Gehacktes Gmail Konto wiederherstellen: Schritt für Schritt

Wie können Sie ein gehacktes Gmail Konto wiederherstellen?
Ein gehacktes Gmail Konto stellen Sie über den offiziellen Wiederherstellungsablauf von Google wieder her. Danach entfernen Sie alles, was der Angreifer hinterlassen hat. Sie ändern also das Passwort, melden alle Geräte ab, aktivieren die Bestätigung in zwei Schritten und löschen versteckte Weiterleitungen. Der Einstieg ist die Hilfeseite von Google zur Kontowiederherstellung.
Dieser Ratgeber folgt der Reihenfolge, die ein ausgesperrter Nutzer abarbeiten sollte. Wir sind ein Team für digitales Marketing und Webprojekte, nicht Google. Außerdem bieten wir keine Wiederherstellung von Gmail Konten an. Für alle Aussagen zu Google Funktionen haben wir ausschließlich die offiziellen Hilfe und Sicherheitsseiten von Google genutzt. Daher lohnt es sich, den Ablauf einmal in Ruhe zu lesen, bevor Sie anfangen.
Menünamen ändern sich, weil Google die Oberfläche regelmäßig überarbeitet. Daher kann die Bezeichnung auf Ihrem Bildschirm leicht abweichen. Finden Sie eine Einstellung nicht, tippen Sie ihren Namen außerdem in das Suchfeld des Google Kontos.
Woran erkennen Sie ein gehacktes Gmail Konto?
Die Sicherheitsseite von Google nennt typische Warnzeichen. Ein einzelnes Zeichen beweist noch keinen Einbruch. Treten jedoch zwei oder drei zusammen auf, sollten Sie sofort handeln. Zudem sollten Sie Ihre Nachrichten danach in Ruhe prüfen, denn Warnzeichen verstecken sich oft.
- Wiederherstellungstelefon, Wiederherstellungsadresse, Kontoname oder die Bestätigung in zwei Schritten haben sich geändert, ohne dass Sie etwas getan haben.
- Im Ordner Gesendet liegen Nachrichten, die Sie nie geschrieben haben, oder Bekannte melden Spam von Ihrer Adresse.
- Nachrichten sind aus dem Posteingang verschwunden.
- In Google Pay oder im Play Store tauchen unbekannte Käufe auf.
- In der Geräteliste steht ein Gerät, das Sie nicht kennen.
- Ein YouTube Video erscheint, das Sie nie hochgeladen haben, Dateien verschwinden aus Drive, oder ein Fotoalbum wird geteilt.
Zum Beispiel schreibt Ihnen ein Kollege: "Warum hast du mir diesen seltsamen Link geschickt?" Dann öffnen Sie zuerst den Ordner Gesendet. Finden Sie dort eine fremde Nachricht, kontrolliert vermutlich jemand anderes das Konto. Daher zählt hier jede Auffälligkeit, auch wenn sie klein wirkt.
Auch Gmail selbst hilft Ihnen. Unten im Posteingang zeigt der Link "Letzte Kontoaktivität" die jüngsten Anmeldungen mit Zeit und Gerätetyp. Sehen Sie dort eine unbekannte Anmeldung, melden Sie die anderen Sitzungen vom selben Bildschirm aus ab.
In welcher Reihenfolge handeln Sie in den ersten Minuten?
In der Panik zählt die Reihenfolge. Zunächst holen Sie sich den Zugang zurück. Dann schließen Sie die dauerhaften Hintertüren des Angreifers. Danach schützen Sie Ihre übrigen Konten, damit ein gehacktes Gmail Konto nicht weitere Türen öffnet. Drehen Sie die Reihenfolge um, sieht der Angreifer womöglich Ihr neues Passwort und kommt wieder herein. Somit behalten Sie jederzeit die Kontrolle über den Ablauf.
- Öffnen Sie die Wiederherstellungsseite von Google auf einem Gerät und in einem Browser, die Sie sonst nutzen.
- Können Sie sich anmelden, ändern Sie das Passwort und melden alle Sitzungen ab.
- Aktivieren Sie die Bestätigung in zwei Schritten und fügen Sie nach Möglichkeit einen Passkey hinzu.
- Prüfen Sie in Gmail Weiterleitung, Filter und Zugriffsrechte.
- Kontrollieren Sie Apps, die auf Ihr Konto zugreifen dürfen.
- Ändern Sie das Passwort aller Konten, die das alte Passwort teilten.
- Warnen Sie Ihre Kontakte.
Jeden dieser Schritte erklären wir unten einzeln. Allerdings kann auch Ihr eigenes Gerät infiziert sein. Deshalb ändern Sie das Passwort möglichst von einem sauberen, aktuellen Gerät aus.
Wie funktioniert die Wiederherstellung bei Google, wenn Sie sich nicht anmelden können?
Funktioniert Ihr Passwort nicht mehr, übernimmt der Wiederherstellungsablauf. Google versucht dann, mit einigen Fragen zu klären, ob das Konto Ihnen gehört. Die Fragen betreffen zum Beispiel Ihr Passwort, Ihre Wiederherstellungsangaben und ungefähr den Zeitpunkt der Kontoerstellung. Also gilt: lieber ein ruhiger Versuch als zehn hastige.
Den Ablauf erreichen Sie über die Hilfeseite zur Kontowiederherstellung. Ein Bestätigungscode kann an Ihre Wiederherstellungsadresse oder Ihr Telefon gehen. Geben Sie diesen Code nur auf dem Bildschirm von Google ein. Deshalb lohnt sich Geduld an dieser Stelle.
Wissen Sie nicht, welches Konto gehackt wurde, bietet Google außerdem an, den Nutzernamen wiederherzustellen. Besitzen Sie mehrere Gmail Adressen, probieren Sie jede einzeln.
Bleiben Sie während des Vorgangs in einem einzigen Browsertab. Prüfen Sie zudem, ob die Adresse zu Google gehört. Achten Sie außerdem auf das Schloss Symbol und die richtige Domain. Diese einfache Kontrolle schützt Sie vor gefälschten Wiederherstellungsseiten.
Vermeiden Sie für diese Aufgabe außerdem fremde Computer und öffentliche Netzwerke. Stellen Sie also das Konto nur von einem Gerät wieder her, dem Sie vertrauen und das auf dem neuesten Stand ist.
Was erhöht die Chancen bei der Wiederherstellung eines Gmail Kontos?
Die Tipps von Google zur Wiederherstellung sind konkret. Die meisten davon sind Signale, die beweisen, dass Sie der echte Inhaber sind. Je vertrauter die Signale wirken, desto besser stehen Ihre Chancen. Konkret bedeutet das: Je vertrauter Ihr Umfeld wirkt, desto besser.
| Tipp | Warum er hilft |
|---|---|
| --- | --- |
| Nutzen Sie ein Gerät, mit dem Sie sich oft anmelden | Google kennt dieses Gerät bereits |
| Probieren Sie es von einem gewohnten Ort aus, zum Beispiel zu Hause oder im Büro | Ein bekannter Standort schafft Vertrauen |
| Verwenden Sie Ihren üblichen Browser | Die Browserdaten stimmen überein |
| Geben Sie das letzte Passwort ein, an das Sie sich erinnern | Auch ältere Passwörter können ein Signal sein |
| Überspringen Sie keine Fragen, raten Sie lieber | Eine leere Antwort liefert Google nichts |
| Nennen Sie Wiederherstellungsadressen und Telefonnummern | Sie passen zu den Daten des Kontos |
Kommt die Code Mail nicht an, schauen Sie im Spam Ordner nach. Laut Hilfeseite fragt Google niemals per E-Mail, Anruf oder Nachricht nach Ihrem Passwort oder Ihren Bestätigungscodes.
Was tun, wenn der Angreifer Ihre Wiederherstellungsdaten geändert hat?
Angreifer tauschen häufig Telefonnummer und Adresse zur Wiederherstellung gegen eigene aus. Dann gehen die Codes an sie, sobald Sie das Konto retten wollen. Das erschwert den Vorgang, macht ihn aber nicht unmöglich. Dennoch lohnt sich jeder sorgfältige Versuch.
Bleiben Sie ruhig und wenden Sie dieselben Tipps sorgfältiger an. Probieren Sie es also erneut von einem Gerät und einem Ort, die Google kennt. Beantworten Sie daher jede Frage, auch wenn Sie nur schätzen. Manchmal verlangt Google, einige Tage zu warten oder es später erneut zu versuchen. Diese Wartezeit ist normal und dient der Sicherheit.
Scheitern Ihre Versuche, bietet die offizielle Seite weitere Optionen. Außerdem empfiehlt die Hilfe von Google bei einem Fehlschlag, ein neues Konto anzulegen und die eigenen Sicherheitsgewohnheiten zu prüfen. Laufen Sie daher nicht auf Webseiten zu, die eine garantierte Wiederherstellung versprechen. Auf dieses Risiko kommen wir weiter unten zurück.
Was sollten Sie zuerst tun, sobald Sie wieder drin sind?
Schließen Sie nach der Anmeldung nicht einfach den Tab. Der Angreifer könnte weiterhin eine offene Sitzung besitzen. Gehen Sie deshalb so vor. Danach können Sie sich in Ruhe den weiteren Schritten widmen.
- Vergeben Sie ein neues, langes und einzigartiges Passwort.
- Öffnen Sie im Google Konto den Bereich Sicherheit und prüfen Sie die letzten Sicherheitsereignisse.
- Melden Sie unter "Ihre Geräte" jedes Gerät ab, das Sie nicht kennen.
- Kontrollieren Sie Wiederherstellungstelefon und Wiederherstellungsadresse und entfernen Sie alles, was nicht Ihnen gehört.
Eine Passwortänderung meldet nicht automatisch jedes Gerät ab. Daher melden Sie die Geräte manuell über die Geräteliste ab. Lassen Sie diesen Schritt aus, bleibt eine alte Sitzung womöglich aktiv. Somit verlieren Sie keine Zeit.
Fällt Ihnen kein starkes Passwort ein, hilft unser Passwortgenerator mit einer langen Zufallsfolge. Speichern Sie deshalb das Ergebnis in einem Passwortmanager.
Wie richten Sie die Bestätigung in zwei Schritten und einen Passkey ein?
Ein Passwort allein reicht nicht. Die Sicherheitsseite von Google empfiehlt, die Bestätigung in zwei Schritten zu aktivieren und Passkeys in Betracht zu ziehen. Bei der Bestätigung in zwei Schritten brauchen Sie zur Anmeldung neben dem Passwort einen zweiten Nachweis, etwa Ihr Telefon oder einen Sicherheitsschlüssel. Deshalb gehört sie zu den wichtigsten Schritten überhaupt.
Zur Einrichtung öffnen Sie im Google Konto den Sicherheitsbereich und schalten die Bestätigung in zwei Schritten ein. Folgen Sie zudem den Hinweisen auf dem Bildschirm. Fügen Sie unbedingt eine Ersatzmethode hinzu, denn sonst sperren Sie sich nach dem Verlust des Telefons erneut aus. Zudem sparen Sie sich so späteren Ärger.
Ein Passkey ersetzt das Passwort durch die Bildschirmsperre Ihres Geräts. Auf einer gefälschten Seite lässt er sich kaum herausgeben. Dennoch sollten Sie vor dem Anlegen sicher sein, dass Ihr eigenes Gerät sauber ist. Die Menünamen unterscheiden sich je nach Version, deshalb ist die Suche nach "Passkey" im Suchfeld des Google Kontos der schnellste Weg.
Ersatzcodes auszudrucken und sicher aufzubewahren ist ebenfalls klug. Speichern Sie sie zudem nicht als Klartext im Postfach oder in der Cloud.
SMS Codes sind besser als nichts. Sicherheitsschlüssel und Passkeys widerstehen Phishing allerdings besser. Wählen Sie also bei Konten mit Geld oder Geschäftsdaten die stärkste verfügbare Methode.
Was zeigt Ihnen der Sicherheitscheck von Google?
Der Sicherheitscheck ist das Werkzeug von Google, das die Risiken Ihres Kontos an einer Stelle auflistet. Google empfiehlt, ihn nach der Wiederherstellung auszuführen. Sie öffnen ihn direkt unter dieser Google Seite. Zudem lohnt sich die Prüfung auch ohne konkreten Verdacht.
Meist sehen Sie dort folgende Punkte.
- Geräte und Sitzungen, die mit Ihrem Konto verbunden sind.
- Ob Ihre Wiederherstellungsangaben aktuell sind.
- Apps von Drittanbietern mit Zugriff auf Ihr Konto.
- Warnungen zu gespeicherten Passwörtern.
Die Vorschläge können je nach Version abweichen. Lesen Sie trotzdem jeden einzelnen. Überspringen Sie eine Warnung aus Versehen, bleibt der Zugang eines Angreifers womöglich offen.
Welche versteckten Gmail Einstellungen könnte der Angreifer hinterlassen haben?
Das Konto zurückzuholen genügt nicht. Angreifer lassen sich oft ein stilles Fenster offen. Die Hilfeseite von Google nennt drei Gmail Einstellungen ausdrücklich: Zugriffsrechte für andere, automatische Weiterleitung und Filter. Daher gehört diese Kontrolle zwingend zur Wiederherstellung.
| Einstellung | Was ein Angreifer tut | Wo Sie nachsehen |
|---|---|---|
| --- | --- | --- |
| Automatische Weiterleitung | Schickt eine Kopie Ihrer eingehenden Post an seine Adresse | Einstellungen, Alle Einstellungen, Weiterleitung und POP/IMAP |
| Filter | Legt Regeln an, die Sicherheitswarnungen löschen oder markieren | Einstellungen, Filter und blockierte Adressen |
| Kontozugriff für andere | Fügt eine weitere Person als Bevollmächtigten hinzu | Einstellungen, Konten und Import |
Löschen Sie jeden Eintrag, den Sie nicht kennen. Achten Sie dann besonders auf Filter, die Post Ihrer Bank löschen oder das Wort "Sicherheit" enthalten. Ein Filter kann außerdem Mails zum Zurücksetzen des Passworts verbergen, ohne dass Sie es merken. Somit schließen Sie die häufigste Hintertür.
Mehr zur Funktionsweise lesen Sie in unserer Anleitung zur E-Mail Weiterleitung. Prüfen Sie zudem Ihre Labels und die Liste der blockierten Adressen.
Kontrollieren Sie auch Signatur und Abwesenheitsnotiz. Angreifer fügen manchmal eigene Links in die Signatur ein oder erreichen Ihre Kontakte über eine automatische Antwort. Senden Sie sich außerdem nach der Prüfung eine Testmail von einer anderen Adresse und vergewissern Sie sich, dass sie ankommt.
Wie räumen Sie verbundene Apps und Zugriffe von Drittanbietern auf?
Wählen Sie bei einer App "Mit Google anmelden", geben Sie ihr Zugriff auf Teile Ihres Kontos. Ein Angreifer kann diese Berechtigung über eine gefälschte App erhalten haben. Manche Berechtigungen überleben eine Passwortänderung. Also entfernen Sie im Zweifel lieber einen Zugriff zu viel.
Öffnen Sie in Ihrem Google Konto die Liste der Apps mit Zugriff auf Ihr Konto. Entziehen Sie außerdem Apps den Zugriff, die Sie nicht kennen, nicht mehr nutzen oder die mehr verlangen als nötig.
Nutzen Sie Chrome, entfernen Sie unbekannte Erweiterungen. Darauf weist die Hilfeseite von Google ausdrücklich hin. Prüfen Sie zudem die Freigaben in Drive und Fotos. Ist ein Ordner mit einer unbekannten Person geteilt, beenden Sie die Freigabe. Also schauen Sie lieber einmal mehr hin.
Der Entzug stört die App nicht, denn Sie können den Zugriff später erneut erteilen. Im Zweifel ist Entfernen daher sicherer als Behalten.
Achten Sie auf die Art der Berechtigung, nicht nur auf den Namen. Eine App, die Ihre Mails lesen, Dateien löschen oder Ihre Kontakte erreichen kann, besitzt viel mehr Macht als ein einfaches Spiel. Überflüssige Rechte zu schließen verkleinert die Angriffsfläche.
Wie schützen Sie andere Konten, die dasselbe Passwort nutzten?
Kam der Angreifer in Gmail, ist jedes Konto mit demselben Passwort gefährdet. Zudem landen in Gmail meist die Links "Passwort vergessen" anderer Konten. Ihr E Mail Konto ist also der Schlüssel zu Ihrem digitalen Leben. Somit begrenzen Sie den Schaden auf ein einziges Konto.
Gehen Sie in dieser Reihenfolge vor. Konkret schützen Sie so zuerst das, was Geld kostet.
- Banking und Zahlungs Apps.
- Onlineshops und gespeicherte Karten.
- Konten in sozialen Netzwerken.
- Cloud Speicher und Arbeitswerkzeuge.
- Ihr Passwortmanager und weitere E Mail Adressen.
Verwenden Sie für jedes Konto ein eigenes, einzigartiges Passwort. Ändern Sie bei Ihrer Bank das Passwort und prüfen Sie außerdem über die offizielle App oder die offizielle Nummer auf der Rückseite der Karte, ob verdächtige Buchungen vorliegen. Rufen Sie daher niemals eine Nummer aus einer erhaltenen Nachricht an.
Ein Passwortmanager ist hier die praktischste Lösung. Er erzeugt für jedes Konto ein langes Zufallspasswort, und Sie merken sich nur ein Hauptpasswort. Verwenden Sie dieses Hauptpasswort nirgendwo sonst.
Manche Dienste lassen Sitzungen nach einer Passwortänderung offen. Suchen Sie daher in jedem wichtigen Konto die Option zum Abmelden auf allen Geräten. Traf es auch ein Social Media Konto, finden Sie in unserem Beitrag zu Instagram Konten, die immer wieder gesperrt werden, weitere Prüfpunkte.
Wie warnen Sie Ihre Kontakte?
Der Angreifer kann in Ihrem Namen Links, Geldforderungen oder Dateien verschickt haben. Sobald Sie das Konto zurückhaben, schützt eine kurze, klare Warnung Sie und Ihre Kontakte. Außerdem entlasten Sie damit Ihre Kontakte, weil sie nicht raten müssen.
Nehmen Sie diese Punkte auf. Daher genügen wenige klare Sätze.
- Ihr Konto war eine Zeit lang in fremden Händen.
- Links und Geldforderungen aus diesem Zeitraum sollten Ihre Kontakte nicht ernst nehmen.
- Zweifelhaftes sollten sie über einen anderen Kanal bei Ihnen bestätigen, etwa per Anruf.
Senden Sie die Nachricht erst nach der Passwortänderung. Teilen Sie darin außerdem weder Passwort noch Code noch persönliche Daten. Hat jemand bereits auf einen Link geklickt, raten Sie ihm, sein eigenes Passwort zu ändern.
Sie können außerdem eine kurze Notiz im Teamchat oder in sozialen Netzwerken posten. So erreichen Sie Menschen, die die Mail nicht sehen. Bleiben Sie daher sachlich und machen Sie niemandem Vorwürfe. Nennen Sie daher einfach die Tage, bei denen Vorsicht geboten ist.
Warum sind bezahlte Wiederherstellungsdienste und falsche Support Nachrichten ein Betrugssignal?
Wer ein Konto verliert, ist verzweifelt, und Betrüger wissen das. Vielleicht sehen Sie Anzeigen oder Beiträge mit dem Versprechen "wir holen Ihr Konto zurück". Begegnen Sie jedem solchen Angebot mit Misstrauen. Deshalb gilt: Hilfe von Google bekommen Sie nur bei Google.
Der Wiederherstellungsablauf von Google ist kostenlos und läuft nur auf den offiziellen Seiten. Ein Dritter kann das Konto nicht für Sie "retten". Wer gegen Gebühr eine Kontowiederherstellung verkauft, will meist Ihre Ausweisdaten sammeln oder Ihr Passwort stehlen.
Halten Sie an, wenn Sie eines dieser Zeichen bemerken. Außerdem kostet echte Hilfe von Google nichts.
- Jemand fragt nach Ihrem Passwort, Bestätigungscode oder Ausweisfoto.
- Ein angeblicher Support verlangt Vorauszahlung oder Geschenkkarten.
- Eine Nachricht setzt Sie unter Zeitdruck.
- Man drängt Sie zu einer inoffiziellen Webseite oder Messenger App.
Um eine echte Warnung von einer falschen zu unterscheiden, prüfen Sie Ihr Google Konto direkt, statt einen Link anzuklicken. Eine echte Sicherheitswarnung erscheint dort ebenfalls. Taucht sie dort nicht auf, ist sie vermutlich gefälscht.
Falsche Nachrichten enthalten zudem oft Tippfehler, dringliche Formulierungen und seltsame Absender. Keines davon ist ein Beweis, aber jedes sollte Sie wachsamer machen.
Wir bieten keine Wiederherstellung von Gmail Konten an und machen dazu kein Angebot. Dieser Beitrag dient nur der allgemeinen Information.
Wo melden Sie Betrug oder Identitätsdiebstahl?
Haben Sie Geld verloren oder hat jemand Ihre Identität genutzt, genügt eine Passwortänderung nicht. Die offiziellen Meldewege unterscheiden sich von Land zu Land, und wir nennen keine Behörden oder Telefonnummern, die wir nicht prüfen konnten. Allerdings gelten je nach Land unterschiedliche Regeln.
Stattdessen empfehlen wir diese allgemeinen Schritte. Deshalb gilt: Quellen immer selbst prüfen.
- Wenden Sie sich an Ihre Bank über die offizielle App oder die offizielle Nummer auf Ihrer Karte.
- Prüfen Sie die zuständige Stelle auf der offiziellen Webseite Ihres Staates.
- Bewahren Sie Screenshots, E Mail Kopfzeilen und Transaktionsbelege auf.
- Lesen Sie die aktuellen Hinweise auf der Seite der Stelle, bevor Sie etwas einreichen.
Dieser Abschnitt ist keine Rechtsberatung. Bei einem hohen Schaden sprechen Sie mit einer Anwältin oder einem Anwalt.
Was gilt, wenn ein Google Workspace Konto der Arbeit gehackt wurde?
Läuft Ihre Firmenpost über Google Workspace, kontrolliert ein Administrator das Konto. Informieren Sie daher zuerst Ihren Administrator. Er kann Zugriff und Sicherheitseinstellungen des Kontos prüfen. Daher ist der Administrator Ihr erster Ansprechpartner.
Probieren Sie nicht stundenlang allein herum. Die Wiederherstellungsoptionen hängen von den Einstellungen des Domain Administrators ab. Weil Firmendaten betroffen sind, halten Sie den Vorfall als Sicherheitsvorfall fest. Also dokumentieren Sie alles sorgfältig.
Haben Sie noch keine Firmenpost eingerichtet, bietet unser Leitfaden zu E Mail mit eigener Domain einen ersten Rahmen. Der Leitfaden zur Datensicherheit der Firmenwebsite ergänzt das Thema.
Wie wirkt sich ein gehacktes Gmail Konto auf Ihr Unternehmen und Ihre Website aus?
Viele Unternehmen nutzen ihre Gmail Adresse nicht nur für Post. Dieselbe Adresse kann mit Google Ads, Analytics, Search Console und dem Unternehmensprofil verbunden sein. Kam der Angreifer in Gmail, könnte ein Passwort Reset auch diese Werkzeuge öffnen. Außerdem gehören Zahlungsdaten dazu.
Prüfen Sie, sobald ein gehacktes Gmail Konto zurück ist, diese Punkte.
- Hat jemand einen unbekannten Nutzer zu Ihrem Werbekonto hinzugefügt?
- Gibt es in Analytics und Search Console einen neuen Inhaber oder Nutzer?
- Ist dieses Gmail zugleich die Admin Adresse für Domain und Hosting?
- Gehen an dieses Gmail die Passwort Resets Ihrer Social Media Konten?
Entfernen Sie unbekannte Nutzer. Verwaltet die Adresse Ihre Domain, ändern Sie das Passwort im Kundenbereich Ihres Domainanbieters. Ist irgendwo eine Zahlungsmethode gespeichert, prüfen Sie die letzten Buchungen.
Für ein Unternehmen ist die Abhängigkeit von einer einzigen privaten Adresse riskant. Eine eigene Admin Adresse der Firma mit Bestätigung in zwei Schritten erleichtert die Wiederherstellung und verteilt das Risiko.
Auf welchen Wegen werden Konten überhaupt gehackt?
Wer die Wege kennt, verhindert ein weiteres gehacktes Gmail Konto leichter. Die Hilfeseiten von Google ordnen Angriffsarten nicht nach Häufigkeit. Dennoch beschreiben Sicherheitsfachleute einige typische Wege, die für alle gelten.
- Gefälschte Anmeldeseite: Eine Nachricht führt Sie auf eine Seite, die wie Google aussieht und Ihr Passwort verlangt.
- Wiederverwendetes Passwort: Ein Passwort aus dem Datenleck einer anderen Seite wird bei Gmail ausprobiert.
- Schadsoftware: Programme auf Ihrem Gerät stehlen Ihre Sitzungsdaten.
- Social Engineering: Ein falscher Supportmitarbeiter fragt Sie nach einem Bestätigungscode.
Deshalb sind die Bestätigung in zwei Schritten und Passkeys so wichtig. Selbst wenn das Passwort abfließt, wird die Anmeldung ohne den zweiten Nachweis schwerer. Geben Sie deshalb den Code weiter, bricht dieser Schutz zusammen.
Eine Nachricht wie "Ihr Konto wird geschlossen, nennen Sie uns den Code" versucht, den zweiten Schritt zu umgehen. Eine echte Meldung von Google verlangt nie, einer anderen Person einen Code vorzulesen.
Welche Fehler erschweren die Wiederherstellung eines Gmail Kontos?
Hastige Schritte können die Wiederherstellung bremsen. Anhand der Tipps von Google haben wir die Fehler mit dem größten Einfluss aufgelistet.
- Jedes Mal ein anderes Gerät und einen anderen Ort nutzen. Google sucht nach einem vertrauten Signal.
- Fragen zur Wiederherstellung zufällig beantworten oder überspringen.
- Den Spam Ordner nach der Code Mail nicht prüfen.
- Das Passwort auf gefälschten Support Seiten eingeben.
- Das Passwort ändern, aber alte Sitzungen offen lassen.
- Nach der Wiederherstellung Weiterleitung und Filter nicht kontrollieren.
Versuche im Sekundentakt helfen ebenfalls nicht. Scheitert ein Versuch, beruhigen Sie sich, wechseln Sie auf ein bekanntes Gerät und versuchen Sie es später erneut. Beginnen Sie deshalb notfalls am nächsten Tag von vorn. Dann sind Sie besser vorbereitet.
Die Wiederherstellung eines Gmail Kontos braucht Geduld. Jeder gescheiterte Versuch verschenkt eine Gelegenheit, Google die richtigen Angaben zu liefern.
Wie bereinigen Sie danach Smartphone und Browser?
Auch nach der Rettung des Kontos kann ein infiziertes Gerät dem Angreifer die Tür öffnen. Achten Sie daher neben der Kontosicherheit auch auf die Gerätesicherheit.
- Aktualisieren Sie Betriebssystem und Browser.
- Entfernen Sie Apps und Browsererweiterungen, die Sie nicht kennen.
- Prüfen Sie die im Browser gespeicherten Passwörter und löschen Sie ungenutzte.
- Starten Sie die integrierte Sicherheitsprüfung des Geräts.
- Bleibt ein Zweifel, bringen Sie das Gerät zum offiziellen Service des Herstellers oder zu einer Sicherheitsfachkraft.
Ist eine Browsersitzung noch offen, melden Sie sich ab und löschen Sie die Cookies. Sonst können alte Sitzungsdaten auf dem Gerät bleiben.
Diese Schritte wirken langweilig, doch sie wirken. Ist das Gerät nicht sauber, sieht dieselbe Software womöglich Ihr neues Passwort. Gehen Sie also möglichst zuerst das Gerät an und dann das Passwort. Zweifeln Sie zudem am Gerät, ändern Sie das Passwort von einem anderen, sauberen.
In welchen Fällen sollten Sie nicht selbst Hand anlegen?
Sie müssen nicht alles allein lösen. In manchen Fällen schützt Sie Expertenhilfe vor unnötigem Risiko. Daher ist Zurückhaltung hier eine Stärke.
- Google Workspace Konto: Wenden Sie sich an Ihren Administrator.
- Geldverlust oder Identitätsmissbrauch: Kontaktieren Sie Ihre Bank und die offiziellen Stellen.
- Verdacht auf Schadsoftware: Zeigen Sie das Gerät einer Sicherheitsfachkraft oder dem offiziellen Herstellerservice.
- Konto nicht wiederherstellbar: Nutzen Sie ausschließlich die offiziellen Kanäle von Google.
Geben Sie niemals Passwort oder Bestätigungscode an andere weiter, auch nicht an jemanden, der Hilfe verspricht.
Ist die Meldung zum bekannten Gerät dasselbe wie ein Hackerangriff?
Nein. Die Aufforderung, sich von einem bekannten Gerät anzumelden, ist oft eine Sicherheitsprüfung von Google. Sie bedeutet nicht, dass Ihr Konto gestohlen wurde. Wir haben das Thema separat behandelt und wiederholen es hier nicht.
Dieselbe Aufforderung sehen Sie womöglich, wenn Sie sich von einem ungewohnten Gerät anmelden. Details finden Sie in unserem Beitrag zum Google Konto wiederherstellen mit bekanntem Gerät.
Der Unterschied ist einfach. Haben Sie zudem die Aufforderung selbst ausgelöst, handelt es sich wahrscheinlich um eine Identitätsprüfung. Eine unerwartete Warnung, ein unbekanntes Gerät oder ein geändertes Passwort sprechen dagegen eher für einen Hack.
Sind Sie unsicher, sehen Sie zuerst im Sicherheitsbereich Ihres Google Kontos die letzten Ereignisse an. Erscheint dort keine unbekannte Anmeldung, haben Sie vermutlich nur ein Bestätigungsproblem. In beiden Fällen lösen die Bestätigung in zwei Schritten und aktuelle Wiederherstellungsangaben Probleme viel schneller.
Welche Gewohnheiten verhindern ein gehacktes Gmail Konto in Zukunft?
Nach der Wiederherstellung beginnt die eigentliche Arbeit. Kleine Gewohnheiten senken die Wahrscheinlichkeit einer Wiederholung. Zum Beispiel hilft ein fester Termin im Kalender für den Sicherheitscheck.
- Nutzen Sie für jedes Konto ein anderes, langes Passwort.
- Setzen Sie einen Passwortmanager ein.
- Lassen Sie die Bestätigung in zwei Schritten und Passkeys aktiv.
- Halten Sie Wiederherstellungstelefon und Wiederherstellungsadresse aktuell.
- Lesen Sie die Absenderadresse, bevor Sie auf einen Link klicken.
- Führen Sie den Sicherheitscheck alle paar Monate erneut aus.
Betreiben Sie eine Website, brauchen auch die mit Domain und Hosting verknüpften Adressen denselben Schutz. Unser Leitfaden zur Backup Strategie für Websites hilft Ihnen, sich auf einen Verlust vorzubereiten. Zudem sparen Sie sich damit viel Ärger.
Welcher Schritt schließt nach der Wiederherstellung welches Risiko?
Fassen wir alle Schritte in einer Tabelle zusammen. Jeder Schritt schließt ein anderes Risiko. Fehlt einer, kann der Angreifer durch eine andere Tür zurückkehren.
| Schritt | Geschlossenes Risiko |
|---|---|
| --- | --- |
| Passwortänderung | Erneute Anmeldung mit dem alten Passwort |
| Von Geräten abmelden | Eine vom Angreifer offen gelassene Sitzung |
| Bestätigung in zwei Schritten | Anmeldung allein mit Passwort |
| Passkey | Passwort auf einer gefälschten Seite eingeben |
| Weiterleitung und Filter bereinigen | Stilles Kopieren Ihrer Post |
| Zugriffe von Drittanbietern bereinigen | Dauerhafter Zugriff ohne Passwort |
| Passwörter anderer Konten | Kettenübernahme durch Wiederverwendung |
| Kontakte warnen | Betrug in Ihrem Namen |
Bewahren Sie diese Liste auf und lesen Sie sie zum Abschluss erneut. Haken Sie dann jeden erledigten Schritt ab. Ihr Konto gilt erst als sicher, wenn jede Zeile geschlossen ist.



