{"id":213358,"date":"2018-12-31T13:27:50","date_gmt":"2018-12-31T12:27:50","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213358"},"modified":"2018-12-31T14:18:10","modified_gmt":"2018-12-31T13:18:10","slug":"vorsicht-vor-vertipper-domain-ofice-com-myaccount","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/31\/vorsicht-vor-vertipper-domain-ofice-com-myaccount\/","title":{"rendered":"Vorsicht vor Vertipper-Domain ofice.com\/myaccount"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>[<a href=\"https:\/\/borncity.com\/win\/2018\/12\/31\/beware-of-mistyped-domain-name-ofice-com-myaccount\/\" target=\"_blank\">English<\/a>]Zum Jahresabschluss noch eine kleine Sicherheitswarnung an Office-Nutzer, die sich an ihrem Microsoft Office-Konto anmelden m\u00f6chten. Ein kleiner Tippfehler, schon sitzt man in der Falle, denn Microsoft hat vers\u00e4umt, eine Vertipper-Domain zu registrieren. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg06.met.vgwort.de\/na\/b49da2ca58b24e469f56034f1dc25e41\" width=\"1\" height=\"1\"\/>Vertipper-Domains haben f\u00fcr deren Besitzer den 'Charme', dass da immer wieder Nutzer landen, die sich bei der Eingabe einer URL zum Abrufen einer Webseite vertan haben. Bei der Eingabe vergessene oder verdrehte Buchstaben in der URL f\u00fchren dann auf die Vertipper-Domain, statt zur gew\u00fcnschten Zielseite. Unternehmen tun gut daran, sich solche Vertipper-Domains auch zu registrieren, um Missbrauch zu verhindern. Wer beispielsweise speigel.de im Browser eintippt, wird auf spiegel.de umgeleitet \u2013 das Angebot von Spiegel Online. Bei der URL sparkase.de bekommt man immerhin eine Warnung, dass die Webseite nicht sicher sei. Es handelt sich also keinesfalls um das Portal sparkasse.de des Sparkassenverbunds (in der URL fehlt ein s).&nbsp; <\/p>\n<h2>Worum geht es?<\/h2>\n<p>Nutzer von Microsoft Office k\u00f6nnen sich ja unter <a href=\"https:\/\/office.com\/myaccount\" target=\"_blank\">office.com\/myaccount<\/a> an ihrem Office-Konto bei Microsoft anmelden. Der Nutzer wird dann auf dem live.com-Anmeldeseite umgeleitet. <\/p>\n<p><img decoding=\"async\" title=\"Microsoft Konto-Anmeldung\" alt=\"Microsoft Konto-Anmeldung\" src=\"https:\/\/i.imgur.com\/t2uaQnc.jpg\"\/><\/p>\n<p>Da ist jetzt nichts wirklich spannendes dahinter. Wird t\u00e4glich Millionen Mal durchgezogen. Doof ist nur, wenn sich jemand bei dieser URL vertippt \u2026<\/p>\n<h2>Vertipper-Domain ofice.com\/myaccount<\/h2>\n<p>Blog-Leser Karl hat mich \u00fcber Twitter auf ein Vers\u00e4umnis Microsofts aufmerksam gemacht. Die haben es n\u00e4mlich nicht geschafft, die Domain ofice.com zu registrieren \u2013 diese ist unter der Kontrolle eines Dritten:<\/p>\n<blockquote class=\"twitter-tweet\" data-lang=\"de\">\n<p lang=\"en\" dir=\"ltr\">have you ever visited <a href=\"https:\/\/t.co\/xyOy9mhc8V\">https:\/\/t.co\/xyOy9mhc8V<\/a> <a href=\"https:\/\/twitter.com\/MicrosoftHelps?ref_src=twsrc%5Etfw\">@MicrosoftHelps<\/a> <a href=\"https:\/\/twitter.com\/Office365?ref_src=twsrc%5Etfw\">@Office365<\/a> ? <\/p>\n<p>Microsoft please shut down this scam domains \/ site misusing typing issues <a href=\"https:\/\/twitter.com\/etguenni?ref_src=twsrc%5Etfw\">@etguenni<\/a> <a href=\"https:\/\/twitter.com\/AskWoody?ref_src=twsrc%5Etfw\">@AskWoody<\/a> <\/p>\n<p>Enjoy the \"show\" &#8211; visit on own responsibility.<\/p>\n<p>\u2014 al Qamar (Karl) (@tweet_alqamar) <a href=\"https:\/\/twitter.com\/tweet_alqamar\/status\/1078963288933916673?ref_src=twsrc%5Etfw\">29. Dezember 2018<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Wer sich also bei der Eingabe der URL office.com vertippt und ein f wegl\u00e4sst, landet auf der Vertipper-Domain. Im Google Chrome erh\u00e4lt man dann nach mehreren Redirects iM Browser die nachfolgende Anzeige:<\/p>\n<p><img decoding=\"async\" title=\"Add-Extension bei ofice.com\/myaccount\" alt=\"Add-Extension bei ofice.com\/myaccount\" src=\"https:\/\/i.imgur.com\/2uzP3tY.jpg\"\/><\/p>\n<p>Dort versucht jemand, den AdBlocker Premium als Chrome-Extension an den Browser-Nutzer oder die \u2013Nutzerin zu bringen. Im Firefox wird man auf eine weitere Seite geleitet und soll auf einen 'I'M HUMAN' Security Check-Button klicken. An dieser Stelle die eindringliche Warnung: Finger weg, nicht auf die angezeigten Optionen klicken. Was sich hinter der Vertipper-Domain oder den Zielseiten versteckt, kann ein Werbeblocker, aber auch eine Malware sein. Danke an Karl f\u00fcr den Hinweis.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum Jahresabschluss noch eine kleine Sicherheitswarnung an Office-Nutzer, die sich an ihrem Microsoft Office-Konto anmelden m\u00f6chten. Ein kleiner Tippfehler, schon sitzt man in der Falle, denn Microsoft hat vers\u00e4umt, eine Vertipper-Domain zu registrieren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[270,426],"tags":[4322,4328],"class_list":["post-213358","post","type-post","status-publish","format-standard","hentry","category-office","category-sicherheit","tag-office","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213358"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213358\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}