Ask HN: E-Mail im Ausland geleakt?
Ask HN: Email leaked while traveling abroad?
Ich bin Amerikaner und war kürzlich für einen Urlaub in Europa, habe mehrere Länder besucht und die Reise in Deutschland beendet. Innerhalb einer Woche nach meiner Rückkehr erhielt ich eine E-Mail auf Deutsch an eine E-Mail-Adresse, die ich noch nie in einem Webformular verwendet habe und die ich nur selten zum E-Mailen genutzt habe (zuletzt 2017). Diese Adresse hat außer dieser einen E-Mail nie eine eingehende Nachricht erhalten – bei Fastmail, wo ich Dutzende kontextbasierte Adressen und fast immer On-the-fly-Aliase verwende. Ich glaube nicht an einen Zufall und frage mich, was passiert ist und wie das geschehen konnte.
Die E-Mail-Adresse könnte durch einen Datenabgleich bei einem Reiseanbieter, einer Fluggesellschaft oder einem Hotel, das du in Deutschland genutzt hast, geleakt worden sein. Selbst wenn du sie nicht in Webformularen verwendet hast, kann sie in Buchungssystemen oder Kundenprofilen aufgetaucht sein, die dann kompromittiert wurden.
Es ist auch möglich, dass dein Fastmail-Konto oder ein Gerät kompromittiert wurde. Wenn du die iOS Fastmail-App verwendet hast, könnten Zugangsdaten über eine unsichere Verbindung oder eine bösartige App abgegriffen worden sein. Ich würde alle Sitzungen beenden, das Passwort ändern und 2FA aktivieren.
Deutsche Behörden oder Unternehmen senden manchmal Verifizierungs-E-Mails an Adressen, die sie aus öffentlichen Registern oder durch Scraping von Websites haben. Wenn deine Adresse jemals in einer WHOIS-Abfrage, einem Impressum oder einem Verzeichnis auftauchte, könnte sie so gefunden worden sein. Das erklärt aber nicht, warum sie nur einmal auftauchte.
Ich hatte ein ähnliches Erlebnis: Nach einer Reise nach Deutschland erhielt ich eine Phishing-E-Mail auf Deutsch an eine einzigartige Adresse, die ich nur für Bankgeschäfte nutzte. Es stellte sich heraus, dass ein Mitarbeiter einer Partnerfirma die Adresse aus einem internen System kopiert hatte. Manchmal sind es Insider, nicht Hacker.
Die E-Mail könnte über Amazon SES von jemandem gesendet worden sein, der deine Adresse aus einem alten Datenleck hat. Dienste wie Have I Been Pwned können dir zeigen, ob deine Adresse in bekannten Breaches auftaucht. Da es eine Transaktions-E-Mail war, könnte es ein Test sein, um zu sehen, ob die Adresse aktiv ist.