Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Zuckersteuer darf kein Instrument zur Haushaltssanierung sein

    September 15, 2026

    Abgezockt von LemonSwan? Dann bitte melden

    September 15, 2026

    Beitrag steigt, Kasse schweigt: Mehrheit kennt Wegfall der Informationspflicht nicht

    September 11, 2026

    DAZN-Geschädigte müssen jetzt schnell sein

    September 4, 2026

    Tausende Euro für Lootboxen: Das manipulative Geschäftsmodell der Gaming-Industrie

    August 26, 2026
  • Nachrichten

    An Free-Fall-Turm eingequetscht?: Oktoberfest-Mitarbeiter nach Unfall gestorben

    September 21, 2026

    Berichte aus Ermittlerkreisen: Cindy Crawfords Sohn soll an Überdosis gestorben sein

    September 21, 2026

    Reisners Blick auf die Front: „Jetzt steht die Ukraine vor derselben Herausforderung wie Russland“

    September 21, 2026

    Aufhebung der Strafen scheitert: EU zofft sich um Sanktionen gegen zwei russische Milliardäre

    September 21, 2026

    „Kein Kanzler war so dreist“: Linke reagiert giftig auf Merz‘ Ankündigung für Enteignungsverbot

    September 21, 2026
  • Ratgeber
  • Betrugsmaschen

    Cyberangriffe in Europa: Fehlendes Gesamtbild gefährdet Sicherheit

    September 21, 2026

    Falsche ChatGPT-Rechnung führt zur Passwortfalle

    September 21, 2026

    Falscher Claude-Zugang stahl Zugangsdaten

    September 21, 2026

    Gerätecode-Phishing über echte Microsoft-Seite

    September 21, 2026

    Deepfake-Seiten listen 147 Abgeordnete aus EU-Staaten

    September 21, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    SPD-Vize Rehlinger fordert „echte Reformen und nicht nur Kürzungsvorschläge“

    September 21, 2026

    „Gerechtigkeitsproblem“: Merz tritt Debatte über Krankenkassen los

    September 21, 2026

    CDU-Wahlschlappe: Neuer Kurs, alte Probleme

    September 21, 2026

    Scheuer weist Vorwurf der Falschaussage zu Pkw-Maut zurück

    September 21, 2026

    Klage gegen Paramount: Streit über Warner-Übernahme offenbar beigelegt

    September 21, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Gerätecode-Phishing über echte Microsoft-Seite
Betrugsmaschen

Gerätecode-Phishing über echte Microsoft-Seite

Dr. Heinrich KrämerVon Dr. Heinrich KrämerSeptember 21, 2026Keine Kommentare2 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail

KURZMELDUNG · UKRAINE, WEITERE EUROPÄISCHE STAATEN, NORDAFRIKA UND INTERNATIONAL. ZIELE IN ÖSTERREICH, DEUTSCHLAND ODER DER SCHWEIZ WURDEN NICHT VERÖFFENTLICHT.

Eine E-Mail, ein Chat oder eine Dokumentfreigabe liefert einen Gerätecode und führt auf microsoft.com/devicelogin. Die Microsoft-Seite ist echt – doch mit dem Code bestätigt das Opfer die Sitzung der Angreifer. Ein Anthropic-Bericht vom 10. September 2026 macht die Warnung besonders für Behörden und exponierte Organisationen dringlich.

Anthropic erfasste die Aktivitäten von Dezember 2025 bis August 2026 und bezeichnet den Akteur als GTG-20006. Vorgehen und Zielauswahl stimmen laut Bericht mit öffentlich bekannten Aktivitäten von „Midnight Blizzard“ überein. Microsoft ordnet zumindest die damit verbundene CaptiveCrunch-Kampagne einem operativen Teil dieser russischen Spionagegruppe zu.

KI-Workflows übernahmen die Zielrecherche, registrierten Domains, bauten Phishing-Infrastruktur auf und bereiteten gestohlene Daten auf. Menschen wählten weiterhin die Ziele aus und kontrollierten die entwendeten Informationen. Zu den Methoden gehörten gestohlene Microsoft-365-Sitzungen, heimlich verknüpfte WhatsApp-Geräte und Zugriffe auf Livebilder von Überwachungskameras.

Sobald Sicherheitssoftware einen Schädling erkannte, sollten KI-Agenten dessen Dateien verändern, neu erstellen und wieder bereitstellen. Dieser Ablauf wurde wiederholt, bis die Erkennung ausblieb. Wie selbstständig diese Schritte tatsächlich abliefen, lässt sich anhand der veröffentlichten Daten nicht unabhängig prüfen.

Mimikama-Club - Communitybereich fuer Steady-Unterstuetzer:innen

Anthropic fand mehr als 20 Organisationen in der Planung, Aufklärung oder in laufenden Angriffen. Mehr als zwei Dutzend ukrainische Regierungsorganisationen wurden gescannt. Mindestens zwei Hersteller von Drohnenkomponenten verloren laut Bericht E-Mail-Inhalte. Bei einer nordafrikanischen Behörde sollen mehr als 300.000 Identitätsdatensätze und Registerdaten von über 500.000 Unternehmen entwendet worden sein. Die Zahlen stammen aus Anthropics interner Untersuchung und bedeuten nicht, dass alle erfassten Ziele erfolgreich angegriffen wurden.

Der Fall verändert zwei vertraute Sicherheitsregeln. Eine echte Internetadresse beweist nicht, dass ein Anmeldevorgang legitim ist. Und wenn ein Virenschutz eine Datei nicht erkennt, ist das nur eine Momentaufnahme – besonders dann, wenn Angriffswerkzeuge nach jeder Erkennung automatisch umgebaut werden.

Was jetzt wichtig ist:
Gib Codes aus unverlangten Nachrichten nie auf microsoft.com/devicelogin ein. Entferne bei Verdacht fremde Geräte aus Microsoft- und WhatsApp-Konten und widerrufe aktive Sitzungen. Unternehmen sollten Gerätecode-Anmeldungen deaktivieren oder einschränken und privilegierte Konten mit Passkeys oder Sicherheitsschlüsseln schützen.

Quellen

Über dieses Format: Für unsere Kurzmeldungen sammeln und prüfen wir aktuelle Entwicklungen aus verlässlichen Quellen. Nach der redaktionellen Bearbeitung werden die Meldungen über unser eigenes Mimikama-Kurzmeldungs-System veröffentlicht. Daher können mehrere Beiträge denselben Veröffentlichungszeitpunkt tragen.

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Cyberangriffe in Europa: Fehlendes Gesamtbild gefährdet Sicherheit

September 21, 2026

Falsche ChatGPT-Rechnung führt zur Passwortfalle

September 21, 2026

Falscher Claude-Zugang stahl Zugangsdaten

September 21, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

Settelmayer & Kollegen: Hilfe bei Online-Betrug und Fake Shops

September 15, 20266 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20265 Aufrufe

Gefälschter Tagesschau-Artikel über Eklat bei Maischberger

Juli 13, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20264 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.