top of page

Device Code Phishing: Wenn der Angreifer Ihre M365-Session übernimmT, ganz ohne Passwort

Die meisten Phishing-Schulungen laufen auf denselben Merksatz hinaus: Schau auf die URL. Steht dort nicht `login.microsoftonline.com`, gib nichts ein. Der Rat ist richtig, aber gegen eine Angriffsmethode, die derzeit spürbar zunimmt, hilft er nicht: Device Code Phishing. Der Grund: Das Opfer landet auf einer echten Microsoft-Seite, tippt sein Passwort in ein echtes Microsoft-Formular und bestätigt eine echte MFA-Anfrage. Trotzdem sitzt am Ende der Angreifer in der Session. Wo

KONTAKT

Um mit mir in Kontakt zu treten, füllen sie bitte das Formular aus. Ich werde mich bei ihnen melden.

Zu meinem LinkedIn Profil.

© 2025 by O.Timme

Danke für die Nachricht!

bottom of page