Schlagwort: E-Mail-Sicherheit

EvilTokens: Microsoft legt große, KI-gestützte Phishing-Plattform lahm

Microsoft hat gemeinsam mit mehreren Partnern den Betrieb des Cybercrime-Dienstes EvilTokens gestoppt. Dieser nutzte KI-Technologien entlang der gesamten Angriffskette, um E-Mail-Konten zu übernehmen und daraus gezielt Betrugsszenarien zu entwi…

Microsoft zerschlägt gefährlichen KI-Chatbot und Datendieb EvilTokens

Microsoft hat nach eigenen Angaben die Phishing-Plattform EvilTokens zerschlagen, die Kriminellen beim Zugriff auf E-Mail-Konten und bei gezielten Betrugsversuchen geholfen haben soll. Dabei spielte eine KI-Analyse eine wichtige Rolle. (Weite…

Microsoft erklärt, wie ASCII-Smuggling moderne E-Mail-Filter austrickst

Betrüger nutzen eine für KI-Angriffe bekannte Methode nun für klassisches Phishing. Beim ASCII-Smuggling verstecken unsichtbare Unicode-Zeichen verräterische Schlagwörter vor Spam-Filtern. Das stellt IT-Sicherheitssysteme vor neue Herausforderu…

Safe Link spinnt: Defender stuft harmlose Google-Links als Malware ein

Microsoft Defender jagt statt Viren plötzlich harmlose Google-Links und sperrt Nutzer aus ihrer eigenen Suche aus. Ein Klassifikations­fehler in „Safe Links“ sorgt dafür, dass völlig normale Google-URLs als Malware markiert werden. Microsoft ar…

Teurer Trick: Kriminelle tarnen sich als Microsoft-Sicherheitsteam

Kriminelle missbrauchen legitime Azure-Monitor-Mails für Phishing-Angriffe und verschicken darüber täuschend echte Rechnungen und Sicherheitswarnungen. Die Benachrichtigungen sehen wie offizielle Hinweise zu angeblichen Problemen mit Microsoft-…

Angreifer nutzen reguläre OAuth-Mechanismen fürs Phishing

Kriminelle missbrauchen derzeit den eigentlich legitimen OAuth-Weiterleitungsmechanismus, um Phishing-Schutzmechanismen in E-Mail-Programmen und Browsern zu umgehen. Sicherheitsexperten sind alarmiert. (Weiter lesen)

BSI deckt die größten Risiken bei beliebten E-Mail-Programmen auf

Nach seiner Analyse zu Passwort-Managern hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) zwölf in Deutschland verbreitete E-Mail-Programme auf Sicherheitslücken getestet. Die Ergebnisse fallen gemischt aus. Worauf man achten s…

Phishing-Kampagne trickst Nutzer mit Domain rnicrosoft.com aus

Eine neue Phishing-Kampagne sorgt derzeit für erhebliche Sicherheitsbedenken, weil sie auf einen kaum wahrnehmbaren typografischen Trick setzt, um Nutzern Zugangsdaten zu entlocken: Die Angreifer missbrauchen schlicht die Domain „rnicrosoft.com…

Phisher greifen Microsoft-365-Kunden mit rund tausend Domains an

Sicherheitsforscher warnen vor einer besonders effizienten Phishing-Plattform, die Anmeldedaten von Microsoft-365-Nutzern abgreift. Das System mit dem Namen „Quantum Route Redirect“ (QRR) soll derzeit etwa 1000 Domains verwenden, um Opfer anzul…