Am Montag, dem 27.07.2026 ab 09:00 Uhr finden im Forum Wartungsarbeiten statt. Das Forum wird voraussichtlich im Laufe des Tages wieder erreichbar sein.
Vielen Dank für eurer Verständnis 🖤
Ich kann die Webseite nach wie vor erreichen in Safari auch wird sie im Google Suchergebnis noch angezeigt.
Ich denke nicht das auf dein Konto ohne die 2FA SMS zugegriffen wurde. Du hast die Daten dort eingegeben als 2FA sowohl im meincongstar im Web als auch in der Congstar App verfügbar war.
Ich habe "gesperrt" bewusst in Anführungszeichen gesetzt und kann auch nur von Windows Browsern berichten. Hier erscheint jetzt beim Klick zum Öffnen ein deutlicher Warnhinweis, was vorher nicht der Fall war. Bis eine Seite in der Suche oder möglicherweise ganz gelöscht wird, ist abhängig davon, ob der Sache überhaupt behördlich konsequent nachgegangen wird.
Dem weiteren Denkanstoß kann ich leider keine Erkenntnis abgewinnen...
#harob: Änderungen am Congstarkonto wären in ihrer Auswirkung ja überschaubar und wohl auch unmittelbar bemerkbar. Entscheidender ist doch, ob der Diebstahl von den im Account hinterlegten persönlichen Daten (Name, Wohnort, Bankdaten - wenn auch teils geschwärzt, Rufnummer etc.) möglich war und demnächst Folgen hat.
Es bleibt also die Frage, ob es es technisch möglich ist, ohne die Legitimations-PIN per sms in den Account gelangt zu sein - beispielsweise mit einer Art "Universal-PIN" oder sonstigen Hackermethoden?
#Schlingo: Ist schon klar, dass Congstar-Mitarbeiter jetzt nicht ständig meinen Account checken.
Aber es sollte zumindest ein Vermerk hinterlegt sein, der darauf hinweist, dass möglichweise Login-Daten und Rufnummer des Kunden in kriminelle Hände gelangt sind. Und im Falle von Anfragen wie der Beantragung einer neuen (e)-Sim oder Änderungen von Daten vielleicht noch genauer geprüft wird, ob diese möglichereise unter vorgetäuschter Identität stattfinden.
Ich frage mich nach wie vor, ob es vielleicht technisch doch möglich war, dass die Ganoven nach Eingabe meiner Daten auf der falschen Webseite kurzzeitig Zugriff auf meinen kompletten Account hatten (auch ohne den per SMS übermittelten PIN) und damit durchaus von Identitätsdiebstahl ausgegangen werden kann.
Ist hier vielleicht ein Technik-Freak im Forum unterwegs, der das beantworten kann?
# Christian: Mir wäre vor allem wichtig, dass Congstar mein Kundenkonto ab jetzt besonders sensibel im Blick hat, sollten irgendwelche Änderungen angefragt werden, die besonderer Legitimation bedürfen.
In diesem Sinne, vielen Dank für Deinen Vermerk und die Weiterleitung des Themas.
vielen Dank für die hilfreichen Rückmeldungen. Ich habe bislang noch keine Ungereimtheiten oder Betrügerreien feststellen können - werde an meinem Congstar-Account noch in Verbindung mit meiner Rufnummer. Die falsche "MeinCongstar"-Webseite habe ich zwischenzeitlich bei Google "Safe Browsing" und auch beim Bundesamt für Sicherheit in der Informationstechnik gemeldet. Darüber hinaus habe ich vorsorglich Strafanzeige bei der Polizei (online) gestellt, für den Fall dass der mutmaßliche "Datendiebstahl" doch noch Folgen zeitigt.
# Christian Auf die Seite bin ich ganz einfach durch die Browsersuche gestoßen. Ich melde mich nur sehr selten bei meinem Congstar-Account an und habe einfach "MeinCongstar" in die Suche eingegeben und dann leider unüberlegt einen der nächstbesten Treffer angeklickt. Da die Seite auf den ersten Blick sehr ähnlich und seriös aussah, habe ich dann ahnungslos drauflos getippt. Und ja, die Wartezeiten nach Eingabe des Logins bis zur Abfrage der Mobilnummer haben mich schon stutzig gemacht, aber gerade zu "Wartungszeiten" (ca. 23.30h) ruckeln Webseiten ja schon mal... und dann war es auch schon zu spät
Zunächst gehe ich jetzt euren Hinweisen nach und sollte sich bei dem Thema was tun, melde ich mich wieder.
Meine Frage(n) wären nun, ob jemand hier im Forum ähnliche Erfahrungen gemacht hat oder weiß, was ggf.durch den Datenklau passieren könnte (Sim-Swapping...?) und was ich unbedingt dagegen oder vorsorglich unternehmen sollte.