Phishing

Echte Microsoft-Absenderadresse für Phishing missbraucht

Warnung vor betrügerischen Nachrichten im Namen von Microsoft

|
↳ Themenbereich: Phishing erkennen – Hintergründe, typische Muster und weitere Analysen.
Screenshot: Echte Microsoft-Absenderadresse für Phishing missbraucht
Screenshot — Quelle: Mimikama | 26.05.2026

Wortlaut der Nachricht

You have 1 new private message open now verify access account email verification code account email verification code » [email protected] Verify your email address Thanks for verifying your [...]onmicrosoft.com account! Your code is: [...] Sincerely, You have 1 new private message open now [...] verify access account email verification code Microsoft Corporation | One Microsoft Way Redmond, WA 98052-6399 This message was sent from an unmonitored email address. Please do not reply to this message. Privacy | Legal

Vorsicht: Diese E-Mail kann trotz echter Microsoft-Absenderadresse betrügerisch sein. Der Fall ist besonders, weil die Nachricht offenbar nicht nur so aussieht, als käme sie von Microsoft. Nach aktuellen Berichten konnten Betrüger vermutlich ein legitimes Microsoft-System missbrauchen, sodass Mails über die echte Adresse [email protected] verschickt wurden. Entscheidend ist daher nicht allein der Absender, sondern der Inhalt: Die Mail enthält auffällige Formulierungen, erzeugt Handlungsdruck und soll Empfänger offenbar zu einem Klick oder einer Reaktion verleiten.

Warum es Fake ist

  • Die Absenderadresse [email protected] wird tatsächlich mit Microsoft-Kontobenachrichtigungen in Verbindung gebracht, wodurch die Betrugsmasche besonders glaubwürdig wirkt.
  • Der Inhalt der Mail ist trotzdem verdächtig, weil Betreffzeile und Text unnatürlich, zusammengesetzt und sprachlich fehlerhaft wirken.
  • Begriffe wie „private message“, „verify access account“ und „email verification code“ werden ohne klaren Zusammenhang aneinandergereiht.
  • Eine echte Absenderadresse ist kein Beweis dafür, dass der Inhalt der Mail sicher ist.
  • Auch Systemmails können missbraucht werden, um Phishing-Links oder betrügerische Aufforderungen zu verbreiten.

Handlungstipps

  • Keine Links aus dieser Mail anklicken.
  • Den angegebenen Code nicht weitergeben und nirgendwo eingeben, wenn Sie die Aktion nicht selbst ausgelöst haben.
  • Microsoft-Konto immer direkt über die offizielle Website oder App prüfen, nicht über Links aus der Mail.
  • Verdächtige Nachrichten bei Microsoft und beim eigenen Mailanbieter als Phishing melden.
  • Bei Unsicherheit Passwort ändern und Zwei-Faktor-Authentifizierung aktivieren.
  • Besonders misstrauisch sein, wenn eine Mail trotz echter Absenderadresse zu fremden Links, angeblichen privaten Nachrichten oder dringenden Aktionen führt.

Hinweis der Redaktion

Nach Berichten von TechCrunch und Spamhaus handelt es sich offenbar nicht um eine einfache gefälschte Absenderanzeige, sondern um den Missbrauch eines legitimen Microsoft-Benachrichtigungssystems.
Bisher ist offenbar noch nicht geklärt, wie genau die Täter den Versand über diese echte Microsoft-Adresse ausgelöst haben. Wir haben hier darüber berichtet: Nutzen Betrüger eine offizielle Microsoft-Adresse?

← Alle Warnungen ansehen