korrekt
Eines der beiden Dinge ist passiert und geh dann auch davon aus, das die ein PW erwischt haben. Benutzt du einen Passwortmanager oder tippselst du PW per Hand ein. Letzteres macht es dann wohl schwer, überall neue Passwörter anzulegen ohne dabei die Übersicht zu verlieren.
Man sollte eigentlich auf Passwortmanager umsteigen, die man dann auf einem USB-Stick dabei haben kann(also ohne Installation funktionieren), so das man in diesem Fall einfach die alten Passwörter ersetzen kann, ohne da sie deswegen unsicherer werden. 32stellige Zufallspasswörter die kein Mensch sich merken kann und die man beliegig oft wechseln kann ohne jemals eines zu vergessen.
Falls du eine Empfehlung für ein Programm willst, ich benutze keepass seit Jahren. Einmal eine Sicherheitskopie der Passwortdatei auf verschiedenen Medien hinterlegt, da USB-Sticks nicht unbedingt robust sind. Aber so kann ich meine Passwörter immer bei mir haben und sie sind doch nicht auf dem PC gespeichert. Natürlich hilft sowas kaum gegen Keylooger auf dem PC. Allerdings muss ein Keylooger bei Keepass V2 sich etwas mehr anstrengen, weil die passwörter nicht direkt über den Tastaturpuffer übergeben werden sondern als Winmsg. Leider können 50% der keylooger auch das auslesen. Aber immerhin...50% können es nicht und merken garnicht das man ein Passwort übertragen hat.
Auch wenn es nicht 100% Sicherheit bedeutet, so bringt es den gewinn, das man extrem lange Passwörter hat und eine Hash-datei sich nicht ohne weiteres auf dieses Passwort zurück rechnen lässt. Nur ein Klartextdatei würde ein solches Passwort komprimittieren. Und man kann bei geringem Verdacht wechseln, weil es kaum Aufwand ist sich das neue zu merken. Während man bei kopfmerkbaren Passwörtern meist scheut, den Aufwand zu treiben.
ps: btcguild ist ein Miningpool, seriös. Dein Link geht auf ge.tt, ein Sharehoster, wo man verschiedene Dateien zum Download bereit stellen kann. Da nur eine Indexnummer im Link steht, erkennt man nicht den Typ an Datei bevor man download macht. Es ist also in jedemfall eine unseriöse Mail. Und wenn man die Mail nicht auf einer Webside anschaut sondern in einem Mailprogramm kann man im header auch erkennen, woher die Mail wirklich kommt. Ist wie Brief schicken. Ich kann alles mögliche auf den Briefumschlag als Absender schreiben, zb Absender Dr Merkel, Berlin. Ich bin zwar chefin, aber nicht von dem Verein
.