Als Folge von „geleakten“ Zugangsdaten werden immer wieder Erpressungs-E-Mails versandt, in denen man Ihnen weismachen will, dass man Zugang zu Ihrem Rechner hatte und deshalb die Zugangsdaten kennt.
Wenn Sie aber (wie wir ja schon seit Jahren empfehlen) für jedes System ein eigenes Kennwort verwenden, wissen Sie auch aufgrund des Kennworts, bei welchem System die Daten wahrscheinlich geleakt wurden und Sie können dann bei have i been pwned? oder dem Firefox Monitor kontrollieren, ob das stimmt.
I. Allg. werden Sie den Erpressungsversuch - oft mit seltsamen Zeichen geschrieben (Whαt do Ι kηow abοuτ yοu? etc.), damit es durch Anti-Spam-Methoden nicht sofort als Spam erkannt wird (wir erkennen es aber zumeist doch) - einfach ignorieren können, aber es ist generell ein Hinweis, dass Ihre Zugangsdaten bekannt sind und wenn dieselben Zugangsdaten
Wenn es möglich ist, verwenden sie unbedingt eine Multi-Faktor-Authentisierung (MFA) – bei Systemen, die in das SSO-System der TU Graz eingebunden sind, durch Verwendung der ID Austria.