
Microsoft hat jüngst eine Warnung vor einer neuen Welle an „Sextortion“-Betrugsversuchen herausgegeben, welche über das Microsoft 365 Admin Portal erfolgt. Diese Betrugsmasche nutzt das Microsoft 365 Message Centers, um E-Mails von zu versenden, worin die Erpresser behaupten, kompromittierende Informationen über den Empfänger zu besitzen.
Dabei missbrauchen die die Teilen-Funktion des Microsoft 365 Message Centers, welche dafür gedacht ist, legitime Updates über Dienste und Funktionen von Microsofts offizieller Webseite zu teilen. Dabei verfügt das Teilen-Menü auch ein Eingabefeld, das Nutzern bis zu 1.000 zusätzliche Zeichen für weitere, notwendige Informationen gestattet. Diese Emails kommen dann auch direkt von Microsoft (o365mc@microsoft.com) und umgehen somit auch alle üblichen Spam-Filter.
Nachdem Microsoft die Zeichenbeschränkung im Eingabefeld nur per maxlength-Attribut des HTML-Tags textarea abgesichert hat, konnten die Betrüger eine beliebige Länge … … weiterlesen →