Hallo,
die Seite ist ja wirklich gut gemacht so dass man auf den ersten Blick nicht erkennt dass es eine falsche Seite ist. Ich habe mal den Login mit falschen Daten gemacht. Stutzig sollte dann auch der lange Ladekreis machen. Zwischen den Schritten.
Durch 2FA seitens congstar dürften sich die Phisher trotzdem nicht in der kurzen Zeit bis zur Passwort Änderung deinerseits eingeloggt haben.
Es sei denn sie spielen den Login im Hintergrund durch und fragen auch den 2FA Code ab wenn sie sich parallel in der Congstar App anmelden würden. Dann hätten sie Zugriff auf das Konto. Aber das ist bei dir ja nicht passiert.
Solltest du das Passwort noch in anderen Accounts verwenden dann solltest du es auch da ändern.