Aktuelles, Branche, Studien - geschrieben von cp am Dienstag, Oktober 30, 2018 12:35 - ein Kommentar
Fünf Empfehlungen gegen Microsoft Tech Support Scams
Kommentar von Sebastian Mayer, Country Manager DACH/CEE bei BehavioSec
[datensicherheit.de, 30.10.2018] Nach Angaben von Microsofts aktueller Sicherheitsstudie zum Thema Scamming waren 2017 52 Prozent aller deutschen Internetnutzer mindestens einmal von einem sogenannten Tech Support Scam betroffen. Das heißt, dass Cyberkriminelle mindestens einmal versucht haben, sich auf den Rechner aufzuschalten, weil sie angebliche ein Windows-Problem beheben wollten. 13 Prozent ließen sich an der Nase herumführen und damit doppelt so viele wie noch im Jahr zuvor.
Sebastian Mayer, Country Manager DACH/CEE bei BehavioSec
Die Betrugsmasche wird bereits seit 2014 intensiv genutzt und es gibt bereits eine lange Liste mit angeblichen Unterauftragnehmern, die für Microsoft diese Art von Telefon-Support übernehmen. Ein wichtiges und lukratives Ziel für die Betrüger sind dabei die Online-Banking-Konten der Opfer, die gezielt ausgespäht und für illegitime Transaktionen genutzt werden. Hierfür wird während des angeblichen Telefon-Supports ein Trojaner auf den PC oder Laptop des Opfers installiert und dieser kommuniziert dann mit dem Command & Control-Server der Cyberkriminellen, wenn sich der Nutzer in seinem Browser in sein Online-Bankkonto einloggt. Daraufhin beginnt der Trojaner die Daten mitzuschneiden und der Angreifer kann sich Live auf den Rechner des Nutzers schalten und die bestehende Session zur Umleitung der Transaktionen nutzen.
Doch nicht nur das Online-Banking ist interessant, sondern auch das Einloggen in beliebte E-Commerce-Anbieter und -Portale. Hier kann mit den einmal gestohlenen Zugangsdaten ganz in Ruhe eingekauft werden. Im Folgenden stellen wir fünf Tipps vor, wie sich Nutzer vor diesen Angriffen schützen können:
- Verdächtige E-Mails markieren: E-Mails und Anzeigen, dass mit dem eigenen Microsoft-Gerät oder -Software etwas nicht stimmt und diese ein dringendes Sicherheitsupdate benötigt, sind schlicht weg gefälscht. Sie sollten als Spam markiert werden. Dass sich dann auch noch ein Microsoft-Mitarbeiter per Fernschaltung auf dem PC oder Laptop schalten muss, ohne, dass der Nutzer dies angefragt hat, sollte ein weiteres Alarmsignal sein.
- Anrufe sofort beenden: Falls ein Anruf erfolgt, sollte dieser sofort beendet werden. Auf keinen Fall sollte es dazu kommen, dass jemand von außen auf dem eigenen PC oder Laptop eine Installation einer zuvor unbekannten Software vornimmt.
- Zugriffe unterbinden: Selbst Zugriffe auf das Smartphone des Users sollte abgeblockt werden. Dabei könnte versucht werden, den per SMS gesendete Sicherheitscode abzufangen, mit der sich der Nutzer in seinem Online-Banking-Konto authentifiziert.
- Versuche sofort melden: Alle Betrugsversuche sollten Microsoft und der Polizei gemeldet werden, um die betrügerische Firma anzuzeigen.
- Zwei-Faktor-Authentifizierung überdenken: Unternehmen, deren Kunden von Microsoft Scams betroffen sind, sollten sich für die Authentifizierung ihrer Kunden nicht auf traditionelle Methoden wie Benutzername und Passwort plus den zweiten Faktor in Form einer mobil oder per App ausgelieferten PIN-Nummer verlassen. Sie sollten stattdessen über verhaltensbasierte Technologien nachdenken, um die Nutzer anhand ihres Tippverhaltens zweifelsfrei zu authentifizieren und betrügerische Aktivitäten zu erkennen und zu stoppen.
Mehr Informationen zum Thema:
BehavioSec
End Helpdesk Fraud with Behavioral Biometrics, a Continuous PSD2-Factor
datensicherheit.de, 18.10.2018
IT-Sicherheit über die menschlichen Ebene erreichen
datensicherheit.de, 14.09.2018
Lernkultur – Richtige Reaktion auf Datenschutzverletzungen durch Mitarbeiter
datensicherheit.de, 26.07.2018
Der Mensch als Schlüsselfaktor Cybersicherheit
datensicherheit.de, 25.07.2018
Verhaltensbiometrische Plattform zur verbesserten Authentifizierung
ein Kommentar
Paul Stokes
Kommentieren
Aktuelles, Experten, Studien - Nov. 14, 2025 0:47 - noch keine Kommentare
Weltweite Softwarepiraterie – Deutschland von Platz 11 auf 6 vorgerückt
weitere Beiträge in Experten
- NIS-2-Umsetzung im Bundestag beschlossen
- NIS-2 in Deutschland: Später Start erfordert nun Vertrauen und Klarheit zu schaffen
- Otus: Neuer Supercomputer am 10. November 2025 in Betrieb genommen
- Entwicklung nachrüstbarer Automationslösungen für sichere und effiziente Kommunalarbeit bei Fraunhofer IOSB-AST in Ilmenau
- Bitkom-Kommentar zum BSI-Lagebericht 2025: Deutschland eines der Top-Ziele Cyberkrimineller
Aktuelles, Branche, Studien - Nov. 14, 2025 1:03 - noch keine Kommentare
Logistik: Cybersicherheit rückt ins Zentrum strategischer Entscheidungen
weitere Beiträge in Branche
- ChatGPT: 7 kritische Sicherheitslücken als Wegbereiter für Datendiebstahl und Hijacking
- Erweiterte SBOM als Sicherheitheitspass: Software-Stücklisten zwischen Pflicht und Kür
- Einsatz von KI-Agenten: Lückenlose Governance für Unternehmen mittlerweile unerlässlich
- Schwache Passwortregeln für Websites prägen Unsicherheitskultur
- Fast ein Viertel der KMU-Chefetage ignoriert Geschäftsrelevanz der Cybersicherheit
Aktuelles, Branche, Umfragen - Juli 9, 2025 19:03 - noch keine Kommentare
DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
weitere Beiträge in Service
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“




Auch bei mir hat der angebliche Micorosoft Support schon angerufen. Sie meinten mein PC wäre gehackt worden und ich solle ihnen nun meine Bankverbindung mitteilen, sodass sie per Lasschrift das Geld für die Reperatur abziehen können. Das klang wirklich sehr verdächtig und ich hab direkt aufgelegt. Als ich die Nummer danach gegoogelt hab, hab ich gesehen dass es vielen Leuten so ging wie mir. Am besten man legt direkt auf. Ich hab dann auch eine Sperrliste mit gemedelten Betrügernummern runtergeladen. Es gibt zum Beispiel bei tellows.de eine Sperrliste oder App zur Anrufsperre und nach meiner Erfahrung sind da ziemlich viele gemeldete Betrügernummern die automatisch blockiert werden können.