WEB.DE-Postfach: Vorsorgliche Sicherheitssperre

Aus alten Tagen habe ich noch ein WEB.DE-Postfach. Nun wurde es sicherheitshalber wegen Unregelmäßigkeiten gesperrt.

Der Provider gibt vor einen Virenscanner im Vorfeld durchzuführen, verweist dabei auf https://botfrei.de/tools-downloads/eu-cleaner/.

Da ich zur Zeit nur ein Android-Smartphone im Einsatz habe, kann ich da wohl drauf mit Verweis auf https://www.kuketz-blog.de/truegerische-sicherheit-virenscanner-apps-sind-schlichtweg-ueberfluessig/ verzichten!?

GooglePlay Protect ist aktiv (und lässt sich vermutlich wohl auch nicht abschalten). Ich installiere Apps nur aus GooglePlay, F-Droid und vertrauenswürdigen Quellen.

Meine Passwörter sind in der Regel 30 Zeichen lang, bestehen aus Groß- und Kleinbuchstaben, Ziffern sowie Sonderzeichen. Die Bitstärke beträgt mindestens 180bit, wenn diese Zeichenlänge unterstützt wird, was hier in der Fall ist. Für Emailclient und CardDAV-Synchronisation sind anwendungsspezifische Passwörter gesetzt. Alle Zugangsdaten werden in einem Passwortsafe vorgehalten. Die Mailbox ist zusätzlich mit einer Zwei-Faktor-Authentifizierung geschützt, die meines Erachtens aber nur beim WEB.DE-Webmailer und deren Apps greifen.

Zumindest sind das gleichrangige Argumente:

:grin:

Ich vermute sie wollen keine halbanonyme / pseudonymen Nutzer haben. Viele Konzerne sperren pseudonyme User.

Das ist in D-Land seit dem 27.01.2022 unzulässig:
BGH kippt Klarnamenpflicht (heise online).

Da der BGH nach alter Gesetzeslage geurteilt hat, gilt die Entscheidung erst einmal auch nur für Altfälle, die nach dem bis zum 30. November 2021 gültigen Telemediengesetz zu beurteilen sind.

Die Karlsruher Richter stützen sich hier auf Paragraf 13 des bis zum 30. November 2021 geltenden Telemediengesetzes (TMG). Dieser verpflichtete Anbieter, die Nutzung ihrer Dienste „anonym oder unter Pseudonym zu ermöglichen, soweit dies technisch möglich und zumutbar ist“. Das Anfang Dezember in Kraft getretene Telekommunikations-Telemedien-Datenschutz-Gesetz (TTDSG) schreibt diese Vorgabe fort.

Dieser pauschale Passus sei unwirksam, urteilte der III. Zivilsenat am Donnerstag in zwei Verfahren (Az.: III ZR 3/21 und III ZR 4/21). Die Bestimmung habe die Kläger zum Zeitpunkt ihrer Einbeziehung in den Nutzungsvertrag „entgegen den Geboten von Treu und Glauben“ unangemessen benachteiligt.

Pressemitteilung des Bundesgerichtshofes dazu.

Kann man das nicht an einem PC über Browser / Webinterface wieder freischalten?

@Bit Eine klare Bestätigung, dass der Virenscannen in diesem Fall wenig bringt, wäre mir lieb. Du hast meine Frage indirekt ja nur beantwortet. Wäre ich nicht noch ein wenig verunsichert, hätte ich diesen Thread nicht eröffnet. :slight_smile:

@Selena Von Pseudonymen war hier nicht die Rede. Mir ist unklar, warauf diese Vermutung fusst.
Dieser Fall ist hier nicht gegeben. Das kann ich ausschließen.

@haderner Diese Möglichkeit sehe ich hier nicht.

Sie sagen lediglich das du einen Virenscan durchführen sollst. Der Grund warum du das tun sollst wäre, weil es Anomalien im Zusammenspiel der Benutzung deines Accounts wohl gab. Entweder zu viele Mails, zu viele Mails an verschiedene Personen, zu viele unterschiedliche Zugriffe von unterschiedlichen IP’s oder eine Vermischung von allem. Dies wurde sicherlich nicht ihrerseits durch einen Virenscan festgestellt.

Sie gehen also davon aus das dein System kompromittiert ist.

Hm? Ich weiß gar nicht recht, wie ich diesen Absatz verstehen soll.
Von wem willst Du eine Bestätigung über Dein System haben?
Wenn Du schon durch deren Aussage verunsichert bist, kannst Du nicht erwarten, daß jemand Dir die Entscheidung abnimmt, was zu tun sei.

Ich kann Dir höchstens sagen, was ich täte.
Aber das nützt Dir nichts, weil ich schon kein WEB.DE nutzen würde, schon gar nicht auf dem Smartphone.
Und ich würde denen grundsätzlich gar nichts glauben. Die haben eh’ nur ihre eigenen Interessen im Sinn:

Die Essenz aus dem Screenshot ist: rufe +49 721 960 9615 an und behaupte, Du hättest gescannt und willst freigeschaltet werden.

Was Du ansonsten tust, ist Deine Sache, die Verantwortung kann Dir doch keiner abnehmen:

  • Hast Du Unregelmäßigkeiten bemerkt?
  • Also scanne oder scanne nicht. Vertraue dem Ergebnis oder nicht.
  • Verwende den angebotenen Scanner oder einen Deines Vertrauens.
  • Wechsle den Anbieter / schaffe ein Desktopgerät zum Mailen an.

Ich würde eher darüber nachdenken, denen nicht Deine Telefonnummer zu senden …

1 „Gefällt mir“

Ist ja leider nicht möglich, der Virenscanner könnte tatsächlich ein positives Ergebnis liefern, das natürlich auch ein false-positive sein könnte, und web.de bietet keine genaueren Informationen dazu, warum dein Account gesperrt wurde, was ansonsten einen Hinweis auf die Wahrscheinlichkeit einer Gerätekompromittierung möglich machen könnte.

Falls Spam über deinen Account versandt wurde, was die erste genannte, mögliche Sache ist, wird sich vermutlich jemand Zugang zu deinen Logindaten verschafft haben.
Wenn der Account wirklich mit sicheren Passwörtern ausgestattet ist, die ausschließlich lokal bei dir zur verfügung stehen, und du nicht auf Phishing reingefallen bist, könnte dein Gerät tatsächlich kompromittiert (gewesen) sein - oder auch die genutzte E-Mail Software.
Sehr wahrscheinlich würden in diesen Fall aber auch (bei) andere(n Diensten) Auffälligkeiten auftreten - falls das also nicht der Fall zu sein scheint, würde Ich eine Kompromittierung des Gerätes, als Normalsterblicher, eher ausschließen.
In den meisten Fällen würde hier aber auch ein Neustart des Gerätes, und das setzen eines neuen Passwortes für den Account helfen. Persistenz zu erreichen ist auf Android Smartphones afaik. schwieriger. Es ist nicht trivial zu wissen ob das Gerät kompromittiert wurde, und teilweise auch unmöglich. Gegen eine erneute kompromittierung, falls dies der Fall war, hilft das übliche.

Phishing wäre auch eher nur wahrscheinlich, wenn du dich per Link oder (möglicherweise) falscher Weboberfläche eingeloggt hast. Falls du ausschließlich ein Mailprogramm verwendest, und dich nicht über zugesandte Links einloggst, halte Ich das für ausgeschlossen.

Persönlich denke Ich, dass ein Virenscanner nichts taugt.
Damit eine Virenscanner App eine Kompromittierung (nachträglich) erkennen könnte, müsste sich etwas auf dem System eingenistet haben (kein verified boot, oder ein Gerät, das seit langem keine Aktualisierungen erhält? Afaik. könnte das dadurch möglich/einfacher werden, wenn entsprechend schwere Sicherheitslücken vorhanden sind/waren), oder der Angriff über eine bösartige App ausgehen - wenn letzteres klug angestellt ist, lässt es sich vermutlich nicht feststellen, da Code zum ausnutzen von Sicherheitslücken theoretisch einfach aus dem Internet nachgeladen werden könnte, und somit nicht einfach in der App selbst erkennbar ist. Dadurch ist die Chance aus meiner Sicht erheblich geringer, dass sie je in einer Datenbank für Apps mit Schadsoftware landet.
Womit dann der Scanner nutzlos ist, da er keine tieferen Analysemöglichkeiten hat, schon gar nicht nachträglich, und meiner Meinung nach, wenn er diese Möglichkeiten hätte, auch nur ein Sicherheitsrisiko wäre.


Als wahrscheinlichste Ursache kommt aus meiner Sicht der zweite Punkt in Frage, und das vermutlich als false-positive:
„Es besteht der dringende Verdacht […] dass sich Dritte unbefugt Zugriff verschafft haben“
Das impliziert, dass sie sich nicht sicher sind.
Was für mich nur eine Sache heißt: Es wirkt abnormal, wie auf deinen Account zugegriffen wird.
Was das für Web.de heißt, musst du diese selbst fragen. Für gewöhnlich beinhaltet das Dinge wie zum Beispiel:
· Login über Tor / VPN-Dienstleister
· Login von räumlich sehr distanzierten Orten (Geo-IP, je nach dem wie restriktiv Beschränkungen diesbezüglich eingestellt sind, kann das auch mit Logins nur aus DE passieren)
· Gängelungen vom Betreiber: Adblocker, ausschließlicher Login über Programme wie Mailclients, …
· Gehärteter Browser - dafür wurden mir bereits Accounts grundlos gesperrt, das einschränken von Fingerprinting war bereits Grund genug.

Falls etwas davon der Fall ist, und mithilfe dessen (ausschließlich) auf den Account zugegriffen wurde, würde Ich es nicht als unwahrscheinlich ansehen, dass es einfach eine falsche Auslösung des „Sicherheitssystems“ dort ist. Eventuell auch eine absichtliche Gängelung, aber das kannst eher du beurteilen.

Ansonsten, siehe die beiden vorherigen Beiträge. Alles in allem, alles wichtige kurz gefasst.
Falls du dich dazu entschließt, doch einen Virenscanner auszuprobieren: Der von dir verlinkte Blogeintrag von Mike hat einen einzigen Virenscanner aufgelistet, der nicht fürchterlich ist. Aber denke daran, dass der auch false-positives melden kann, und natürlich auch nicht alles, und schon gar nichts unbekanntes, erkennen kann.
Und dann, egal ob du einen verwendest oder nicht, melde dich dort, wenn du das möchtest, und sag, dass dein Scanner nichts gefunden hat, und dein Account entsperrt werden soll. Du könntest dort ja auch nach weiteren Informationen fragen, wieso/weshalb/warum.

1 „Gefällt mir“

Ich habe eine Idee!

Eine Schikane, die ich mir automatisiert (denn das macht da sicher keiner von Hand!) gut vorstellen könnte (und die sehr nach WEB.DE klänge), wäre:

· Gängelungen vom Betreiber: ausschließlicher Login über Programme wie Mailclients, …

… weil Du mit Mailclients die stark vertrackten Werbeseiten von WEB.DE nicht tangieren würdest, ohne die Du dort Deinen LogIn nicht durchführen kannst.

Die sind bestimmt ganz doll traurig, wenn Du ausschließlich per Mailclient kommst.
Da ist deren ganzes schönes Geschäftsmodell für free accounts bei Dir gescheitert.

Manche Dinge regeln sich von alleine.
Die Sperre war nur temporär. Der Anruf war nicht mehr notwenig.
Ich gehe davon aus, wie schon im Thread erwähnt, dass Anomalien aufgefallen sind und dies zur Sperre vorsorglich geführt hat.
Ich nutzte das Postfach nur noch selten.
Auffälligkeiten sind mir bei meinen genutzten Diensten (neben diesem Anbieter) bisher nicht aufgefallen.
Und noch mal zur Klarstellung: Die Verunsicherung bestand darin, ob ich Mikes Blogbeitrag richtig verstanden habe. Es ging nicht darum, dass ich seine Aussage ansich angezweifelt habe.
Danke für die Komentare