Wegwerf-E-Mail Ratgeber

E-Mail-Konto schützen: die vollständige Anleitung

Aktualisiert am 23. September 2026

Ihre E-Mail-Adresse ist der Schlüssel zu fast allen Ihren Konten: Wer sie kontrolliert, kann Ihre anderen Passwörter zurücksetzen. Sie zu schützen, ist die lohnendste Sicherheitsmaßnahme überhaupt.

Warum das Postfach Ziel Nummer eins ist

Der Link „Passwort vergessen“ der meisten Websites schickt eine Nachricht an Ihre E-Mail-Adresse. Wer in Ihr Postfach gelangt, kann also in wenigen Minuten Ihre sozialen Netzwerke, Ihre Onlineshops und manchmal noch sensiblere Dienste übernehmen. Dort findet er außerdem Rechnungen, eingescannte Ausweise und private Unterhaltungen.

1. Ein langes, einzigartiges Passwort

2. Zwei-Faktor-Authentifizierung ist Pflicht

Die Zwei-Faktor-Authentifizierung fügt dem Passwort einen zweiten Nachweis hinzu. Selbst wenn Ihr Passwort gestohlen wird, reicht es nicht mehr.

MethodeSchutzniveauHinweis
PasskeySehr hochPhishing-resistent, an Ihr Gerät gebunden
Physischer SicherheitsschlüsselSehr hochPhishing-resistent, ideal für kritische Konten
Authenticator-AppHochCodes werden offline auf dem Telefon erzeugt
Bestätigung auf dem TelefonHochLehnen Sie jede Anfrage ab, die Sie nicht ausgelöst haben
SMS-CodeMittelBesser als nichts, aber anfällig für SIM-Swapping

Passkeys, die große E-Mail-Anbieter inzwischen anbieten, ersetzen das Passwort durch eine Prüfung auf Ihrem Gerät (Fingerabdruck, Gesicht, Geräte-PIN) und lassen sich nicht auf einer gefälschten Website eintippen.

3. Aktuelle Wiederherstellungsoptionen

Prüfen Sie in den Sicherheitseinstellungen:

4. Zugriffe regelmäßig kontrollieren

Einmal im Quartal gehen Sie diese Einstellungsseiten durch:

  1. Verbundene Geräte und Sitzungen: Melden Sie alles ab, was Sie nicht kennen.
  2. Apps von Drittanbietern mit Zugriff auf das Konto: Entfernen Sie die, die Sie nicht mehr nutzen.
  3. Weiterleitungsregeln und Filter: entscheidend. Ein unauffälliger Angreifer legt oft eine Regel an, die Ihre Mails an seine Adresse weiterleitet oder Sicherheitswarnungen löscht. Löschen Sie jede Regel, die nicht von Ihnen stammt.
  4. Letzte Aktivität: Die meisten E-Mail-Dienste listen die letzten Anmeldungen mit Land auf.

5. Gewohnheiten im Alltag

Anzeichen für ein gehacktes Postfach

Was tun nach einem Hack

  1. Ändern Sie das Passwort von einem sauberen Gerät aus und melden Sie alle anderen Sitzungen ab.
  2. Aktivieren oder erneuern Sie die Zwei-Faktor-Authentifizierung und erzeugen Sie neue Backup-Codes.
  3. Löschen Sie verdächtige Weiterleitungsregeln und Filter und prüfen Sie Wiederherstellungsadresse und -nummer.
  4. Nutzen Sie das offizielle Wiederherstellungsverfahren Ihres Anbieters, wenn Sie sich nicht mehr anmelden können.
  5. Ändern Sie die Passwörter wichtiger Konten, die mit dieser Adresse verknüpft sind, zuerst Bank und Onlineshopping.
  6. Warnen Sie Ihre Kontakte, dass sie in Ihrem Namen betrügerische Nachrichten erhalten haben könnten.

Wegwerf-Adresse erhalten

Häufige Fragen

Reicht die Zwei-Faktor-Authentifizierung per SMS?

Sie stoppt bereits die große Mehrheit der Angriffe, aber ein Angreifer kann eine Telefonnummer übernehmen oder Sie dazu bringen, ihm den Code zu geben. Eine Authenticator-App oder ein Passkey schützen deutlich besser.

Sollte ich mein E-Mail-Passwort regelmäßig ändern?

Aktuelle Empfehlungen, auch vom BSI, setzen auf ein langes, einzigartiges Passwort mit Zwei-Faktor-Authentifizierung, das nur bei Verdacht auf Diebstahl oder Leck geändert wird. Häufige Wechsel führen oft zu schwächeren Passwörtern.

Wie erfahre ich, ob meine Adresse in einem Datenleck war?

Dienste wie Have I Been Pwned oder der Identity Leak Checker des Hasso-Plattner-Instituts zeigen, ob Ihre Adresse in bekannten Leaks vorkommt. Die Passwortmanager der Browser warnen außerdem vor kompromittierten Passwörtern.

Weiterlesen