Über 31.000 Scam-Mails missbrauchen Microsoft-Authentifizierung.
Kaspersky hat innerhalb von sieben Wochen mehr als 31.000 betrügerische E-Mails erkannt und blockiert, bei denen Cyberkriminelle legitime Microsoft-Dienste für Phishing und die Verbreitung von Malware missbrauchten.
Zusammenfassung (TL; DR):
- In einem Zeitraum von sieben Wochen hat Kaspersky mehr als 31.000 betrügerische E-Mails (Scam) blockiert, bei denen Angreifer legitime Microsoft-Dienste für Phishing und Malware-Verbreitung missbrauchten.
- Die Cyberkriminellen nutzen dabei den Authentifizierungsmechanismus von Microsoft Entra, um Opfer über offizielle Weiterleitungslinks auf schädliche Websites zu leiten.
- Da die Nachrichten über offizielle Dienste laufen, besitzen sie eine hohe Glaubwürdigkeit, wodurch klassische Phishing-Merkmale versagen und automatisierte Sicherheitslösungen notwendig werden.
Angreifer verwenden dabei unterschiedliche Köder
So tarnen sich die Nachrichten beispielsweise als offizielle Microsoft-Kommunikation und fordern dazu auf, Zugangsdaten zu aktualisieren oder elektronische Dokumente zu unterzeichnen.
Für die Kampagne nutzen die Angreifer unter anderem den Authentifizierungsmechanismus von Microsoft Entra. Dazu registrieren sie eine eigene Anwendung und hinterlegen eine schädliche Website als Redirect URI (Uniform Resource Identifier). Anschließend versenden sie E-Mails mit legitimen Microsoft-Weiterleitungslinks, die nach der Authentifizierung auf eine Website führt, die auf den Diebstahl persönlicher Daten oder den Download schädlicher Software ausgelegt ist.
Scam: Betrugsversuche erhalten eine zusätzliche Glaubwürdigkeit
Andrey Kovtun, Sicherheitsexperte bei Kaspersky, kommentiert wie folgt: „Es ist nicht das erste Mal, dass Angreifer Links und Nachrichten nicht nur vermeintlich im Namen eines realen Unternehmens versenden, sondern tatsächlich über dessen offizielle Dienste. Dadurch erhalten solche Betrugsversuche eine zusätzliche Glaubwürdigkeit und sind schwieriger zu erkennen. Klassische Phishing-Merkmale greifen hier nur eingeschränkt, weshalb eine eigenständige Erkennung anspruchsvoll sein kann. Unternehmen und Verbraucher sollten daher Sicherheitslösungen mit robusten Anti-Phishing-Funktionen einsetzen, die auch vor komplexeren Phishing-Angriffen automatisiert schützen.“
Häufige Fragen (FAQ)
Kaspersky blockierte über 31.000 Scam-Mails, die echte Microsoft-Dienste für Phishing und Malware-Verbreitung missbrauchen.
Sie manipulieren den Authentifizierungsdienst Microsoft Entra, um Opfer über legitime Links auf schädliche Websites umzuleiten.
Die Nachrichten wirken durch die Nutzung offizieller Microsoft-Kanäle extrem glaubwürdig, wodurch klassische Phishing-Merkmale oft fehlen.
Kaspersky Labs GmbH
