Datenleck-Monitoring: Das Sicherheitstool, von dem viele erst nach dem Schaden erfahren
Bild: KI-generiert
Geschrieben von Michael Radtke · Zuletzt aktualisiert: 20. September 2026

Tools & Sicherheit

Datenleck-Monitoring: Das Sicherheitstool, von dem viele erst nach dem Schaden erfahren

Jedes Jahr gelangen Millionen Zugangsdaten ins Internet. Oft merken Betroffene erst Monate später, dass ihre Daten betroffen sind. Datenleck-Monitoring-Tools sollen genau dieses Problem lösen. Dieser Ratgeber zeigt, wie die Überwachung funktioniert, was kostenlose Checks und bezahlte Dienste leisten, wo ihre Grenzen liegen und was du nach einer Warnung konkret tun solltest.

Cyberkriminalität gehört längst zum Alltag des Internets. Regelmäßig werden Datenbanken von Unternehmen kompromittiert, Zugangsdaten gestohlen oder personenbezogene Informationen veröffentlicht.

Das Problem dabei: Betroffene erfahren davon oft erst sehr spät.

Genau deshalb gewinnen Datenleck-Monitoring-Tools zunehmend an Bedeutung.

Kurz gesagt: Ein Datenleck-Monitoring gleicht deine E-Mail-Adresse, Telefonnummer oder andere hinterlegte Daten mit Sammlungen bekannter Datenlecks ab und warnt dich bei einem Treffer. Das verhindert keinen Angriff und holt keine Daten zurück. Es ermöglicht dir aber, auf bekannt gewordene Daten zu reagieren: betroffene Passwörter ersetzen, die Anmeldung stärken und auf gezieltes Phishing vorbereitet sein. Einen Vorsprung vor Angreifern garantiert es nicht – Daten können schon missbraucht worden sein, bevor ein Dienst sie erfasst. Kostenlose Checks gibt es, einige davon benachrichtigen dich auch bei neuen Lecks. Bezahlte Dienste in Sicherheitspaketen und Passwortmanagern warnen je nach Angebot laufend und unmittelbar zu weiteren Datenarten und bieten teils persönliche Unterstützung im Ernstfall. Ein Treffer bedeutet nicht automatisch, dass dein Passwort gestohlen wurde – er zeigt, dass Daten von dir in einer Sammlung auftauchen.
Eine unangenehme Realität:
Gestohlene Zugangsdaten können monatelang missbraucht werden, bevor die betroffenen Nutzer überhaupt davon erfahren.

Was ist Datenleck-Monitoring?

Diese Tools überwachen bekannte Datenbanken mit kompromittierten Informationen und prüfen, ob bestimmte E-Mail-Adressen oder Konten betroffen sind.

Wird ein Treffer erkannt, erhält der Nutzer eine Warnung.

Dadurch können Schutzmaßnahmen frühzeitig eingeleitet werden.

  • Überwachung von E-Mail-Adressen
  • Benachrichtigung bei Datenlecks
  • Überprüfung kompromittierter Konten
  • Frühwarnsystem für Nutzer
  • Sicherheitsanalysen

So funktioniert Datenleck-Monitoring technisch

Wenn bei einem Onlineshop, einem Forum oder einem Dienstleister Kundendaten abfließen, können diese Datensätze später in Sammlungen auftauchen, die in Foren, Messenger-Kanälen oder auf Marktplätzen weitergereicht werden. Anbieter solcher Überwachungsdienste werten solche bekannten Sammlungen aus und legen sie in durchsuchbaren Datenbanken ab. Hinterlegst du deine E-Mail-Adresse, wird sie mit diesen Beständen abgeglichen – einmalig oder laufend, sobald neue Sammlungen hinzukommen.

Dabei gibt es zwei Arten der Prüfung. Bei E-Mail-Adressen, Telefonnummern, IBAN oder Ausweisdaten gleicht der Dienst die hinterlegten Angaben mit seinen Beständen ab. Bei Passwörtern arbeiten einige Prüfverfahren, etwa Pwned Passwords, besonders vorsichtig. Statt dein Passwort zu übertragen, schickt das Programm nur einen kleinen Teil eines Prüfwerts, eines sogenannten Hashes. Der Dienst liefert alle passenden Einträge zurück, und erst dein Gerät prüft, ob dein Passwort darunter ist. Dieses Verfahren nennt man k-Anonymität. Der Prüfdienst erfährt dabei nicht, welches Passwort du tatsächlich verwendest.

Was die Überwachung nicht kann

  • Es verhindert keinen Angriff: Das Monitoring meldet, dass Daten im Umlauf sind. Den Schaden abwenden musst du selbst – durch schnelles Handeln.
  • Es sieht nicht alles: Geprüft wird nur, was der Dienst kennt und auswertet. Private Verkäufe, geschlossene Gruppen und frische Lecks bleiben oft unsichtbar.
  • Es holt nichts zurück: Selbst wenn eine Veröffentlichung entfernt wird, können Kopien im Umlauf bleiben. Ein Passwort kannst du ändern, ein Geburtsdatum nicht.
  • Kein Treffer heißt nicht „sicher“: Wenn nichts gefunden wird, bedeutet das nur, dass in den ausgewerteten Quellen nichts auftaucht.

Kostenloser Datenleck-Check oder bezahltes Datenleck-Monitoring im Vergleich

Für einen ersten Blick musst du kein Geld ausgeben. Bekannte kostenlose Prüfdienste sind zum Beispiel „Have I Been Pwned“ und der Identity Leak Checker des Hasso-Plattner-Instituts. Auch die SCHUFA bietet mit IdentSafe Basis eine kostenlose Prüfung: Sie zeigt, ob Daten wie E-Mail-Adresse, Mobilfunknummer, IBAN oder Ausweisdaten in den vergangenen 90 Tagen veröffentlicht wurden, und liefert quartalsweise Updates zu Auffälligkeiten. Man muss dabei zwei Dinge unterscheiden: den kostenlosen Einmal-Check und die kostenlose laufende Überwachung. Have I Been Pwned bietet zusätzlich kostenlose E-Mail-Benachrichtigungen, wenn deine Adresse in einem neu erfassten Leck auftaucht, und auch Mozilla Monitor überwacht E-Mail-Adressen kostenlos automatisch. Kostenlos geht also mehr als eine Momentaufnahme: Mozilla Monitor überwacht mehrere E-Mail-Adressen kostenlos, und die kostenlosen Prüfungen geben Handlungsempfehlungen nach einem Treffer. Der Mehrwert bezahlter Dienste liegt je nach Angebot in einer laufenden, unmittelbaren Warnung zu weiteren Datenarten wie Kartendaten, in zusätzlichen Schutzfunktionen und in persönlicher Unterstützung, etwa bei Identitätsdiebstahl.

WegWas geprüft wirdLaufende WarnungGrenzen
Kostenloser Check im WebE-Mail-Adressen, je nach Dienst auch Telefonnummer, IBAN oder AusweisdatenJe nach Diensteinige Dienste benachrichtigen kostenlos bei neuen Lecks; Umfang der Handlungsempfehlungen und persönliche Unterstützung unterscheiden sich je nach Dienst.
Prüfung im Passwortmanagergespeicherte Passwörter und je nach Anbieter E-Mail-AdressenJe nach TarifAbdeckung abhängig vom Anbieter; teilweise auch zusätzliche, separat hinterlegte E-Mail-Adressen.
Monitoring in einem SicherheitspaketE-Mail, Telefonnummer, teils Karten- und AusweisdatenJaUmfang je nach Paket, Abo nötig
Identitätsschutz einer Auskunfteietwa E-Mail, Handynummer und IBANJaAbo mit Mindestlaufzeit, Fokus auf Identitätsdaten
Unternehmens-MonitoringFirmendomains und MitarbeiterkontenJaAufwand für Auswertung und Reaktion

← Tabelle seitlich scrollen →

Allgemeine Einordnung. Welche Datenarten ein Dienst überwacht, hängt vom Anbieter und vom gewählten Tarif ab.

Monitoring in Sicherheitspaketen

Mehrere Sicherheitspakete bringen eine solche Überwachung mit. Im Paket Surfshark One heißt sie „Alert“ und überwacht E-Mail-Adressen, Karten- und Ausweisdaten; dazu kommen VPN, Virenschutz und eine alternative E-Mail-Adresse für Anmeldungen. Was das Bundle sonst leistet, steht in unserem Beitrag Surfshark im Test: VPN, Virenschutz und Datenleck-Alarm in einem Abo. Das finnische Paket F-Secure Total kombiniert Virenschutz, VPN, Passwortmanager und Identitätsüberwachung; Details im Beitrag F-Secure im Test: Total und Internet Security.

Auch Trend Micro bietet eine Überwachung für das Dark Web an. Laut Hersteller steckt sie in der Premium Security Suite und im Produkt ID Protection, nicht im reinen Virenschutz Maximum Security. Achte beim Kauf also auf das passende Paket; unsere Einordnung findest du im Beitrag Trend Micro im Test: Maximum Security und Premium-Funktionen. Wer lieber auf datenschutzorientierte Dienste aus der Schweiz setzt, bekommt mit Proton Unlimited eine Dark-Web-Überwachung zusammen mit Mail, VPN, Passwortmanager und Cloud-Speicher.

Anzeige

Laufendes Datenleck-Monitoring

Diese Angebote enthalten – im jeweils passenden Paket – eine laufende Überwachung mit Warnung bei Treffern. Welche Datenarten enthalten sind, hängt vom Tarif ab.

Der Weg eines gestohlenen Datensatzes

Um zu verstehen, wo das Monitoring ansetzt, hilft ein Blick auf den typischen Ablauf. Ein Onlineshop wird angegriffen, die Kundendatenbank abgezogen. Zunächst nutzen die Täter die Daten selbst oder verkaufen sie an wenige Käufer. In dieser Phase weiß oft noch niemand etwas davon – weder der Shop noch du, und auch kein Monitoring-Dienst.

Später wird der Datensatz weiterverkauft, zusammengeführt und irgendwann breiter gehandelt oder sogar kostenlos in Foren gestellt. Erst jetzt können ihn Prüfdienste erfassen und mit deiner Adresse abgleichen. Parallel dazu entdeckt der Shop vielleicht selbst den Vorfall und informiert seine Kunden. Zwischen dem Diebstahl und deiner Warnung können also Tage, Wochen oder Monate liegen.

Daraus folgen zwei wichtige Punkte. Erstens: Eine Warnung ermöglicht eine Reaktion auf bekannt gewordene Daten, garantiert aber keinen Vorsprung vor Angreifern. Die Daten können bereits genutzt worden sein, bevor ein Dienst sie erfasst. Zweitens: Einmalige Passwörter verhindern, dass Angreifer dieselbe Passwortkombination unmittelbar bei weiteren Konten verwenden können. Andere Folgen eines Datenlecks, etwa Identitätsmissbrauch oder gezieltes Phishing, verhindern sie nicht.

Warum Datenlecks so gefährlich sind

Gestohlene Zugangsdaten werden häufig für weitere Angriffe genutzt.

Kriminelle versuchen beispielsweise:

  • Kontoübernahmen
  • Identitätsdiebstahl
  • Phishing-Kampagnen
  • Finanzbetrug
  • Social-Engineering-Angriffe

Wer dieselben Passwörter mehrfach verwendet, erhöht das Risiko zusätzlich.

Credential Stuffing: ein Leck, viele Konten

Gelangen E-Mail-Adresse und Passwort aus einem Shop ins Netz, probieren Täter diese Kombination automatisiert bei Mail-Anbietern, Onlinebanking, Paypal, Streamingdiensten und Cloud-Speichern aus. Dieses Verfahren heißt Credential Stuffing. Es funktioniert, weil Passwörter mehrfach genutzt werden. Wie groß die Sammlungen gestohlener Zugangsdaten inzwischen sind, zeigt unser Beitrag 24 Milliarden Zugangsdaten im Netz: was das Infostealer-Leak für dich bedeutet.

Phishing mit echten Daten

Geleakte Daten machen Phishing glaubwürdiger. Eine Mail, die deinen echten Namen, deine Kundennummer oder deine letzte Bestellung nennt, wirkt vertraut. Phishing-Schutz-Tools helfen, solche Nachrichten zu erkennen – unser Beitrag erklärt, warum die größte Gefahr oft beim Nutzerverhalten liegt. Personalisiertes Phishing kann übrigens auch aus sozialen Netzwerken oder öffentlichen Registern stammen, nicht nur aus einem gekauften Datensatz.

Identitätsdiebstahl: wenn jemand in deinem Namen handelt

Mit Name, Anschrift und Geburtsdatum bestellen Täter Waren auf Rechnung. Für ein Bankkonto oder einen Kredit müssen sie zusätzlich Identifizierungsverfahren austricksen oder Ausweisdokumente missbrauchen – genau deshalb sind geleakte Ausweiskopien so wertvoll. Was du tun solltest, wenn ein Konto oder Kredit in deinem Namen auftaucht, steht im Ratgeber Identitätsdiebstahl: Kredit oder Konto im fremden Namen.

Speziell auf Identitätsdaten ausgerichtet ist der Identitätsschutz der SCHUFA. Er überwacht unter anderem E-Mail-Adresse, Handynummer und IBAN im Internet, im Deep Web und im Darknet und warnt bei Treffern. Wie das Monitoring arbeitet und welche Schritte im Ernstfall wichtig sind, erklärt unser Beitrag SCHUFA-Identitätsschutz und Darknet-Monitoring gegen Identitätsdiebstahl. Der Identitätsschutz steckt auch im Paket meineSCHUFA plus, das zusätzlich den Score und die BonitätsAuskunft enthält.

Anzeige

Identitätsdaten überwachen lassen

Laufende Überwachung von Identitätsdaten mit Warnung bei Treffern. Preis, Laufzeit und Leistungen stehen tagesaktuell beim Anbieter.

Welche Informationen können betroffen sein?

Je nach Vorfall gelangen unterschiedliche Datensätze in Umlauf.

  • E-Mail-Adressen
  • Passwort-Hashes
  • Nutzernamen
  • Telefonnummern
  • Anschriften
  • Kundendaten
  • Kontoinformationen

Nicht jedes Datenleck hat dieselben Auswirkungen, dennoch sollten Warnungen immer ernst genommen werden.

Wie ernst ein Treffer ist, hängt davon ab, welche Daten genau betroffen sind. Die folgende Übersicht zeigt, welches Risiko hinter den einzelnen Datenarten steckt und was du jeweils tun kannst.

DatenartMögliches RisikoWas du tun kannst
E-Mail-AdresseSpam, gezieltes Phishing, Ausgangspunkt für KontoübernahmenWachsam bei Mails sein, Konten mit dieser Adresse absichern
Passwort oder Passwort-HashKontoübernahme, auch bei anderen Diensten mit gleichem PasswortPasswort und alle Zwillinge sofort ersetzen, Zwei-Faktor einschalten
TelefonnummerSMS-Phishing, Betrugsanrufe, im Extremfall SIM-SwappingKeine Codes am Telefon nennen, SMS als zweiten Faktor ersetzen
Anschrift und GeburtsdatumBestellungen auf Rechnung, glaubwürdige BetrugsversuchePost und Kontoauszüge aufmerksam prüfen
Kontoinformationen oder IBANunberechtigte Lastschriften, Phishing im Namen der BankUmsätze kontrollieren, Lastschriften zurückgeben lassen
KartendatenZahlungen mit deiner KarteKarte sperren lassen, neue Karte anfordern
AusweisdatenKonten oder Verträge im fremden NamenIdentitätsschutz nutzen, bei Missbrauch Anzeige erstatten

← Tabelle seitlich scrollen →

Allgemeine Einordnung. Welche Schritte nötig sind, hängt vom Einzelfall ab.

Besonders heikel ist die Telefonnummer: Mit ihr können Kriminelle versuchen, deine Rufnummer auf eine eigene SIM-Karte umzuziehen und so SMS-Codes abzufangen. Wie das abläuft, beschreibt unser Beitrag SIM-Swapping: wie Kriminelle mit deiner Handynummer Konten leerräumen. Und wenn Kartendaten betroffen sind, hilft der Ratgeber Kreditkartenbetrug: Karte gehackt, Chargeback und 3D Secure weiter.

Zeit ist entscheidend

Je schneller kompromittierte Zugangsdaten erkannt werden, desto schneller können Passwörter geändert und weitere Sicherheitsmaßnahmen eingeleitet werden.

Was tun nach einer Warnung vom Datenleck-Monitoring?

Wird ein Konto als betroffen gemeldet, sollten sofort Maßnahmen ergriffen werden – welche, hängt von der betroffenen Datenart ab.

  • Passwort ändern, wenn es betroffen ist oder eine Kompromittierung vermutet wird
  • Einzigartiges Passwort verwenden
  • Zwei-Faktor-Authentifizierung aktivieren
  • Sicherheitsfragen überprüfen
  • Verbundene Konten kontrollieren und bei Verdacht Sitzungen widerrufen

Besonders bei E-Mail-Konten ist schnelles Handeln wichtig.

Eine Warnung ist kein Grund zur Panik, aber ein Grund, jetzt zu handeln. Gehe in dieser Reihenfolge vor:

  1. Treffer einordnen: Prüfe, welche Daten betroffen sind und ob sich die Herkunft zuverlässig zuordnen lässt. Nicht jeder Treffer nennt einen eindeutig identifizierten Ausgangsdienst.
  2. Nach Datenart priorisieren: Ist nur das Passwort eines Shops betroffen, sicherst du zuerst diesen Zugang. Das E-Mail-Konto hat Vorrang, wenn es selbst betroffen ist oder du eine Kontoübernahme oder einen Missbrauch der Wiederherstellung vermutest – über dein Postfach laufen die Passwort-Resets fast aller anderen Konten.
  3. Passwort ersetzen, wo nötig: Ist das Passwort betroffen, mehrfach verwendet oder möglicherweise kompromittiert, bekommt dieses Konto samt allen Zwillingen ein neues, einmaliges Passwort. Bei einem reinen Adressleck stehen zunächst Wachsamkeit gegenüber Phishing und die Prüfung des Kontos im Vordergrund.
  4. Anmeldung stärken: Nutze möglichst Passkeys oder sichere dein Passwort zusätzlich mit einer Authenticator-App beziehungsweise einem Sicherheitsschlüssel statt SMS. Eine Anleitung gibt der Beitrag Authenticator-App einrichten: Zwei-Faktor-Anmeldung richtig nutzen.
  5. Sitzungen bei Verdacht widerrufen: Das ist ein eigener Schritt neben dem Passwortwechsel und nötig, wenn du eine Konto- oder Sitzungskompromittierung feststellst oder vermutest. Melde dann in den Kontoeinstellungen alle Geräte ab. Ein gestohlenes Sitzungscookie kann je nach Dienst auch nach dem Passwortwechsel weiter funktionieren. Wie schnell ein Widerruf wirkt, ist dienstabhängig – bereits ausgestellte Zugriffstoken bleiben teilweise bis zu ihrem Ablauf gültig.
  6. Gerät prüfen: Deutet der Vorfall auf einen Infostealer hin, das Gerät auf Schadsoftware prüfen, bevor du neue Passwörter eingibst.
  7. Sicherheitsfragen und Wiederherstellung prüfen: Stimmen hinterlegte Telefonnummer und Ersatz-E-Mail noch?
  8. Umsätze und Post im Blick behalten: Bei Konto-, Karten- oder Ausweisdaten in den folgenden Wochen besonders aufmerksam sein.

Den vollständigen Notfallplan – von der ersten Stunde bis zur Anzeige bei der Polizei – findest du in unserem ausführlichen Ratgeber:

Vorsicht bei „Warnungen“ per Mail oder SMS: Betrüger verschicken selbst gefälschte Datenleck-Warnungen mit einem Link zum „sofortigen Passwortwechsel“. Öffne die Einstellungen des betroffenen Dienstes immer selbst über die App oder die bekannte Webadresse, nie über einen Link in der Nachricht.

Die Verbindung zu Passwortmanagern

Viele moderne Passwortmanager bieten inzwischen integrierte Datenleck-Prüfungen an.

Dadurch können Nutzer direkt erkennen, ob gespeicherte Zugangsdaten möglicherweise kompromittiert wurden.

Die Kombination beider Technologien erhöht die Sicherheit deutlich.

Der Passwortmanager ist der natürliche Partner der Leck-Überwachung. Das Monitoring kann auf bekannt gewordene Lecks hinweisen. Ein Passwortmanager hilft anschließend, betroffene Passwörter durch neue, einmalige Zugangsdaten zu ersetzen, und zeigt dir, wo du ein Passwort mehrfach verwendest. Warum dieses Werkzeug trotzdem noch oft unterschätzt wird, erklärt unser Beitrag Passwortmanager: eines der wichtigsten Sicherheitstools. Für einen schnellen Ersatz zwischendurch hilft der Passwort-Generator für ein sicheres Passwort in Sekunden.

Einige Passwortmanager gehen noch weiter. Proton Pass erzeugt E-Mail-Aliasse, damit deine echte Adresse gar nicht erst in Kundendatenbanken landet, unterstützt Passkeys und bietet je nach Tarif eine Überwachung für das Dark Web. Von deinen E-Mail-Adressen ist dann nur der betreffende Alias betroffen, den du abschalten kannst. Andere Kundendaten wie Name oder Anschrift können trotzdem im Leck stecken. Die Details stehen im Beitrag Proton Pass im Überblick: Passwortmanager mit Aliassen und Dark-Web-Überwachung. Weil über das Postfach die Passwort-Resets laufen, lohnt sich zusätzlich ein gut geschütztes, verschlüsseltes E-Mail-Konto.

Anzeige

Passwörter ersetzen und die echte Adresse schützen

Passwortmanager mit Aliassen und ein verschlüsseltes Postfach – die beiden Werkzeuge nach einer Leck-Warnung.

Warum Unternehmen Datenleck-Monitoring einsetzen

Auch Unternehmen überwachen zunehmend kompromittierte Zugangsdaten.

Dadurch können gefährdete Mitarbeiterkonten frühzeitig erkannt werden.

Dies reduziert das Risiko erfolgreicher Angriffe auf Unternehmensnetzwerke.

Dark-Web-Monitoring für Unternehmen – geleakte Daten tauchen nicht sofort im normalen Web auf. Unser Beitrag erklärt, warum Firmen gestohlene Informationen frühzeitig erkennen sollten. Überwacht werden dabei vor allem die Firmendomain und die Zugänge der Mitarbeiter. Ein Warnsystem hilft aber nur, wenn es rechtzeitig anschlägt und jemand zuständig ist, der reagiert. Deshalb gehören klare Abläufe dazu: Wer wird informiert, wer sperrt Konten, wer setzt Passwörter zurück?

Für Unternehmen kommt eine rechtliche Seite hinzu. Eine Verletzung des Schutzes personenbezogener Daten muss der Verantwortliche nach Art. 33 DSGVO der Aufsichtsbehörde melden, sofern ein Risiko für die Rechte und Freiheiten natürlicher Personen nicht unwahrscheinlich ist – möglichst binnen 72 Stunden nach Bekanntwerden. Hat die Verletzung voraussichtlich kein Risiko zur Folge, entfällt die Meldung. Betroffene sind nach Art. 34 DSGVO erst bei voraussichtlich hohem Risiko zu benachrichtigen, und auch dafür sieht das Gesetz Ausnahmen vor. Wichtig: Eine Monitoring-Warnung über das Leck eines fremden Dienstes ist nicht automatisch eine eigene meldepflichtige Datenschutzverletzung deines Unternehmens. Welche zusätzlichen Pflichten NIS2 für viele Unternehmen bringt, erklärt der Beitrag NIS2 in der Praxis: Pflichten, Fristen und Haftung. Was ein Datenleck ein Unternehmen kosten kann, zeigt unsere Auswertung des IBM Cost of a Data Breach Report 2026.

Dark Web, Telegram und Co.: wo geleakte Daten landen

Gestohlene Daten landen nicht automatisch „im Dark Web“. Sie werden über kriminelle Foren, geschlossene Messenger-Kanäle, private Verkäufernetze, automatisierte Shops und Darknet-Marktplätze verbreitet. Der Begriff „Dark-Web-Monitoring“ ist deshalb zu einem guten Teil ein Werbebegriff. Gemeint ist meist die Auswertung bekannter Leak- und Untergrundquellen. Welche Teile des Internets was bedeuten, erklärt unser Beitrag Deep Web, Dark Web und Darknet: die Unterschiede.

Eine wichtige Quelle für frische Zugangsdaten ist Schadsoftware auf den Geräten der Opfer. Sogenannte Infostealer lesen gespeicherte Passwörter und Sitzungscookies aus dem Browser aus. Solche Daten stammen nicht aus einem Leck beim Anbieter, sondern direkt von deinem Rechner – ein Monitoring kann sie nur erkennen, wenn sie später in einer ausgewerteten Sammlung auftauchen. Wie diese Schadsoftware arbeitet, zeigt der Beitrag Infostealer und was sie über deine Passwörter verraten.

Besonders heikel sind Lecks bei Diensten, die Ausweise prüfen, etwa Krypto-Börsen. Dort geraten Ausweiskopien, Selfies und Anschriften in Umlauf – Daten, die sich nicht wie ein Passwort ändern lassen. Eine laufend gepflegte Übersicht solcher Vorfälle findest du in unserem Beitrag Krypto-Datenlecks: welche Anbieter Kundendaten verloren haben.

Datenlecks vorbeugen: weniger Daten, weniger Risiko

Das beste Datenleck ist eines, in dem deine Daten gar nicht erst stehen. Gegen ein Leck beim Anbieter bist du machtlos – aber du bestimmst, wie viel du dort hinterlegst.

  • E-Mail-Aliasse nutzen: Für jeden Shop eine eigene Adresse, die auf dein Postfach weiterleitet. Leakt der Shop, schaltest du nur diesen Alias ab.
  • Telefonnummer sparsam angeben: Nicht jeder Dienst braucht deine Handynummer. Für unkritische SMS-Bestätigungen gibt es eigene Empfangsnummern, und für private Chats Messenger ganz ohne Telefonnummer – mehr dazu im Beitrag Session, Status und ADAMANT: Messenger ohne Telefonnummer.
  • Alte Konten löschen: Jedes vergessene Konto ist ein mögliches künftiges Leck.
  • Keine Ausweiskopien per Mail: Wo es geht, Identifizierung über eID oder Videoverfahren statt Scan.
  • Cloud-Konten besonders schützen: Dort liegen oft Ausweiskopien, Verträge und Steuerunterlagen. Worauf es dabei ankommt, zeigt unser Ratgeber Sichere Cloud-Speicher: welche Funktionen Datenschutz-Tools bieten sollten.

Für Anmeldungen, bei denen du deine echte Handynummer nicht preisgeben willst, bietet nadanada Empfangsnummern für SMS sowie ein VPN und eine Daten-eSIM ohne Kundenkonto. Die Rufnummern empfangen nur SMS, und ihre Verfügbarkeit kann zeitweise eingeschränkt sein. Wegwerfnummern sind nur für ein kurzes Empfangsfenster gedacht, Mietnummern laufen für einen begrenzten Zeitraum und müssen verlängert werden. Wichtig: nur für unkritische Einmalbestätigungen. Nicht als dauerhafte Sicherheits- oder Wiederherstellungsnummer für E-Mail, Banking oder Krypto verwenden.

Anzeige

Handynummer schützen

Empfangsnummern für unkritische SMS-Bestätigungen, ohne Konto und ohne Ausweis – nicht für wichtige Konten.

Worauf du bei der Wahl eines Monitoring-Dienstes achten solltest

Nicht jeder Dienst mit dem Wort „Monitoring“ im Namen leistet dasselbe. Die folgenden Fragen helfen dir, Angebote zu vergleichen:

  • Welche Datenarten werden überwacht? Nur E-Mail-Adressen oder auch Telefonnummer, IBAN, Kartendaten und Ausweisdaten?
  • Wie viele Adressen und Personen? Wer mehrere Postfächer nutzt oder Angehörige mitschützen will, braucht einen Tarif mit entsprechendem Umfang.
  • Wie transparent sind die Quellen? Seriöse Anbieter erklären, welche Arten von Quellen sie auswerten, und versprechen keine vollständige Abdeckung des „gesamten Dark Webs“.
  • Was passiert nach dem Treffer? Gibt es konkrete Handlungsempfehlungen oder sogar persönliche Hilfe bei Identitätsdiebstahl?
  • Wie geht der Dienst selbst mit deinen Daten um? Du hinterlegst dort genau die Daten, die du schützen willst. Sitz des Anbieters, Datenschutzerklärung und Datensparsamkeit zählen deshalb doppelt.
  • Passt es zu deinen übrigen Werkzeugen? Steckt das Monitoring schon in deinem Passwortmanager oder Sicherheitspaket, brauchst du keinen zweiten Dienst dafür.

So sieht dein Alltag mit Monitoring aus

Im besten Fall merkst du vom Monitoring lange nichts. Es läuft im Hintergrund und meldet sich nur, wenn eine deiner Adressen in einer neuen Sammlung auftaucht. Dann bekommst du eine Nachricht mit den betroffenen Datenarten und, soweit bekannt, der Herkunft des Lecks. Du änderst betroffene Passwörter bei Bedarf, widerrufst bei entsprechendem Verdacht die verfügbaren Sitzungen und prüfst, ob weitere Maßnahmen notwendig sind – etwa mehr Aufmerksamkeit bei Mails in den nächsten Wochen.

Welche Fehler häufig gemacht werden?

  • Warnungen ignorieren
  • Passwörter nicht ändern
  • Passwörter mehrfach verwenden
  • Keine Zwei-Faktor-Authentifizierung nutzen
  • Sicherheitsupdates verschieben

Oft entstehen Schäden nicht durch das Datenleck selbst, sondern durch die fehlende Reaktion darauf.

Dazu kommen zwei weniger bekannte Fehler: nach einer Warnung nur das Passwort beim betroffenen Dienst ändern und die Konten mit demselben Passwort vergessen. Und danach die laufenden Sitzungen nicht widerrufen, sodass ein gestohlenes Sitzungscookie je nach Dienst weiter funktionieren kann. Wie du deine Zugangsdaten an einem Wochenende grundlegend aufräumst, zeigt der Beitrag Credential-Hygiene: die Sicherheitsbasis in einem Wochenende.

Warum das Thema in Zukunft wichtiger wird

Die Zahl digitaler Konten wächst mit jedem neuen Dienst.

Gleichzeitig bleiben Cyberangriffe und Datenlecks ein Dauerthema.

Frühwarnsysteme werden deshalb zu einem immer wichtigeren Bestandteil moderner Sicherheitsstrategien.

Hinzu kommt künstliche Intelligenz. Mit ihr lassen sich aus geleakten Datensätzen in kurzer Zeit überzeugende, persönlich zugeschnittene Betrugsnachrichten erzeugen – in fehlerfreiem Deutsch und mit echten Details. Warum der Mensch dadurch zum wichtigsten Einfallstor wird, erklärt unser Beitrag Social Engineering mit KI: warum der Mensch das Haupt-Einfallstor bleibt. Je früher du von einem Leck erfährst, desto besser kannst du eine solche Nachricht einordnen.

Fazit: Wissen ist die erste Verteidigungslinie

Datenleck-Monitoring-Tools verhindern keine Angriffe. Sie sorgen jedoch dafür, dass Betroffene von bekannt gewordenen Lecks erfahren und reagieren können.

Gerade in einer Zeit zunehmender Cyberrisiken kann dieser Informationsvorsprung entscheidend sein.

Wer digitale Sicherheit ernst nimmt, sollte nicht nur Konten schützen, sondern auch überwachen, ob persönliche Daten bereits kompromittiert wurden.

Für den Einstieg genügen ein kostenloser Check und eine kostenlose Benachrichtigung für deine wichtigste E-Mail-Adresse. Wer unmittelbare Warnungen zu weiteren Datenarten und persönliche Unterstützung im Ernstfall möchte, fährt mit einem bezahlten Datenleck-Monitoring besser. Entscheidend bleibt in beiden Fällen, was nach der Warnung passiert – abhängig von der betroffenen Datenart: Passwörter bei tatsächlicher oder vermuteter Kompromittierung durch einmalige Passwörter aus dem Passwortmanager ersetzen, die Anmeldung stärken und Sitzungen bei entsprechendem Verdacht widerrufen.

Glossar: die wichtigsten Begriffe zum Datenleck-Monitoring

DatenleckUngewollte Veröffentlichung oder Abfluss von Daten, etwa durch einen Angriff, eine Fehlkonfiguration oder einen Insider bei einem Dienst.

Datenleck-MonitoringLaufender Abgleich deiner E-Mail-Adresse und weiterer Daten mit Sammlungen bekannter Lecks, mit Warnung bei einem Treffer.

Dark-Web-MonitoringWerbebegriff für die Auswertung bekannter Leak- und Untergrundquellen. Nicht jede Quelle liegt tatsächlich im Dark Web.

Credential StuffingAutomatisiertes Durchprobieren geleakter Kombinationen aus E-Mail und Passwort bei vielen Diensten. Trifft vor allem mehrfach genutzte Passwörter.

KombolistenSammlungen aus E-Mail-Adressen und Passwörtern aus vielen Lecks, oft bereinigt und für Credential Stuffing aufbereitet.

Passwort-HashAus einem Passwort berechneter Prüfwert. Schwache Passwörter lassen sich häufig durch systematisches Erraten und Vergleichen der Hashwerte ermitteln.

k-AnonymitätVerfahren zur Passwortprüfung, bei dem nur ein Teil des Hashes übermittelt wird. Der Prüfdienst erfährt nicht, welches Passwort du nutzt.

InfostealerSchadsoftware, die gespeicherte Passwörter, Sitzungscookies und Kartendaten aus dem Browser ausliest und an Täter schickt.

SitzungscookieHält dich nach der Anmeldung eingeloggt. Wird es gestohlen, kann ein Täter ohne Passwort und ohne zweiten Faktor ins Konto.

IdentitätsdiebstahlJemand nutzt deine persönlichen Daten, um in deinem Namen zu bestellen, Verträge abzuschließen oder Konten zu eröffnen.

E-Mail-AliasZusätzliche Adresse, die auf dein Postfach weiterleitet. Leakt ein Dienst, schaltest du nur den Alias ab statt deine Hauptadresse.

Zwei-Faktor-AuthentifizierungNeben dem Passwort ist ein zweiter Nachweis nötig, etwa ein App-Code oder ein Schlüssel. Ein geleaktes Passwort reicht dann nicht.

SIM-SwappingTäter lassen deine Rufnummer auf eine eigene SIM-Karte übertragen und fangen so SMS-Codes für deine Konten ab.

BenachrichtigungspflichtNach Art. 34 DSGVO müssen Firmen Betroffene über eine Datenpanne informieren, wenn sie voraussichtlich ein hohes Risiko bedeutet.

Häufige Fragen zum Datenleck-Monitoring

Was ist Datenleck-Monitoring?

Datenleck-Monitoring gleicht deine E-Mail-Adresse und je nach Dienst weitere Daten wie Telefonnummer, Kartendaten oder IBAN mit Sammlungen bekannter Datenlecks ab. Taucht etwas auf, bekommst du eine Warnung und kannst betroffene Passwörter ersetzen und Konten absichern.

Wie kann ich prüfen, ob meine Daten in einem Datenleck sind?

Für einen ersten Check gibt es kostenlose Prüfdienste wie Have I Been Pwned oder den Identity Leak Checker des Hasso-Plattner-Instituts. Viele Passwortmanager prüfen gespeicherte Passwörter ebenfalls. Vollständig feststellen lässt es sich aber nicht: Geprüft wird nur, was der jeweilige Dienst kennt und auswertet.

Ist Datenleck-Monitoring kostenlos?

Teilweise. Es gibt kostenlose Checks, und Have I Been Pwned benachrichtigt dich kostenlos per E-Mail, wenn deine Adresse in einem neuen Leck auftaucht. Bezahlte Sicherheitspakete, Passwortmanager und Identitätsschutz-Angebote warnen je nach Angebot laufend und unmittelbar zu weiteren Datenarten und bieten teils persönliche Unterstützung im Ernstfall. Preis und Umfang stehen beim jeweiligen Anbieter.

Heißt ein Treffer, dass mein Passwort gestohlen wurde?

Nicht zwingend. Ein Leck kann nur E-Mail-Adresse, Name, Telefonnummer oder einen Passwort-Hash enthalten. Der Treffer zeigt, dass Daten von dir in einer Sammlung auftauchen. Ist ein Passwort betroffen oder unklar, solltest du es samt allen Zwillingen ersetzen.

Was soll ich nach einer Datenleck-Warnung tun?

Das hängt von den betroffenen Daten ab. Ist ein Shop-Passwort betroffen, sichere zuerst diesen Zugang, bei Verdacht auf eine Übernahme deines Postfachs zuerst das E-Mail-Konto. Ist ein Passwort betroffen oder mehrfach genutzt, ersetze es samt allen Zwillingen durch einmalige Passwörter. Nutze möglichst Passkeys oder eine Zwei-Faktor-Anmeldung per App oder Sicherheitsschlüssel und widerrufe bei tatsächlicher oder vermuteter Konto- beziehungsweise Sitzungskompromittierung alle Sitzungen. Prüfe außerdem Wiederherstellungsdaten und behalte bei Konto- oder Kartendaten deine Umsätze im Blick.

Schützt Datenleck-Monitoring vor Hackern?

Nein, es verhindert keinen Angriff. Es ermöglicht dir, auf bekannt gewordene Daten zu reagieren, garantiert aber keinen Vorsprung vor Tätern, die die Daten womöglich schon genutzt haben. Den eigentlichen Schutz bringen einmalige Passwörter, eine starke Zwei-Faktor-Anmeldung und ein sauberes Gerät.

Was ist der Unterschied zwischen Datenleck-Monitoring und Dark-Web-Monitoring?

Beide Begriffe meinen meist dasselbe: die Auswertung bekannter Leak- und Untergrundquellen. Gestohlene Daten werden aber nicht nur im Dark Web verbreitet, sondern auch in Foren, Messenger-Kanälen und privaten Verkäufernetzen. Dark-Web-Monitoring ist deshalb vor allem ein Werbebegriff.

Wie schnell muss ich nach einem Datenleck handeln?

So schnell wie möglich. Schnelles Handeln verringert Folgeschäden deutlich, garantiert aber nichts: Konten können kurz nach einer Veröffentlichung übernommen werden, und Daten wie Geburtsdatum oder Ausweisnummer lassen sich nicht ändern.

Warum reicht es nicht, nur das Passwort zu ändern?

Weil ein gestohlenes Sitzungscookie je nach Dienst weiter funktionieren kann und weil dasselbe Passwort womöglich auch bei anderen Diensten verwendet wurde. Widerrufe deshalb zusätzlich alle Sitzungen, ersetze betroffene Zwillinge und stärke die Anmeldung. Wie schnell ein Sitzungswiderruf wirkt, hängt vom Dienst ab.

Erfahre ich von einem Datenleck auch vom Anbieter selbst?

Unter Umständen ja. Nach Art. 34 DSGVO müssen Unternehmen Betroffene benachrichtigen, wenn eine Datenpanne voraussichtlich ein hohes Risiko bedeutet. Das gilt aber nicht für jeden Vorfall, und manche Lecks werden erst spät bekannt. Ein Monitoring kann zusätzlich warnen, wenn die Daten in ausgewerteten Sammlungen auftauchen.

Lohnt sich Identitätsschutz der SCHUFA?

Der kostenlose IdentSafe Basis prüft Veröffentlichungen der vergangenen 90 Tage und liefert quartalsweise Updates. Der bezahlte Identitätsschutz, etwa in meineSCHUFA plus, überwacht Daten wie E-Mail-Adresse, Handynummer und IBAN laufend, warnt unmittelbar bei Treffern und bietet zusätzliche Leistungen. Ob sich das lohnt, hängt davon ab, wie wichtig dir eine dauerhafte Beobachtung ist.

Wie kann ich Datenlecks vorbeugen?

Gib so wenig Daten wie möglich an, nutze E-Mail-Aliasse für Shops, lösche alte Konten und schicke keine Ausweiskopien per Mail. Gegen ein Leck beim Anbieter bist du machtlos, aber du bestimmst, wie viele Daten dort überhaupt liegen.

Warum ist Datenleck-Monitoring für Unternehmen wichtig?

Gestohlene Zugangsdaten von Mitarbeitern sind ein Einfallstor ins Firmennetz. Ein Monitoring der Firmendomain kann warnen, sobald solche Daten in ausgewerteten Sammlungen auftauchen, damit Konten gesperrt und Passwörter ersetzt werden können. Dazu gehören klare Zuständigkeiten und die Meldepflichten nach der DSGVO.

Kann ein Passwortmanager Datenlecks erkennen?

Viele Passwortmanager prüfen gespeicherte Passwörter gegen bekannte Lecks, oft per k-Anonymität, ohne das Passwort selbst zu übertragen. Einige überwachen je nach Tarif auch E-Mail-Adressen. Wie weit die Abdeckung reicht, hängt vom Anbieter ab; teilweise lassen sich auch zusätzliche, separat hinterlegte E-Mail-Adressen überwachen.

Weiterlesen

Online-Banking sicher nutzen – nach einem Datenleck versuchen Täter oft, über gefälschte Bankseiten an deine Zugangsdaten zu kommen. Der Beitrag zeigt, woran du Fake-Seiten erkennst. Er erklärt auch, welche TAN-Verfahren heute sicher sind. Gerade wenn deine E-Mail-Adresse oder Kontodaten in einem Leck auftauchen, ist das die nächste Baustelle. So wird aus einer Warnung kein Schaden am Konto.

Persönliche Cybersicherheit und digitale Privatsphäre – der Überblick über die wichtigsten Fragen rund um deinen digitalen Alltag. Die Leck-Überwachung ist dort ein Baustein unter mehreren. Der Beitrag zeigt, wie Geräte, Konten und Privatsphäre zusammenhängen. Er hilft dir, Prioritäten zu setzen. Wer bei null anfängt, findet hier einen guten Einstieg.

Digitale Identität als Sicherheitsfrage der Zukunft – je mehr Dienste wir nutzen, desto wertvoller wird die digitale Identität. Der Beitrag erklärt, warum sie zum Ziel von Angreifern wird. Er ordnet ein, welche Rolle Datenlecks dabei spielen. Und er zeigt, welche Entwicklungen auf uns zukommen. Das hilft, die Überwachung im größeren Zusammenhang zu sehen.

Hinweis: Dieser Ratgeber ersetzt keine individuelle IT-Sicherheits- oder Rechtsberatung. Funktionen und Tarife der genannten Dienste können sich ändern. Maßgeblich sind die aktuellen Angaben des jeweiligen Anbieters. Mit „Anzeige“ gekennzeichnete Links sind Partnerlinks: Bei einem Abschluss kann alarm.de eine Provision erhalten.

Mehr Tools und Sicherheitstipps

Auf alarm.de findest du regelmäßig Analysen zu Passwortschutz, Datenlecks, Cybersicherheit, Authentifizierung, Datenschutz und digitalen Sicherheitswerkzeugen.

Zur Rubrik Tools Newsletter abonnieren

Haben Sie eine Meinung zu diesem Artikel? Hier können Sie uns schreiben →
Haben Sie Fehler entdeckt? Dann weisen Sie uns gern darauf hin →