Aktuelles, Branche, Studien - geschrieben von cp am Dienstag, Oktober 30, 2018 12:35 - ein Kommentar
Fünf Empfehlungen gegen Microsoft Tech Support Scams
Kommentar von Sebastian Mayer, Country Manager DACH/CEE bei BehavioSec
[datensicherheit.de, 30.10.2018] Nach Angaben von Microsofts aktueller Sicherheitsstudie zum Thema Scamming waren 2017 52 Prozent aller deutschen Internetnutzer mindestens einmal von einem sogenannten Tech Support Scam betroffen. Das heißt, dass Cyberkriminelle mindestens einmal versucht haben, sich auf den Rechner aufzuschalten, weil sie angebliche ein Windows-Problem beheben wollten. 13 Prozent ließen sich an der Nase herumführen und damit doppelt so viele wie noch im Jahr zuvor.
Sebastian Mayer, Country Manager DACH/CEE bei BehavioSec
Die Betrugsmasche wird bereits seit 2014 intensiv genutzt und es gibt bereits eine lange Liste mit angeblichen Unterauftragnehmern, die für Microsoft diese Art von Telefon-Support übernehmen. Ein wichtiges und lukratives Ziel für die Betrüger sind dabei die Online-Banking-Konten der Opfer, die gezielt ausgespäht und für illegitime Transaktionen genutzt werden. Hierfür wird während des angeblichen Telefon-Supports ein Trojaner auf den PC oder Laptop des Opfers installiert und dieser kommuniziert dann mit dem Command & Control-Server der Cyberkriminellen, wenn sich der Nutzer in seinem Browser in sein Online-Bankkonto einloggt. Daraufhin beginnt der Trojaner die Daten mitzuschneiden und der Angreifer kann sich Live auf den Rechner des Nutzers schalten und die bestehende Session zur Umleitung der Transaktionen nutzen.
Doch nicht nur das Online-Banking ist interessant, sondern auch das Einloggen in beliebte E-Commerce-Anbieter und -Portale. Hier kann mit den einmal gestohlenen Zugangsdaten ganz in Ruhe eingekauft werden. Im Folgenden stellen wir fünf Tipps vor, wie sich Nutzer vor diesen Angriffen schützen können:
- Verdächtige E-Mails markieren: E-Mails und Anzeigen, dass mit dem eigenen Microsoft-Gerät oder -Software etwas nicht stimmt und diese ein dringendes Sicherheitsupdate benötigt, sind schlicht weg gefälscht. Sie sollten als Spam markiert werden. Dass sich dann auch noch ein Microsoft-Mitarbeiter per Fernschaltung auf dem PC oder Laptop schalten muss, ohne, dass der Nutzer dies angefragt hat, sollte ein weiteres Alarmsignal sein.
- Anrufe sofort beenden: Falls ein Anruf erfolgt, sollte dieser sofort beendet werden. Auf keinen Fall sollte es dazu kommen, dass jemand von außen auf dem eigenen PC oder Laptop eine Installation einer zuvor unbekannten Software vornimmt.
- Zugriffe unterbinden: Selbst Zugriffe auf das Smartphone des Users sollte abgeblockt werden. Dabei könnte versucht werden, den per SMS gesendete Sicherheitscode abzufangen, mit der sich der Nutzer in seinem Online-Banking-Konto authentifiziert.
- Versuche sofort melden: Alle Betrugsversuche sollten Microsoft und der Polizei gemeldet werden, um die betrügerische Firma anzuzeigen.
- Zwei-Faktor-Authentifizierung überdenken: Unternehmen, deren Kunden von Microsoft Scams betroffen sind, sollten sich für die Authentifizierung ihrer Kunden nicht auf traditionelle Methoden wie Benutzername und Passwort plus den zweiten Faktor in Form einer mobil oder per App ausgelieferten PIN-Nummer verlassen. Sie sollten stattdessen über verhaltensbasierte Technologien nachdenken, um die Nutzer anhand ihres Tippverhaltens zweifelsfrei zu authentifizieren und betrügerische Aktivitäten zu erkennen und zu stoppen.
Mehr Informationen zum Thema:
BehavioSec
End Helpdesk Fraud with Behavioral Biometrics, a Continuous PSD2-Factor
datensicherheit.de, 18.10.2018
IT-Sicherheit über die menschlichen Ebene erreichen
datensicherheit.de, 14.09.2018
Lernkultur – Richtige Reaktion auf Datenschutzverletzungen durch Mitarbeiter
datensicherheit.de, 26.07.2018
Der Mensch als Schlüsselfaktor Cybersicherheit
datensicherheit.de, 25.07.2018
Verhaltensbiometrische Plattform zur verbesserten Authentifizierung
ein Kommentar
Paul Stokes
Kommentieren
Aktuelles, Experten, Studien - März 26, 2026 0:05 - noch keine Kommentare
KIT-Forschung zu Quantentechnologien: Optische Kontrolle von Kernspins in Molekülen bietet neue Perspektiven
weitere Beiträge in Experten
- Den Fortschritt im Blick, Cyberangreifer im Windschatten: Wie Unternehmen Governance, Risk & Compliance (GRC) mit KI harmonisieren
- Rechenzentrumsstrategie: Allianz zur Stärkung digitaler Infrastrukturen mahnt Konkretisierung bei Strompreisen und Energieeffizienz an
- Bitkoms Smart City Index 2026: Städte errichten Digitale Zwillinge
- OpenTelemetry als Fundament einer vertrauenswürdigen Observability-Infrastruktur
- Aisuru und Kimwolf: Strafverfolgungsbehörden konnten zwei der weltgrößten Botnetze ausheben
Aktuelles, Branche - März 27, 2026 0:12 - noch keine Kommentare
Iran-Krieg als Aufhänger: Cyberkriminelle missbrauchen geopolitische Ereignisse für Malware-Attacken auf Geschäftskommunikation
weitere Beiträge in Branche
- Umfrage: 70 Prozent der deutschen Unternehmen genehmigen KI-Projekte trotz Sicherheitsbedenken
- Mandiant veröffentlicht M-Trends Report 2026: Mittels KI konnten Angreifer Operationen ausweiten
- Keynote auf der RSAC 2026: Die fünf gefährlichsten Angriffstechniken
- Identity Attack Path Management: SpecterOps erweitert Lösungsangebot auf Okta, GitHub und Mac
- OT/ICS Cybervorfälle in industriellen Netzwerken einen neuen Höchststand
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen




Auch bei mir hat der angebliche Micorosoft Support schon angerufen. Sie meinten mein PC wäre gehackt worden und ich solle ihnen nun meine Bankverbindung mitteilen, sodass sie per Lasschrift das Geld für die Reperatur abziehen können. Das klang wirklich sehr verdächtig und ich hab direkt aufgelegt. Als ich die Nummer danach gegoogelt hab, hab ich gesehen dass es vielen Leuten so ging wie mir. Am besten man legt direkt auf. Ich hab dann auch eine Sperrliste mit gemedelten Betrügernummern runtergeladen. Es gibt zum Beispiel bei tellows.de eine Sperrliste oder App zur Anrufsperre und nach meiner Erfahrung sind da ziemlich viele gemeldete Betrügernummern die automatisch blockiert werden können.