Minecraft Account gehackt! Was nun? [Guide / Tutorial]

Status
Für weitere Antworten geschlossen.

KeinYoutuber

Mitglied
7 Juli 2016
99
365
760
Hope County
Hallo!

Viele Leute Fragen sich warum ihr Minecraft Account gehackt wird, deshalb werde ich in diesem Post einmal ansprechen, welche Wege man beachten und sichern sollte, damit der Minecraft (und auch andere Accounts) nicht gehackt oder gestohlen werden!
Auch werde ich hier die verschieden Möglichkeiten ansprechen, wie du deinen Account wieder zurückbekommst.
Am besten solltest du, egal ob dein Account gehackt wurde oder nicht, den Abschnitt unten lesen, damit dir sowas nicht passiert!
(Bitte beachtet dies ist nicht vollständig! Falls ihr Verbesserungsvorschläge oder Kritik habt, gerne per PN oder als Antwort!)

Abschnitt 1: Wie bekomme ich meinen gehackten / gestohlenen Minecraft Account zurück?
Punkt 1: Du hast nicht mehr die TransaktionsID von deinem Minecraft Account Kauf und keinen Zugriff auf deine Email mit der du Minecraft gekauft hast?
In diesem Fall wird es etwas schwieriger deinen Minecraft Account zurück zu bekommen. Ersteinmal solltest du sehen, ob du das Passwort für dein Email Account zurücksetzen kannst. Im Idealfall mit einer Backup-Email oder deinem Telefon. Sollte dies nicht funktionieren, so musst du deinen Email Provider kontaktieren. Bei Google Mail geht dies wenn du mehrmals dein Passwort falsch eingibst unter "Need help" bzw. "Hilfe benötigt", welches links unter dem Passwort Feld erscheint. Da es viel zu viele Email Provider gibt, werde ich hier nicht weiter darauf eingehen. Wenn ihr dabei Hilfe benötigt gerne an mich, sei es per PN oder Antwort hier drauf, wenden.
Dannach solltest du deine TransaktionsID versuchen wiederzubekommen. Dafür die Anleitung ist hier (*klick*).
Falls ihr dabei hilfe benötigt, wie ihr schon wisst, gerne an mich per PN oder Antwort im Forum wenden.
Dann heißt es abwarten.
Wenn du die TransaktionsID hast gehe zu Punkt 2. Wenn du Zugriff auf deine Email hast, gehe zu Punkt 3.

Punkt 2: Du hast deine TransaktionsID von deinem Minecraft Account noch?
Dann wende dich an Mojang mit einer entsprechenden Nachricht hier (*klick*)!

Punkt 3: Du hast Zugriff auf deine Email Adresse?
Dann kannst du dir hier (*klick*) ein neues Passwort zuschicken lassen.
Genauso kannst du dir auch die Sicherheitsfragen zurücksetzen lassen. Dafür loggst du dich bei Mojang (*klick*) ein, und klickst auf Sicherheitsfragen vergessen, wenn diese abgefragt werden.

Abschnitt 2: Wie verhindere ich das mein Account in Zukunft gehackt oder gestohlen wird?
Ersteinmal: Sollte dein Computer von Malware ("Viren") befallen gewesen sein oder aktuell noch sein, ist eine Neuinstallation das sicherste, was du tun kannst.
Ggf. reicht auch auf eigene Verantwortung ein Scan mit den bekanntesten Anti-Malware Programmen aus. Diese werden durchweg von Sicherheitsexperten zum Scannen nach Malware benutzt und empfohlen, daher "Industriestandard".

Hierfür folgst du bitte folgender Anleitung:

1. HitmanPro

Bitte lade dir HitmanPro herunter von der offiziellen Seite von Sophos (HitmanPro ist seit ca. letzten Jahres ein Sophos Produkt). DownloadLink findest du hier (*klick*). Trage auf der Seite irgendwelche Daten ein, diese werden nicht validiert. Danach bekommst du einen Downloadlink von HitmanPro. Wähle hier entweder x64 (wahrscheinlich) oder x32 aus, je nach deiner Windows Version. Akzeptiere die Lizenzvereinbarung und klicke "submit". Es wird runtergeladen.
Dabei bitte folgendes beachten: Dieses Produkt kann einmal zur Entfernung von Schadsoftware kostenlos eingesetzt werden. Nach Malware scannen geht immer.
Starte nun HitmanPro. Dürcke auf "weiter" und dann auf "Ich akzeptiere die Bedingungen dieses Lizenzvertrages". Nun wähle "No, I only want to perform a one-time scan to check this computer". Danach auf "next". Dein Computer wird nun gescanned. Sollte irgendetwas gefunden werden, kann HitmanPro dies auch entfernen.

2. Malwarebytes
Danach bitte deinen Computer noch mit Malwarebytes scannen. Runterladen kannst du dir die Software hier: https://de.malwarebytes.com/mwb-download/thankyou/
Dann die Datei ausführen. Dannach bei Sprache Deutsch einstellen und auf "ok" drücken.
Danach auf "Privatanwender Computer". Dann "Zustimmen und installieren".
Abwarten. Nun auf "Fertigstellen".
Nun das installierte Malwarebytes mit dem Desktop Icon/Verknüpfung "Malwarebytes" öffnen. Nun die Meldung wegklicken und auf den großen Button "Jetzt scannen" gehen. Es wird ein Bedrohungs-Scan ("vollständiger Scan") ausgeführt.
Abwarten. Danach, falls etwas gefunden wurde, die Bedrohungen entfernen.

Hierzu ganz informative Links:
https://www.botfrei.de/de/anleitungen/pc.html
http://anleitung.trojaner-board.de/wie-malware-arbeitet_424

Falls du von AdWare / "Werbung aus dem nichts" geplagt bist:
http://anleitung.trojaner-board.de/adwcleaner-anleitung-browser-viren-entfernen_24

Sollte Malware gefunden werden verweise ich dich auf diesen Thread: https://forum.chip.de/discussion/1586170/malware-basics


In Zukunft:
Am besten benutzt du in Zukunft ein sicheres Passwort (keine Wörter benutzen die im Wörterbuch stehen, stattdessen Zahlen und Sonderzeichen sowie Groß- und Kleinbuchstaben verwenden) für dein Minecraft sowie Email-Account verwenden. Auch sollten diese beiden unterschiedlich sein, also niemals die gleichen Passwörter für unterschiedliche Dienste benutzen.
Du willst die Sicherheit deines Passworts testen? Das geht hier (*klick*)
(Die Zeit um dein Passwort mit einem normalen Computer zu knacken, wenn die letzte Kombination die errechnet wird dein Passwort ist)

Auch solltest du überlegen bei Diensten, die eine 2-Faktor-Authentifizierung bereitstellen, diese zu benutzen! Dies erschwert Angriffe erheblich. Im Gomme Forum, bei Mojang (duch Sicherheitsfragen) und bei deinem Email Provider (Per Telefon) sollte dies schnell und einfach möglich sein. Falls du diese Option nicht findest (zB bei deinem Email Provider), schreibe mir einfach welchen du benutzt. Ich helfe dir gerne dabei, die 2-Faktor-Authentifizierung zu aktivieren.

Des weiteren solltest du keine "Hack-Clients" oder andere nicht vertrauenswürdige Minecraft Versionen ("jar-Dateien") benutzen. Dort wird gerne Schadware untergejubelt oder deine Account Daten gestohlen. Auch solltest du darauf achten, keine Software aus nicht vertraunswürdigen Quellen zu installieren. Stichwort Sicherheitsleitfaden ( http://forum.chip.de/sicherheitsmassnahmen/schuetze-meinen-pc-viren-968735.html ).

Am besten auch einen aktuellen und bekannten Anti-Malware Scanner ("Antivirus") installieren (als Vergleich könnt ihr bei AV-Test und AV-Comparatives gucken). Stichwort Brain.exe ("http://brain.yubb.de/")
Ohne mitdenken auf welche Links zu klickst und was du installierst, bringt dir auch der beste Antivirus nichts!

Ein Adblocker (wenn du Youtuber bzw. ähnliche vertrauenswürdigen Seiten unterstützen willst, so schalte ihn auf diesen aus) sollte auch in deinem aktuellen Browser nicht fehlen.
Hier ist der UBlock Origin (*klick*) zu empfehlen. Jeder andere Adblocker tut es aber auch.

Programme aktuell halten! Insbesondere Java und Flashplayer!

Flashplayer kann deinstalliert werden, dieser wird meistens nicht benötigt.
Mit am wichtigsten ist aber, das ihr euren Minecraft Account mitsamt Passwort niemals (!) weitergebt. Insbesondere nicht an dubiose Ankäufer auf dem GommeHD Teamspeak oder anderswo.
Achte auch auf ein grünes Symbol bzw auf das "https" im Browser, wenn du dein Passwort bei Mojang, bei deinem Email Provider oder anderswo eingibst. Auch die "URL", also die Adresszeile im Browser überprüfen, das dort alles richtig geschrieben ist und du nicht auf einer Fake-Seite ("Phishing Seite") bist. Diese Fake-Seiten können genauso aussehen müssen aber eine andere Adresszeile haben. Niemals solltest du wichtige Account Daten auf irgendwelchen anderen Seiten als den offiziellen eingeben.
Beispiele:
facebouk.com (FAKE) anstatt facebook.com
miencraft.net (FAKE) anstatt minecraft.net

Unbedingt solltest du es unterlassen, auf unbekannte Links zu klicken. Auch wenn sie noch so vertrauenswürdig erscheinen/aussehen.
Am besten fährst du mit vertrauenswürdigen Links wie folgt: Du kopierst den Link aus Teamspeak & Co. heraus, aber nur den Part bis zur tld (bei "gooogle.com/search" wäre das "/search"). Dann gehst du selber auf die jeweilige Seite und kopierst den Teil bis zur tld herein (gehst auf "google.com" und kopierst das "/search" herein). So kannst du Links sicher öffnen, ohne durch Unaufmerksamkeit doch mal einen Tippfehler zu übersehen.

Dies alles solltest du zuliebe aller Accounts die du besitzt einhalten!

Wenn ihr irgendwas Fragen oder Hinzufügen wollt zu dem Leitfaden, gerne eine PN oder Antwort im Forum erstellen!

Stay informed, stay secure
KeinYoutuber
 
K

kdw0oWDmEAuaPJ5egiGepf6K

Unregistriert
  • Like
Reaktionen: TofuMotzKlotz

KeinYoutuber

Mitglied
7 Juli 2016
99
365
760
Hope County
Hallo @KnoppersPapier
ich habe diesen Thread erstellt um ein vollständiges Tutorial zu geben, wie man sich davor schützt das der Account gehackt wird und den Minecraft Account wiederherstellt. Ich habe die GommeHD Suche genutzt und kein (vergleichbares) Tutorial / Anleitung gefunden.
Zusätzlich zum Tutorial möchte ich hier Nutzern helfen, deren Accounts gehackt bzw gestohlen worden sind, diese wiederzubekommen, da doch viele hier im Forum und im Teamspeak (wo ich auch versucht habe vielen zu helfen) nachfragen, wie man dies tut. Diese kann man auf diesen (mMn. detailierten) Thread verweisen.
Diejenigen die diesen Thread aufmerksam lesen und umsetzen, werden mit Sicherheit belohnt.
Wer das nicht will, ist nicht dazu verpflichtet.
Leute die diesen Thread (in Teilen) nicht verstehen können gerne nachfragen. Ich versuche schnell und ausführlich auf jegliche Fragen zu antworten!


Trozdem vielen Dank für deine Kritik!


Hallo @Sceptix

"Ein Adblocker natürlich ausschalten auf Youtube"
Habe diese Stelle jetzt verbessert.

Mit Cloudflare oder Lets Encrypt kann man so eines problemlos auch auf einer Phishingseite einrichten..
Dies ist nicht (nur) zur Identifizierung einer Phishingseite gedacht! Passwörter werden bei "https" verschlüsselt übertragen, sodass das "Mithören" erschwert wird.
Vorallem ist dies in öffentlichen Wlans wichtig.


Freundliche Grüße
KeinYoutuber
 
  • Like
Reaktionen: KeineEmpfehlung

ConDragon

Premium
14 Aug. 2014
754
1.715
1.155
Müslibande
377 MilliardenJahre um mein Passwort zu knacken..
Das ist aber bezogen auf eine Brute-Force Attacke? (Oder hieß die ganz anderst, Idk.)
 

Exa_Byte

Mitglied
12 Apr. 2015
25
303
698
Hey,

ich interessiere mich besonders für den 2. Abschnitt deines Betrags. Zunächst: Ein schöner und übersichtlicher Beitrag den du da erstellt hast!

Am besten benutzt du in Zukunft ein sicheres Passwort (keine Wörter, Zahlen und Sonderzeichen) für dein Minecraft sowie Email-Account.
Wörter, Zahlen und Sonderzeichen sollten verwendet werden:
TischLaptopSchuleFernseher
ist sicherer als
7!-%687!-6/(
Dies liegt daran, dass das erste Passwort länger ist und somit Bruteforce Attacken erschwert werden. Nun sind es bis jetzt klare Wörter auf die ein Hacker durch Zufall kommen kann, deswegen kombiniert man die Zahlen mit den Wörtern:
!T1schL4pt0pSchul3F3rns3h3r!
Und schon hat man ein Passwort was vor Bruteforce Attacken und durch zufälliges ausprobieren geschützt ist, dazu kann man es sich auch noch leicht merken. Wichtig ist dabei immer das ihr keine Wörter wählt die euch persönlich zugeordnet werden können und so auch keinen Zusammenhang haben.

Am besten auch einen aktuellen und bekannten Anti-Malware Scanner ("Antivirus") installieren (als Vergleich könnt ihr bei AV-Test und AV-Comparatives gucken). In Verbindung mit SecureAPlus (Freemium) als CloudAV oder Voodoshield (kostenlos verfügbar) ist dies eine effektive Kombi, welche deinen Rechner sauber halten sollte! Doch immer mitdenken was du installierst! Stichwort Brain.exe ("http://brain.yubb.de/")
Wie du schon selbst schreibst sollte man seine brain.exe nutzen. Deswegen reicht es schon aus wenn man einen vorinstallierten Virenscanner nutzt [beispielsweise Windows Defender]. Das reicht vollkommen für einen ausreichenden Schutz aus. Das Problem an anderen Virenscannern ist das du Drittsoftware installierst und somit auch eventuelle Sicherheitslücken.

Beispiel:
Durch eine Sicherheitslücke in Symnatec und Norton Virensoftware war es Angreifern möglich das komplette System des Nutzers zu übernehmen.
http://www.golem.de/news/symantec-u...uer-schwachstelle-verwundbar-1606-121819.html

Und BitDefender hat die HTTPS Verschlüsselung heruntergestuft und es somit unsicherer gemacht.

Somit reicht der vorinstallierte Virenschutz vollkommen aus, man sollte jedoch nicht jede Datei herunterladen und installieren und nicht jede unbekannte Seite besuchen. Wer sich durch ein externes Programm jedoch sichererer fühlt kann es selbstverständlich dennoch installieren, vorher sollte man die Programme jedoch vergleichen und Ausschau halten ob dieses Virenprogramm durch Sicherheitslücken schon oft in der Kritik stand.

Ein Adblocker (am besten ausschalten auf Youtube und ähnlichen vertrauenswürdigen Seiten) sollte auch in deinem aktuellen Browser nicht fehlen. (Programme aktuell halten! Insbesondere Java und Flashplayer!)
Als Adblocker empfiehlt sich dabei Ublock Origin [https://github.com/gorhill/uBlock/] dieser Adblocker blockiert nicht nur Werbung sondern verhindert auch IP-Leaks über WebRTC und blockiert bösartige Seiten durch vorgegebene Filter. Dazu ist es noch kostenlos und ein Open-Source Projekt.
Java sollte man auf dem aktuellstem Stand halten, jedoch nicht auf ungetestete Beta Versionen zurückgreifen. Und Adobe Flash Player sollte gleich vom System runter wenn man es nicht benötigt. Die meisten Seiten sind mittlerweile auf HTML5 umgestiegen.

Achte auch auf ein grünes Symbol bzw auf das "https" im Browser, wenn du dein Passwort bei Mojang, bei deinem Email Provider oder anderswo eingibst. Auch die "URL", also die Adresszeile im Browser überprüfen, das dort alles richtig geschrieben ist und du nicht auf einer Fake-Seite ("Phishing Seite") bist. Diese Fake-Seiten können genauso aussehen müssen aber eine andere Adresszeile haben.
Phishing Seiten werden beispielsweise durch das Ublock Origin Addon geblockt [außer sie sind noch nicht bekannt]. Zudem empfiehlt sich für die HTTPS Verbindung das Add-on "HTTPS Everywhere" [https://www.eff.org/HTTPS-EVERYWHERE] dieses Add-on stellt zu jeder Seite, die HTTPS zur Verfügung stellt, auch eine HTTPS Verbindung her.

Das wollte ich so weit nur ergänzen. Ansonsten ein guter Beitrag.

MfG
ExaByte
 
  • Like
Reaktionen: Kein_Youtuber

KeinYoutuber

Mitglied
7 Juli 2016
99
365
760
Hope County
Hallo @KnoppersPapier ,
Warum?
Die meisten super sicheren Passwörter bestehen nur aus zahlen :O
(nein ich meine nicht 12345)
Ich habe diese Stelle nun nachgebessert. Falsch geschrieben, richtig gedacht :p
Danke für den Hinweis!



Hey @Exa_Byte ,
vielen Dank für deine Antwort!

[...] Wörter, Zahlen und Sonderzeichen sollten verwendet werden [...]
Das mit dem Passwort ist mir irgendwie peinlich. Natürlich sollte es heißen "keine Wörter, sondern [...]"
Habe das nun nachgebessert! Wie dumm von mir...

[...] Deswegen reicht es schon aus wenn man einen vorinstallierten Virenscanner nutzt [beispielsweise Windows Defender]. Das reicht vollkommen für einen ausreichenden Schutz aus. Das Problem an anderen Virenscannern ist das du Drittsoftware installierst und somit auch eventuelle Sicherheitslücken.
In dem Punkt mit den Antimalware Programmen stimme ich dir nicht zu. Windows Defender ist mMn. ein eher unzureichender Schutz. Es gibt Antimalware ("Antiviren-")Programme welche eine deutlich bessere Erkennungsrate aufweisen, bessere Verhaltenserkennung ("Heuristik") besitzen und insgesammt ausgreifter sind. Siehe AV-Comperatives.
Jede Software kann und wird Sicherheitslücken besitzen, welche aber idR. schnell beseitigt werden.
Jedenfalls für Otto-Normal-Verbraucher ist dies am besten einen vollständigen AV zu benutzen.
Diese Disskussion bringt mMn nichts. Ich habe sie im Chip-Forum schon einmal geführt.
Beide Seiten haben gute Argumente. Einigen wir uns auch ein Unentschieden!
Btw: Guckt da jemand auch Sempervideo ;)

[...] jedoch vergleichen und Ausschau halten ob dieses Virenprogramm durch Sicherheitslücken schon oft in der Kritik stand.
Deshalb habe ich auch u.a. AV-Comperatives verlinkt. Dazu gab es bei denen schon einmal einen Test, wenn ich mich noch richtig errinere.

Adobe Flash Player sollte gleich vom System runter
In dem Punkt stimme ich dir zu, wenn es jedoch gebraucht wird, ist es aktuell zu halten.
Ich ergänze den Beitrag dahingehend.

Als Adblocker empfiehlt sich dabei Ublock Origin [...] und für HTTPS Verbindung das Add-on "HTTPS Everywhere" [...]
Auch ergänze ich den Beitrag mit einem entsprechendem Verweis auf Ublock Origin.
Den mag ich auch :)
HTTPS-Everywhere werde ich auch noch hinzufügen, jedoch schaue ich mir das Addon vorher noch an.

Java sollte man auf dem aktuellstem Stand halten, jedoch nicht auf ungetestete Beta Versionen zurückgreifen.
Jap. Ich meinte natürlich auch die letzte verfügbare Stable Version!

Vielen Dank auch für deine Ergänzung! Ich wollte jedoch den Thread so minimal wie nur möglich halten. Die meisten Nutzer wollen keine langen Anleitungen durchlesen...



Hallo @ConDragon
ein herkömmlicher Computer benötigt so lange. Rechenzentren bzw. mehrere Computer verschnellern dies jedoch drastisch.
Dabei wird davon ausgegangen das dein Passwort mit der letzten möglichen Kombination geknackt wird.
Achso und ja es wird Bruteforce Attacke genannt, wenn durch das Durchprobieren von Kombinationen versucht wird dein Passwort herauszufinden. (Sempervideo YouTube: Brute Force Attacke)



Ich hatte nicht wirklich viel Zeit hier zu antworten, da ich gleich los muss! Den Thread werde ich so schnell wie möglich aktuallisieren!


Freundliche Grüße
KeinYoutuber
 
Status
Für weitere Antworten geschlossen.

Soziale Medien

Über uns

  • GommeHD.net ist einer der größten Minecraft-Server der Welt. Dir gefällt unser Server? Dann unterstütze uns durch einen Kauf im Shop!
  • Shop