Kaspersky hat innerhalb von sieben Wochen mehr als 31.000 betrügerische E-Mails erkannt und blockiert, bei denen Cyberkriminelle legitime Microsoft-Dienste für Phishing und die Verbreitung von Malware missbrauchten. Die Angreifer verwenden dabei unterschiedliche Köder. So tarnen sich die Nachrichten beispielsweise als offizielle Microsoft-Kommunikation und fordern dazu auf, Zugangsdaten zu aktualisieren oder elektronische Dokumente zu unterzeichnen.
Für die Kampagne nutzen die Angreifer unter anderem den Authentifizierungsmechanismus von Microsoft Entra. Dazu registrieren sie eine eigene Anwendung und hinterlegen eine schädliche Website als Redirect URI (Uniform Resource Identifier). Anschließend versenden sie E-Mails mit legitimen Microsoft-Weiterleitungslinks, die nach der Authentifizierung auf eine Website führt, die auf den Diebstahl persönlicher Daten oder den Download schädlicher Software ausgelegt ist.
Andrey Kovtun, Sicherheitsexperte bei Kaspersky, kommentiert wie folgt:
"Es ist nicht das erste Mal, dass Angreifer Links und Nachrichten nicht nur vermeintlich im Namen eines realen Unternehmens versenden, sondern tatsächlich über dessen offizielle Dienste. Dadurch erhalten solche Betrugsversuche eine zusätzliche Glaubwürdigkeit und sind schwieriger zu erkennen. Klassische Phishing-Merkmale greifen hier nur eingeschränkt, weshalb eine eigenständige Erkennung anspruchsvoll sein kann. Unternehmen und Verbraucher sollten daher Sicherheitslösungen mit robusten Anti-Phishing-Funktionen einsetzen, die auch vor komplexeren Phishing-Angriffen automatisiert schützen."
Kaspersky-Empfehlungen für Unternehmen und Verbraucher zum Schutz vor dieser Betrugsmasche
- Unternehmen sollten ihre E-Mail-Infrastruktur mit einer Sicherheitslösung wie Kaspersky Security for Mail Server sichern. Diese schützt geschäftliche E-Mail-Kommunikation unter anderem vor Phishing, Spam und Malware und setzt dabei auf mehrschichtige Erkennungsmechanismen.
- Verbraucher sollten eine umfassende Sicherheitslösung wie Kaspersky Premium nutzen. Die integrierten Anti-Phishing-Funktionen helfen dabei, betrügerische Webseiten und Links zu erkennen und Phishing-Angriffe zu blockieren. Zusätzlich umfasst die Lösung KI-gestützte Schutzmechanismen gegen zunehmend komplexe Betrugsversuche sowie Funktionen zur Überprüfung von Datenlecks und Identitätsdiebstahl.
Quelle: Pressemitteilung

