Menü schließen
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Facebook X (Twitter) Instagram
Facebook X (Twitter) Instagram
Verbraucherrat
  • Startseite
  • Über Uns
  • Kontakt
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen

    Energiesperren: Hohe Kosten belasten Verbraucher:innen

    August 4, 2026

    Bahnpreise: Werbung günstig, Realität teurer?

    August 3, 2026

    „Abschaffung der telefonischen Krankschreibung ist ein klarer Rückschritt“

    Juli 7, 2026

    Flug nicht angetreten, Geld komplett weg?

    Juli 7, 2026

    Trotz Filter: Doctolib zeigt Kassenpatient:innen kostenpflichtige Termine an

    Juli 2, 2026
  • Nachrichten

    Bündelung von Truppen: Putin baut sein Militär für Angriffskrieg um

    August 5, 2026

    Liegt es am Umspannwerk?: Lazarett der San Francisco 49ers nimmt absurde Züge an

    August 5, 2026

    „Keine akute Gefahr“: Strand auf Norderney nach Sprengstofffund gesperrt

    August 5, 2026

    Nach neuen US-Zöllen: China legt Drohnenexporten in die USA neue Fesseln an

    August 5, 2026

    Trotz Besucherschwund: Teure Tickets lassen US-Kinokassen klingeln

    August 5, 2026
  • Ratgeber
  • Betrugsmaschen

    Widerspruch im Netz: Antwortet man dem Troll oder nicht?

    August 5, 2026

    Rettungsgeschichten entpuppen sich als Verkaufsmasche für Kühlmatten

    August 5, 2026

    „Ceuta-Video“: Untertitel erfinden Deutschland-Aussage

    August 5, 2026

    Vom Faktencheck zur konkreten Hilfe: Die Werkzeuge von Mimikama

    August 5, 2026

    Vorsicht: Google stoppt Earth-KI wegen gefälschter Satellitenbilder

    August 4, 2026
  • Beratung
  • Bildung

    Was bedeutet Neutralität in der Schule – und was nicht? | Bildung

    Juli 14, 2026

    Wodurch fühlen sich Jugendliche in ihrem Alltag besonders belastet? | Bildung

    Juli 3, 2026

    Kontra: Social Media und Jugendliche – warum ein Verbot zu kurz greift | Bildung

    Juni 17, 2026

    Pro: Warum wir ein Social Media Verbot für Kinder brauchen | Bildung

    Juni 17, 2026

    Social Media bis 16 Jahre verbieten? So sehen das Erwachsene | Bildung

    Juni 11, 2026
  • Politik

    Ifo Institut: Autoindustrie zeigt sich wieder optimistischer

    August 5, 2026

    Manöver: Taiwan übt Abwehr eines potenziellen Angriff Chinas

    August 5, 2026

    Behörden: „Sehr ernster Sicherheitsvorfall“ am Flughafen Leipzig/Halle

    August 5, 2026

    Flüsse im Trockenstress – Ökosystem fehlt die Lebensgrundlage

    August 5, 2026

    Einschränkungen bei der Bewässerung bedrohen Ernten von Landwirten

    August 5, 2026
Verbraucherrat
Startseite»Betrugsmaschen»Nutzen Betrüger eine offizielle Microsoft-Adresse?
Betrugsmaschen

Nutzen Betrüger eine offizielle Microsoft-Adresse?

Dr. Heinrich KrämerVon Dr. Heinrich KrämerMai 26, 2026Keine Kommentare5 Minuten Lesezeit
Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Teilen
Facebook Twitter LinkedIn Pinterest E-Mail
💬Wie erkennt man Phishing-Mails und gefälschte SMS? Antworten finden Sie im Leitfaden Phishing erkennen.

Wer so eine Mail im Postfach sieht, hält sie leicht für echt. Genau darauf zielt der Effekt ab.

"Verify your email address" - Betrügerische E-Mail im Namen von Microsoft von einer offiziellen Microsoft-Mail-Adresse | Screenshot: TechCrunch
„Verify your email address“ – Betrügerische E-Mail im Namen von Microsoft von einer offiziellen Microsoft-Mail-Adresse | Screenshot: TechCrunch

Nach aktuellem Stand spricht einiges dafür, dass Kriminelle tatsächlich Nachrichten über eine echte Microsoft-Absenderadresse verschicken konnten. Gemeint ist also wohl kein bloß gefälschter Anzeigename. Beschrieben wird vielmehr ein Missbrauch eines legitimen Benachrichtigungssystems oder eines damit verbundenen Kontomechanismus.

TechCrunch schildert mehrere erhaltene E-Mails mit Spam-Links, die von „[email protected]“ kamen. Diese Adresse wird von Microsoft normalerweise für wichtige Kontohinweise genutzt, etwa für Sicherheitsmeldungen oder Codes. Genau deshalb wirken solche Mails glaubwürdig, selbst wenn Inhalt und Form bereits auffällig schlecht gemacht sind.

Post by @[email protected]

View on Mastodon

Der Absender scheint echt

Wichtig ist die Unterscheidung: Bei vielen Phishing-Mails wird nur so getan, als stamme die Nachricht von Microsoft. In diesem Fall lautet der Vorwurf anders. Die Mails kamen tatsächlich von einer offiziellen Microsoft-Adresse, die sonst für legitime Kontobenachrichtigungen verwendet wird.

Auch „The Spamhaus Project“ meldete laut dem zitierten Beitrag, diesen Missbrauch seit mehreren Monaten zu beobachten. Das stützt die Annahme, dass es sich nicht bloß um einen Einzelfall oder um eine falsch gelesene Kopfzeile handelt. Microsoft erklärte demnach später, man untersuche die Phishing-Meldungen und verschärfe Erkennung, Sperren und Kontomaßnahmen.

Der Inhalt bleibt trotzdem verdächtig

Eine echte Absenderadresse macht eine Mail nicht automatisch seriös. Genau das ist hier die Falle. Wenn Empfänger eine bekannte Microsoft-Adresse sehen, sinkt oft die Vorsicht, obwohl der Text zu angeblichen Transaktionen, privaten Nachrichten oder dringenden Hinweisen auf dubiose Links führt.

Das Muster ist typisch für Phishing: Vertrauen wird über die Marke erzeugt, der eigentliche Angriff steckt im Link und in der Handlungsaufforderung. Der technische Missbrauch im Hintergrund ändert nichts daran, dass die Nachricht selbst betrügerisch sein kann. Wer nur auf den Absender schaut, übersieht den eigentlichen Warnhinweis.

Warum das glaubwürdig wirkt

Der Fall wirkt plausibel, weil er zwei Dinge verbindet: einen legitimen Absender und plumpen Betrugsinhalt. Viele Menschen erwarten, dass nur sauber gefälschte Mails gefährlich sind. Tatsächlich reicht oft schon eine echte Versandroute, um Zweifel zu senken.

Dazu kommt, dass automatisierte Benachrichtigungssysteme bei großen Anbietern komplex sind. Wenn dort Eingaben, Vorlagen oder Kontoanlagen missbraucht werden können, entsteht schnell der Eindruck einer echten Systemmail. Genau deshalb sollte nicht nur die Adresse geprüft werden, sondern immer auch der Anlass, der Link und das konkrete Ziel der Nachricht.

Microsoft kennt das Problem offenbar

Microsoft wurde mit dem Problem konfrontiert und reagierte nach Veröffentlichung mit einer Stellungnahme. Das ist kein Beweis für jedes einzelne Mailbeispiel, aber ein starkes Indiz, dass es tatsächlich einen realen Missbrauchsfall gibt.

Nicht belegt ist bislang öffentlich, welche Lücke im Detail ausgenutzt wurde. Ebenfalls offen bleibt, ob ausschließlich neue Konten, bestimmte Workflows oder einzelne Benachrichtigungsfunktionen betroffen waren. Für Nutzer ändert das wenig: Eine Mail kann von einer echten Adresse kommen und trotzdem auf Betrug hinauslaufen.

FAQ zum Thema: Microsoft offizielle Mailadresse

Hat Microsoft wirklich Phishing-Mails über eine offizielle Adresse verschickt?

Nicht absichtlich. Betrüger haben offenbar ein Microsoft-System so missbraucht, dass Phishing-Mails über eine echte Microsoft-Absenderadresse versendet wurden. Das unterscheidet sich von einer normalen Absenderfälschung. Das Problem ist daher kein bloßes Spoofing, sondern ein missbrauchtes Benachrichtigungssystem mit Phishing-Links.

Woher stammen die Erkenntnisse zu Mails von [email protected]?

Die Informationen stammen aus einem TechCrunch-Bericht, der mehrere solche Mails beschreibt. Zusätzlich wird Spamhaus als Beobachter ähnlicher Aktivitäten genannt.

Wie prüft man Microsoft-Mails mit verdächtigem Link?

Am sichersten ist: keine Links aus der Mail anklicken. Stattdessen Microsoft-Dienste direkt über die offizielle Website oder die App öffnen und dort nachsehen, ob es wirklich eine Warnung, Nachricht oder Kontobewegung gibt.

Ist eine echte Microsoft-Adresse ein Beweis für Echtheit?

Nein. Auch eine echte Adresse kann in einem missbrauchten System für betrügerische Inhalte genutzt werden. Entscheidend sind immer Anlass, Linkziel und die konkrete Aufforderung.

Woran erkennt man solche Microsoft-Phishing-Mails zusätzlich?

Oft an unpassenden Betreffzeilen, seltsamen Formulierungen oder Links zu fremden Domains. Misstrauen ist angebracht, wenn Druck aufgebaut wird oder eine angeblich dringende Aktion verlangt wird.

MEDIA

Mastodon | Zack Whittaker / Security editor, TechCrunch

12. Mai 2026

MEDIA

infosec.exchange | Spamhaus

19. Mai 2026

Du hast diesen Fall jetzt geprüft gesehen.
Aber täglich fallen Tausende auf solche Maschen herein – oft Menschen, die du kennst.
Wir prüfen jeden Tag neue Fälle. Damit weniger Leute darauf reinfallen.

Was passiert, wenn solche Inhalte nicht erkannt werden?

💸BetrugMenschen verlieren Geld – oft ohne es sofort zu merken.

🧠ManipulationMeinungen werden gezielt verzerrt – auf Basis falscher Fakten.

📢MassenverbreitungMillionen sehen falsche Inhalte – und teilen sie weiter.

Seit über 15 Jahren. Unabhängig. Ehrenamtlich.

Claudia lächelt freundlich in einem hellen Raum.

Claudia Spiess

Claudia Spiess ist Redakteurin und Designerin bei Mimikama,
Österreichs führender Faktencheck-Organisation. Sie verbindet
journalistische Sorgfalt mit visueller Kommunikation und trägt
zur verständlichen Aufbereitung von Faktenchecks bei.

Hinweis: Stand zum Veröffentlichungsdatum.
Verwendete Bilder, Screenshots und Medien dienen ausschließlich der sachlichen Auseinandersetzung im Sinne des Zitatrechts (§ 51 UrhG).
Teile dieses Beitrags können KI-gestützt erstellt und redaktionell geprüft worden sein.
(Mehr zur Arbeitsweise)

Teilen. Facebook Twitter Pinterest LinkedIn Tumblr E-Mail
Dr. Heinrich Krämer
  • Webseite

Ähnliche Beiträge

Widerspruch im Netz: Antwortet man dem Troll oder nicht?

August 5, 2026

Rettungsgeschichten entpuppen sich als Verkaufsmasche für Kühlmatten

August 5, 2026

„Ceuta-Video“: Untertitel erfinden Deutschland-Aussage

August 5, 2026
Kommentar hinterlassen Antwort abbrechen

Top-Beiträge

„Moby Dick“: Vor 60 Jahren: Belugawal im Rhein gesichtet

April 29, 20264 Aufrufe

Was eine Zuckerabgabe bringen könnte

April 29, 20264 Aufrufe

„Inflationszahlen sind Warnsignal“ | Verbraucherzentrale Bundesverband

April 29, 20263 Aufrufe

Kommentar zur Gesundheitsreform: Gerecht sieht anders aus

April 29, 20263 Aufrufe
Folgen Sie uns
  • Facebook
  • Twitter
  • Pinterest
  • Instagram
  • YouTube
  • Vimeo

Abonnieren Sie Updates

VerbraucherRat GmbH
Hohenzollernring 56
50672 Köln

Telefon: +49 221 16847392-0
Telefax: +49 221 16847392-99
E-Mail: info@verbraucherrat.com
Web: www.verbraucherrat.com

Geschäftszeiten
Montag – Freitag: 09:00 – 18:00 Uhr

Menu
  • Startseite
  • Über Uns
  • Kontakt
  • Aktuelle Warnungen
  • Nachrichten
  • Ratgeber
  • Betrugsmaschen
  • Beratung
  • Bildung
  • Politik
Institutionell
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe
© 2026 VerbraucherRat. Alle Rechte vorbehalten.
  • Impressum
  • Datenschutz
  • Hinweis / Haftungsausschluss
  • Cookie-Manager
  • Nutzungsbedingungen
  • Werbefrei lesen
  • Einwilligung widerrufen
  • Mediadaten
  • Abo kündigen
  • Barrierefreiheitserklärung
  • Hilfe

Tippen Sie oben und drücken Sie Enter zum Suchen. Drücken Sie Esc zum Abbrechen.