Cyberkriminelle missbrauchen einen Authentifizierungsmechanismus von
Microsoft Entra, um ihre Opfer auf schädliche Websites umzuleiten. Wie
Kaspersky mitteilt, hat der Sicherheitsspezialist innerhalb von sieben Wochen mehr als 31'000 entsprechende E-Mails erkannt und blockiert.
Für die Angriffe registrieren die Betrüger eine eigene Anwendung bei Microsoft Entra und hinterlegen eine schädliche Website als Weiterleitungsadresse. Anschliessend verschicken sie E-Mails mit legitimen Microsoft-Links. Die Nachrichten geben sich etwa als offizielle Mitteilungen aus und fordern dazu auf, Zugangsdaten zu aktualisieren oder Dokumente elektronisch zu unterzeichnen.
Nach der Anmeldung über Microsoft werden die Opfer auf die von den Angreifern hinterlegte Website weitergeleitet. Dort sollen persönliche Daten gestohlen oder Schadsoftware verbreitet werden. "Dadurch erhalten solche Betrugsversuche eine zusätzliche Glaubwürdigkeit und sind schwieriger zu erkennen", erklärt Kaspersky-Sicherheitsexperte Andrey Kovtun. Klassische Phishing-Merkmale würden bei dieser Vorgehensweise nur eingeschränkt greifen.
(dow)