Die ” Microsoft Office 365 Email Account Will Expire “E-Mail” ist ein Phishing-Versuch, der sich als Microsoft ausgibt und versucht, Login-Daten für das E-Mail-Konto zu erhalten. Es wird behauptet, dass das Microsoft-E-Mail-Konto des Empfängers kurz vor dem Ablauf steht und sofort reaktiviert werden muss, um einen Verlust des Zugangs zu verhindern.

 

 

Die E-Mail wurde mit dem Betreff “E-Mail-Konto läuft ab” angezeigt. Sie verwendet Office 365- und Microsoft-Konto-Branding und besagt, dass das E-Mail-Konto des Empfängers innerhalb von 24 Stunden abläuft. Die kurze Frist schafft Dringlichkeit und ermutigt den Empfänger, zu antworten, bevor überprüft wird, ob die Warnung tatsächlich von Microsoft stammt.

Laut der E-Mail kann das Konto über einen Button mit der Aufschrift “Wieder aktivieren” aktiv gehalten werden. Die Nachricht ist als vom “Microsoft Online Services Team” stammend signiert, um zudem das Erscheinungsbild einer offiziellen Microsoft-Kontobenachrichtigung zu erzeugen.

Der “Re-aktivieren”-Button führt nicht zu einem legitimen Microsoft-Kontoverwaltungsdienst. Stattdessen öffnet er eine Phishing-Seite mit dem Titel “Willkommen bei Webmail”. Die Seite wird über Google Firebase Storage gehostet, einen legitimen Cloud-Hosting-Dienst, der in dieser Kampagne missbraucht wird, um die Phishing-Inhalte zu hosten.

Die gefälschte Webmail-Seite enthält Felder, die einen Benutzernamen und ein Passwort anfordern. Der Benutzername kann bereits mit der E-Mail-Adresse des Empfängers ausgefüllt werden, wodurch die Seite als speziell mit diesem Konto verbunden erscheint. Diese Personalisierung stellt jedoch nicht fest, dass die Website legitim ist.

Die auf der Seite eingegebenen Zugangsdaten werden an die Betrüger gesendet. Das Einreichen der angeforderten Informationen reaktiviert kein Microsoft-Konto und verhindert nicht, dass eine E-Mail-Adresse abläuft. Microsoft ist nicht an der Phishing-Kampagne beteiligt, und Name und Branding werden ohne Genehmigung verwendet.

Wenn Betrüger gültige E-Mail-Zugangsdaten erhalten, können sie möglicherweise auf den Posteingang des Opfers zugreifen und private Korrespondenz lesen. Ein kompromittiertes Postfach kann auch genutzt werden, um seinen Eigentümer zu imitieren. Da E-Mail-Adressen häufig mit anderen Online-Diensten zur Kontoverifizierung und Passwortwiederherstellung verbunden sind, kann unbefugter Zugriff auf Mailboxen auch Betrügern helfen, weitere Konten ins Visier zu nehmen.

Die vollständige ” Microsoft Office 365 Email Account Will Expire Phishing-E-Mail” finden Sie unten:

Subject: Email Account Will Expire

Office 365

Microsoft account

Email Account Will Expire in 24 Hours

Your Microsoft Email account will expire in 24 hours reactivate by clicking on the reactivation button below.
[Re-Activate]

To opt out or change where you receive security notifications, [click here].

Sincerely,
The Microsoft Online Services Team

Wie erkennt man die ” Microsoft Office 365 Email Account Will Expire ” Phishing-E-Mail

Die 24-Stunden-Ablaufwarnung ist eines der zentralen Elemente dieser Phishing-E-Mail. Anstatt das Konto unabhängig zu überprüfen, werden Empfänger ermutigt, sofort über einen in der Nachricht angegebenen Button zu reagieren. Unerwartete Warnungen über den Ablauf des Kontos sollten direkt über den angeblich für das Konto verantwortlichen Dienst überprüft werden.

Empfänger sollten den “Re-aktivieren”-Button nicht benutzen, um zu prüfen, ob ihr Microsoft-Konto Aufmerksamkeit benötigt. Microsoft-Kontoinformationen können überprüft werden, indem man unabhängig auf der offiziellen Microsoft-Website navigiert und sich dort anmeldet.

Das Ziel hinter dem Button ist ein weiteres wichtiges Warnzeichen. Die Phishing-Seite wird über Google Firebase Storage gehostet und nicht über die Microsoft-Kontoinfrastruktur. Obwohl Firebase ein legitimer Google-Dienst ist, ist eine dort gehostete Seite nicht automatisch vertrauenswürdig. In dieser Kampagne wird die Plattform genutzt, um ein gefälschtes Webmail-Anmeldeformular zu hosten.

Nutzer sollten außerdem die vollständige Absenderadresse überprüfen, anstatt sich auf Office 365-Branding, Microsoft-Logos oder die “Microsoft Online Services Team”-Signatur zu verlassen. Diese Elemente können in eine E-Mail kopiert werden und beweisen nicht, wer sie tatsächlich gesendet hat.

Der vorgefüllte Benutzername auf der Phishing-Seite kann den Betrug ebenfalls überzeugender erscheinen lassen. Eine E-Mail-Adresse kann über einen Phishing-Link übertragen und automatisch auf der resultierenden Seite angezeigt werden. Nutzer sollten daher eine vorab ausgefüllte Adresse nicht als Beweis dafür behandeln, dass die Website mit Microsoft oder deren E-Mail-Anbieter verbunden ist.

Jeder, der die ” Microsoft Office 365 Email Account Will Expire ” E-Mail ohne Einreichung von Zugangsdaten erhält, sollte den “Reaktivieren”-Button meiden und die E-Mail löschen. Nur das Empfangen oder Lesen der E-Mail liefert Betrügern kein Passwort für das Konto.

Wenn bereits Zugangsdaten auf der gefälschten Webmail-Seite eingegeben wurden, sollte das betroffene Passwort über den legitimen E-Mail-Dienst geändert werden. Dasselbe Passwort sollte auch bei anderen Konten ersetzt werden, bei denen es wiederverwendet wurde, und das Postfach sollte auf unbefugte Aktivitäten oder unerwartete Änderungen überprüft werden.

Hinterlasse eine Antwort