{"id":185515,"date":"2016-12-31T01:48:00","date_gmt":"2016-12-31T00:48:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=185515"},"modified":"2023-04-24T00:23:56","modified_gmt":"2023-04-23T22:23:56","slug":"vorsicht-phishing-versuch-bei-microsoft-konten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/12\/31\/vorsicht-phishing-versuch-bei-microsoft-konten\/","title":{"rendered":"Vorsicht, Phishing-Versuch bei Microsoft-Konten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>An Phishing-Versuche zum Abfischen von Kontenzugangsdaten haben wir uns zwar l\u00e4ngst gew\u00f6hnt. Aber gelegentlich bringe ich hier ein \"Refresh\", um die Aufmerksamkeit zu sch\u00e4rfen. Speziell der neueste Phishing-Versuch, der auf Microsoft-Konten zielt, hat es in sich.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/c13506b032f64a5e95169a558f00612a\" alt=\"\" width=\"1\" height=\"1\" \/>Phishing-Versuche auf Benutzerkonten von Apple, Google oder Microsoft, die f\u00fcr die Verwaltung der Ger\u00e4te genutzt werden, versprechen eine lohnende Beute. Ein gesperrtes Microsoft-Konto, welches f\u00fcr Windows 8 bis Windows 10 genutzt wird, ist f\u00fcr die Nutzer der GAU. Es ist keine Anmeldung mehr unter Windows 10 m\u00f6glich und der Nutzer kommt nicht mehr an seine OneDrive-Dateien, seine Apps, Mails, Termine und weitere Online-Angebote heran.<\/p>\n<h3>Gr\u00fc\u00dfe vom Microsoft-Team?<\/h3>\n<p>Auf den folgenden Phishing-Versuch bin ich durch Daniel L. bei Facebook aufmerksam geworden. Die folgende E-Mail stammt angeblich vom Microsoft-Team.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" title=\"Microsoft Phishing-Mail\" src=\"https:\/\/i.imgur.com\/06Yn2Qz.jpg\" alt=\"Microsoft Phishing-Mail\" width=\"364\" height=\"647\" \/><\/p>\n<p>Gut, die Mail ist in Englisch verfasst, bei deutschen Nutzern wird dies m\u00f6glicherweise Misstrauen ausl\u00f6sen. Aber die Botschaft der Mail ist geeignet, bei Empf\u00e4ngern Stress auszul\u00f6sen. Es wird behauptet, dass eine Reihe Zugriffe auf ein Microsoft E-Mail-Konto, von diversen IP-Adressen ausgehend, festgestellt wurde. Nun soll das Konto \u00fcber <em>Verify My Account <\/em>best\u00e4tigt werden, andernfalls werde es geschlossen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"\" title=\"Microsoft Phishing-Mail\" src=\"https:\/\/i.imgur.com\/uCfVQrQ.jpg\" alt=\"Microsoft Phishing-Mail\" width=\"546\" height=\"376\" \/><\/p>\n<p>Solche Phishing-Versuche gibt es in diversen Varianten, wie der obige Screenshot zeigt, der in <a href=\"https:\/\/answers.microsoft.com\/en-us\/windows\/forum\/windows_10-security\/fake-email-from-microsoft-account-team\/6984c9f2-091f-4ef8-a425-47e3f642f581\" target=\"_blank\" rel=\"noopener\">diesem Microsoft Answers-Forenpost<\/a> thematisiert wurde. Wer die Wirrungen zur Entsperrung eines Microsoft-Kontos mal mitgemacht hat, siehe mein Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2014\/08\/25\/microsoft-konten-gesperrt-und-nun\/\">Microsoft-Konten gesperrt, und nun?<\/a>, kann da schon mal nerv\u00f6s werden. Und es gibt von Microsoft sogar Warnungen bei ungew\u00f6hnlichen Anmeldeversuchen, wie man z.B. <a href=\"https:\/\/answers.microsoft.com\/de-de\/outlook_com\/forum\/osecurity-oother\/bekam-eine-mail-von-microsoft-ungew%C3%B6hnliche\/7e744825-3ab9-449e-93b0-bc4710f50cd1\" target=\"_blank\" rel=\"noopener\">hier<\/a> nachlesen kann.<\/p>\n<h3>Nicht auf den Link klicken, Phishing erkennen<\/h3>\n<p>Ein aufmerksamer Anwender wird aber sp\u00e4testens beim Klicken auf <em>Verify My Account <\/em>erkennen k\u00f6nnen, dass es sich um einen Phishing-Versuch handelt. Denn die aufgerufene URL geh\u00f6rt nicht zu Microsoft. Aber das Ganze hat noch eine andere Komponente: Falls die Phisher personalisierte Mails versenden, kann die verwendete Empf\u00e4nger-Adresse beim Aufruf der angeblichen Anmeldeseite verwendet werden, um ein existierendes Microsoft-Konto zu verifizieren. Bei Mausbedienung kann man die URL ggf. vor der Anwahl durch Zeigen per Maus als Quickinfo abrufen. Bei Touchbedienung wird das bei den Mail-Apps aber schon schwieriger.<\/p>\n<p>Das Thema Phishing von Microsoft-Konten ist \u00fcbrigens nicht neu. Microsoft warnt im Support-Beitrag KB2552185 generell vor Phishing-Versuchen. Dort wird angegeben, dass ein Faktor zum Erkennen von Phishing die fehlende, personalisierte Anrede sei. Auch in <a href=\"https:\/\/support.office.com\/de-de\/article\/Umgang-mit-Missbrauch-Phishing-oder-spoofing-in-Outlook-com-0d882ea5-eedc-4bed-aebc-079ffa1105a3?ui=de-DE&amp;rs=de-DE&amp;ad=DE\" target=\"_blank\" rel=\"noopener\">diesem Microsoft-Blog-Beitrag<\/a> des Office-Teams wird auf das Thema und diverse Phishing-Ans\u00e4tze hingewiesen und es werden Verhaltensregeln gegeben. Auch Martin Geu\u00df hat es bereits 2015 bei Dr. Windows <a href=\"http:\/\/www.drwindows.de\/content\/6200-falsche-warnung-phisher-haben-microsoft-konten-abgesehen.html\" target=\"_blank\" rel=\"noopener\">thematisiert<\/a>. Sein Ratschlag war, die Kontenanmeldung per Zwei-Faktor-Authentifizierung abzuwickeln. Die Schritte sind bei Dr. Windows, sowie in <a href=\"https:\/\/support.microsoft.com\/de-de\/help\/12408\/microsoft-account-about-two-step-verification\" target=\"_blank\" rel=\"noopener\">diesem Microsoft-Dokument<\/a> erl\u00e4utert.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/08\/25\/microsoft-konten-gesperrt-und-nun\/\">Microsoft-Konten gesperrt, und nun?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/12\/24\/achtung-ebay-phishing-mails-mahnungen-mit-trojanern\/\">Achtung: eBay-Phishing-Mails, Mahnungen mit Trojanern<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/12\/05\/phishing-wirtschaftsschutz-die-top-5-der-e-mail-fallen\/\">Phishing: Wirtschaftsschutz &amp; Die Top 5 der E-Mail-Fallen<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20210517134018\/https:\/\/borncity.com\/blog\/2016\/11\/27\/achtung-phishing-zielt-auf-amazon-verkufer\/\">Achtung, Phishing zielt auf Amazon-Verk\u00e4ufer<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/08\/14\/proofpoint-lsung-zum-schutz-vor-phishing-attacken\/\">Proofpoint L\u00f6sung zum Schutz vor Phishing-Attacken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/04\/04\/warnung-neuer-paypal-phishing-angriff-per-kontostatus\/\">Warnung: Neuer PayPal-Phishing-Angriff per Kontostatus<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2016\/01\/18\/lastpass-anfllig-fr-phishing-angriffe\/\">LastPass anf\u00e4llig f\u00fcr Phishing-Angriffe<\/a><br \/>\n<a href=\"https:\/\/web.archive.org\/web\/20170228072030\/https:\/\/borncity.com\/blog\/2016\/01\/11\/vorsicht-neue-paypal-phishing-welle-im-anrollen\/\">Vorsicht: Neue PayPal-Phishing-Welle im anrollen \u2026<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>An Phishing-Versuche zum Abfischen von Kontenzugangsdaten haben wir uns zwar l\u00e4ngst gew\u00f6hnt. Aber gelegentlich bringe ich hier ein \"Refresh\", um die Aufmerksamkeit zu sch\u00e4rfen. Speziell der neueste Phishing-Versuch, der auf Microsoft-Konten zielt, hat es in sich.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[672,3175,4328],"class_list":["post-185515","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-microsoft","tag-phishing","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=185515"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/185515\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=185515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=185515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=185515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}