Office 365: Gut gemachte Phishing-Kampagne sammelt Passwörter ein
Nutzer der Office 365-Dienste sollten dieser Tage bei der Bearbeitung ihrer E-Mails besonders aufmerksam sein. Denn Betrüger versuchen mit ziemlich real aussehenden Fälschungen von Fehlermeldungen die Login-Daten von Nutzern abzugreifen. Selbst erfahrenere Nutzer könnten aufgrund der guten Umsetzung durchaus auf das Phishing hereinfallen.
Entdeckt wurde die aktuelle Kampagne vom Sicherheitsforscher Xavier Mertens, der sie im Internet Storm Center näher beschrieb (via Borncity). Demnach ahmen die Täter hier eine Mitteilung des Office 365-Dienstes an die Nutzer nach, die in dem Fall erscheint, wenn eine E-Mail nicht an die gewünschte Adresse zugestellt werden kann.
Original...
...und Fälschung
Die gefälschte Nachricht ist dabei dem Original sehr ähnlich und bringt auch nicht die gravierenden Formulierungs- und Rechtschreibprobleme mit, die man von vielen weniger gut gemachten Phishing-Attacken kennt. Lediglich die Anleitung, wie die Nutzer mit dem Problem umgehen sollten, wird etwas anders dargestellt. Allein daraus lässt sich schon vermuten, dass eine signifikante Zahl von Nutzern getäuscht werden könnte.
Falsche Passwort-Abfrage
Angesichts dieser recht reibungslosen Weise des Angriffs geht Mertens davon aus, dass die erfolgreiche Weiterleitung an Outlook letztlich auch gleich genutzt wird, um das eben erlangte Passwort zu verifizieren. Aufgrund der Qualität der Phishing-Kampagne muss davon ausgegangen werden, dass diese verschiedentlich zu Erfolgen führt - und insbesondere Admins in Firmennetzen sollten genau schauen, ob solche Nachrichten bei ihren Anwendern eintreffen und entsprechende Gegenmaßnahmen ergreifen.
Siehe auch: Office 365: Und wieder ist die Multi-Faktor-Anmeldung ausgefallen
Original...
...und Fälschung
Die gefälschte Nachricht ist dabei dem Original sehr ähnlich und bringt auch nicht die gravierenden Formulierungs- und Rechtschreibprobleme mit, die man von vielen weniger gut gemachten Phishing-Attacken kennt. Lediglich die Anleitung, wie die Nutzer mit dem Problem umgehen sollten, wird etwas anders dargestellt. Allein daraus lässt sich schon vermuten, dass eine signifikante Zahl von Nutzern getäuscht werden könnte.
Falsche Passwort-Abfrage
Passwort wird dezent abgefragt
Ein Klick auf den "Erneut Senden"-Button bringt den Anwender dann auf eine Seite, die dem Login-Feld für den Microsoft-Dienst ebenfalls sehr gut nachgeahmt ist. Hier soll der Anwender auch nur noch sein Passwort eingeben und wird anschließend auf die reguläre Startseite der Online-Version von Outlook weitergeleitet, wo dann direkt Zugriff auf das Postfach besteht und entsprechend kaum Verdacht geschöpft werden kann.Angesichts dieser recht reibungslosen Weise des Angriffs geht Mertens davon aus, dass die erfolgreiche Weiterleitung an Outlook letztlich auch gleich genutzt wird, um das eben erlangte Passwort zu verifizieren. Aufgrund der Qualität der Phishing-Kampagne muss davon ausgegangen werden, dass diese verschiedentlich zu Erfolgen führt - und insbesondere Admins in Firmennetzen sollten genau schauen, ob solche Nachrichten bei ihren Anwendern eintreffen und entsprechende Gegenmaßnahmen ergreifen.
Siehe auch: Office 365: Und wieder ist die Multi-Faktor-Anmeldung ausgefallen
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Videos zum Thema
- NiPoGi E3B: Mini-PC mit ungewöhnlichem Prozessor für Office & Co.
- Soayan MN-N5: Billiger Mini-PC für Office und Web im Test
- Blackview MP60: Günstiger Mini-PC für Office & Co. im Test
- Beelink EQR6: Mini-PC mit viel Power für die Office-Nutzung im Test
- Microsoft Loop ist da: Neue Office-App startet als Preview-Version
Beliebte Office-Downloads
Beliebt im Preisvergleich
- Office-Pakete:
Beiträge aus dem Forum
Interessante Links
Beliebte Windows 11 FAQ Einträge
Neue Nachrichten
- Unser Sonnensystem fällt früher auseinander, als gedacht
- iPhone 18 Pro: Diese vier Probleme scheinen verbreitet zu sein
- E-Ente: Citroën enthüllt erste Bilder der Neuauflage des legendären 2CV
- Windows Terminal: Microsoft startet großes Update mit vielen Neuheiten
- Internetverträge werden teurer: Telekom und 1&1 erhöhen ihre Preise
- Blamabel: DHL muss bargeldlose Zahloption an der Haustür stoppen
- Windows 10 fällt auf historisches Tief - Nutzerzahlen im September 2026
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen