Wie Hacker Microsoft-365-Konten übernehmen – und warum man den Angriff oft nicht erkennt

Viele Unternehmen nutzen Microsoft 365 für E-Mail, Dateien und Zusammenarbeit. Genau deshalb greifen Hacker gezielt diese Konten an. Besonders gefährlich ist eine Methode, bei der ein gehacktes Konto benutzt wird, um weitere Personen zu täuschen.

1. Wie der Angriff beginnt

Am Anfang steht fast immer eine gefälschte E-Mail.

Typische Beispiele:

  • «Sie haben eine neue Sprachnachricht»
  • «Ein Dokument wurde für Sie freigegeben»
  • «Ihr Passwort läuft bald ab»


In der Mail ist ein Link enthalten. Dieser führt angeblich zu:

  • einer Datei auf OneDrive oder SharePoint
  • oder zu einer Login-Seite


Problem:
Die Seite sieht oft täuschend echt aus – wie eine normale Microsoft-Anmeldung.

Manchmal ist es sogar eine echte Microsoft-Seite, die missbraucht wird.

Wenn man dort seine Zugangsdaten eingibt (E-Mail + Passwort), werden diese an die Angreifer weitergegeben.

2. Was nach dem Login passiert

Sobald Hacker Zugriff auf ein Konto haben, nutzen sie es sofort weiter.

Sie können dann:

  • E-Mails im Namen der Person verschicken
  • auf Kontakte zugreifen
  • bestehende E-Mail-Unterhaltungen lesen und beantworten


Das Gefährliche:

Die E-Mails kommen jetzt von einem echten, bekannten Absender.

Typische Merkmale:

  • «Dokument wurde mit Ihnen geteilt»
  • Button wie «Open» oder «View document»
  • oft keine persönliche Ansprache


Wichtig:

Die Links führen häufig zu echten Microsoft-Diensten, was die Erkennung erschwert.

3. Wie sich der Angriff weiter verbreitet

Jetzt beginnt die eigentliche Gefahr.

Der gehackte Account verschickt neue Mails, z. B.:

  • mit einem OneNote-Dokument
  • mit einem SharePoint-Link
  • mit einer OneDrive-Datei


Empfänger denken:

«Das kommt von einer bekannten Person – das ist sicher.»

Sie klicken auf den Link und sollen sich wieder einloggen.

Wenn sie das tun:

  • werden ihre Zugangsdaten ebenfalls gestohlen
  • ihr Konto wird auch gehackt

Dann wiederholt sich alles.

So breitet sich der Angriff immer weiter aus – wie eine Kettenreaktion.

4. Warum man diesen Betrug so schwer erkennt

Früher waren Phishing-Mails oft leicht zu erkennen. Heute ist das anders.

Diese Angriffe sind schwierig, weil:

  • Der Absender echt ist
  • Die Mail kommt wirklich vom Konto eines Kollegen oder Partners.
  • Die Links echt aussehen


Die Dateien liegen oft auf echten Microsoft-Diensten wie:

  • OneDrive
  • SharePoint


Alles «normal» wirkt

  • bekannte Namen
  • bekannte Themen
  • echte Mail-Verläufe


Das bedeutet:
Man kann sich nicht mehr darauf verlassen, dass «komisch aussieht = gefährlich».

5. Woran man den Angriff trotzdem erkennen kann

Es gibt einige Warnzeichen:

Unerwartete Nachrichten

  • Sie bekommen plötzlich eine Datei, die Sie nicht erwartet haben
  • besonders mit Druck: «Bitte sofort öffnen»


Erneute Anmeldung

  • Sie sollen sich einloggen, obwohl Sie bereits angemeldet sind


!!! Das ist ein starkes Warnsignal !!!

Ungewöhnliches Verhalten

  • Kollege schickt etwas ohne Erklärung
  • Nachricht passt nicht zum bisherigen Gespräch


Leichte Ungereimtheiten

  • seltsame Formulierungen
  • sehr allgemein gehaltene Texte

6. Moderne Tricks der Angreifer

Neue Angriffe funktionieren sogar ohne Passwortdiebstahl.

Beispiel:

  • Sie bekommen einen Code und sollen ihn auf einer echten Microsoft-Seite eingeben
  • damit geben Sie indirekt Zugriff auf Ihr Konto

Das wirkt besonders vertrauenswürdig, ist aber ebenfalls ein Angriff.

7. Wie man sich schützt

Für Benutzer:

Keine Links aus E-Mails zum Einloggen verwenden

  • lieber selbst die bekannte Microsoft-Seite öffnen


Bei unerwarteten Dateien:

  • Absender kurz direkt fragen («Hast du mir das wirklich geschickt?»)


Misstrauisch sein bei:

  • Druck («dringend», «sofort»)
  • Login-Aufforderungen

 

Für Unternehmen:

Zusätzliche Sicherheitsabfragen beim Login (z. B. App-Bestätigung)

Überwachung ungewöhnlicher Aktivitäten:

  • viele versendete Mails
  • Logins aus anderen Ländern


Wichtig:

Technik hilft – aber Aufmerksamkeit der Benutzer ist entscheidend.

Diese Angriffe sind so erfolgreich, weil sie Vertrauen ausnutzen:

  • echte Konten
  • echte Dienste
  • echte Kontakte

Dadurch wirken sie völlig normal.

Die wichtigste Regel ist deshalb:

Auch bei bekannten Absendern kritisch bleiben.

Ein kurzer Moment Zweifel kann verhindern, dass:

  • das eigene Konto gehackt wird
  • und der Angriff sich weiter verbreitet

Ihr Partner für E-Mail und Security– Flying Supporter

Haben Sie Fragen?
Wir helfen Ihnen gerne weiter.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert