Microsoft zerschlägt EvilTokens, einen Phishing-Dienst zum Kontodiebstahl
Microsoft erhielt eine gerichtliche Genehmigung, um EvilTokens zu zerschlagen – einen Dienst, der Berichten zufolge für Phishing mit Gerätecodes und zum Kompromittieren von Microsoft-Konten genutzt wurde. Der Einsatz zeigt, wie Cybercrime-Dienste Angriffe auf Unternehmensnetzwerke und finanziell motivierten Betrug ermöglichen können.
Die Digital Crimes Unit von Microsoft erhielt eine gerichtliche Genehmigung, um EvilTokens zu zerschlagen. Der Phishing-Dienst wurde Berichten zufolge eingesetzt, um Microsoft-Konten mithilfe von Phishing mit Gerätecodes zu kompromittieren. Laut dem vorliegenden Bericht konnten Kriminelle über den Dienst auf Konten und in einigen Fällen auch auf Unternehmensnetzwerke zugreifen. Ein solcher Zugang kann finanziell motivierte Angriffe ermöglichen, darunter nachgelagerte Betrugsdelikte. Beim Phishing mit Gerätecodes wird ein legitimer Anmeldeablauf missbraucht: Opfer lassen sich dazu verleiten, einen vom Angreifer bereitgestellten Code einzugeben und so den Zugriff zu autorisieren, ohne ein herkömmliches Passwort preiszugeben. Die Maßnahme richtet sich gegen die Infrastruktur, über die der Cybercrime-Dienst betrieben wurde; sie bedeutet nicht, dass alle Anmeldungen mit Gerätecodes betrügerisch sind. Nutzer sollten unerwartete Aufforderungen, eine Anmeldeseite aufzurufen und dort einen Code einzugeben, mit Vorsicht behandeln. Unternehmen sollten ungewöhnliche Kontozugriffe überwachen und verdächtige Sitzungen umgehend widerrufen. Der Bericht beschreibt eine gerichtlich genehmigte Störung des Dienstes, nennt in der vorliegenden Zusammenfassung jedoch weder die Zahl der Betroffenen noch konkrete finanzielle Verluste. Der Fall veranschaulicht, wie Phishing-as-a-Service den Kontodiebstahl in großem Umfang ermöglichen und dadurch weitere Finanzkriminalität begünstigen kann.
What this article means for a user right now
Microsoft erhielt eine gerichtliche Genehmigung, um EvilTokens zu zerschlagen – einen Dienst, der Berichten zufolge für Phishing mit Gerätecodes und zum Kompromittieren von Microsoft-Konten genutzt wurde. Der Einsatz zeigt, wie Cybercrime-Dienste Angriffe auf Unternehmensnetzwerke und finanziell motivierten Betrug ermöglichen können.
- Text Scam Checker: For suspicious SMS, fake delivery texts, smishing, and verification-code pressure.
- Phishing Link Checker: For suspicious links, login pages, fake delivery texts, and scam emails.
Verwandte Betrugsarten
Bester nächster Schritt
Offizielle Ressourcen
Industry anti-phishing organization with reporting and education resources.
FTC Consumer AdviceUS consumer guidance for scams, fraud patterns, and reporting options.
FBI Internet Crime Complaint CenterOfficial reporting channel for internet-enabled crime in the United States.