Phishing-Welle: GefÀlschte SharePoint-Mails erbeuten Uni-Zugangsdaten
Veröffentlicht am: 15.09.2026 um 01:48 Uhr | Redaktion boerse-global.de
Die UniversitĂ€t Passau schlĂ€gt Alarm wegen betrĂŒgerischer digitaler Post: Wie die Hochschule in einer Mitteilung vom 14. September 2026 bekannt gab, kursieren derzeit Phishing-Mails, die vorgeben, von Microsofts Cloud-Plattform SharePoint zu stammen. Kriminelle versuchen damit, ĂŒber manipulierte Einladungen zu Dokumentenfreigaben an sensible Zugangsdaten von Angehörigen der UniversitĂ€t zu gelangen.
Tarnung als legitime Freigabe ĂŒber Cloud-Dienste
Die Angreifer nutzen fĂŒr ihren Betrugsversuch ein tĂ€uschend echt wirkendes Szenario. Nach Angaben der UniversitĂ€t Passau wird bei den betrĂŒgerischen Nachrichten als scheinbarer Absender die Adresse no-reply@sharepointonline.com angezeigt. Inhaltlich handelt es sich um eine auf Englisch verfasste Benachrichtigung, die vorgibt, eine Person namens Varun Nair habe den EmpfĂ€nger eingeladen, eine Datei anzusehen.
Als Bezeichnung des freigegebenen Dokuments wird die UniversitĂ€t Passau in englischer Sprache aufgefĂŒhrt. Ziel der Kriminellen ist es, die EmpfĂ€nger dazu zu bewegen, eine SchaltflĂ€che mit der Aufschrift zum Ăffnen anzuklicken.
Ăber diesen Link sollen die Angeschriebenen vermutlich auf prĂ€parierte Anmeldeseiten geleitet werden, um Login-Informationen abzufangen oder Schadsoftware zu platzieren. Die Verwendung vertrauter Dienstnamen wie Microsoft SharePoint dient dazu, Vertrauen zu wecken und die Wachsamkeit im Arbeitsalltag zu senken.
Handlungsempfehlungen und Hilfe fĂŒr Betroffene
Die UniversitĂ€t empfiehlt allen EmpfĂ€ngern derartiger Mitteilungen ein konsequentes Vorgehen. Verlinkungen und etwaige DateianhĂ€nge sollen unter keinen UmstĂ€nden geöffnet werden. Stattdessen sei die Nachricht direkt als Phishing-Versuch zu melden und anschlieĂend vollstĂ€ndig aus dem Postfach zu löschen.
Rekord-SchĂ€den durch Phishing zeigen, wie wichtig eine frĂŒhzeitige Sensibilisierung fĂŒr digitale Betrugsmaschen heute ist. In diesem kostenlosen Anti-Phishing-Paket erfahren Sie, wie Sie kriminelle Angriffe rechtzeitig entlarven und sich effektiv schĂŒtzen. Kostenlosen Anti-Phishing-Leitfaden jetzt herunterladen
Personen, die bereits auf die Masche hereingefallen sind und Zugangsdaten oder persönliche Informationen auf den verlinkten Seiten eingegeben haben, mĂŒssen unverzĂŒglich handeln. FĂŒr diese FĂ€lle verweist die Hochschule auf die UnterstĂŒtzung durch das Zentrum fĂŒr Informationstechnologie und Medienmanagement.
Betroffene sollen sich schnellstmöglich an die Support-Adresse support@zim.uni-passau.de wenden, um GegenmaĂnahmen zur Sicherung der Benutzerkonten und der Hochschulinfrastruktur einzuleiten.
Zunehmende Bedrohung durch kollaborative Phishing-Angriffe
Derartige VorfĂ€lle spiegeln einen breiteren Trend im Bereich der Cybersicherheit wider. Da viele Bildungseinrichtungen und Unternehmen fĂŒr den tĂ€glichen Arbeitsablauf intensiv auf Plattformen zur digitalen Zusammenarbeit setzen, adaptieren Kriminelle ihre Angriffsmethoden entsprechend.
Wer sich mit der Gefahr durch gefĂ€lschte Nachrichten befasst, sollte auch die psychologischen Manipulationstaktiken hinter modernen Cyber-Attacken kennen. Ein neuer Gratis-Report enthĂŒllt die aktuellen Methoden der Kriminellen und zeigt, wie man psychologische Schwachstellen absichert. Gratis-Report zur Hacker-Abwehr sichern
GefĂ€lschte Freigabebenachrichtigungen sind oft schwerer von legitimen Benachrichtigungen zu unterscheiden als traditionelle Spam-Nachrichten, da sie dem ĂŒblichen Kommunikationsmuster innerhalb von Arbeitsgruppen Ă€hneln.
Sicherheitsexperten betonen regelmĂ€Ăig, dass technische Schutzfilter zwar viele betrĂŒgerische Mails abfangen können, der menschliche Faktor jedoch die entscheidende Verteidigungslinie bleibe.
BeschĂ€ftigte und Studierende sollten daher bei unerwarteten Freigaben â insbesondere von unbekannten Namen oder in unĂŒblichen Sprachen â stets die tatsĂ€chliche Zieladresse der Links prĂŒfen und im Zweifel beim Absender ĂŒber einen alternativen Kanal nachfragen.
