Die IHK für Oberfranken Bayreuth warnt vor einer Phishing-Welle, von der bereits mehrere Firmen in der Region betroffen sind. Dabei nutzen Angreifer eine neue Methode, um sich in Microsoft-Konten einzuhacken.
Die Betrüger verschicken täuschend echte Nachrichten, die auf den ersten Blick wie offizielle Microsoft-Anfragen aussehen. Wer den Anweisungen folgt, gibt unbemerkt Zugriff auf das eigene Konto frei ‑ teilweise sogar dann, wenn ein zusätzlicher Sicherheitscode (MFA) eingerichtet ist. Die IHK rät den Unternehmen alle Mitarbeitenden über die Gefahr aufzuklären. Besonders vorsichtig solltet ihr bei Links und Anmeldeaufforderungen sein. Zudem sollte die IT-Abteilung oder der IT-Dienstleister unbedingt prüfen, ob die Geräteanmeldung ohne Tastatur in der Microsoft-Umgebung einzuschränken oder ganz abzuschalten ist. Auch ungewöhnliche Anmeldungen, aktive Geräte und Sitzungen in den Konten sollten Firmen kontrollieren.