Guten Tag,
ich bekam eine E-Mail von einem Verein. Der Präsident hat mir ein mir völlig plausibel erscheinendes Elektroschema mit einen OneDrive Link gschickt. Die Mailadresse war völlig korrekt und die absendende Person ist auch völlig bekannt. Nichts deutete auf eine verdächtige Mail hin.
Ich war unterwegs und habe die Mail in Outlook Mobil im Android Smartphone geöffnet und habe versucht mich in meinem Konto anzumelden um mir das Schema anzuschauen.
Beim Anmelden mit dem Passwort bekam ich am Handy sofort einen Alarm und die Anmeldung mit dem Passwort schlug fehl. Defender meldete mir einen Malware Angriff mit einer IP-Adresse und dem Ort Moskau. Ich habe mich in der Folge sofort mit dem Microsoft Autenticator angemeldet und mein Passwort geändert.
Eine telefonische Rückfrage beim Absender ergab, dass seine Mailadresse gehackt wurde.
Nun gibt es Punkte die mich immer noch beunruhigen. Microsoft Defender listet mir die ganze erlebte Aktion mit dem Angriff auf mein MS-Konto nicht auf.
Der Schweizer Telecom Anbieter bietet seinen Kunden eine Testmaske bei F-Secure an:
Dort testete ich meine Anmeldeadresse mit der ich mich in mein Microsoft Konto anmelde und bekomme folgende Meldung Unknown Pishing Kit, ihre öffentlich bekannt gewordenen Informationen: Hausanschrift, E-Mail-Adresse, Passwort.
Habe ich mit dem sofortigen Passwortwechsel bereits alles wieder gesichert, oder was muss ich weiter vorkehren?
Danke für Hilfe
Angelo