{"id":26714,"date":"2021-05-11T11:25:27","date_gmt":"2021-05-11T09:25:27","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26714"},"modified":"2021-05-11T11:25:27","modified_gmt":"2021-05-11T09:25:27","slug":"office-365-phishing-via-gdocs","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/office-365-phishing-via-gdocs\/26714\/","title":{"rendered":"Zugangsdaten f\u00fcr Office 365 werden \u00fcber Google Docs gestohlen"},"content":{"rendered":"<p>Seit Beginn der Corona-Pandemie setzen Unternehmen zunehmend auf Online-Arbeitsabl\u00e4ufe und es werden neue Tools f\u00fcr die Zusammenarbeit verwendet. Besonders Office 365 wird deutlich mehr verwendet \u2013 es ist also kein Wunder, dass gezielte Phishing-Kampagnen f\u00fcr diese Benutzerkonten erstellt werden. Betr\u00fcger haben bereits allerlei Tricks angewendet, um Benutzer von Business-Accounts dazu zu bringen, ihre Zugangsdaten auf einer Webseite einzugeben, die der Microsoft-Anmeldeseite t\u00e4uschend \u00e4hnlich sieht. Lesen Sie weiter und entdecken Sie eine neue Phishing-Masche, f\u00fcr die die Google-Dienste ausgenutzt werden.<\/p>\n<h2>Phishing-Mail<\/h2>\n<p>Wie die meisten Phishing-Versuche, beginnt auch dieser mit einer E-Mail (und einem Link), die in etwa so aussieht:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26715 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/05\/10142447\/office-365-phishing-via-gdocs-letter.jpg\" alt=\"Eine Phishing-Mail mit einem Google Docs-Link\" width=\"1425\" height=\"743\"><\/p>\n<p>Die nicht besonders deutliche Nachricht von einem unbekannten Absender erw\u00e4hnt eine Einzahlung und enth\u00e4lt einen Link, der angeblich die detaillierte \u201eZahlungsbenachrichtigung\u201c enth\u00e4lt. In der E-Mail wird der Empf\u00e4nger gebeten die Einzahlung oder den Betrag zu \u00fcberpr\u00fcfen. Auch wenn die Sicherheitssysteme den Empf\u00e4nger bereits davor gewarnt haben, dass die E-Mail von einer unternehmensexternen Person stammt, ist der Link zur Datei akzeptabel, weil er zu einem legitimen Online-Dienst von Google und nicht direkt auf eine Phishing-Website f\u00fchrt.<\/p>\n<h2>Phishing-Website<\/h2>\n<p>Der Link f\u00fchrt zu einer Seite, die der Seite von OneDrive f\u00fcr Unternehmen \u00e4hnelt. Der Benutzer sieht sofort, dass jeder in seinem Unternehmen auf das Dokument zugreifen kann. (Die Betr\u00fcger versuchen damit zu erreichen, dass der Link an den Buchhalter des Unternehmens weitergeleitet wird).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26716 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/05\/10142604\/office-365-phishing-via-gdocs-onedrive.jpg\" alt=\"Eine mit Google Docs erstellte Pr\u00e4sentationen, die eher wie die Benutzeroberfl\u00e4che von OneDrive aussieht.\" width=\"936\" height=\"530\"><\/p>\n<p>Allerdings kann der Benutzer auch erkennen, dass es keine Webseite ist, denn es handelt sich um eine Folie einer Google Pr\u00e4sentation, die automatisch im Ansichtsmodus ge\u00f6ffnet wird. Die Schaltfl\u00e4che \u201e\u00d6ffnen\u201c eignet sich perfekt, um jeglichen Link zu verbergen. In diesem Fall stellt der Link eine Verbindung mit einer Phishing-Seite her, die als Anmeldeseite von Office 365 getarnt ist.<\/p>\n<h2><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-26717 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2021\/05\/10142641\/office-365-phishing-via-gdocs-office-login.jpg\" alt=\"Gef\u00e4lschte Anmeldeseite\" width=\"942\" height=\"787\">Warnhinweise<\/h2>\n<p>Der erste Hinweis: Die E-Mail sieht seltsam aus. Sie sollten einer E-Mail kein Vertrauen schenken \u2013 und schon gar nicht weiterleiten \u2013 wenn der Absender und der Zweck der Nachricht nicht eindeutig erkennbar sind. In diesem Fall geht es um eine Einzahlung. Wenn Sie keine Einzahlungen erwarten, dann sollten Sie auch keine Aktionen bez\u00fcglich dieser angeblichen Zahlungsbenachrichtigung durchf\u00fchren.<\/p>\n<p>Weitere Phishing-Merkmale:<\/p>\n<ul>\n<li>E-Mails von unternehmensexternen Absendern enthalten in der Regel keine Links zu den internen Dokumenten des Unternehmens, bei dem der Empf\u00e4nger arbeitet.<\/li>\n<li>Zugriffsberechtigungen f\u00fcr echte finanzielle Dokumente werden nur bestimmten Mitarbeitern gew\u00e4hrt und nicht gleich der ganzen Belegschaft.<\/li>\n<li>Der Dateiname in der E-Mail stimmt nicht mit dem des Word-Dokuments \u00fcberein, das angeblich in OneDrive gespeichert ist.<\/li>\n<li>OneDrive-Seiten von Microsoft werden nicht auf Google Docs gehostet (werfen Sie einen Blick auf die Adressenleiste des Browsers).<\/li>\n<li>OneDrive hat nichts mit Outlook zu tun. Deswegen sollte die Schaltfl\u00e4che \u201e\u00d6ffnen\u201c in OneDrive nicht zu einer Outlook-Anmeldeseite f\u00fchren.<\/li>\n<li>Die Outlook-Anmeldeseite geh\u00f6rt nicht zur Website von Amazon. Ein weiterer Hinweis, auf den uns die Adressenleiste des Browsers aufmerksam macht.<\/li>\n<\/ul>\n<p>Jede Unstimmigkeit ist ein Warnhinweis und alle zusammen betrachtet besteht kein Zweifel: Das ist keine sichere Seite f\u00fcr Ihre Office 365 Zugangsdaten.<\/p>\n<h2>So k\u00f6nnen Sie sich sch\u00fctzen<\/h2>\n<p>Der Schl\u00fcssel zu digitaler Sicherheit besteht darin auf die Details zu achten und sich der <a href=\"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/\" target=\"_blank\" rel=\"noopener\">Phishing-Tricks<\/a> bewusst zu sein. Wir raten Ihnen nachdr\u00fccklich im Unternehmen das Sicherheitsbewusstsein bez\u00fcglich aktuellen Cyberbedrohungen zu steigern. Dabei k\u00f6nnen Ihnen unsere <a href=\"https:\/\/k-asap.com\/de\/?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kasap___\" target=\"_blank\" rel=\"noopener\">Online-Schulungen behilflich sein<\/a>.<\/p>\n<p>Abgesehen von den Mitarbeiterschulungen, ist es sinnvoll, Anti-Phishing-Tools zu verwenden, die die Links auf <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security\/microsoft-office-365-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder____kso365___\" target=\"_blank\" rel=\"noopener\">Unternehmens-<\/a> und <a href=\"https:\/\/www.kaspersky.de\/small-to-medium-business-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Workstation-<\/a> Ebene pr\u00fcfen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Online-Dienste von Google werden f\u00fcr Phishing-Kampagnen verwendet, um Konten f\u00fcr Microsoft-Online-Dienste zu kapern.<\/p>\n","protected":false},"author":2598,"featured_media":26719,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[62,563,25,3819,2879,53],"class_list":{"0":"post-26714","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-e-mail","9":"tag-google-docs","10":"tag-microsoft","11":"tag-microsoft-365","12":"tag-office-365","13":"tag-phishing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/office-365-phishing-via-gdocs\/26714\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/office-365-phishing-via-gdocs\/22814\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/18296\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/9095\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/24706\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/office-365-phishing-via-gdocs\/22703\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/21858\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/office-365-phishing-via-gdocs\/25255\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/office-365-phishing-via-gdocs\/24603\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/office-365-phishing-via-gdocs\/30664\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/office-365-phishing-via-gdocs\/9614\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/office-365-phishing-via-gdocs\/39828\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/office-365-phishing-via-gdocs\/16899\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/office-365-phishing-via-gdocs\/14808\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/office-365-phishing-via-gdocs\/30649\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/office-365-phishing-via-gdocs\/27019\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/office-365-phishing-via-gdocs\/23855\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/office-365-phishing-via-gdocs\/29190\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/office-365-phishing-via-gdocs\/28987\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26714","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26714"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26714\/revisions"}],"predecessor-version":[{"id":26721,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26714\/revisions\/26721"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26719"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26714"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26714"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26714"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}