Microsoft-Konto: Vorsicht vor neuartigem Phishing-Angriff

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Microsoft-Konto: Vorsicht vor neuartigem Phishing-Angriff

Wie der Blog Dr. Windows berichtet, müssen sich aktuell Nutzer von Windows 10 und von Xbox-Konsolen auf einen neuen Phishing-Angriff einstellen. Die Kriminellen wollen an die Daten der Microsoft-Konten herankommen.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Thread zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Microsoft-Konto: Vorsicht vor neuartigem Phishing-Angriff
 
"Falls man auf den Webseitenlink klickt, gelangt man zu einer Phishing-Seite, auf der man seine Kontodaten aktualisieren soll."

Ich kann das "neuartige" an dem Versuch nicht wirklich erkennen...

Nur die nächste dubiose Seite mit bitte trage hier alle deine Daten ein auf die je nachdem wie gut sie gemacht ist wieder mehr oder weniger viele heteinfallen werden die die Grundregeln des Onlinedaseins nie erlernt haben. :ka:
 
Die Phishing Methoden sollten nun wirklich niemanden mehr hinters Licht führen können.
Es ist hinlänglich bekannt, dass die Anbieter (egal ob MS, Sparkasse, whatever) keine derartigen Mails versenden.
Wer sich nicht sicher ist, kann auch direkt auf den Dienst gehen und nachsehen was Sache ist.
 
Was ist denn da jetzt neuartig?

Gib bitte aus Gründen deine Daten ein, sonst wird dein Zugang gesperrt.

Schema F...
 
Die gleiche Masche wird doch seit Jahrzehnten genau so durchgezogen...
Langsam sollte doch jeder, der schon mal etwas von diesem "Internet" gehört hat wisse, das solche Mails IMMER Phishing sind. Kein Anbieter würde, falls so etwas tatsächlich nötig sein sollte, direkt einen Link in die Mail einfügen.

Bei Leuten, die darauf "reinfallen", frage mich immer: Wenn plötzlich ein Typ vor der Tür steht der sagt: "Bin isch von Bank. Gib Karte und Pin, sonst ab Morgen nichts mehr Geld!", würde die das auch machen?
 
Oh man.. jeder der bei einem vernünftigen Mail Provider ist, wird davon verschont bleiben, denn MS hat einen eindeutigen SPF in seiner Domain Zone. Das -all bedeutet, dass ausschließlich die gelisteten Server berechtigt sind Mails im Namen von microsoft.com einzuliefern.

v=spf1 include:_spf-a.microsoft.com include:_spf-b.microsoft.com include:_spf-c.microsoft.com include:_spf-ssg-a.microsoft.com include:spf-a.hotmail.com include:_spf1-meo.microsoft.com -all
 
Mit ein Grund warum ich gegen Microsoft Accounts eingestellt bin.

Da werden die nächsten Tage die Telefone bei uns nicht mehr still stehen wenn die ganzen Kunden die ein M$ Account nutzen diese E-Mail öffnen und wie gehabt erst einmal drauf klicken weil könnte ja wichtig sein. Es sind die gleichen die immer noch auf die vermeintlichen "Microsoft Mitarbeiter" herein fallen die anrufen...:ugly:
 
Nutzerbindung... Vertrauen...

Der Mann der all dies wollte war Satya Nadella.

Bevor es dann zu einer neuen Version kam sprach er nur:
Ihr wollt ein neues Betriebssystem? Das könnt Ihr haben, aber erst seit gewarnt vor einem Pishing Angriff!
 
Bei Leuten, die darauf "reinfallen", frage mich immer: Wenn plötzlich ein Typ vor der Tür steht der sagt: "Bin isch von Bank. Gib Karte und Pin, sonst ab Morgen nichts mehr Geld!", würde die das auch machen?
Wenn du nicht durch deine physikalische Existenz so eingeschränkt wärst dass du das nur bei 20, 30 Leuten am Tag probieren kannst bis du die Lust verlierst (oder verprügelt wurdest) und stattdessen 500.000 Haushalte so belämmern könntest:
Ja, da wären welch dabei die sagen ok, hier bitte.

Darauf basiert der Mist ja: Durchs Netz kannste Hunderttausende Opfer anschreiben. Wenn nur 0,1% reinfallen (was niedrig gegriffen ist) haste schon den Reibach gemacht.
 
Wenn du nicht durch deine physikalische Existenz so eingeschränkt wärst dass du das nur bei 20, 30 Leuten am Tag probieren kannst bis du die Lust verlierst (oder verprügelt wurdest) und stattdessen 500.000 Haushalte so belämmern könntest:
Ja, da wären welch dabei die sagen ok, hier bitte.

Darauf basiert der Mist ja: Durchs Netz kannste Hunderttausende Opfer anschreiben. Wenn nur 0,1% reinfallen (was niedrig gegriffen ist) haste schon den Reibach gemacht.
Da hast Du Recht.
Es ist das selbe wie mit einigen Versandhäusern damals. Die haben Rotzfrech einfach mal so noch zusätzliche Ware mitgeschickt, mit dem Vermerk: "Das könnte Ihnen gefallen." Wenn man es nicht zurückschicken wollte, sollte man bezahlen. Ich möchte nicht wissen wieviele Kunden es einfach so mitzbezahlt haben, weil es einfach war, als dafür extra zur Post zu fahren und das Porto zu bezahlen. (zu dieser Zeit gab es keine Kostlose Retoure)
Damit haben die sich eine goldene Nase verdient. Einfach irgendeinen Rotz mitsenden, der ansonsten im Lager vergammeln würde.

Bücher Clubs haben sowas auch abgezogen. Meine Mutter wohn auf dem Land und zur nächsten Post sind es 11 km.
Ich habe dann ein Schreiben aufgesetzt, dass die doch bitte die nicht bestellten Bücher innerhalb von 10 Werktagen abholen sollen, sonst werden pro Tag 15 Euro Lagergebühren fällig.
Nach 4 Tagen kam ein Kurierfahrer und wollte Bücher abholen. ^^
Das war dann das letzte mal, dass die nicht bestellte Bücher mitgesendet haben.
Ich glaube das war Bertelsmann gewesen.
 
"Falls man auf den Webseitenlink klickt, gelangt man zu einer Phishing-Seite, auf der man seine Kontodaten aktualisieren soll."

Ich kann das "neuartige" an dem Versuch nicht wirklich erkennen...

Nur die nächste dubiose Seite mit bitte trage hier alle deine Daten ein auf die je nachdem wie gut sie gemacht ist wieder mehr oder weniger viele heteinfallen werden die die Grundregeln des Onlinedaseins nie erlernt haben. :ka:
Die Welt ist voller DAUs... :wall:
 
Darauf basiert der Mist ja: Durchs Netz kannste Hunderttausende Opfer anschreiben. Wenn nur 0,1% reinfallen (was niedrig gegriffen ist) haste schon den Reibach gemacht.
Letztens bei einer Aktenzweichen Folge hatte eine Frau 420.000 Euro Betrügern gegeben.
Das kann man kaum fassen, ist aber tatsächlich passiert. Wobei sagen muss, dass die Typen ihr Handwerk schon sehr gut verstehen. Das sind andere als die, die Mails verschicken.
 
Abgesehen von der Mail habe ich gestern einen Anruf (Rufnummer aus Neckarsulm) von einer angeblichen Microsoftmitarbeiterin bekommen. Sie fragte mich, ob ich einen PC hätte und das Hacker auf meinem PC unterwegs wären (wäre interessant gewesen, wenn ich gesagt hätte, dass ich keinen PC habe aber naja).
Einfach aufgelegt und dann war die Sache für mich gegessen.
 
Die Phishing Methoden sollten nun wirklich niemanden mehr hinters Licht führen können.
Es ist hinlänglich bekannt, dass die Anbieter (egal ob MS, Sparkasse, whatever) keine derartigen Mails versenden.
Wer sich nicht sicher ist, kann auch direkt auf den Dienst gehen und nachsehen was Sache ist.

Ich erhalte dauernd irgendwelche Mails, mit direkten Links. Z.B. von GoG oder Steam, die mir sagen, dass irgendwelche Dinge in meiner Wunschliste reduziert sind. Dabei ist ein Link, der direkt zur Webseite führt und wenn sich nicht eingeloggt bin (was nie der Fall ist, da ich die Clients nutze) soll ich was machen? Richtig, mein Passwort eingeben.

Von daher weißt du nicht wovon du schreibst. Auch Whatsapp löchert einem immer wieder, man solle doch endlich den Nutzungsbedingungen zustimmen, von daher ist das einigermaßen plausibel. Mich bekommen sie damit nicht (so leicht), aber nicht jeder hat soviel Erfahrung am Computer, wie der durchschnittliche PCGH Nutzer.
 
Ich erhalte dauernd irgendwelche Mails, mit direkten Links. Z.B. von GoG oder Steam, die mir sagen, dass irgendwelche Dinge in meiner Wunschliste reduziert sind. Dabei ist ein Link, der direkt zur Webseite führt und wenn sich nicht eingeloggt bin (was nie der Fall ist, da ich die Clients nutze) soll ich was machen? Richtig, mein Passwort eingeben.

Und was spricht dagegen sich nach erhalt einer solchen E-Mail direkt beim Anbieter einzuwählen und dort nachzusehen?
Mittlerweile weiß selbst meine Mutter, dass Sie nicht irgendwelche Links in E-Mails anklicken soll und die hat erst vor ein paar Jahren mit PC und Internet angefangen.

Ich bekomme meine Steam Wunschlisten-Titel in der SteamApp angezeigt, daher kann ich es nicht nachvollziehen.

Von daher weißt du nicht wovon du schreibst. Auch Whatsapp löchert einem immer wieder, man solle doch endlich den Nutzungsbedingungen zustimmen, von daher ist das einigermaßen plausibel. Mich bekommen sie damit nicht (so leicht), aber nicht jeder hat soviel Erfahrung am Computer, wie der durchschnittliche PCGH Nutzer.

Ja alles klar Digger. Dann bin ich anscheinend ein happen dämlich, weil ich nicht so doof bin und jeden Link in jeder Mail anklicke.
btw - Bekommt man die Nutzungsbedingungen für Whatsapp nicht mehr im Messenger angezeigt?

Und übrigens muss nicht jeder so viel Erfahrung wie ein PCGH Nutzer haben. Es sollte nur jeder jemanden haben, der sich ein bisschen damit auskennt und seine Mitmenschen regelmäßig vor solchen Betrügereien warnt. Und diesen Jemand hat nun wirklich fast jeder in seinen Familien- und/oder Bekanntenkreis.

Da Du Whatsapp nutzt, möchte ich Dich noch davor warnen, dass derzeit wieder viele Konten abgegriffen werden.
Die Bösen Buben melden sich mit Deiner Telefonnumer an und schreiben Dir eine Message, dass Du bitte den per SMS erhaltenen Code an Sie schicken sollst.
Nur als kleiner Hinweis unter PCGH Freunden. ;)
 
Und was spricht dagegen sich nach erhalt einer solchen E-Mail direkt beim Anbieter einzuwählen und dort nachzusehen?
Mittlerweile weiß selbst meine Mutter, dass Sie nicht irgendwelche Links in E-Mails anklicken soll und die hat erst vor ein paar Jahren mit PC und Internet angefangen.

Da spricht nichts dagegen, ich habe nur deine falsche Behauptung richtig gestellt, dass das angeblich nicht vorkommt.

Ja alles klar Digger. Dann bin ich anscheinend ein happen dämlich, weil ich nicht so doof bin und jeden Link in jeder Mail anklicke.

Nun, ich würde dich nicht als dämlich bezeichnen, aber dennoch hast du einen sehr beschränkten Horizont. Eigentlich sollte es auch keine Geschwindigkeitsbeschränkungen geben, da jeder wissen sollte, wie schnell er fahren kann (außer eventuell in uneinsichtigen oder überraschenden Stellen) und bei Alkohol sollte auch jeder wissen, wann Schluß ist. Beides ist aber nicht der Fall, deshalb gibt es die beiden.

Du bist eben so arrogant und glaubst jeder hätte dein Wissen, hat aber eben nicht jeder.

btw - Bekommt man die Nutzungsbedingungen für Whatsapp nicht mehr im Messenger angezeigt?

Ja, aber dennoch ist das Konzept, dass man irgendwelchen Datenschutzbestimmungen zustimmen muß, damit man nicht gesperrt wird, in der Welt.

Und übrigens muss nicht jeder so viel Erfahrung wie ein PCGH Nutzer haben. Es sollte nur jeder jemanden haben, der sich ein bisschen damit auskennt und seine Mitmenschen regelmäßig vor solchen Betrügereien warnt. Und diesen Jemand hat nun wirklich fast jeder in seinen Familien- und/oder Bekanntenkreis.

Jaja, "sollte" und genau da liegt eben das Problem.

Da Du Whatsapp nutzt, möchte ich Dich noch davor warnen, dass derzeit wieder viele Konten abgegriffen werden.
Die Bösen Buben melden sich mit Deiner Telefonnumer an und schreiben Dir eine Message, dass Du bitte den per SMS erhaltenen Code an Sie schicken sollst.
Nur als kleiner Hinweis unter PCGH Freunden. ;)

Danke, ich passe da auf und kenne mich aus, aber das macht eben nicht jeder.
 
Egal ob per Telefon oder Email ... egal ob Microsoft Deutschland, USA oder sonst was, sie werden ohne
vorherige Interaktion des USERS , niemals nicht Kontakt zu jemanden persönlich aufnehmen. PUNKT !!!
 
Zurück