Das Bundesamt für Cybersicherheit (BACS / NCSC) warnt aktuell in seinem Wochenrückblick Nr. 11/2025 vor einer Zunahme von Phishing-Angriffen über gefälschte Dateifreigaben, die sich gezielt gegen Microsoft-Konten richten. Auch wir erhalten zunehmend Rückmeldungen von Kunden, die solche E-Mails erhalten haben – in einzelnen Fällen leider mit Erfolg für die Angreifer.
Ziel der Angriffe:
Die E-Mails geben vor, eine Datei oder ein Ordner sei über Microsoft OneDrive, Outlook oder SharePoint mit Ihnen geteilt worden. Tatsächlich handelt es sich um sogenannte Chain-Phishing-Angriffe, bei denen kompromittierte Konten zur Weiterverbreitung verwendet werden. Die Angreifer nutzen legitime Plattformen, um Empfänger auf täuschend echt nachgebaute Anmeldeseiten zu locken – mit dem Ziel, die Zugangsdaten abzugreifen.
So erkennen Sie diese betrügerischen E-Mails:
- Vermeintlich seriöses Microsoft-Design
- Absender wirkt bekannt, Inhalt aber untypisch
- Allgemeine Formulierungen ohne persönliche Anrede
- Prüfen Sie vor einer Passworteingabe immer die geöffnete Internetadresse (URL)
- Achten Sie auf schlechte Grammatik und Rechtschreibung
- Kriminelle versuchen häufig, über gefälschte Nachrichten zum Anklicken von Links oder zum Öffnen von Anhängen zu verleiten. Öffnen Sie solche Inhalte nur, wenn Sie die Echtheit der E-Mail eindeutig überprüfen konnten.
Beispiel: Gefälschte Mail Nachricht
Unsere Empfehlungen:
- Öffnen Sie keine unerwarteten Dateifreigaben – auch dann nicht, wenn der Absender bekannt ist
- Überprüfen Sie Links, bevor Sie daraufklicken (fahren Sie mit der Maus darüber, ohne zu klicken)
- Melden Sie sich niemals über Webseiten an, deren Domain verdächtig oder ungewohnt aussieht
- Aktivieren Sie die Zwei-Faktor-Authentifizierung (2FA) für alle Ihre Microsoft-Konten
- Ändern Sie Ihr Passwort umgehend, wenn Sie einen Betrugsversuch vermuten
- Kontrollieren Sie die E-Mail-Weiterleitungsregeln in Ihrem Konto
- Leiten Sie verdächtige E-Mails an Ihre IT-Abteilung zur Kontrolle weiter
Bleiben Sie wachsam!
Die Qualität solcher Phishing-Angriffe nimmt stetig zu. Aufmerksamkeit und gesunder Menschenverstand sind die besten Schutzmechanismen. Bei Fragen oder Verdachtsfällen steht unser Support-Team +41 31 511 15 55, support@headit.ch gerne zur Verfügung.