Microsoft hat gemeinsam mit mehreren Partnern den Betrieb des Cybercrime-Dienstes EvilTokens gestoppt. Dieser nutzte KI-Technologien entlang der gesamten Angriffskette, um E-Mail-Konten zu übernehmen und daraus gezielt Betrugsszenarien zu entwi…
Microsoft hat nach eigenen Angaben die Phishing-Plattform EvilTokens zerschlagen, die Kriminellen beim Zugriff auf E-Mail-Konten und bei gezielten Betrugsversuchen geholfen haben soll. Dabei spielte eine KI-Analyse eine wichtige Rolle. (Weite…
Betrüger nutzen eine für KI-Angriffe bekannte Methode nun für klassisches Phishing. Beim ASCII-Smuggling verstecken unsichtbare Unicode-Zeichen verräterische Schlagwörter vor Spam-Filtern. Das stellt IT-Sicherheitssysteme vor neue Herausforderu…
Microsoft Defender jagt statt Viren plötzlich harmlose Google-Links und sperrt Nutzer aus ihrer eigenen Suche aus. Ein Klassifikationsfehler in „Safe Links“ sorgt dafür, dass völlig normale Google-URLs als Malware markiert werden. Microsoft ar…
Spam, Identitätsdiebstahl und Phishing: Vodafone rüstet seine E-Mail-Dienste auf und erhält das begehrte BSI-Zertifikat. Ein technisches Verfahren versiegelt eingehende Nachrichten. In der Gratis-Version bleiben jedoch Abstriche nötig. (Weite…
Kriminelle missbrauchen legitime Azure-Monitor-Mails für Phishing-Angriffe und verschicken darüber täuschend echte Rechnungen und Sicherheitswarnungen. Die Benachrichtigungen sehen wie offizielle Hinweise zu angeblichen Problemen mit Microsoft-…
Kriminelle missbrauchen derzeit den eigentlich legitimen OAuth-Weiterleitungsmechanismus, um Phishing-Schutzmechanismen in E-Mail-Programmen und Browsern zu umgehen. Sicherheitsexperten sind alarmiert. (Weiter lesen)
Nach seiner Analyse zu Passwort-Managern hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) zwölf in Deutschland verbreitete E-Mail-Programme auf Sicherheitslücken getestet. Die Ergebnisse fallen gemischt aus. Worauf man achten s…
Eine neue Phishing-Kampagne sorgt derzeit für erhebliche Sicherheitsbedenken, weil sie auf einen kaum wahrnehmbaren typografischen Trick setzt, um Nutzern Zugangsdaten zu entlocken: Die Angreifer missbrauchen schlicht die Domain „rnicrosoft.com…
Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…