Vorsicht: Diese E-Mail kann trotz echter Microsoft-Absenderadresse betrügerisch sein. Der Fall ist besonders, weil die Nachricht offenbar nicht nur so aussieht, als käme sie von Microsoft. Nach aktuellen Berichten konnten Betrüger vermutlich ein legitimes Microsoft-System missbrauchen, sodass Mails über die echte Adresse [email protected] verschickt wurden. Entscheidend ist daher nicht allein der Absender, sondern der Inhalt: Die Mail enthält auffällige Formulierungen, erzeugt Handlungsdruck und soll Empfänger offenbar zu einem Klick oder einer Reaktion verleiten.
Echte Microsoft-Absenderadresse für Phishing missbraucht
Warnung vor betrügerischen Nachrichten im Namen von Microsoft
Wortlaut der Nachricht
You have 1 new private message open now verify access account email verification code account email verification code » [email protected] Verify your email address Thanks for verifying your [...]onmicrosoft.com account! Your code is: [...] Sincerely, You have 1 new private message open now [...] verify access account email verification code Microsoft Corporation | One Microsoft Way Redmond, WA 98052-6399 This message was sent from an unmonitored email address. Please do not reply to this message. Privacy | Legal
Warum es Fake ist
- Die Absenderadresse [email protected] wird tatsächlich mit Microsoft-Kontobenachrichtigungen in Verbindung gebracht, wodurch die Betrugsmasche besonders glaubwürdig wirkt.
- Der Inhalt der Mail ist trotzdem verdächtig, weil Betreffzeile und Text unnatürlich, zusammengesetzt und sprachlich fehlerhaft wirken.
- Begriffe wie „private message“, „verify access account“ und „email verification code“ werden ohne klaren Zusammenhang aneinandergereiht.
- Eine echte Absenderadresse ist kein Beweis dafür, dass der Inhalt der Mail sicher ist.
- Auch Systemmails können missbraucht werden, um Phishing-Links oder betrügerische Aufforderungen zu verbreiten.
Handlungstipps
- Keine Links aus dieser Mail anklicken.
- Den angegebenen Code nicht weitergeben und nirgendwo eingeben, wenn Sie die Aktion nicht selbst ausgelöst haben.
- Microsoft-Konto immer direkt über die offizielle Website oder App prüfen, nicht über Links aus der Mail.
- Verdächtige Nachrichten bei Microsoft und beim eigenen Mailanbieter als Phishing melden.
- Bei Unsicherheit Passwort ändern und Zwei-Faktor-Authentifizierung aktivieren.
- Besonders misstrauisch sein, wenn eine Mail trotz echter Absenderadresse zu fremden Links, angeblichen privaten Nachrichten oder dringenden Aktionen führt.
Weitere Informationen
Ausführliche Hintergründe und Schutzmaßnahmen:
Passende Themenseiten
Hinweis der Redaktion
Nach Berichten von TechCrunch und Spamhaus handelt es sich offenbar nicht um eine einfache gefälschte Absenderanzeige, sondern um den Missbrauch eines legitimen Microsoft-Benachrichtigungssystems.
Bisher ist offenbar noch nicht geklärt, wie genau die Täter den Versand über diese echte Microsoft-Adresse ausgelöst haben. Wir haben hier darüber berichtet: Nutzen Betrüger eine offizielle Microsoft-Adresse?
