Suche

Sichereres Surfen mit Googles Sicherheitscheck

Wenn du den Google Chrome-Browser nutzt, um deine Passwörter zu speichern und sie geräteübergreifend zu synchronisieren – was eine Anmeldung in Chrome erfordert –, könnte es sein, dass du eines Tages eine unangenehme Nachricht in deinem Gmail-Konto entdeckst …

Durchschnittliche Lesezeit: ca. 6 Minuten

Massnahme erforderlich: Ändern Sie Ihre gehackten Passwörter

Wenn du wie ich oft zwischen verschiedenen Konten und Geräten hin- und herwechselst, kennst du sicherlich die gut gemeinten Warnungen, die dir die verschiedenen Dienste danach senden. Doch die folgende E-Mail war selbst für mich neu und sieht auf den ersten Blick verdächtig aus:

Der Screenshot einer E-Mail mit Sicherheitswarnung, die von Google kommt.
Abbildung 1 Schreck lass nach! Eine phishige E-Mail?

Dem Aussehen nach reiht sie sich in die der unzähligen Phishingmails ein, wie «letzte Mahnung», «Paket unzustellbar» oder «Ihre Rechnung». Doch bei genauerem Hinsehen – korrekte Absenderadresse, keine Rechtschreibfehler und keine hinterhältigen Links – steht fest: Die E-Mail ist echt.

[Weiterlesen: Phishing verstehen – wie du Betrügereien erkennst und vermeidest]

Wenn du eine ähnliche E-Mail erhältst und unsicher bist, ob sie tatsächlich von Google kommt, klicke keinen der Links an. Gehe stattdessen direkt zu https://myaccount.google.com/security-checkup. Dort wird sich dir dann ein ähnliches Bild wie dieses bieten:

Ein Screenshot, der das Bewertungssystem des Sicherheitschecks zeigt.
Abbildung 2 Der Sicherheitscheck mit Ampelschema

Das Farbschema macht es deutlich, Grün bedeutet «alles in Ordnung», Gelb «sollte kontrolliert werden» und Rot «dringend handeln».

Wo wir gerade einmal hier sind, sehen wir uns die möglichen Optionen etwas genauer an.

Meine gespeicherten Passwörter

Hier kannst du überprüfen, ob und welche Passwörter, die du benutzt, gehackt wurden, welche Passwörter weiterhin gefährdet sind und welche zu schwach sind. Du kannst dann entsprechende Massnahmen ergreifen, um deine Sicherheit zu verbessern

Ein Screenshot, der den Dialog zum Starten des Passwortchecks zeigt.
Abbildung 3 Hier geht es zum Passwortcheck

Meine Geräte

Hier siehst du eine Liste der Geräte, die mit deinem Google-Konto verbunden sind. Du wirst auch über Geräte informiert, die du längere Zeit nicht mehr benutzt hast, und es wird empfohlen, diesen den Zugriff auf dein Google-Konto zu entziehen. Wenn du den Verdacht hast, dass unbefugte Personen Zugang zu deinem Konto haben, solltest du diese Liste überprüfen und im Zweifelsfall das betreffende Gerät entfernen sowie das Google-Passwort ändern (wie das geht, findest du hier oder im nächsten Schritt) und die Zwei-Faktor-Authentifizierung (übernächster Punkt) aktivieren.

Ein Screenshot, der die, bei Google angemeldeten Geräte anzeigt.
Abbildung 4 «Meine Geräte» und entsprechende Empfehlungen

Letzte sicherheitsrelevante Aktivität

Hier siehst du Anmeldungen und Verknüpfungen, die hoffentlich nur du vorgenommen hast. Wenn du die «Bestätigung in zwei Schritten» aktiviert hast, solltest du auf der sicheren Seite sein, es sei denn, du hast versehentlich Bestätigungscodes weitergeleitet.

Ein Screenshot, der das Protokoll der sicherheitsrelevanten Aktivitäten der letzten 28 Tage im Google Sicherheitscheck anzeigt.
Abbildung 5 Das Protokoll der Aktivitäten der letzten vier Wochen

Sollte dir jedoch irgendein Vorgang merkwürdig erscheinen, wähle «Diese Aktivität ist Ihnen nicht bekannt?». Damit meldest du alle angemeldeten Geräte ausser dem, das du gerade verwendest, ab und kannst im nächsten Schritt dein Passwort ändern.

Ein Screenshot, der im Google Sicherheitscheck den Dialog zum Ändern eines Passworts anzeigt.
Abbildung 6 Passwort ändern, pronto!

Bestätigung in zwei Schritten

Hier kannst du eine zweistufige Sicherheitsabfrage einrichten (empfohlen) oder deaktivieren (nicht empfohlen). Ausserdem siehst du die Methoden, die du bereits verwendest, und kannst sie weiter anpassen.

Ein Screenshot, der den Dialog zum Aktivieren oder Deaktivieren der Zwei-Faktor-Authentifizierung anzeigt.
Abbildung 7 Googles Zwei-Faktor-Authentifizierung

Zugriff durch Drittanbieter-Apps

Im letzten Abschnitt schliesslich siehst du, welchen Apps und Diensten du Zugriff auf dein Konto und deine Daten gewährt hast, und kannst diesen bei Bedarf entziehen. Wenn du hier verdächtige Apps oder Websites entdeckst, entferne die Berechtigungen und ändere auch in diesem Fall dein Passwort.

Ein Screenshot des Google Sicherheitschecks, der zeigt, welche Apps Zugriff haben.
Abbildung 8 Apps und Dienste, die mit deinem Google-Konto verknüpft sind

Gehackte Passwörter ändern

Doch nun zurück zum gehackten Passwort. Klicke «Zum Passwortcheck» und gib im Anschluss das Passwort dein Ihr Google-Konto ein.

Ein Screenshot, der das Ergebnis des Google Passwortchecks anzeigt.
Abbildung 9 Die traurige Wahrheit

Nachdem du den Passwortcheck durchgeführt hast, wird dir eine Statistik angezeigt. Sie zeigt dir, wie viele Passwörter du in Chrome verwaltest, welche davon gehackt wurden, welche Passwörter du mehrmals verwendest und welche Passwörter du durch stärkere ersetzen solltest.

Ein Screenshot, der ein Passwort und die zugehörige Website auflistet, die gehackt wurde.
Abbildung 10 Hier haben wir den Übeltäter!

Erweitere die Ansicht für den jeweiligen Oberbegriff – in meinem Fall das gehackte Passwort – und klicke auf «Passwort ändern». Du wirst auf die betroffene Website weitergeleitet. Dort loggst du dich mit deinem bisherigen Passwort ein und suchst im Anschluss die Einstellung zum Passwort ändern. Diese befindet sich meist unter Punkten wie «Konto»«Einstellungen», «Sicherheit» oder «Account». Spätestens jetzt wird klar, wie wichtig und zeitsparend starke, automatisch erzeugte Passwörter und eine gute Passwortverwaltung sind.

In meinem Fall betraf das gehackte Passwort eine 2019 eingestellte Website – ein Fluch aus der Vergangenheit, als Passwörter noch simpel waren. Dieses Passwort liess sich nicht mehr ändern. Was sich aber ändern liess und ich schleunigst ändern musste, waren die Anmeldedaten auf den Seiten, für die ich das gehackte Passwort auch verwendete, denn auch das zeigt der Passwortcheck an.

Ein Screenshot, der die Möglichkeiten zeigt, mit denen ein Passwort im Google Passwortcheck bearbeitet werden kann.
Abbildung 11 Weitere Optionen

Neben «Passwort ändern» hast du noch die Möglichkeiten, dir das Passwort anzeigen zu lassen, es zu ändern oder es zu löschen. Bedenke jedoch, dass Änderungen unter dem Drei-Punkte-Menü nur die Passwörter betreffen, die bei Google gespeichert sind und nicht die, die auf den unterschiedlichen Websites für dein Benutzerkonto abgelegt sind. Das Benutzerkonto von einer Website zu entfernen, ist immer dann ratsam, wenn du diese über einen langen Zeitraum nicht mehr besucht hast und auch nicht mehr besuchen möchtest. Hier musst du dich zuerst auf der Website anmelden und die Funktion «Account löschen», «Konto löschen» oder ähnlich suchen.

In meinem Fall habe ich das Passwort aus meinen gespeicherten Passwörtern entfernt, da ich es für keine weitere Anmeldung mehr benutze und die dazugehörige Website nicht mehr existiert.

Tipp: sichere Passwörter und Smartphone-Apps

Nachdem du nun sämtliche schwachen und wiederverwendeten Passwörter in deinem Webbrowser durch kryptische sichere ersetzt hast, taucht nun ein neues Problem auf. Oft werden diese Zugangsdaten nicht im Browser des Geräts, sondern für Smartphone-Apps benötigt. Die neuen Zeichenkombinationen sind schwer zu merken und schwierig einzugeben.

Doch auch hier gibt es Abhilfe: Öffne Chrome auf deinem Smartphone und rufe das Menü «Einstellungen» über die drei Punkte unten rechts auf.

Ein Screenshot, der zeigt, wie die Einstellungen der Google Chrome-App auf dem Smartphone geöffnet werden können.
Abbildung 12 Einstellungen auf dem Smartphone

Du gelangst zu den Einstellungen des Chrome-Browsers. Dort wählst du «Passwörter».

Ein Screenshot, der zeigt, wie die gespeicherten Passwörter in der Google Chrome-App auf dem Smartphone geöffnet werden können.
Abbildung 13 Gespeicherte Passwörter auf dem Smartphone öffnen

Nun kannst du über das Suchfeld den entsprechenden Dienst ausfindig machen.

Ein Screenshot, der das Suchfeld der mobilen Google Chrome-App zeigt, mit dem Passwörter gesucht werden können.
Abbildung 14 Mache über das Suchfeld das benötigte Passwort zum jeweiligen Dienst ausfindig.

Hast du den entsprechenden Dienst gefunden, wähle ihn aus, tippe auf das gespeicherte Passwort und bestätige «Kopieren».

Ein Screenshot, der zeigt, wie auf dem Smartphone in der Google Chrome-App ein Passwort in die Zwischenablage kopiert wird.
Abbildung 15 Fast geschafft, das Passwort ist in der Zwischenablage

Kopiere abschliessend dieses Passwort in das Anmeldefeld der App. Geschafft!

Die Fleissarbeit, obsolete Passwörter zu entfernen

Das Beispiel zeigt, verwaiste Accounts sind tickende Zeitbomben. Daher ist es ratsam, in regelmässigen Abständen sowohl den Passwortcheck auszuführen als auch die Liste der bestehenden Passwörter nach obsoleten Anmeldedaten zu durchforsten, wenn du deine Passwörter im Webbrowser speicherst. Entferne diese tickenden Zeitbomben, indem du eine Liste deiner Passwörter über deinen Webbrowser aufrufst. Bei Chrome findest du sie, indem du über das Drei-Punkte-Menü «Einstellungen» wählst. Nun scrolle so weit, bis du unter «Automatisches Ausfüllen» «Passwörter» findest. Unter diesem Menüpunkt werden alle gespeicherten Zugangsdaten angezeigt. Du wirst überrascht sein, was sich dort alles tummelt. Mit jeder Abmeldung von einem Webdienst, den du nicht mehr benötigst, hast du ein potenzielles Sicherheitsrisiko entschärft.

Ein Screenshot, der zeigt, wie über die Einstellungen im Webbrowser auf die gespeicherten Passwörter zugegriffen werden kann
Abbildung 16 Unter «Einstellungen» findest du deine Liste von Passwörtern, die im Browser gespeichert sind.

Wenn du Microsoft Edge verwendest, ist der Weg dorthin gleich, allerdings heisst dort der Menüpunkt «Kennwörter».

Es ist eine mühselige Kleinarbeit, alle Einträge dort zu überprüfen, und vermutlich wirst du feststellen, dass einige Dienste schon länger nicht mehr existieren, oder dein Benutzerkonto mangels Aktivität bereits gelöscht wurde. Letzteres ist als proaktive Massnahme zum Schutz deiner Benutzerdaten positiv zu bewerten. Doch auch hier solltest du deine Liste der Kennwörter der Übersicht halber um diese bereinigen. Wenn du regelmässig das Verzeichnis deiner gesammelten Zugangsdaten aktualisierst, verringerst du deine Angriffsfläche für Cyberattacken und machst es auch deinen Hinterbliebenen mit deinem digitalen Erbe einfacher, was hoffentlich noch lange auf sich warten lässt.

Ein letztes Wort zum Thema Sicherheit

Selbst wenn wir die Zugangsdaten für unsere digitalen Mitgliedschaften gemäss Sicherheitsaspekten optimieren, sind sie immer nur so sicher wie das Gerät, auf dem sie sich befinden. Sichere auch dein Smartphone und deinen Computer, sodass nur du darauf zugreifen kannst. Wenn du einen PC verwendest, den nicht nur du benutzt, melde dich von den Webseiten und dem Browser ab, sobald du das Gerät nicht mehr benutzt oder es unbeaufsichtigt ist. Jedes Mal, wenn für einen Web-Dienst die Bestätigung in zwei Schritten möglich ist, solltest du diese auch aktivieren.

Ähnliche Beiträge

Digitaler Stress am Arbeitsplatz – das Problem mit dem Abschalten

Always on, Information at your Fingertips, einst erstrebenswerte Meilensteine auf dem Weg in die Zukunft, zeigen bereits seit längerem die Kehrseite einer einst so wünschenswerten...

Cybersecurity – der Teufel steckt im Detail

Nicht nur die grossen, offensichtlichen Bedrohungen im Internet können fatale Auswirkungen auf die persönliche Sicherheit haben. Oft sind es die kleinen Dinge, die unter dem...

So räumst du mit Outlook-Regeln dein Postfach auf

Privat oder geschäftlich. Die E-Mail ist noch immer ein wichtiges Kommunikationsmittel. Der Posteingang ist leider demzufolge oft unübersichtlich. Doch Hilfe naht!...

Ähnliche Beiträge

Pink Slime – fragwürdige Online-Inhalte und verborgene Gefahren

Pink Slime, auf Deutsch «rosa Schleim», ist ein Begriff, der sich auf einige industriell hergestellte Rindfleischprodukte bezieht, die mit Konservierungsmitteln haltbar gemacht werden. Promikoch Jamie Oliver...

Quishing – dieser neue Betrugsversuch umgeht deinen Spamfilter

Betrügerinnen und Betrüger sind stets auf der Suche nach neuen Tricks, um dich hereinzulegen. Die jüngste Masche in dieser endlosen Liste ist Quishing (ein neu...
TEAM GREENITS - Dominik Neuffer

Dominik Neufer
Leitung Kommunikation

Du hast Fragen oder Anregungen?

Ich stehe jeden ersten Freitag im Monat für unsere Blogsprechstunde telefonisch unter +41 31 529 10 19 zur Verfügung. Gerne kannst du mir auch eine E-Mail an blog@greenits.ch schreiben.

Ich freue mich auf einen regen Austausch und interessante Gespräche.

Werbehinweis (Link mit Sternchen*)

Achtung: Affiliate-Link. Wenn du das verlinkte Produkt kaufst, bekommen wir eine Provision. Für dich ändert sich nichts am Preis. Nur fürs Protokoll: Wir stellen hier nur Produkte vor, die sich für uns in der Praxis bewährt haben.

Newsletter abonnieren

…und einen CHF 250 Gutschein erhalten!

Erhalte regelmässige Updates zu IT-Themen, profitiere von exklusiven Rabatten, sei immer informiert über unsere neuesten Produkte und entdecke inspirierende IT-Inhalte, Tipps und Tricks. Als Dankeschön schenken wir dir einen Gutschein im Wert von CHF 250 für deine nächste Shop-Bestellung.

Jetzt anmelden und profitieren!