Neue Phishing-Welle: Kriminelle missbrauchen Microsoft-Authentifizierung

Kaspersky warnt vor einer besonders raffinierten Betrugskampagne, bei der Angreifer legitime Microsoft-Dienste als Waffe einsetzen. Innerhalb von sieben Wochen wurden über 31.000 betrügerische E-Mails erkannt – doch das ist vermutlich nur die Spitze des Eisbergs.

Die perfekte Täuschung: Wenn echte Dienste für Betrug missbraucht werden

Die Angreifer haben eine clevere Taktik entwickelt: Sie registrieren eigene Anwendungen im Microsoft-Authentifizierungsdienst Microsoft Entra und manipulieren die sogenannten Redirect-URIs – also die Zieladressen, auf die Nutzer nach der Anmeldung weitergeleitet werden.

Das Ergebnis? E-Mails mit echten Microsoft-Links. Für den Empfänger ist das kaum zu durchschauen. Der Link sieht legitim aus, weil er tatsächlich zu Microsoft gehört. Erst nach der Authentifizierung werden Nutzer auf eine manipulierte Webseite geleitet, wo persönliche Daten abgefragt oder Schadsoftware zum Download angeboten wird.

Wie die Betrüger vorgehen

Die Phishing-Mails sind vielfältig gestaltet:

  • gefälschte Microsoft-Mitteilungen, die angeblich eine Sicherheitsprüfung erfordern,
  • Aufforderungen zur Aktualisierung von Zugangsdaten,
  • Dokumente zum Unterschreiben – um private Informationen abzugreifen,
  • verfälschte Support-Anfragen, die vermeintlich von Microsoft stammen.

Das Tückische daran ist, dass viele der klassischen Warnsignale von Phishing-Mails fehlen. Der Link verweist auf tatsächlich zu Microsoft gehörende Server – die Gefahr offenbart sich erst später in der Angriffskette.

Warum traditionelle Sicherheit nicht mehr ausreicht

Andrey Kovtun, Sicherheitsexperte bei Kaspersky, warnt:

„Es ist nicht das erste Mal, dass Angreifer Links und Nachrichten nicht nur vermeintlich, sondern tatsächlich im Namen eines realen Unternehmens über dessen offizielle Dienste versenden. Dadurch erhalten solche Betrugsversuche eine zusätzliche Glaubwürdigkeit und sind schwieriger zu erkennen.“

Das zentrale Problem ist, dass die klassischen Erkennungsmerkmale nicht mehr funktionieren: Ein verdächtiger Absender, eine fehlerhafte E-Mail-Adresse oder eine ungewöhnliche Domain waren lange Zeit sichere Indikatoren für Phishing. Bei dieser Kampagne können solche Hinweise jedoch komplett fehlen.

Die Risiken für Unternehmen und Privatanwender

RisikoAuswirkung
DatenverlustPersönliche und geschäftliche Daten landen in den Händen von Kriminellen
Malware-InfektionenSchadsoftware wird auf Systeme eingespielt und kann Netzwerke kompromittieren
IdentitätsdiebstahlGestohlene Zugangsdaten ermöglichen den Zugriff auf alle verknüpften Konten
Finanzielle VerlusteBetrug, Erpressung und die Kosten für die Incident Response summieren sich schnell auf
VertrauensbruchMillionen von Nutzern erhalten gefälschte Nachrichten, die vermeintlich von Microsoft stammen
Deine Anmeldung konnte nicht gespeichert werden. Bitte versuche es erneut.
Deine Anmeldung war erfolgreich.

digiXperts.it Newsletter

Sie wollen keine News mehr verpassen? Dann melden Sie sich doch zu unserem digiXperts.it Newsletter an, um immer auf dem Laufenden zu bleiben.

Wie man sich schützt

Für Unternehmen:

  • E-Mail-Sicherheit verstärken: Moderne Sicherheitslösungen müssen nicht nur Phishing, sondern auch verdächtige Weiterleitungen erkennen – selbst wenn diese über legitime Dienste laufen
  • Mehrfaktoren-Authentifizierung (MFA): Machen Sie MFA für alle Benutzer verbindlich, um zu verhindern, dass gestohlene Passwörter allein ausreichen
  • Security-Awareness-Training: Schulen Sie Ihre Mitarbeiter regelmäßig über solche Angriffsmethoden
  • Link-Analyse: Setzen Sie auf Lösungen, die URLs im Kontext analysieren, nicht nur oberflächlich prüfen

Für Privatanwender:

  • Misstrauen Sie dem ersten Eindruck: Selbst wenn ein Link von Microsoft zu stammen scheint – zögern Sie!
  • Direkt anmelden: Geben Sie bei verdächtigen E-Mails die Adresse direkt in den Browser ein, anstatt Links anzuklicken.
  • Browser-Schutz aktivieren: Nutzen Sie einen Browser mit integriertem Phishing-Schutz.
  • Passwörter nicht eingeben: Geben Sie Passwörter nur ein, wenn Sie die Webseite selbst aufgerufen haben.
  • Aktuell bleiben: Microsoft wird Sie nie unauffällig auffordern, sensible Daten nachzuprüfen.

Das Fazit lautet: Vigilanz ist wichtiger denn je

Diese Kampagne zeigt einen gefährlichen Trend: Cyberkriminelle werden immer raffinierter. Sie verstecken sich nicht mehr nur hinter gefälschten Adressen und geklonten Websites, sondern missbrauchen auch die Infrastruktur der Anbieter, denen wir vertrauen.

Weder Unternehmen noch Privatanwender können sich auf die alten Erkennungsmerkmale von Phishing verlassen. Stattdessen ist eine Kombination aus technischem Schutz, Benutzer-Wachsamkeit und modernen Sicherheitslösungen, die mehrschichtig arbeiten, erforderlich.

Im Zweifelsfall ist es besser, einmal zu viel als einmal zu wenig zu hinterfragen. Ihre Sicherheit ist es wert.

Quelle: Kaspersky Lab, 07.10.2026

Sarah Weber

Strategische IT-Beraterin

Für Governance ist Verständnis erforderlich: für die Arbeitsweise, die Prozesse und die Gründe.

Ingo Höckenschnieder

Strategischer IT-Berater und Gründer von HOLAGIL

Menschen – und sie mitzunehmen – sind der wesentliche Faktor jeder Veränderung.