„Chain Phishing“ auf Office 365-Konten

Cyberkriminelle entwickeln ihre Angriffsstrategien ständig weiter, und eine besonders gefährliche Methode ist das sogenannte „Chain Phishing“ – eine perfide Angriffstechnik, die gezielt Office 365-Konten ins Visier nimmt. Doch was steckt dahinter, und wie können Sie sich schützen?

Was ist Chain Phishing?

Beim Chain Phishing übernehmen Angreifer zunächst ein kompromittiertes E-Mail-Konto, um aus dem Posteingang authentisch wirkende Phishing-E-Mails an bestehende Kontakte zu versenden. Diese Nachrichten enthalten oft täuschend echte Antworten auf frühere Konversationen oder scheinbar legitime Anhänge und Links. Dadurch wird das Misstrauen der Empfänger gesenkt, da die E-Mails aus einer bekannten Quelle stammen.

Wie funktioniert der Angriff?

Erstinfektion

Ein Office 365-Konto wird durch gestohlene Zugangsdaten oder eine Malware-Infektion kompromittiert

Echt wirkende Phishing-Mails

Angreifer versenden manipulierte E-Mails als Antwort auf frühere Unterhaltungen.

Verbreitung

Empfänger öffnen die Anhänge oder klicken auf Links, wodurch sie selbst Opfer werden.

Weitere Kompromittierung

Die Attacke setzt sich in einer Kettenreaktion fort.

Warum ist Chain Phishing so gefährlich?

Vertrauensmissbrauch

Da die Angriffe aus echten Konten erfolgen, werden Sicherheitsmassnahmen und Wachsamkeit der Nutzer umgangen.

Täuschend echte Inhalte

Durch den Zugriff auf vorherige E-Mail-Verläufe erscheinen die Nachrichten glaubwürdig.

Massenhafte Verbreitung

Die Angriffe skalieren sich selbstständig weiter, da immer mehr Konten kompromittiert werden.

Datenverlust & Geschäftsausfall

Kompromittierte Konten können nicht nur für Betrug genutzt werden, sondern auch zur Verschlüsselung oder Löschung wichtiger Geschäftsdaten.

Wie können Sie sich schützen?

E-Mail-Sicherheitslösungen einsetzen

Fortgeschrittene Bedrohungserkennung kann verdächtige Aktivitäten stoppen.

Zugangsdaten niemals mehrfach verwenden

Starke, einzigartige Passwörter sind essenziell.

Verdächtige E-Mails mit IT teilen

Lieber einmal zu viel skeptisch sein als einmal zu wenig.

Professionelles Backup nutzen

Ein externes Backup ist essenziell, um sich vor Datenverlust durch kompromittierte oder verschlüsselte E-Mails zu schützen. Office 365 bietet keine echte Backup-Lösung, daher sollte eine unabhängige Backup-Strategie eingeplant werden.

Chain Phishing stellt eine ernste Bedrohung für Office 365-Nutzer dar, da Angreifer durch bereits kompromittierte Konten Vertrauen ausnutzen. Wer sich mit den richtigen Sicherheitsmassnahmen schützt, kann das Risiko jedoch erheblich minimieren. Besonders wichtig: Ein professionelles Backup kann im Ernstfall Datenverluste verhindern und Ihre Geschäftskontinuität sichern.

Bleiben Sie wachsam – und klicken Sie nicht blind auf vertraut wirkende E-Mails!

Microsoft 365

Die sichere Schweizer Cloud-Lösung: Effiziente Datensicherung für User von Microsoft 365 und Google Workspace

Details
Immutable VEEAM

Veeam Cloud Connect mit Löschschutz: Daten zuverlässig speichern, gut geschützt – auch vor Manipulation

Details

Andere Artikel

phishing mount10 blog
Eine wachsende Gefahr durch Phishing-as-a-Service
25. Februar 2025
Details
Ransomware_veeam-green_LinkedIn_blog-aspect-ratio-500-680
Die Folgen einer fehlenden oder planlosen Backup-Strategie
04. Februar 2025
Details
Wie dürfen wir Ihnen helfen?

Rufen Sie an. Für Kundinnen, Kunden und Partner sind wir in Notfällen auch ausserhalb der Geschäftszeiten erreichbar: rund um die Uhr, auch am Wochenende.

Rufen Sie uns an
Nehmen Sie per E-Mail Kontakt auf

Schreiben Sie per E-Mail und Sie erhalten promt eine Antwort, stets so schnell wie möglich.

Senden Sie uns eine E-Mail
Bequem und direkt

Bei einem Beratungsgespräch können wir Ihnen schnell und unkompliziert helfen

Beratungsgespräch anfordern