrichten oder Posts
Geänderte E-Mail-Adresse oder Telefonnummer
Neue Weiterleitungsregeln im E-Mail-Konto
Unerwartete Käufe
Neue verbundene Apps
Sicherheitsmeldungen wurden gelöscht
Kontakte melden verdächtige Nachrichten
Die Lage ist unklar. Geht vorsichtig vor: Sitzungen prüfen, Wiederherstellungsdaten kontrollieren und offizielle Wiederherstellung bereithalten.

2. Zuerst das wichtigste Konto sichern

Das E-Mail-, Apple- oder Google-Konto ist häufig der Schlüssel zu vielen anderen Konten. Wenn dieses Konto übernommen wurde, kann ein Täter Passwörter anderer Dienste zurücksetzen.

  • Offizielles Konto direkt öffnen (App oder Website des Anbieters)
  • Passwort ändern
  • Unbekannte Sitzungen beenden
  • Wiederherstellungsdaten prüfen
  • Zwei-Faktor-Authentifizierung aktivieren
  • Weiterleitungsregeln und Filter prüfen

Prüft bei E-Mail-Konten auch automatische Weiterleitungen, Filter und Regeln. Angreifer nutzen diese manchmal, um Sicherheitsnachrichten mitzulesen oder zu verstecken.

Status pro Schritt

3. Offizielle Kontowiederherstellung nutzen

Wenn der Login nicht mehr möglich ist, nutzt ausschließlich die offizielle Wiederherstellungsfunktion des Anbieters.

  • Betroffene Plattform auswählen
  • Offizielle Recovery-Seite oder App öffnen (nicht über Chat-Links)
  • Identität nach Anleitung des Anbieters bestätigen
  • Zugang zurückholen oder Support-Fall dokumentieren
  • Keine „Account-Recovery-Dienste“ aus Direktnachrichten bezahlen

Bezahlte „Recovery-Experten“ in Direktnachrichten sind häufig selbst Betrüger.

Status pro Schritt

4. Passwörter in der richtigen Reihenfolge ändern

Wenn ein Passwort wiederverwendet wurde, müssen alle betroffenen Konten ein neues, einzigartiges Passwort erhalten.

Empfohlene Reihenfolge beim Passwortwechsel

  1. Haupt-E-Mail-Konto
  2. Passwortmanager
  3. Apple- oder Google-Konto
  4. Zahlungsdienste
  5. Konten mit demselben oder ähnlichen Passwort
  6. Restliche wichtige Konten

Priorisierte Konten

  1. E-Mail-Konto
  2. Apple- oder Google-Konto
  3. Passwortmanager
  4. Bank- und Zahlungsdienste
  5. Social Media
  6. Gaming
  7. Schule oder Arbeit
Zum Guide „Passwort- und Kontosicherheit“
  • Haupt-E-Mail-Konto geändert
  • Passwortmanager aktualisiert
  • Apple- oder Google-Konto geändert
  • Zahlungsdienste geändert
  • Konten mit demselben oder ähnlichen Passwort geändert
  • Restliche wichtige Konten geändert

Keine Variation des alten Passworts verwenden. Keine echten Passwörter auf dieser Seite eingeben. Keine Passwörter per Nachricht teilen. Möglichst einen Passwortmanager nutzen.

Status pro Schritt

5. Unbekannte Geräte und Sitzungen abmelden

Nur das Passwort zu ändern reicht nicht immer. Manche Dienste lassen bestehende Sitzungen weiterhin aktiv.

Bekanntes Gerät

Eigenes Smartphone

Unbekanntes Gerät

Browser · unbekannter Standort

Nicht erkanntSitzung beenden
  • Aktive Sitzungen öffnen
  • Unbekannte Geräte prüfen
  • Alle nicht erkannten Sitzungen beenden
  • Alte Geräte entfernen
  • Verbundene Browser prüfen
  • App-Passwörter widerrufen
  • Bekannte Geräte erneut anmelden, wenn nötig

Status pro Schritt

6. Wiederherstellungsdaten prüfen

Angreifer ändern oft E-Mail, Telefonnummer oder Backup-Codes, um euch dauerhaft auszusperren. Gebt diese Werte hier nicht ein — prüft sie nur beim Anbieter.

  • Wiederherstellungs-E-Mail geprüft
  • Telefonnummer geprüft
  • Backup-Codes geprüft bzw. neu erzeugt
  • Vertrauenswürdige Geräte geprüft
  • Notfallkontakt geprüft
  • Sicherheitsfragen geprüft
  • Passkeys geprüft
  • Hardware-Sicherheitsschlüssel geprüft

Entfernt unbekannte E-Mail-Adressen, Telefonnummern, Passkeys oder Geräte sofort. Neue Backup-Codes erzeugen, wenn alte Codes möglicherweise offengelegt wurden.

Status pro Schritt

7. Verbundene Apps und Zugriffe prüfen

Ein Täter kann über eine verbundene App oder erteilte Berechtigung weiterhin Zugriff behalten.

  • Apps mit Kontozugriff geprüft
  • Browser-Erweiterungen geprüft
  • Social Logins geprüft
  • Drittanbieter-Tools geprüft
  • Spiele und Bots geprüft
  • Kalender- oder Kontaktzugriff geprüft
  • Cloud-Speicher geprüft
  • Zahlungsanbindungen geprüft
  • Unbekannte oder nicht mehr benötigte Verbindungen widerrufen

Status pro Schritt

8. Zusätzlichen Kontoschutz aktivieren

Zwei-Faktor-Authentifizierung erschwert einen erneuten Zugriff mit einem gestohlenen Passwort.

Bevorzugte 2FA-Reihenfolge

  1. Passkey
  2. Sicherheitsschlüssel
  3. Authenticator-App
  4. SMS-Code, wenn keine bessere Option verfügbar ist
  • Bevorzugte Methode gewählt (Passkey / Sicherheitsschlüssel / Authenticator vor SMS)
  • Wiederherstellungsmethode eingerichtet
  • Backup-Codes sicher aufbewahrt
  • Bestätigungscodes werden niemals weitergegeben
  • Unbekannte Login-Bestätigungen ablehnen

Ein Support-Mitarbeiter benötigt niemals euren Einmalcode, um ein Konto „zu schützen“.

Status pro Schritt

9. Kontakte warnen

Informiert enge Kontakte zuerst. Leitet keine verdächtigen Links weiter und teilt öffentlich nur das Notwendige mit.

Vorlage: Kontakte warnen

Kopiert die Nachricht und passt Name und Plattform an. Sendet sie über einen anderen, sicheren Kanal — nicht über das gehackte Konto, wenn es noch von Fremden genutzt wird.

Mein Konto wurde möglicherweise übernommen. Bitte ignoriert ungewöhnliche Nachrichten, Links, Geldforderungen oder Code-Anfragen von diesem Account.

  • Enge Kontakte informiert
  • Keine verdächtigen Links erneut weitergeleitet
  • Gruppenadministratoren informiert (falls relevant)
  • Schule oder Arbeitgeber einbezogen, wenn relevante Konten betroffen sind
  • Öffentlich nur das Notwendige mitgeteilt

Status pro Schritt

10. Zahlungen, Käufe und Abos prüfen

Kontrolliert Käufe, gespeicherte Karten, Wallets und Abos — und sperrt bei Bedarf Karten über die Bank.

  • Gespeicherte Karten geprüft
  • Wallets geprüft
  • In-App-Käufe geprüft
  • Abonnements geprüft
  • Digitale Währungen geprüft
  • Bestellhistorie geprüft
  • Werbekonten geprüft
  • Käufe in Games geprüft
  • Überweisungen oder Zahlungslinks geprüft

Keine Rückzahlung über einen Link akzeptieren, den ein unbekannter Kontakt sendet. Bei unbekannter Aktivität: Karte sperren, Zahlungsanbieter kontaktieren, Plattform melden, Belege sichern.

Status pro Schritt

11. Kontenübernahme melden

Meldet die Kontenübernahme über die offiziellen Supportwege der Plattform. Bei Betrug, Erpressung oder Kindesgefährdung zusätzlich Hilfe-Linien und ggf. Polizei nutzen.

  • Offizielle Plattformmeldung genutzt
  • Account als gehackt markiert (falls verfügbar)
  • Identitätsprüfung durchgeführt, wenn erforderlich
  • Verdächtige Nachrichten gemeldet
  • Fake- oder Ersatzprofile gemeldet
  • Vorfall dokumentiert (ohne Passwörter oder Codes)

Status pro Schritt

12. Gerät und Browser prüfen

Wenn Zugangsdaten trotz Passwortänderung erneut missbraucht werden, kann auch das Gerät oder der Browser betroffen sein.

  • Betriebssystem aktualisiert
  • Apps aktualisiert
  • Unbekannte Apps entfernt
  • Browser-Erweiterungen geprüft
  • Sicherheitsprüfung ausgeführt
  • Downloads geprüft
  • Benachrichtigungsberechtigungen geprüft
  • Gespeicherte Passwörter kontrolliert

Verwendet Sicherheitsfunktionen des Betriebssystems oder etablierte professionelle Hilfe. Unbekannte „Cleanup“-Software nicht herunterladen.

Status pro Schritt

Besondere Fälle

Je nach Kontoart gibt es zusätzliche Schwerpunkte. Öffnet den passenden Abschnitt.

Nach 24 Stunden erneut prüfen

Prüft am nächsten Tag, ob der Zugang stabil ist und ob neue verdächtige Aktivitäten auftauchen.

  • Gibt es neue Login-Warnungen?
  • Wurden unbekannte Geräte entfernt?
  • Sind neue Nachrichten versendet worden?
  • Gibt es weitere Käufe?
  • Funktionieren Wiederherstellung und 2FA?
  • Sind andere Konten betroffen?

Nach 7 Tagen erneut prüfen

Nach einer Woche noch einmal den Sicherheitsstatus und offene Meldungen prüfen.

  • Gibt es neue Login-Warnungen?
  • Wurden unbekannte Geräte entfernt?
  • Sind neue Nachrichten versendet worden?
  • Gibt es weitere Käufe?
  • Funktionieren Wiederherstellung und 2FA?
  • Sind andere Konten betroffen?

Euer Wiederherstellungsplan

Einschätzung

Die Lage ist unklar. Geht vorsichtig vor: Sitzungen prüfen, Wiederherstellungsdaten kontrollieren und offizielle Wiederherstellung bereithalten.

Betroffene Plattform
Nachkontrolle
24h: 2026-08-04
7 Tage: 2026-08-10

Priorisierte nächste Schritte

  1. Priorität 1: Sitzungen und Geräte abmelden
  2. Priorität 2: Wiederherstellungsdaten prüfen
  3. Priorität 3: Zwei-Faktor-Authentifizierung aktivieren

Noch offen

  • E-Mail-Konto sichern
  • Offizielle Wiederherstellung starten
  • Passwörter ändern
  • Sitzungen und Geräte abmelden
  • Wiederherstellungsdaten prüfen
  • Verbundene Apps prüfen
  • Zwei-Faktor-Authentifizierung aktivieren
  • Kontakte warnen
  • Zahlungen und Abos prüfen
  • Übernahme offiziell melden
  • Gerät und Netz prüfen

0 / 11 Handlungsschritte als erledigt markiert

Verwandte Ressourcen

Dieser Guide bietet allgemeine Bildungs- und Organisationshilfe. Die Wiederherstellung eines Kontos kann nicht garantiert werden. Nutzt ausschließlich offizielle Wiederherstellungswege und holt bei finanziellen Schäden, Erpressung oder Identitätsmissbrauch professionelle Hilfe.