Wegwerf-E-Mail Ratgeber

Ihre E-Mail-Adresse steckt in einem Datenleck: was zu tun ist

Aktualisiert am 23. September 2026

Fast jeder hat seine Adresse schon in einem Datenleck gesehen. Das ist keine Katastrophe, wenn Sie in der richtigen Reihenfolge handeln: So gehen Sie vor.

Was ein Datenleck bedeutet

Ein Datenleck entsteht, wenn die Datenbank einer Website gehackt wird oder schlecht geschützt ist. Was abfließt, hängt von der Seite ab:

Offengelegte DatenHauptrisiko
Nur die E-Mail-AdresseSpam und gezieltes Phishing
Adresse plus Name, Telefon, PostanschriftGlaubwürdige Betrugsmails mit Ihren echten Daten
Adresse und PasswortZugriff auf Ihre Konten, vor allem bei wiederverwendetem Passwort
ZahlungsdatenBetrügerische Zahlungen

Die E-Mail-Adresse allein ist kein Geheimnis: Sie ist ohnehin im Umlauf. Die echte Gefahr geht vom Passwort und vom anschließenden Betrug aus.

Schritt 1: prüfen, was betroffen ist

Der Dienst Have I Been Pwned (haveibeenpwned.com), betrieben von einem Sicherheitsforscher, sammelt öffentliche Datenlecks: Geben Sie Ihre Adresse ein und sehen Sie, in welchen Datenbanken sie steckt und welche Daten betroffen waren. Misstrauen Sie dagegen E-Mails, die Sie vor einem Leck „warnen“ und zum Klicken auffordern: ein klassisches Phishing-Szenario.

Schritt 2: Passwörter ändern, in der richtigen Reihenfolge

  1. Zuerst das E-Mail-Konto: Wer Ihr Postfach kontrolliert, kann alle anderen Konten zurücksetzen.
  2. Das Konto bei der betroffenen Seite.
  3. Alle Konten mit demselben Passwort: Hier passieren die meisten Einbrüche, weil Bots Kombinationen aus Adresse und Passwort überall ausprobieren.
  4. Bank, Shops mit gespeicherter Karte, soziale Netzwerke.

Ein eigenes Passwort pro Seite, erzeugt und gespeichert von einem Passwort-Manager, macht das nächste Leck nahezu folgenlos.

Schritt 3: Zwei-Faktor-Authentifizierung aktivieren

Aktivieren Sie für E-Mail und wichtige Konten die Zwei-Faktor-Authentifizierung: Authenticator-App, Sicherheitsschlüssel oder Passkey. Selbst mit Ihrem Passwort kommt ein Angreifer dann nicht hinein. SMS schützt weniger, ist aber weit besser als nichts.

Schritt 4: mit gezieltem Phishing rechnen

Nach einem Leck verschicken Betrüger Nachrichten, die die gehackte Seite, Ihren Namen und manchmal eine echte Bestellung nennen. Über mehrere Monate gilt:

Schritt 5: überwachen und künftige Angriffsfläche verkleinern

Wegwerf-Adresse erhalten

Häufige Fragen

Sollte ich nach einem Datenleck meine E-Mail-Adresse wechseln?

Selten. Neue Passwörter und Zwei-Faktor-Authentifizierung reichen meist aus. Bekommt die Adresse danach sehr viel Spam, helfen Filter oder ein Alias für neue Konten, ohne dass Sie komplett umziehen müssen.

Kann ein Angreifer mit meiner Adresse E-Mails verschicken?

Er kann den Absender einer Nachricht fälschen, ohne Zugriff auf Ihr Postfach zu haben, doch SPF, DKIM und DMARC der Anbieter blockieren einen Großteil solcher Fälschungen. Hat er Ihr Passwort, kann er dagegen wirklich aus Ihrem Konto schreiben: Ändern Sie es sofort.

Woran erkenne ich, ob jemand mein Konto benutzt hat?

Die meisten E-Mail-Dienste zeigen den Verlauf der Anmeldungen und Geräte. Melden Sie alle unbekannten Sitzungen ab und ändern Sie danach das Passwort.

Weiterlesen