Nano-Lektion · dauert in der Regel 2–3 Minuten
Gefälschte Login-Seiten & MFA-Betrug
Wann eine Login-Seite Fake ist – und warum du niemals eine unerwartete MFA-Anfrage bestätigst.
Eine originalgetreue Kopie der Login-Seite
Die Seite, auf der du landest, sieht der echten Login-Seite zum Verwechseln ähnlich – der Dienstplan, Microsoft, das Online-Banking. Aber es ist eine Kopie: Alles, was du eintippst, geht direkt an die Betrüger. Deine Login-Daten sind das häufigste Ziel von Phishing – und nur die Adresse verrät die Fälschung.
Wohin führt der Link also wirklich?
https://login.microsoftonline.com.konto-bestaetigen.ru/signin
Schau dir die Domain direkt vor dem ersten Schrägstrich (/) an – hier konto-bestaetigen.ru, nicht microsoft.com. Der echte Microsoft-Login liegt niemals auf einer solchen fremden Domain.
Vorsicht bei
- Einer Login-Seite, auf die du über einen Link in einer E-Mail/SMS gelangt bist – prüfe immer die Domain in der Adresszeile.
- MFAMulti-Faktor-Authentifizierung (MFA/2FA): ein zusätzlicher Schritt neben dem Passwort — zum Beispiel ein Code oder eine Bestätigung auf deinem Handy —, damit sich niemand nur mit dem Passwort einloggen kann.-Nachrichten oder Codes, die du nicht selbst ausgelöst hast – fragt dein Handy „Anmeldung bestätigen?“, obwohl du dich gerade gar nicht anmeldest, versucht sich jemand anderes gerade mit deinem Passwort einzuloggen.
So machst du es richtig
Rufe die Seite selbst auf – über die App, ein Lesezeichen oder indem du die Adresse selbst eintippst. Lass deinen Passwort-Manager das Ausfüllen übernehmen – er verweigert das auf einer gefälschten Domain. Lehne eine MFA-Anfrage ab, die du nicht selbst gestartet hast, und ändere dein Passwort.
Merk dir
Das sagt die Forschung
Das Telefon mit Bestätigungsanfragen zu bombardieren, funktioniert: Rund 1 % bestätigen bereits die allererste unerwartete Nachricht – und Microsoft registrierte 382.000+ solcher Angriffe in einem einzigen Jahr. Deshalb: Lehne jede MFA-Nachricht ab, die du nicht selbst ausgelöst hast, und melde sie – meistens bedeutet sie, dass jemand bereits dein Passwort hat.
Frage 1 von 3
Dein Handy piept immer wieder mit „Anmeldung bestätigen?“ – aber du meldest dich gerade gar nicht selbst an. Was machst du?
✓ Richtig!
Die Nachrichten bedeuten, dass jemand bereits dein Passwort hat und gerade versucht, sich einzuloggen. Eine einzige Bestätigung lässt die Person hinein – und Lautlos-Stellen ändert nichts daran, dass das Passwort gestohlen ist. Ablehnen, melden, ändern.
Frage 2 von 3
Dein Passwort-Manager will das Login auf einer Seite nicht ausfüllen, auf die du über eine E-Mail gelangt bist. Was bedeutet das meistens?
✓ Richtig!
Der Passwort-Manager füllt nur auf der echten Adresse aus. Wenn er sich weigert, liegt das oft daran, dass die Seite gefälscht ist – gib das Passwort in diesem Fall niemals manuell ein.
Frage 3 von 3
Eine E-Mail von „Microsoft“ bittet dich, dich anzumelden und eine Warnung zu prüfen. Was ist am sichersten?
✓ Richtig!
Gefälschte Adressen enthalten oft irgendwo „microsoft“ (login.microsoftonline.com.fake.ru) – und eine gefälschte Seite kann deine MFA-Bestätigung in derselben Sekunde weiterleiten. Rufe die Seite immer auf deinem eigenen, bekannten Weg auf.
Gut gemacht!
Du hast einen der Grundkurse absolviert – den alle kostenlos bekommen.
Mit einem kostenlosen Login:
- Deine Punkte, dein Fortschritt und dein Kursnachweis werden gespeichert.
- Du bekommst Kurse, die auf deine Rolle zugeschnitten sind – nicht nur die Grundkurse.
- Wir schicken dir das Training genau dann, wenn du es brauchst – zum Beispiel als Nachfassaktion nach einer Phishing-Simulation.