Neue Betrugsmethode

KI-Phishing klaut Microsoft-Anmeldedaten

Cyberkriminelle setzen auf KI-Tools, um täuschend echte Login-Seiten zu erstellen. Im Visier: deine Microsoft 365-Zugangsdaten.
Technik Heute
27.03.2026, 08:30
Hör dir den Artikel an:
00:00 / 02:45
1X
BotTalk
Loading...
Angemeldet als Hier findest du deine letzten Kommentare
Alle Kommentare
Meine Kommentare
Sortieren nach:

Kommentare neu laden
Nach oben

Eine neue Phishing-Welle macht Windows-Nutzern zu schaffen. Dabei setzen Betrüger auf sogenannte No-Code-Plattformen wie Bubble, um innerhalb kürzester Zeit täuschend echte Webseiten zu bauen.

Diese Seiten wirken auf den ersten Blick völlig unverfänglich. Genau das macht die Methode so perfide - selbst aufmerksame Nutzer fallen darauf herein.

Wie chip.de berichtet, zielen die Angriffe häufig auf Login-Daten von Diensten wie Microsoft 365 ab. Das Besondere: Der technisch komplexe Code hinter den betrügerischen Seiten erschwert die Erkennung durch automatisierte Sicherheitssysteme.

So umgehen die Angreifer sogar 2FA

Besonders alarmierend: Teilweise werden zusätzliche Schutzmechanismen wie die Zwei-Faktor-Authentifizierung gezielt umgangen. Dabei kommen sogenannte Adversary-in-the-Middle-Techniken zum Einsatz.

Bei dieser Methode schaltet sich der Angreifer zwischen Nutzer und Website, um sowohl Anmeldedaten als auch Sitzungscookies abzugreifen. So erhält der Täter direkten Zugang zum Konto.

Experten warnen vor schneller Verbreitung

Die Technik konnte sich laut Sicherheitsexperten rasch ausbreiten, da sie sich leicht in bestehende Phishing-Kits integrieren lässt. Die Einstiegshürde für Cyberkriminelle ist damit niedriger denn je.

Zum Schutz solltest du bei unerwarteten Login-Aufforderungen besonders vorsichtig sein. Prüfe die URL genau und gib niemals Codes ein, die du per Mail erhältst.

{title && {title} } tec, {title && {title} } 27.03.2026, 08:30
Jetzt E-Paper lesen