cnt
Sharepoint-Phishing trifft auch die Schweiz
Quelle: Depositphotos

Sharepoint-Phishing trifft auch die Schweiz

Das Bundesamt für Cybersicherheit warnt vor einer weltweiten Phishing-Welle rund um geteilte Dateien auf Sharepoint, die auch in der Schweiz beobachtet wird. Die Angreifer nutzen dabei echte Sharepoint-Links und versuchen am Ende, Microsoft-Zugangsdaten samt Zwei-Faktor-Codes abzugreifen.
7. Februar 2026

     

Angreifer locken derzeit mit scheinbar legitimen Sharepoint-Einladungen in eine Anmeldefalle, um Zugriff auf Microsoft-Konten zu bekommen. Das Bundesamt für Cybersicherheit (BACS) meldet, dass in den letzten Wochen mehrere solcher Fälle gemeldet wurden und der erste Link dabei tatsächlich zur echten Microsoft-Plattform führt.

Laut der Cyberbehörde wirkt der Ablauf zunächst glaubwürdig, weil nach dem Klick ein Formular erscheint, in das man seine E-Mail-Adresse eingibt, und anschliessend ein Einmal-Code an diese Adresse gesendet wird. Bis zu diesem Punkt sei die Kommunikation unauffällig, auch weil die E-Mail tatsächlich von Microsoft beziehungsweise SharePoint stammen könne.


Der Betrug starte danach auf Sharepoint selbst, so das BACS. Dort liege ein weiterer Link zu einem angeblichen PDF, und beim Öffnen folge eine Passwortabfrage, die direkt nach Microsoft-Login und Passwort frage. Beim sogenannten Real-Time-Phishing würden die Täter die Eingaben im Hintergrund sofort für eine echte Anmeldung nutzen und auch die Abfrage des zweiten Faktors weiterreichen, sodass die Zwei-Faktor-Authentifizierung ausgehebelt werden kann.

Die Behörde empfiehlt, Passwörter und andere vertrauliche Daten nie über Links aus E-Mails oder Textnachrichten einzugeben, bei ungewöhnlichen Mails grundsätzlich misstrauisch zu sein und Absender bei Zweifel über einen anderen Kanal zu verifizieren. Für Unternehmen sei zudem wichtig, Mitarbeitende laufend über neue Phishing-Varianten zu informieren. (dow)


Weitere Artikel zum Thema

BACS warnt vor Betrug beim E-Vignette Kauf

7. Januar 2026 - Kurz vor dem Ablauf der Autobahnvignette nehmen Betrugsversuche rund um die Schweizer E-Vignette zu. Phishing-Mails und gefälschte Verkaufsseiten können Daten abgreifen oder ungültige Vignetten verkaufen.

Gefälschte Jobs: BACS warnt vor Malware-Falle für Stellensuchende

10. Dezember 2025 - Cyberkriminelle missbrauchen gefälschte Jobangebote auf Plattformen wie Linkedin, um Stellensuchende in Malware-Fallen zu locken. Das Bundesamt für Cybersicherheit warnt vor Fällen, in denen manipulierte Bewerbungsprozesse zur Installation von Schadsoftware führen können.

BACS stellt Fünf-Schritte-Methode für Cybersicherheit vor

25. November 2025 - Die neue Cybersicherheits- und Resilienzmethode CSRM soll Organisationen einen klaren Fünf-Schritte-Leitfaden geben, um Cybersicherheit systematisch anzugehen und ihre Widerstandsfähigkeit gegen Angriffe zu erhöhen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER