Stopp – das war eine Phishing-Simulation
Hätten Sie das auf einer echten Angreiferseite getan, besäße der Angreifer jetzt:
Worauf hätten Sie achten können?
- Die Adresszeile (URL): Der echte Login läuft nur über login.microsoftonline.com / login.live.com – niemals über eine fremde Domain.
- Unerwartete Aufforderung: Eine Mail/SMS, die Sie zur Anmeldung drängt, ist verdächtig – besonders bei Zeitdruck.
- Auch MFA schützt nicht immer: Moderne Angriffe leiten Ihren Code in Echtzeit weiter. Deshalb zählt, gar nicht erst Daten einzugeben.
- Phishing-resistente Verfahren: Passkeys / FIDO2-Sicherheitsschlüssel lassen sich nicht über gefälschte Seiten abgreifen.
Im Zweifel: Seite schließen, URL selbst eintippen oder Lesezeichen nutzen, und die IT informieren.