Retarus Pressemitteilung
Retarus warnt: Gefälschte Office-365-Mails im Umlauf
Perfide Phishing-Variante täuscht Passwort-Verifizierung vor
Frauenfeld, 09.02.2018 // Die Sicherheitsexperten von Retarus warnen vor einer besonders perfiden Phishing-Angriffswelle: Derzeit befinden sich personalisierte Phishing-Mails in einem täuschend echten Microsoft-Layout im Umlauf, die den Empfänger unter anderem zu einer zweifachen Passwort-Eingabe auffordern. Retarus empfiehlt daher die sorgfältige Überprüfung enthaltener Links. Zusätzlichen Schutz bieten spezielle E-Mail-Security-Lösungen mit umfangreicher Phishing-Filterung und modernen Funktionen für die Advanced Threat Protection.
Die aktuell kursierende Phishing-Mail hat den Betreff „Update Your Account Information To Avoid Service Suspension“ und gaukelt den Absender „Microsoft 365“ (@office.com) vor. In der E-Mail wird der Empfänger dazu aufgefordert, seine bei Microsoft 365 hinterlegten Benutzerinformationen zu aktualisieren. Der in der E-Mail enthaltene Link führt auf eine Website, die der von Microsoft täuschend ähnelt. Das Besondere: Die Nachricht erweckt einen seriösen Eindruck, da der Empfänger zur zweifachen Verifizierung seines Passworts aufgefordert wird. Darüber hinaus gleichen die Betrugsmails auch optisch und inhaltlich den Originalbenachrichtigungen. Sie sind sprachlich korrekt formuliert und enthalten eine glaubwürdige Absenderadresse sowie authentische Logos, Schriftarten und -farben. Wer seine Anmeldedaten angibt, öffnet sein Office-365-Konto mit allen enthaltenen Daten und Dokumenten für die Online-Betrüger.
Erhöhte Wachsamkeit und Advanced Threat Protection für maximalen Schutz
Um sich vor den Gefahren derartiger Phishing-Versuche zu schützen, sind erhöhte Wachsamkeit und eine aufmerksame Plausibilitätskontrolle unerlässlich. Im geschäftlichen Umfeld sollten Unternehmen ihre Mitarbeiter zudem für den Umgang mit E-Mails sensibilisieren, die unautorisiert Benutzerdetails abfragen. Die verlinkte Zieladresse sollte sorgfältig überprüft werden. Zudem lässt sich die Echtheit der hinterlegten Website auch über das Verschlüsselungssymbol in der Adresszeile des Browsers überprüfen. Für Nutzer von Microsoft 365 empfiehlt es sich im Zweifelsfall, die Microsoft-Webadresse manuell in den Browser einzutippen und sich dort direkt in den Kundenbereich einzuloggen.
Neben erhöhter Wachsamkeit unterstützen auch professionelle E-Mail Security Services beim Schutz vor derartigen Phishing-Attacken. Spezialisierte Anbieter wie Retarus ergänzen ihre Filterregeln kontinuierlich und bieten so stets den aktuellsten Stand. Gleichzeitig überprüfen innovative Mechanismen wie die Retarus Advanced Threat Protection, unter anderem mittels Time-of-Click Protection, alle in E-Mails enthaltenen Links bei jedem Anklicken erneut und gleichen diese in Echtzeit mit einschlägigen Phishing-Datenbanken ab. Klicks innerhalb unseriöser E-Mails werden so effektiv abgefangen, der Nutzer erhält eine Sicherheitswarnung.
Über Retarus
Die retarus (Schweiz) AG ist eine Tochtergesellschaft der retarus GmbH in München. Retarus ist ein globaler Anbieter von Cloud-Lösungen für die Modernisierung und Absicherung der digitalen Kommunikation und des Datenaustauschs von Unternehmen und Behörden. Hauptprodukte sind digitales Cloud Fax, SMS, Transactional Email, Email Security, Supply Chain Integration und Intelligent Document Processing. Retarus betreibt weltweit verteilte Rechenzentren, die diese Lösungen mit top Performance, Sicherheit und Datenschutz bereitstellen. Mit Hauptsitz in München wurde Retarus 1992 gegründet, ist inhabergeführt und stolz auf seine Innovationskraft. Das Unternehmen beschäftigt rund 500 Mitarbeiter in 20 Niederlassungen auf vier Kontinenten. Rund die Hälfte der im S&P Global 100 gelisteten Unternehmen vertrauen bereits auf Retarus und bestätigen, wie führende Analysten, die hervorragende Qualität und Verlässlichkeit. Retarus erzielt rund 40 Prozent des Umsatzes in den USA und vertreibt seine Produkte direkt und in enger Zusammenarbeit mit ausgewählten Partnern. Mehr Informationen: www.retarus.com