Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Verbraucherorganisationen legen europaweit Beschwerden gegen Google, Meta und TikTok ein

    Mai 21, 2026

    Digitalisierung im Gesundheitswesen: Nur mit starkem Verbraucherschutz

    Mai 18, 2026

    Bahngastrechte: Besserer Schutz bei Zugreisen

    Mai 13, 2026

    Koalitionsausschuss: Wirksame Entlastung nur im Gesamtpaket

    Mai 12, 2026

    „Völlig inakzeptabel“: Tankrabatt kommt nicht an

    Mai 7, 2026
  • Nachrichten

    „Bahnschranke war geschlossen“: Schulbus kollidiert mit Zug in Belgien – mehrere Tote

    Mai 26, 2026

    Leben die Vermissten noch?: Goldsucher sitzen seit Tagen in überfluteter Höhle in Laos fest

    Mai 26, 2026

    „Einfach weiterscrollen“: Ricarda Lang verteidigt ihr Sportfoto gegen Hater

    Mai 26, 2026

    Eine Altersgruppe ist auffällig: Ein Fünftel aller Deutschen raucht

    Mai 26, 2026

    Reform der Pflegeversicherung: Experte hält Pflegesystem für „Monster, das nicht reformierbar ist“

    Mai 26, 2026
  • Ratgeber
  • Betrugsmaschen

    Nutzen Betrüger eine offizielle Microsoft-Adresse?

    Mai 26, 2026

    Faktencheck: Steckt hinter mNexspike wirklich eine Todesbotschaft?

    Mai 25, 2026

    Kommt wegen Ebola jetzt der nächste Lockdown?

    Mai 22, 2026

    Erhöht Deutschland im August 2026 die Bahnpreise?

    Mai 22, 2026

    „Ich habe die KI gefragt“ ist kein Beweis

    Mai 22, 2026
  • Beratung
  • Bildung

    Zivilgesellschaft – stille Säule der Bildung in Deutschland | Bildung

    Mai 20, 2026

    Geschichte der Demokratiebildung in der Schule | Bildung

    April 29, 2026

    Welcher Anteil junger Frauen und Männer erlangt das Abitur? | Bildung

    April 29, 2026

    Wer kann auf’s Gymnasium gehen? | Bildung

    April 29, 2026

    Schweigen ist nicht neutral | Bildung

    April 29, 2026
  • Politik

    Wie die Fußballproduktion Frauen in Pakistan hilft

    Mai 26, 2026

    Rund ein Fünftel der Deutschen raucht – Zahl der jungen Raucher steigt

    Mai 26, 2026

    Acht Prozent der Flüge 2025 waren innerhalb von Deutschland

    Mai 26, 2026

    Hat Israel geheime Stützpunkte im Irak aufgebaut?

    Mai 26, 2026

    Warum das Worst-Case-Szenario vom Weltklimarat angepasst wurde

    Mai 26, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Nutzen Betrüger eine offizielle Microsoft-Adresse?
Betrugsmaschen

Nutzen Betrüger eine offizielle Microsoft-Adresse?

Dr. Heinrich KrämerVon Dr. Heinrich KrämerMai 26, 2026Keine Kommentare5 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail
💬Wie erkennt man Phishing-Mails und gefälschte SMS? Antworten finden Sie im Leitfaden Phishing erkennen.

Wer so eine Mail im Postfach sieht, hält sie leicht für echt. Genau darauf zielt der Effekt ab.

"Verify your email address" - Betrügerische E-Mail im Namen von Microsoft von einer offiziellen Microsoft-Mail-Adresse | Screenshot: TechCrunch
„Verify your email address“ – Betrügerische E-Mail im Namen von Microsoft von einer offiziellen Microsoft-Mail-Adresse | Screenshot: TechCrunch

Nach aktuellem Stand spricht einiges dafür, dass Kriminelle tatsächlich Nachrichten über eine echte Microsoft-Absenderadresse verschicken konnten. Gemeint ist also wohl kein bloß gefälschter Anzeigename. Beschrieben wird vielmehr ein Missbrauch eines legitimen Benachrichtigungssystems oder eines damit verbundenen Kontomechanismus.

TechCrunch schildert mehrere erhaltene E-Mails mit Spam-Links, die von „[email protected]“ kamen. Diese Adresse wird von Microsoft normalerweise für wichtige Kontohinweise genutzt, etwa für Sicherheitsmeldungen oder Codes. Genau deshalb wirken solche Mails glaubwürdig, selbst wenn Inhalt und Form bereits auffällig schlecht gemacht sind.

Post by @[email protected]

View on Mastodon

Der Absender scheint echt

Wichtig ist die Unterscheidung: Bei vielen Phishing-Mails wird nur so getan, als stamme die Nachricht von Microsoft. In diesem Fall lautet der Vorwurf anders. Die Mails kamen tatsächlich von einer offiziellen Microsoft-Adresse, die sonst für legitime Kontobenachrichtigungen verwendet wird.

Auch „The Spamhaus Project“ meldete laut dem zitierten Beitrag, diesen Missbrauch seit mehreren Monaten zu beobachten. Das stützt die Annahme, dass es sich nicht bloß um einen Einzelfall oder um eine falsch gelesene Kopfzeile handelt. Microsoft erklärte demnach später, man untersuche die Phishing-Meldungen und verschärfe Erkennung, Sperren und Kontomaßnahmen.

Der Inhalt bleibt trotzdem verdächtig

Eine echte Absenderadresse macht eine Mail nicht automatisch seriös. Genau das ist hier die Falle. Wenn Empfänger eine bekannte Microsoft-Adresse sehen, sinkt oft die Vorsicht, obwohl der Text zu angeblichen Transaktionen, privaten Nachrichten oder dringenden Hinweisen auf dubiose Links führt.

Das Muster ist typisch für Phishing: Vertrauen wird über die Marke erzeugt, der eigentliche Angriff steckt im Link und in der Handlungsaufforderung. Der technische Missbrauch im Hintergrund ändert nichts daran, dass die Nachricht selbst betrügerisch sein kann. Wer nur auf den Absender schaut, übersieht den eigentlichen Warnhinweis.

Warum das glaubwürdig wirkt

Der Fall wirkt plausibel, weil er zwei Dinge verbindet: einen legitimen Absender und plumpen Betrugsinhalt. Viele Menschen erwarten, dass nur sauber gefälschte Mails gefährlich sind. Tatsächlich reicht oft schon eine echte Versandroute, um Zweifel zu senken.

Dazu kommt, dass automatisierte Benachrichtigungssysteme bei großen Anbietern komplex sind. Wenn dort Eingaben, Vorlagen oder Kontoanlagen missbraucht werden können, entsteht schnell der Eindruck einer echten Systemmail. Genau deshalb sollte nicht nur die Adresse geprüft werden, sondern immer auch der Anlass, der Link und das konkrete Ziel der Nachricht.

Microsoft kennt das Problem offenbar

Microsoft wurde mit dem Problem konfrontiert und reagierte nach Veröffentlichung mit einer Stellungnahme. Das ist kein Beweis für jedes einzelne Mailbeispiel, aber ein starkes Indiz, dass es tatsächlich einen realen Missbrauchsfall gibt.

Nicht belegt ist bislang öffentlich, welche Lücke im Detail ausgenutzt wurde. Ebenfalls offen bleibt, ob ausschließlich neue Konten, bestimmte Workflows oder einzelne Benachrichtigungsfunktionen betroffen waren. Für Nutzer ändert das wenig: Eine Mail kann von einer echten Adresse kommen und trotzdem auf Betrug hinauslaufen.

FAQ zum Thema: Microsoft offizielle Mailadresse

Hat Microsoft wirklich Phishing-Mails über eine offizielle Adresse verschickt?

Nicht absichtlich. Betrüger haben offenbar ein Microsoft-System so missbraucht, dass Phishing-Mails über eine echte Microsoft-Absenderadresse versendet wurden. Das unterscheidet sich von einer normalen Absenderfälschung. Das Problem ist daher kein bloßes Spoofing, sondern ein missbrauchtes Benachrichtigungssystem mit Phishing-Links.

Woher stammen die Erkenntnisse zu Mails von [email protected]?

Die Informationen stammen aus einem TechCrunch-Bericht, der mehrere solche Mails beschreibt. Zusätzlich wird Spamhaus als Beobachter ähnlicher Aktivitäten genannt.

Wie prüft man Microsoft-Mails mit verdächtigem Link?

Am sichersten ist: keine Links aus der Mail anklicken. Stattdessen Microsoft-Dienste direkt über die offizielle Website oder die App öffnen und dort nachsehen, ob es wirklich eine Warnung, Nachricht oder Kontobewegung gibt.

Ist eine echte Microsoft-Adresse ein Beweis für Echtheit?

Nein. Auch eine echte Adresse kann in einem missbrauchten System für betrügerische Inhalte genutzt werden. Entscheidend sind immer Anlass, Linkziel und die konkrete Aufforderung.

Woran erkennt man solche Microsoft-Phishing-Mails zusätzlich?

Oft an unpassenden Betreffzeilen, seltsamen Formulierungen oder Links zu fremden Domains. Misstrauen ist angebracht, wenn Druck aufgebaut wird oder eine angeblich dringende Aktion verlangt wird.

MEDIA

Mastodon | Zack Whittaker / Security editor, TechCrunch

12. Mai 2026

MEDIA

infosec.exchange | Spamhaus

19. Mai 2026

Du hast diesen Fall jetzt geprüft gesehen.
Aber täglich fallen Tausende auf solche Maschen herein – oft Menschen, die du kennst.
Wir prüfen jeden Tag neue Fälle. Damit weniger Leute darauf reinfallen.

Was passiert, wenn solche Inhalte nicht erkannt werden?

💸BetrugMenschen verlieren Geld – oft ohne es sofort zu merken.

🧠ManipulationMeinungen werden gezielt verzerrt – auf Basis falscher Fakten.

📢MassenverbreitungMillionen sehen falsche Inhalte – und teilen sie weiter.

Seit über 15 Jahren. Unabhängig. Ehrenamtlich.

Claudia lächelt freundlich in einem hellen Raum.

Claudia Spiess

Claudia Spiess ist Redakteurin und Designerin bei Mimikama,
Österreichs führender Faktencheck-Organisation. Sie verbindet
journalistische Sorgfalt mit visueller Kommunikation und trägt
zur verständlichen Aufbereitung von Faktenchecks bei.

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Faktencheck: Steckt hinter mNexspike wirklich eine Todesbotschaft?

Mai 25, 2026

Kommt wegen Ebola jetzt der nächste Lockdown?

Mai 22, 2026

Erhöht Deutschland im August 2026 die Bahnpreise?

Mai 22, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.