← VPN & Datenschutz
VPN & Datenschutz Aktualisiert 22.09.2026

NordVPN Dark Web Monitor: Was die Datenleck-Warnung bedeutet

Die App leuchtet rot: 343 Datenlecks erkannt, bei einer einzigen E-Mail-Adresse. Die Zahl allein sagt wenig - entscheidend ist, was in den einzelnen Meldungen steht und was du danach tust. Hier steht, was NordVPNs Dark Web Monitor tatsächlich prüft, welcher Tarif ihn in welchem Umfang enthält, und wie du nach einer Meldung in drei Schritten vorgehst.

Grundlage: ausgewertete Kundenbewertungen Werbehinweis: enthält Partnerlinks. Wie wir arbeiten

Diese Einschätzung beruht auf den Support- und Feature-Seiten von NordVPN, der Tarifübersicht auf nordvpn.com/de/pricing (gelesen am 21.09.2026), Angaben des BSI zum Vorgehen bei einem gehackten E-Mail-Konto, dem kostenlosen Identity Leak Checker des Hasso-Plattner-Instituts (Startseite, 21.09.2026) sowie eigenen Aufnahmen der Windows-App (Version 8.11.1.0, 20.09.2026). Die einzelnen Datenleck-Meldungen wurden für dieses Video nicht ausgewertet. Werbung: Der Link zu NordVPN ist ein Partnerlink, bei einem Abschluss erhalte ich eine Provision, für dich ändert sich am Preis nichts.

01

Die Zahl in der App

Bei mir stand der Monitor zunächst auf deaktiviert. Nach dem Einschalten zeigte die App eine Warnung: 343 Datenlecks erkannt, bei einer überwachten E-Mail-Adresse, dazu null überwachte Telefonnummern, Kreditkarten und nationale ID-Nummern (eigene Aufnahme, Windows-App 8.11.1.0, 20.09.2026). Was die Zahl allein nicht sagt: ob in einem der Lecks ein Passwort steckte. Das steht laut NordVPN erst in der einzelnen Meldung, mit Datum, Schweregrad und den betroffenen Daten - die Einzelmeldungen wurden für dieses Video nicht ausgewertet.

02

Kein Einzelfall: die Einordnung

Dass eine Adresse in mindestens einem Leck auftaucht, ist keine Seltenheit. Der kostenlose Identity Leak Checker des Hasso-Plattner-Instituts in Potsdam nannte auf seiner Startseite (21.09.2026) rund 19 Milliarden gestohlene Identitäten aus rund 2.056 erfassten Datenlecks, bei etwa 44 von 100 Abfragen wird laut Institut etwas gefunden. Wie viele Lecks pro Adresse üblich sind, sagen die Quellen nicht - ein Treffer bedeutet außerdem noch nicht, dass ein Passwort betroffen war, und genau das entscheidet, wie ernst die Meldung ist.

03

Was der Monitor tut - und was er nicht zeigt

Laut NordVPN durchsucht der Dark Web Monitor fortlaufend Dark-Web-Seiten nach Informationen zur überwachten Adresse. Findet er etwas, gibt es laut Support eine Benachrichtigung in der App und eine E-Mail an die Adresse des NordVPN-Kontos, mit Empfehlungen, was zu tun ist. Die Passwörter der betroffenen Konten ändert man selbst. In der App sitzt dafür ein Button "Prüfen und beheben" - was genau dahinter passiert, lässt sich ohne eigene Meldung mit betroffenen Daten nicht zeigen.

04

Die Gegenprobe: kostenlos prüfen reicht oft

Wer nur einmal wissen will, ob seine Adresse in einem Leck steckt, braucht kein Abo. Das BSI verweist auf kostenlose Prüfdienste, das Hasso-Plattner-Institut betreibt einen, und NordVPN bietet auf seiner Feature-Seite selbst eine einmalige, kostenlose Prüfung an. NordVPN schreibt dazu, eine solche Prüfung sei ein guter Anfang, es komme aber täglich zu neuen Datenlecks - eine einmalige Prüfung zeigt also nur den heutigen Stand, nicht das nächste Leck.

05

Die Tarife im Vergleich

Nach der Tarifübersicht von NordVPN (gelesen am 21.09.2026) hat jeder der drei Tarife den Dark Web Monitor für bis zu fünf E-Mail-Adressen. Die Pro-Variante ist ab Komplett dabei: Sie überwacht laut Support bis zu acht E-Mail-Adressen, dazu bis zu zwei Kreditkartennummern, eine Telefonnummer und bis zu zwei nationale ID-Nummern - Telefonnummern nur aus ausgewählten Ländern, welche genau, nennt die Seite nicht.

06

Drei Schritte nach einer Meldung

Nach dem Vorgehen, das das BSI für ein gehacktes E-Mail-Konto beschreibt: Erstens, Meldungen öffnen und zuerst die lesen, bei denen ein Passwort betroffen ist. Zweitens, die Passwörter der betroffenen Konten sofort ändern, für jedes Konto ein eigenes und starkes, und alle aktiven Sitzungen beenden. Drittens, danach auch die Passwörter aller weiteren Konten ändern, bei denen dasselbe Passwort verwendet wurde, und kontrollieren, ob an den Konten Einstellungen verändert wurden. NordVPN weist selbst darauf hin, dass Angreifer mit einem geleakten Login bei gleichem Passwort innerhalb von Minuten weitere Konten öffnen können - ein eigenes Passwort pro Konto macht daraus die Ausnahme.

Werbung – Partnerlink: NordVPN ansehen und Tarife von heute prüfen. Schließt du darüber ab, bekomme ich eine Provision. Für dich ändert sich am Preis nichts. Preise und Tarife schwanken, deshalb stehen sie hier nicht im Text.

07

Welcher Tarif reicht für dich?

Reicht dir die Warnung für deine E-Mail-Adressen, brauchst du keinen Aufpreis: Diese Überwachung steckt in jedem Tarif, Basis ist richtig. Willst du dieselbe Ruhe auch für Kreditkarte, Telefonnummer und eine nationale ID-Nummer - also eine Warnung, bevor du es erst auf dem Kontoauszug merkst -, dann ist Komplett mit der Pro-Variante des Dark Web Monitors die Wahl.

08

Häufige Fragen

Was macht der Dark Web Monitor von NordVPN?

Laut NordVPN durchsucht er fortlaufend Dark-Web-Seiten wie Hackerforen und Darknet-Marktplätze nach Informationen, die mit der überwachten E-Mail-Adresse in Verbindung stehen. Findet er etwas, bekommt man laut Support eine Benachrichtigung in der App und eine E-Mail an die Adresse des NordVPN-Kontos, mit Datum, Schweregrad und den betroffenen Daten zur jeweiligen Sicherheitsverletzung.

Wie viele E-Mail-Adressen überwacht der Dark Web Monitor je nach Tarif?

Nach der Tarifübersicht von NordVPN (gelesen am 21.09.2026) enthält jeder der drei Tarife den Dark Web Monitor für bis zu fünf E-Mail-Adressen. Die Pro-Variante ist ab Komplett dabei und überwacht laut Support bis zu acht E-Mail-Adressen, bis zu zwei Kreditkartennummern, eine Telefonnummer und bis zu zwei nationale ID-Nummern - Telefonnummern allerdings nur aus ausgewählten Ländern, die die Seite nicht auflistet.

Braucht man für eine Datenleck-Prüfung überhaupt ein Abo?

Nicht für eine einmalige Prüfung: Das BSI verweist auf kostenlose Prüfdienste, das Hasso-Plattner-Institut in Potsdam betreibt einen davon, und auch NordVPN bietet auf seiner Feature-Seite eine einmalige kostenlose Prüfung an. NordVPN weist selbst darauf hin, dass eine solche Prüfung nur den heutigen Stand zeigt - laufende Überwachung auf neue Lecks gibt es nur mit dem Dark Web Monitor im Abo.

Wie häufig sind Datenlecks laut dem Identity Leak Checker des Hasso-Plattner-Instituts?

Der kostenlose Prüfdienst des Hasso-Plattner-Instituts nannte auf seiner Startseite (21.09.2026) rund 19 Milliarden gestohlene Identitäten aus rund 2.056 erfassten Datenlecks. Nach eigener Angabe des Instituts wird bei etwa 44 von 100 Abfragen ein Treffer gefunden.

Was tun, wenn die Datenleck-Warnung ein Passwort betrifft?

Nach dem Vorgehen, das das BSI für ein gehacktes E-Mail-Konto beschreibt: Passwörter der betroffenen Konten sofort ändern, dabei für jedes Konto ein eigenes, starkes Passwort verwenden, alle aktiven Sitzungen beenden, danach die Passwörter aller weiteren Konten mit demselben Passwort ebenfalls ändern und zuletzt kontrollieren, ob an den Konten Einstellungen verändert wurden.