
ChatGPT-Konto gehackt: was jetzt zu tun ist
Wurde dein ChatGPT-Konto übernommen, änderst du zuerst das Passwort, meldest danach alle Sitzungen ab und richtest einen zweiten Faktor ein. Erst dann lohnt es sich nachzusehen, was der Angreifer getan hat. Die Reihenfolge ist wichtig, weil jeder Schritt, den du vor dem Aussperren machst, mit einem Fremden im selben Konto passiert.
Ein neues Passwort beendet den Zugriff nicht sofort und nicht vollständig. OpenAI schreibt, dass nach einer Passwortänderung alle Sitzungen abgemeldet werden, aber erst „within 30 minutes“ (OpenAI, unbekannte Aktivität). Was der Angreifer in dieser Zeit eingerichtet hat, eine verbundene App, einen API-Schlüssel, eine gespeicherte Erinnerung, bleibt auch danach bestehen.
Woran du es erkennst#
- Unterhaltungen in der Seitenleiste, die du nicht geführt hast, oder Projekte und GPTs, die du nicht angelegt hast.
- Eine Mail von OpenAI über eine Anmeldung, eine geänderte Mailadresse oder einen geänderten zweiten Faktor, die du nicht ausgelöst hast.
- Unbekannte Geräte unter den aktiven Sitzungen.
- Eine Abo-Abbuchung oder ein Tarifwechsel, den du nicht gebucht hast, bei API-Nutzung ein Verbrauch, der nicht zu deinen Anwendungen passt.
- Du kommst nicht mehr hinein, weil Passwort oder Mailadresse geändert wurden.
Ein Punkt davon reicht, um die Liste unten abzuarbeiten. Eine unbekannte Unterhaltung ist kein Anzeigefehler.
Was zu tun ist, in dieser Reihenfolge#
Der Weg dauert eine Viertelstunde. Die Menüpfade stammen aus der Web-Oberfläche, die Bezeichnungen sind die englischen der Hilfeseiten.
- Passwort ändern. Abmelden oder ein privates Browserfenster öffnen, auf
chatgpt.com„Log in“ wählen, Mailadresse eingeben, „Forgot password?“ und dem Link aus der Mail folgen. Wer sich mit Google, Microsoft oder Apple anmeldet, hat bei OpenAI kein Passwort: Dann ist das Konto beim jeweiligen Anbieter das kompromittierte, und dort wird das Passwort geändert (OpenAI, unbekannte Aktivität). - Alle Sitzungen abmelden. Settings → Security and login → Active sessions, alle Geräte abmelden. Das wirkt laut OpenAI ebenfalls mit bis zu 30 Minuten Verzögerung (OpenAI, Konto absichern).
- Zweiten Faktor einrichten. Settings → Security → unter „Passkeys“ „Add passkey“, oder eine Authenticator-App. Ein Passkey ersetzt danach das Passwort bei der Anmeldung und zählt als zweiter Faktor; die Einstellung gilt für ChatGPT und die API-Plattform gemeinsam (OpenAI, Passkeys, OpenAI, MFA).
- Sicherheitsverlauf lesen. Settings → Security and login → Security history zeigt Anmeldungen und Änderungen an der Authentifizierung. Hier steht, seit wann jemand drin war, und davon hängt ab, was er gesehen haben kann.
- Verbundene Apps trennen. Settings → Apps (je nach Konto Plugins), jede App öffnen, die du nicht selbst verbunden hast oder nicht mehr brauchst, und die Verbindung trennen (OpenAI, App-Konten verwalten). Danach beim anderen Dienst den Zugriff widerrufen, bei Google, Microsoft oder GitHub in den Sicherheitseinstellungen unter den verbundenen Anwendungen. Die Trennung in ChatGPT allein zieht dort kein Token zurück.
- Erinnerungen und Anweisungen prüfen. Settings → Personalization → Memory listet, was ChatGPT sich über dich gemerkt hat (OpenAI, Memory FAQ), daneben stehen die eigenen Anweisungen. Beides wirkt in jeder künftigen Unterhaltung. Ein Eintrag, den du nicht kennst, wird gelöscht, auch wenn er harmlos aussieht. Das Löschen eines Chats löscht eine daraus entstandene Erinnerung laut OpenAI nicht unbedingt mit.
- API-Schlüssel löschen. Wer die API nutzt: im API-Dashboard alle Schlüssel löschen, die in Frage kommen, neue anlegen, den Verbrauch der letzten Tage durchsehen.
- Zahlung prüfen. Abo und Rechnungen in den Einstellungen ansehen. Hast du Kartendaten auf einer gefälschten Seite eingegeben, die Karte beim Kreditinstitut sperren lassen. Die Watchlist Internet rät in diesem Fall zusätzlich zur Anzeige bei der Polizei.
- Support informieren. Auf einer beliebigen Seite des OpenAI Help Center den Chat öffnen und beschreiben, welche Aktivität nicht von dir stammt, oder das Formular für „Unauthorized Activity“ verwenden. Kommst du nicht mehr ins Konto, ist das der einzige Weg zurück.

Was abgeflossen sein kann#
Ein ChatGPT-Konto ist für einen Angreifer selten wegen des Abos interessant. Interessant ist, was darin steht.
Der Chatverlauf. Alles, was du je eingegeben hast, samt hochgeladener Dateien, sofern du es nicht gelöscht hast. Für viele ist das die ehrlichste Sammlung von Fragen zu Gesundheit, Geld, Kunden und Konflikten, die es über sie gibt.
Ein vollständiger Export. Unter Settings → Data controls → Export data lässt sich der gesamte Verlauf als ZIP anfordern. Der Download-Link geht an die Mailadresse oder Telefonnummer des Kontos und läuft nach 24 Stunden ab (OpenAI, Export). Hat der Angreifer die Mailadresse geändert, ging der Link an ihn. Eine Mail über einen Export, den du nicht angefordert hast, ist ein deutliches Zeichen.
Erinnerungen. Was ChatGPT sich gemerkt hat, ist eine Zusammenfassung über dich, die der Angreifer nicht aus Hunderten Unterhaltungen herauslesen muss.
Verbundene Konten. Eine App mit Zugriff auf Google Drive, ein Postfach oder GitHub erweitert den Schaden über ChatGPT hinaus. Wie weit das reichen kann, zeigt ein Fall vom Juli 2026: Sicherheitsforscher übernahmen über eine Lücke im OpenAI-Forum ChatGPT- und Codex-Konten von OpenAI-Mitarbeitern und kamen über deren verbundenes GitHub bis in ein internes Repository. OpenAI schloss die Lücke nach etwa 14 Stunden (SecurityWeek, 18.09.2026). Gegen eine Lücke beim Anbieter hilft kein eigenes Verhalten. Gegen die Reichweite schon: Jede verbundene App ist ein Weg, den ein übernommenes Konto mitnimmt.
Wenn Daten des Betriebs betroffen sind#
Standen Kundendaten, Bewerbungen oder Mitarbeiterdaten im Verlauf, ist der Zugriff eines Fremden eine Verletzung des Schutzes personenbezogener Daten. Dann läuft die Frist aus Art. 33 DSGVO: Meldung an die Datenschutzbehörde binnen 72 Stunden ab Kenntnis, außer sie führt voraussichtlich zu keinem Risiko für die Betroffenen. Wie du das einschätzt und meldest, steht in Datenpanne melden.
Lief die Nutzung über ein privates Konto, kommt ein zweites Problem dazu: Für Kundendaten gibt es dort keinen Auftragsverarbeitungsvertrag. Welche Tarife das regeln und was in welchem Konto mit den Eingaben passiert, steht in ChatGPT, Claude, Copilot: Datenschutz im Vergleich. In einem Business- oder Enterprise-Arbeitsbereich informierst du sofort den Admin, der Sitzungen und Zugänge zentral sperren kann.
Wie die Zugangsdaten meist verloren gehen#
Der häufigste Weg ist eine Mail, die wie eine Zahlungserinnerung aussieht. Im September 2026 beschrieben Forscher von Cofense eine Kampagne mit dem Betreff „Urgent: Update Your Payment Method to Avoid Service Interruption“, einem offenen Betrag von 23,80 USD und 48 Stunden Frist. Der Knopf führte über eine Weiterleitung auf notifications.googleapis.com, damit die erste Adresse vertrauenswürdig aussieht, zu einer nachgebauten Anmeldeseite; der Absender lag auf einer Domain, die mit OpenAI nichts zu tun hat (Help Net Security, 17.09.2026). Eine deutschsprachige Variante mit dem Betreff „Sie verlieren den Zugriff auf ihr Konto“ dokumentierte die Watchlist Internet im Jänner 2026.
Der Absender ist der schnellste Test. OpenAI nennt als eigene Absender-Domains openai.com, mail.openai.com, email.openai.com, tm.openai.com, sales.openai.com, ads.openai.com und c-openai.com (OpenAI, Mitteilungen prüfen). Alles andere ist nicht OpenAI. Ein passender Anzeigename beweist nichts, und auch eine Adresse, die echt aussieht, kann gefälscht sein. Wie das technisch geht, steht in E-Mail-Spoofing.
Was nicht hilft#
Nur das Passwort ändern. Sitzungen laufen bis zu 30 Minuten weiter, Apps, Schlüssel und Erinnerungen bleiben. Ohne zweiten Faktor ist das Konto beim nächsten abgegriffenen Passwort wieder offen.
Das Konto sofort löschen. Damit verschwindet auch der Sicherheitsverlauf, aus dem du ablesen kannst, seit wann jemand drin war und was er gesehen haben kann. Genau das brauchst du, wenn eine Meldung nach Art. 33 im Raum steht. Löschen, wenn überhaupt, erst danach.
Verdächtige Chats löschen. Was der Angreifer gelesen hat, hat er gelesen. Gelöschte Unterhaltungen fehlen dir aber bei der Einschätzung, welche Daten betroffen waren.
Auf den Link in der Warnmail klicken. Auch wenn die Mail echt sein könnte: chatgpt.com selbst eintippen und dort nachsehen. Eine echte Warnung steht auch im Konto.
Wenn es nicht wieder passieren soll#
Ein Passkey ist der wirksamste einzelne Schritt, weil er an die echte Domain gebunden ist und sich auf einer nachgebauten Seite nicht eingeben lässt. Dazu ein eigenes, langes Passwort aus dem Passwortmanager, das nirgends sonst verwendet wird, und so wenige verbundene Apps wie möglich. In Betrieben gehört dazu eine Regel, welche KI-Konten überhaupt verwendet werden. Private Konten, die niemand verwaltet, sind das Thema von Schatten-KI im Betrieb.
Stand 04.10.2026. Angaben von OpenAI am 04.10.2026 an den verlinkten Hilfeseiten ausgelesen; die Seiten beantworten automatisierte Abrufe mit 403 und wurden über einen Lesedienst abgerufen. Menüpfade vor dem Befolgen im eigenen Konto abgleichen.
Weiterlesen
Kommentare
Gespeichert werden nur dein Name und dein Text — keine E-Mail-Adresse, keine IP-Adresse, kein Cookie. Jeder Kommentar wird vor der Veröffentlichung gelesen; das dauert meist einen Tag. Näheres in der Datenschutzerklärung.