Kein Fake: Die E-Mail von Yahoo

Autor: Tom Wannenmacher

Wir brauchen deine Hilfe – Unterstütze uns!
In einer Welt, die zunehmend von Fehlinformationen und Fake News überflutet wird, setzen wir bei Mimikama uns jeden Tag dafür ein, dir verlässliche und geprüfte Informationen zu bieten. Unser Engagement im Kampf gegen Desinformation bedeutet, dass wir ständig aufklären und informieren müssen, was natürlich auch Kosten verursacht.

Deine Unterstützung ist jetzt wichtiger denn je.
Wenn du den Wert unserer Arbeit erkennst und die Bedeutung einer gut informierten Gesellschaft für die Demokratie schätzt, bitten wir dich, über eine finanzielle Unterstützung nachzudenken.

Schon kleine Beiträge können einen großen Unterschied machen und helfen uns, unsere Unabhängigkeit zu bewahren und unsere Mission fortzusetzen.
So kannst du helfen!
PayPal: Für schnelle und einfache Online-Zahlungen.
Steady: für regelmäßige Unterstützung.

“Update zum Datendiebstahl”

Im Moment bekommen Yahoo-User eine E-Mail mit dem Betreff: “Wichtige Sicherheitsinformationen für Yahoo Nutzer”. Nachdem bekannt geworden war, dass Yahoo von einem massiven Datendiebstahl betroffen war, erhalten Nutzer nun E-Mails von dem Unternehmen, in denen man dazu aufgefordert wird, sein Passwort zu ändern.
Sehr geehrter Yahoo Nutzer, mit diesem Schreiben möchten wir Sie im Hinblick auf das Datensicherheitsproblem, das Yahoo im Dezember 2016 bekannt gab, auf den neuesten Stand bringen. Yahoo hat bereits 2016 entsprechende, im Folgenden beschriebene Maßnahmen ergriffen, um Ihren Account zu schützen.

Diese E-Mails sind ECHT!

Mitte Dezember 2016 hatten wir einen Bericht zu dem Thema verfasst, nachdem bekannt geworden war, dass das Unternehmen abermals Probleme mit Datendiebstahl hatte: Abermals massiver Datendiebstahl im Hause Yahoo! bekannt geworden. Im Zuge dessen unternahm Yahoo Schritte, um seine Nutzer zu schützen und setzte nicht verschlüsselte Sicherheitsfragen plus –antworten, sowie gefälschte Cookies außer Kraft. Darüber hinaus raten sie Betroffenen, ihre Passwörter zu ändern, indem sie E-Mails mit allen wichtigen Informationen verschicken. Weitere Informationen findet man unter Yahoo Sicherheitshinweis.

Die E-Mail als Wortlaut:

Betreff: Wichtige Sicherheitsinformationen für Yahoo Nutzer
Absender: Yahoo ([email protected])

Sehr geehrter Yahoo Nutzer,
mit diesem Schreiben möchten wir Sie im Hinblick auf das Datensicherheitsproblem, das Yahoo im Dezember 2016 bekannt gab, auf den neuesten Stand bringen. Yahoo hat bereits 2016 entsprechende, im Folgenden beschriebene Maßnahmen ergriffen, um Ihren Account zu schützen.
Was ist geschehen?
Am 14. Dezember 2016 gab Yahoo bekannt, dass, basierend auf der Analyse von Datenbeständen, die dem Unternehmen von einer Strafverfolgungsbehörde übermittelt worden waren, ein nicht autorisierter Dritter im August 2013 Daten im Zusammenhang mit bestimmten Nutzer-Accounts gestohlen hat. Yahoo informierte alle zu diesem Zeitpunkt potenziell betroffenen Nutzer. Vor Kurzem haben wir diesbezüglich weitere Informationen erhalten und mussten nach einer entsprechenden Analyse mit der Unterstützung externer Sicherheitsexperten feststellen, dass wahrscheinlich auch Daten Ihres Nutzer-Accounts betroffen waren.
Welche Daten waren betroffen?
Die gestohlenen Nutzer-Account-Daten umfassten möglicherweise Namen, E-Mail-Adressen, Telefonnummern, Geburtsdaten, (mit MD5) gehashte Passwörter und in einigen Fällen auch verschlüsselte oder unverschlüsselte Sicherheitsfragen und -antworten. Eventuell waren nicht alle dieser Datenelemente in Ihrem Account vorhanden. Die laufende Untersuchung zeigt, dass Passwörter in Klartext und Daten von Zahlungskarten oder Bankkonten nicht von dem Diebstahl betroffen waren. Daten von Zahlungskarten und Bankkonten werden nicht auf dem vermutlich beeinträchtigten System gespeichert.
Was wir tun
Im Zusammenhang mit der Bekanntgabe im Dezember 2016 hat Yahoo Maßnahmen ergriffen, um auch Nutzer zu schützen, die, wie in Ihrem Fall, zu diesem Zeitpunkt nicht als potenziell betroffen galten. Im Einzelnen:
· Yahoo forderte potenziell betroffene Nutzer auf, ihr Passwort zu ändern.
· Yahoo forderte auch alle anderen Nutzer dazu auf, wenn diese ihr Passwort seit dem Diebstahl nicht mehr geändert hatten.
· Yahoo hat nicht verschlüsselte Sicherheitsfragen und -antworten außer Kraft gesetzt. Diese können zum Zugriff auf Accounts somit nicht mehr genutzt werden.
Wir arbeiten in dieser Angelegenheit eng mit den Strafverfolgungsbehörden zusammen und verbessern weiterhin unsere Systeme, die unbefugten Zugriff auf Nutzer-Accounts erkennen und verhindern.
Was Sie tun können
Yahoo hat bereits Maßnahmen ergriffen, um Ihren Account zu schützen. Wir empfehlen Ihnen jedoch außerdem, die folgenden Sicherheitsvorkehrungen zu treffen:
· Ändern Sie Ihr Passwort sowie die Sicherheitsfragen und -antworten für alle anderen Accounts, bei denen Sie die gleichen oder ähnliche Informationen wie bei Ihrem Yahoo Account verwenden.
· Prüfen Sie Ihre Accounts auf verdächtige Aktivitäten.
· Seien Sie vorsichtig bei unerwünschten Nachrichten, in denen Ihre personenbezogenen Daten abgefragt werden oder die auf Webseiten verweisen, welche um Ihre personenbezogenen Daten bitten.
· Klicken Sie nicht auf Links und laden Sie keine Anhänge verdächtiger E-Mails herunter.
Darüber hinaus empfehlen wir Ihnen, den Yahoo Account-Schlüssel zu verwenden. Dieses einfache Authentifizierungstool macht Passwörter komplett überflüssig.
Weitere Informationen
Weitere Informationen zu diesem Thema und unseren Sicherheitstools finden Sie auf der Seite mit FAQs zum Sicherheitsproblem von 2013 bei Yahoo Accounts unter https://help.yahoo.com/kb/index?locale=de_DE&page=content&y=PROD_ACCT&id=SLN28451&actp=productlink.
Wir schätzen das Vertrauen unserer Nutzer, deren Sicherheit für uns weiterhin höchste Priorität hat.
Mit freundlichen Grüßen
Chris Nims
Chief Information Security Officer

Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.