Neuer Browser-in-Browser-Phishing-Angriff stiehlt Microsoft 365-Anmeldedaten
Eine neue und hochentwickelte Phishing-Kampagne vom Typ „Browser-in-the-Browser" wurde entdeckt, die Benutzer 365 zielt. Sie nutzt einen gefälschten Anmelde-Dialog, der sich kaum vom Original unterscheidet.

Kurzfassung
Warum das wichtig ist
- Eine neue und hochentwickelte Phishing-Kampagne vom Typ „Browser-in-the-Browser" wurde entdeckt, die Benutzer 365 zielt.
- Sie nutzt einen gefälschten Anmelde-Dialog, der sich kaum vom Original unterscheidet.
- Der Angriff ist so überzeugend, dass auch technisch versierte Nutzer hereinfallen können, ohne zu merken, dass ihre Zugangsdaten gestohlen wurden.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neue und hochentwickelte Phishing-Kampagne vom Typ „Browser-in-the-Browser" wurde entdeckt, die Benutzer 365 zielt.
Warum relevant
Sie nutzt einen gefälschten Anmelde-Dialog, der sich kaum vom Original unterscheidet.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Das Popup imitiert den Standard-Anmeldebildschirm von Microsoft OAuth, einschließlich einer gefälschten Adressleiste mit einer vertrauenserweckenden URL, einem Schloss-Symbol und vertrauten Markenelementen.
Nutzer, die auf einer kompromittierten Seite auf „Mit Microsoft anmelden" klicken, sehen dieses gefälschte Fenster und geben ihre Login-Daten freiwillig ein, weil sie glauben, es handele sich um das echte Fenster.
Forscher von Unit 42, dem Team für Bedrohungsanalyse und Incident Response, haben die Kampagne identifiziert und die Details in einem Bericht bei Cyber Security News (CSN) veröffentlicht. Sie stellten fest, dass dieser Phishing-Dialog nicht nur ein einfaches Overlay ist.
Die Komponente ist über den Bildschirm
Die Komponente ist über den Bildschirm verschiebbar und nutzt Betriebssystem- sowie Browser-Fingerprinting, um ihr Aussehen an das Gerät jedes Opfers anzupassen, wodurch sie noch überzeugender wirkt und schwerer als verdächtig zu erkennen ist. Besonders gefährlich an dieser Kampagne ist, wie sie Sicherheitswerkzeuge umgeht.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/new-browser-in-the-browser-phishing-attack/
- Quell-URL
- https://cybersecuritynews.com/new-browser-in-the-browser-phishing-attack/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Kritische Eskalation zwischen den USA und Iran: Trump droht mit neuen Militärschritten
US-Präsident Donald Trump kündigte umfassende militärische Vergeltungsmaßnahmen gegen Iran und dessen Verbündete an, nachdem die iranische Armee auf Angriffe auf einen Öltanker mit Drohnen und Raketen auf US-Stützpunkte in der Region reagierte. Trotz der Eskalation der Spannungen, die zu einem fast vollständigen Erliegen des Seehandels in der Straße ärausgaben von 37 Milliarden Dollar führte, behielt Trump die Option einer diplomatischen Einigung offen und warnte gleichzeitig vor der Erweiterung der Zielliste auf Energieanlagen und nukleare Einrichtungen.
25.07.2026
Live Redaktion


