Skip to main content
Warum O2
Warenkorb
Service
Frage

unbekannte nächtliche Passwortänderung


Hallo o2 Team,

Ich habe heute Morgen sowohl eine SMS erhalten mit einem Sicherheitscode zur Änderung des Passworts, als auch danach direkt eine Bestätigung - dass das Passwort erfolgreich geändert wurde. Per Mail gab es auch nochmal eine Benachrichtigung.

 

Für mich stellt sich hier die Frage, wie geht das ?

 

Ich habe das Passwort bereits geändert und alles überprüft auf Auffälligkeiten. Ich habe nichts dergleichen entdecken können.

30 Antworten

poales
Legende
  • Legende
  • July 24, 2026

bitte prüfe alle Deine Daten,

auch Anschrift  und Mailadressen

da hat jemand versucht dein Konto zu knacken,

gut das du es gleich bemerkt hast.

 

schau hier mit rein

 


o2_Antje
  • Moderatorin
  • July 24, 2026

Hallo ​@Kutta36,

herzlich willkommen in der o2 Community, auch wenn wir uns ein erfreulicher Anlass natürlich lieber gewesen wäre.
Gut, dass du direkt reagiert hast und eine weitere  Änderung des Passwortes vorgenommen wurde.
Zur Sicherheit empfehle ich dir auch die Änderung deiner 4-stelligen persönlichen Kundenkennzahl.
Infos zum Vorgehen und weitere hilfreiche Hinweise findest du in folgendem Artikel.

Sicherheit im Internet - Account gehackt? | O₂ Community

Ich habe auch direkt einmal nachgesehen und kann auf den ersten Blick keine Auffälligkeiten in Bezug auf Drittanbieter-Abos oder Sim-Karten-Bestellungen ausmachen.
Wir nehmen solche Vorfälle natürlich auch sehr Ernst und prüfen jeden gemeldeten Vorgang.
Ein Sache gibt es allerdings, heute Morgen ist deine hinterlegte Mail-Adresse geändert worden.
Magst du diese unter Mein o2 nochmal prüfen? Ist die jetzt hinterlegte Mail-Adresse richtig?

Gruß
Antje


poales
Legende
  • Legende
  • July 24, 2026

und gleich die Drittanbietersperre setzen

 


  • Autor
  • Besucher:in
  • July 24, 2026

Danke für die schnelle Rückmeldung. Ja ich habe die Mailadresse auch direkt mitgeändert.

Aber mir stellt sich die Frage und mein Telefon ist Nachts im Flugmodus, wie ist er an den Code gekommen der per SMS versendet wird zum verifizieren ?


poales
Legende
  • Legende
  • July 24, 2026

@Kutta36 

könnte deine alte, hinterlegte Mailadresse gehackt worden sein?


  • Autor
  • Besucher:in
  • July 24, 2026

@poales Nein wurde nicht gehackt, aber das alleine würde ja nicht ausreichen um den SMS Code abzufangen der nur per Telefon an die jeweilige Telefonnummer geschickt wird.


poales
Legende
  • Legende
  • July 24, 2026

man kann den Sicherheitscode auch per Mail empfangen

 

 

 


  • Autor
  • Besucher:in
  • July 24, 2026

Aber dann hätte derjenige auch die Bestätigungsmail gelöscht, sollte er den Code per Mail angefordert haben und die Mail mit dem Code gelöscht haben. Ich habe eher das Gefühl, hier liegt irgendwo ein anderes Leck als die Mailadresse.


Libertas
Legende
Forum|alt.badge.img+31
  • Legende
  • July 24, 2026

Entweder, wie bereits vermutet, hat derjenige Zugriff auf deine Email Adresse oder aber du hast dich pishen lassen und ihm deine O² Zugangsdaten selbst übermittelt. Viel mehr Möglichkeiten bestehen fast gar nicht.


o2_Antje
  • Moderatorin
  • July 24, 2026

@Kutta36 Danke für die Rückmeldung. Du konntest dich hier ja bereits weiter austauschen.
Hattest du vor der Passwortänderung mal probiert dich mit den alten Zugangsdaten einzuloggen?
Haben die Zugangsdaten auch tatsächlich nicht mehr funktioniert?
Die erhaltenen SMS kamen von “o2 Info”?

Gruß
Antje


  • Autor
  • Besucher:in
  • July 24, 2026

@o2_Antje Ja mit den alten Zugangsdaten konnte ich mich nicht mehr einloggen. Die Nachrichten per SMS kamen von o2 Info - gewohnt wie gehabt - dort waren im Verlauf auch noch alte Nachrichten dabei. Auch die Mail habe ich vorher genau inspiziert - ich bin nicht ganz unversiert in dem Bereich um Phishing Mails etc. zu erkennen.

Noch bin ich nicht wirklich schlauer geworden, habe ebenfalls die Logins meiner Mailadresse gecheckt - keine Auffälligkeiten.

 

Ich mag das Problem ja vllt "gelöst" haben mit den Änderungen - aber ich fühle mich immernoch ratlos wie das soweit kommen konnte.


o2_Antje
  • Moderatorin
  • July 24, 2026

@Kutta36 Das kann ich sehr gut nachempfinden und auch die dadurch entstandene Verunsicherung.
Den Vorgang habe ich natürlich auch intern weitergeleitet.
Über unser Kontaktformular empfehle ich dir zusätzlich das Dokument zum Identiätsmissbrauch einrichten.
Folgender Punkt aus dem Formular ist in deinem Fall zutreffend.

Gruß
Antje


  • Autor
  • Besucher:in
  • July 24, 2026

Ganz großes Danke aufjedenfall für den sehr schnellen und tollen Support. Ich weiß das sehr zu schätzen.

Sollte ich etwas neues herausfinden, werde ich das hier reinschreiben.

Danke und schönes Wochenende allen.


o2_Antje
  • Moderatorin
  • July 24, 2026

@Kutta36 Lieben Dank, das wünsche ich dir natürlich auch.

Gruß
Antje


  • Autor
  • Besucher:in
  • July 24, 2026

Jetzt geht es richtig ab.. Passwort wurde wieder geändert. Hotline nicht erreichbar und jetzt bekomme ich auf die neue Mailadresse die ich eingetragen habe hunderte Registrierungsmails. Ich werde gerade verrückt... Also sorry - Zugriff auf ein neues Konto ? NoWay ! Hier stimmt irgendwas anderes gewaltig nicht. Und man kann im Account auch noch alle Daten einsehen...


schluej
Legende
  • July 24, 2026

@Kutta36 versuch mal die 

  • Notfall-Hotline (allgemein erreichbare Notfall-Rufnummer, wird in Berichten als eingesetzte Nummer genannt): 0800 123 77 44Quelle

  • Besucher:in
  • July 24, 2026

@schluej War die technische Hotline, die konnten mir nicht weiterhelfen.

Ich musste jetzt den Account bei o2 löschen und mit einer neuen Mailadresse registriert.

Also jetzt mal ehrlich, wie geht das bitte - dass wieder das Passwort geändert wurde ?! Es kam keine Mail sondern es muss ja Zugriff auf die SMS irgendwie geben. Es wurde auch bereits meine Adresse(Anschrift) geändert. Gleichzeitig wurde ein Roboter mit der Mail durchgejagd für sämtliche Registrierungen auf Webseiten. Ich bereue es gerade, dass ich meine Mailadresse vorhin geändert hatte weil die verknüpft ist mit wichtigen Accounts.

Also es gibt echt schöneres an einem Abend als sowas…. Und seit wann gibt es keine 24h Hotline mehr ? Das heisst ja in solchen Momenten kann man beinahe nur zugucken wie gerade Schaden angerichtet wird und es kann einem nicht geholfen werden.

Wie gehe ich jetzt weiter vor ?


schluej
Legende
  • July 25, 2026

Hast Du die PKK geändert?

Und die Liste hier

abgearbeitet?

 


o2_Lars
  • Moderator
  • July 25, 2026

Hallo ​@Kutta36,

ich hab noch mal in Deinen Datensatz geschaut, aktuell sehe ich da nur die Drittanbietersperren, das sieht also für mich erstmal okay aus. In meinen Augen sieht das also erstmal unbedenklich aus.

Ein übliches Einfallstor, um Zugang auf Daten zu erhalten sind zum Beispiel mehrfach genutzte Passworte oder auch Schadsoftware, da gibt es ja auch für Smartphones schon, die man sich schnell mal einfangen kann.

Auch sollte man im Blick gehalten werden, ob eventuell andere genutzte Dienste mal einen ungewolten Datenabfluss haten. Dienste, wo man das überprüfen kann sind zum Beispiel https://haveibeenpwned.com/ oder auch https://ilc.hpi.de/. Wenn die Daten einmal in Untergrundforen bekannt sind, hat man da auch noch nach Jahren Phishing oder Scam Mails im Eingang (eigene Erfahrung), aber man sollte halt Bescheid wissen, welche Daten im Umlauf sind.

Gerade, wenn man mit seinem Handy auch Banking-Software oder ähnliche Dienste nutzt und den Verdacht hat, das SMS abgegriffen werden, sollte man dieses Gerät nicht mehr nut7zen, ohne es wirklich einer eingehenden Malware-Säuberiung zu unterziehen.Zusätzliche Sicherheit, wenn man für solche Dienste ein separates Handy nutzt. (Keine Super-Billig-Importe aus Asien, die kommen mitunter mit mehr, als man möchte)

Was die vielen Anmeldungsmails, die du von zahlreichen Diensten bekommen hast (hab ich zumindest so verstanden, oder?) wqirf da zumindest ein paar Blicke drüber, nichts anklicken und habe aktuelle Anti-Viren- oder auch weitergehende Sicherheheitssoftware zur Hand.

Gruß,
Lars.


poales
Legende
  • Legende
  • July 25, 2026

@kutta361 ​@Kutta36 

hast du Screenshots für eine Anzeige von der geänderten Adresse gemacht?

 

falls gewünscht kann der Kundenservice den online Zugang ( erstmal)  sperren,

damit kannst du das aber auch nicht  nutzen, bis du das wieder  freischalten lässt,

dann lasse dir die Rechnung per Brief schicken. 

 

 

 

nur für alle Fälle 

 


  • Autor
  • Besucher:in
  • July 25, 2026

@o2_Lars mir stellt sich nur die Frage - wie man trotz 2FA und einem Handy, das im Flugmodus ist, solche Daten wie Passwörter ändern kann bzw. Zugriff hat auf den per SMS gesendeten Code.

Schade auch, dass wozu auch immer Geburtsdatum etc. so leicht einzusehen ist. Also das war jetzt wahrscheinlich auch der Fang des Tages für denjenigen. Die ganzen Anmeldungen bei den Webseiten liefen definitiv per Bot durch.

@poales Screenshot habe ich gemacht ! Ja deswegen habe ich den Zugang gelöscht und mit neuer Mailadresse neu geöffnet bzw. registriert. Das scheint erstmal geholfen zu haben.

Also Handy hat mehrere Software Programme durchgelaufen zwecks Spyware etc. aber nochmal - das Handy war im Flugmodus, als es das erste Mal passierte mit der Passwortänderung. 

 

Polizeiliche Anzeige wird erstellt und dann hoffe ich, dass der Schreck jetzt auch ein Ende nimmt. Es wird einiges an Zeit kosten sämtliche Webseiten mit der neuen Mailadresse anzupassen.

 

Danke nochmal an alle für die Hilfe und Ratschläge.


poales
Legende
  • Legende
  • July 25, 2026

@Kutta36 

je nach Bundesland kannst du hier die Anzeige erstatten,

 

Online-Strafanzeige https://online-strafanzeige.de/

 

bitte teile O2 das Aktenzeichen mit und füge den Screenshot an


  • Besucher:in
  • July 25, 2026

@poales Das mache ich asap noch fertig.

 

Also Problem scheint tatsächlich die 2FA via SMS zu sein. Die abzufangen ist heutzutage einfacher möglich als man glaubt. D.h. für mich o2 muss schnellstmöglich externe Authenticator mit einbinden um genau solche Probleme zu verhindern.


  • Besucher:in
  • July 26, 2026

@poales ich habe die Anzeige erstattet, wo genau sende ich den Screenshot und das Aktenzeichen bzw. die Vorgangsnummer hin ?


Sandroschubert
Legende

Vielleicht mal den Account erstellen ohne eine Mailadresse hinterlegen. Dann kann ein geknackter Mailaccount auch keine Schwachstelle werden.

Ansonsten hatte jemand eine offene Session die die erste Passwortändrrung überstanden hat.

Durch die Neuerstellung (sofern das stimmt) dürfte der Angreifer ausgesspeert sein.