{"id":212989,"date":"2018-12-17T00:30:08","date_gmt":"2018-12-16T23:30:08","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=212989"},"modified":"2023-02-20T08:14:31","modified_gmt":"2023-02-20T07:14:31","slug":"phishing-angriff-ber-angeblich-unzugestellte-office-365-mails","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/17\/phishing-angriff-ber-angeblich-unzugestellte-office-365-mails\/","title":{"rendered":"Phishing-Angriff &uuml;ber angeblich &lsquo;unzugestellte Office 365-Mails&rsquo;"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>[English]Zum Wochenstart gleich eine Warnung vor einem neuen Phishing-Trick, die sich vor allem an Administratoren in Unternehmen richtet. Die Urheber der neuen Phishing-Kampagne senden den Opfern scheinbar nicht zugestellte Office365-Mails, in der Hoffnung, so an die Anmeldedaten der Mail-Konten zu kommen. <\/p>\n<p><!--more--><\/p>\n<p>D<img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/ab639a6c7749444aa419a16626b1b556\" width=\"1\" height=\"1\"\/>ie Phishing-Kampagne wurde im Internet Storm Center (ICS) durch den Cyber Security Consultant Xavier Mertens <a href=\"https:\/\/web.archive.org\/web\/20220513053449\/https:\/\/isc.sans.edu\/diary\/rss\/24412\" target=\"_blank\" rel=\"noopener\">beschrieben<\/a>. Diesem sind die Phishing-Mails bei der \u00dcberpr\u00fcfung der von seinem Honeypots erfassten Daten in die Finger gefallen. Der Phishing-Angriff ist clever gemacht und zeigt, wie kreativ die Phisher sind, um ihre Opfer zu \u00fcbert\u00f6lpeln. <\/p>\n<h2>Unzustellbarkeitsmeldungen von Office365<\/h2>\n<p>Kann eine E-Mail in Office365 nicht zugestellt werden, erh\u00e4lt der Versender die nachfolgend gezeigte (\"Non Delivery Receipt\") Benachrichtigung. <\/p>\n<p><img decoding=\"async\" title=\"Office 365 Unzustellbarkeitsbenachrichtigung f&uuml;r Mail\" alt=\"Office 365 Unzustellbarkeitsbenachrichtigung f&uuml;r Mail\" src=\"https:\/\/i.imgur.com\/tbD0L8i.jpg\"\/>&nbsp;<br \/>(Quelle: ISC)<\/p>\n<h2>Missbrauch durch Phisher<\/h2>\n<p>Die Phisher haben nun diese \"Non Delivery Receipt\"-Meldung gef\u00e4lscht und schicken so etwas an die Postf\u00e4cher der Opfer:<\/p>\n<p><img decoding=\"async\" title=\"Office 365 Phishing-Mail\" alt=\"Office 365 Phishing-Mail\" src=\"https:\/\/i.imgur.com\/UKMd480.jpg\"\/>(Quelle: ISC)<\/p>\n<p>Auf den ersten schnellen Blick sieht das \u00e4hnlich wie bei Office365 aus, wenn eine Mail nicht zustellbar ist. Dem Empf\u00e4nger der Phishing-Mail wird eine Schaltfl\u00e4che zum erneuten Senden in der Nachricht angeboten. Klickt der Benutzer auf diese Schaltfl\u00e4che, um die Mail erneut zu versenden, landet er bei nachfolgender 'Anmeldeseite':<\/p>\n<p><img decoding=\"async\" title=\"Phishing-Versuch\" alt=\"Phishing-Versuch\" src=\"https:\/\/i.imgur.com\/05r24Rv.jpg\"\/>(Quelle: ISC)<\/p>\n<p>Der Phisher bittet also den Benutzer sich mit seinem Passwort anzumelden. Zu beachten ist, dass die Mail-Adresse des Opfers in der Mail auftaucht. Die E-Mail-Adresse wird ggf. durch die Autoausf\u00fcllen-Funktion des Browsers eingetragen. <\/p>\n<p>Gibt das Opfer das Passwort an, ist der E-Mail-Zugang kompromittiert und merkt das nicht einmal. Denn \u00fcber ein Script wird das Opfer dann zum eigentlichen Office 365-Zugang weitergeleitet. <\/p>\n<p>Administratoren in Firmenumgebungen sollten sicherstellen, dass solche Phishing-Mails abgefangen werden. Zudem sind die Nutzer zu briefen, dass sicherzustellen ist, dass sie sich bei der Eingabe ihrer Anmeldeinformationen auf der richtigen Website befinden. Angriffe wie der oben skizzierte sind realistischer am t\u00e4glichen Leben und m\u00f6glicherweise schwieriger f\u00fcr die Benutzer zu erkennen. (via)<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/05\/achtung-emotet-malware-welle-gefhrdet-deutsche-firmen\/\">Achtung: Emotet-Malware-Welle gef\u00e4hrdet deutsche Firmen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/11\/18\/fraud-report-phishing-angriffe-steigen-wegen-black-friday-und-cyber-monday\/\">Fraud Report: Phishing-Angriffe steigen wegen Black Friday und Cyber Monday<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/09\/11\/falsche-abmahn-e-mail-mit-malware-anhang-sept-2018\/\">Falsche Abmahn-E-Mail mit Malware-Anhang (Sept. 2018)<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/16\/vorsicht-sparkassen-phishing-mit-malware\/\">Vorsicht: Sparkassen-Phishing mit Malware<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/?p=212878\">Adventszeit: Online-Shopper sind Spammer-Ziel<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum Wochenstart gleich eine Warnung vor einem neuen Phishing-Trick, die sich vor allem an Administratoren in Unternehmen richtet. Die Urheber der neuen Phishing-Kampagne senden den Opfern scheinbar nicht zugestellte Office365-Mails, in der Hoffnung, so an die Anmeldedaten der Mail-Konten zu &hellip; <a href=\"https:\/\/borncity.com\/blog\/2018\/12\/17\/phishing-angriff-ber-angeblich-unzugestellte-office-365-mails\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-212989","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212989","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=212989"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/212989\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=212989"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=212989"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=212989"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}