Wegwerf-E-Mail Ratgeber
Aktualisiert am 23. September 2026
Fast jeder hat seine Adresse schon in einem Datenleck gesehen. Das ist keine Katastrophe, wenn Sie in der richtigen Reihenfolge handeln: So gehen Sie vor.
Ein Datenleck entsteht, wenn die Datenbank einer Website gehackt wird oder schlecht geschützt ist. Was abfließt, hängt von der Seite ab:
| Offengelegte Daten | Hauptrisiko |
|---|---|
| Nur die E-Mail-Adresse | Spam und gezieltes Phishing |
| Adresse plus Name, Telefon, Postanschrift | Glaubwürdige Betrugsmails mit Ihren echten Daten |
| Adresse und Passwort | Zugriff auf Ihre Konten, vor allem bei wiederverwendetem Passwort |
| Zahlungsdaten | Betrügerische Zahlungen |
Die E-Mail-Adresse allein ist kein Geheimnis: Sie ist ohnehin im Umlauf. Die echte Gefahr geht vom Passwort und vom anschließenden Betrug aus.
Der Dienst Have I Been Pwned (haveibeenpwned.com), betrieben von einem Sicherheitsforscher, sammelt öffentliche Datenlecks: Geben Sie Ihre Adresse ein und sehen Sie, in welchen Datenbanken sie steckt und welche Daten betroffen waren. Misstrauen Sie dagegen E-Mails, die Sie vor einem Leck „warnen“ und zum Klicken auffordern: ein klassisches Phishing-Szenario.
Ein eigenes Passwort pro Seite, erzeugt und gespeichert von einem Passwort-Manager, macht das nächste Leck nahezu folgenlos.
Aktivieren Sie für E-Mail und wichtige Konten die Zwei-Faktor-Authentifizierung: Authenticator-App, Sicherheitsschlüssel oder Passkey. Selbst mit Ihrem Passwort kommt ein Angreifer dann nicht hinein. SMS schützt weniger, ist aber weit besser als nichts.
Nach einem Leck verschicken Betrüger Nachrichten, die die gehackte Seite, Ihren Namen und manchmal eine echte Bestellung nennen. Über mehrere Monate gilt:
Selten. Neue Passwörter und Zwei-Faktor-Authentifizierung reichen meist aus. Bekommt die Adresse danach sehr viel Spam, helfen Filter oder ein Alias für neue Konten, ohne dass Sie komplett umziehen müssen.
Er kann den Absender einer Nachricht fälschen, ohne Zugriff auf Ihr Postfach zu haben, doch SPF, DKIM und DMARC der Anbieter blockieren einen Großteil solcher Fälschungen. Hat er Ihr Passwort, kann er dagegen wirklich aus Ihrem Konto schreiben: Ändern Sie es sofort.
Die meisten E-Mail-Dienste zeigen den Verlauf der Anmeldungen und Geräte. Melden Sie alle unbekannten Sitzungen ab und ändern Sie danach das Passwort.