Home Microsoft E-Mail-Nutzer vor neuem Phishing-E-Mail-Betrug gewarnt

Microsoft E-Mail-Nutzer vor neuem Phishing-E-Mail-Betrug gewarnt

Highlights

  • Phishing-Betrug nutzt einen Fehler aus, um Microsoft-Unternehmens-E-Mails zu imitieren, warnt der Experte Vsevolod Kokorin.
  • Die E-Mails scheinen von @microsoft.com zu stammen, wodurch sie glaubwürdig wirken und die Benutzer zum Klicken auf Links verleiten.
  • Microsoft konnte den Fehler zunächst nicht reproduzieren, hat das Problem aber inzwischen eingeräumt und den Bericht wieder geöffnet.

Ein Sicherheitsexperte hat Microsoft-E-Mail-Nutzer vor einer überraschend überzeugenden Phishing-Masche gewarnt.

Laut Vsevolod Kokorin, dessen Online-Name Slonser ist, gibt es einen Fehler, der es Cyberkriminellen ermöglicht, Phishing-Betrügereien viel glaubwürdiger aussehen zu lassen. Dies kann dazu führen, dass Opfer auf bösartige Links klicken, ohne zu merken, dass sie Teil eines Betrugs sind.

Kriminelle sind in der Lage, Microsoft-Unternehmenskonten zu imitieren – also Konten, die mit @microsoft.com enden – und so den Eindruck zu erwecken, dass die E-Mails von einer glaubwürdigen Quelle stammen. Beispielsweise könnte eine E-Mail so aussehen, als käme sie von [email protected], wie in Slonsers ursprünglichem Beitrag beschrieben.

Während der Text in der E-Mail eindeutig nicht von Microsoft stammt, sieht die E-Mail-Adresse selbst beeindruckend realistisch aus. Dies ist eine gängige Taktik bei Phishing-Betrügereien, bei denen die Opfer dazu verleitet werden, auf Links zu klicken, die den Anschein einer legitimen Anfrage erwecken, in Wirklichkeit aber auf eine bösartige Website führen.

Dies kann dazu führen, dass die Opfer vertrauliche Informationen preisgeben, Geld an eine unbekannte Person überweisen oder Malware auf ein Gerät herunterladen, ohne sich dessen bewusst zu sein.

Wie hat Microsoft reagiert?

Slonser meldete den Fehler an Microsoft, doch das Unternehmen erklärte zunächst, es sei nicht in der Lage, die ursprüngliche Sicherheitslücke zu reproduzieren. In einer späteren E-Mail an X stellte er fest, dass das Technologieunternehmen das Problem erkannt hatte.

Gegenüber der Website TechCrunch sagte Kokorin am Mittwoch: “Microsoft hat nur gesagt, dass sie das Problem nicht reproduzieren können: “Microsoft hat nur gesagt, dass sie das Problem nicht reproduzieren können, ohne irgendwelche Details zu nennen. Microsoft könnte meinen Tweet bemerkt haben, denn vor ein paar Stunden haben sie einen Bericht von mir wieder geöffnet, den ich vor ein paar Monaten eingereicht hatte.

Der Fehler scheint nur zu funktionieren, wenn E-Mails direkt an Outlook-Konten gesendet werden. Daher sollten vor allem Microsoft E-Mail-Nutzerinnen und -Nutzer, von denen es weltweit rund 400 Millionen gibt, auf der Hut sein.

Phishing-Betrügereien können jedoch jeden mit einem beliebigen E-Mail-Konto treffen und wurden Anfang des Jahres als eine der größten technischen Bedrohungen eingestuft.

Misstrauen Sie allen E-Mails, die Sie zu einer dringenden Handlung auffordern. Wenden Sie sich im Zweifelsfall direkt an das Unternehmen, anstatt auf Links in E-Mails zu klicken.

Featured image: Pexels

Redaktionelle Richtlinien von ReadWrite

Die ReadWrite Redaktionspolitik beinhaltet die genaue Beobachtung der Technologiebranche im Hinblick auf wichtige Entwicklungen, neue Produkteinführungen, Fortschritte bei der künstlichen Intelligenz, die Veröffentlichung von Videospielen und andere Ereignisse mit Nachrichtenwert. Die Redakteure weisen wichtige Entwicklungen fest angestellten Autoren oder freiberuflichen Mitarbeitern zu, die über Fachwissen in den jeweiligen Themenbereichen verfügen. Vor der Veröffentlichung werden die Artikel einer strengen Prüfung auf Genauigkeit und Klarheit unterzogen, um die Einhaltung der Stilrichtlinien von ReadWrite zu gewährleisten.

Rachael Davies
Tech Journalist

Rachael Davies has spent six years reporting on tech and entertainment, writing for publications like the Evening Standard, Huffington Post, Dazed, and more. From niche topics like the latest gaming mods to consumer-faced guides on the latest tech, she puts her MA in Convergent Journalism to work, following avenues guided by a variety of interests. As well as writing, she also has experience in editing as the UK Editor of The Mary Sue , as well as speaking on the important of SEO in journalism at the Student Press Association National Conference. You can find her full portfolio over on…

Die wichtigsten Tech-Schlagzeilen des Tages direkt in Ihren Posteingang

    Door u aan te melden, gaat u akkoord met onze voorwaarden en ons privacybeleid. U kunt zich op elk gewenst moment afmelden.

    Tech News

    Entdecken Sie das Neueste aus der Welt der Technik mit unseren Tech News. Wir bieten präzise, relevante Updates, die Sie über die sich dynamisch entwickelnde Tech-Landschaft informieren, mit ausgewählten Inhalten.

    Ausführliche Tech Stories

    Erfahren Sie mehr über die Bedeutung der Technik in ausführlichen Reportagen. Datenjournalismus bietet umfassende Analysen und enthüllt die Geschichten hinter den Daten. Verstehen Sie Branchentrends und gewinnen Sie einen tieferen Einblick in die komplizierten Beziehungen zwischen Technologie und Gesellschaft.

    Experten Berichte

    Expertenberichte, die Branchenkenntnisse und aufschlussreiche Analysen kombinieren, erleichtern die Auswahl. Erfahren Sie mehr über die technischen Feinheiten, holen Sie sich die besten Angebote und bleiben Sie mit unserem zuverlässigen Leitfaden für den sich ständig verändernden Technologiemarkt immer einen Schritt voraus.