Kein Phishing sind die (natürlich nicht digital signierten) alarmierenden E-Mails von Microsoft an Kunden mit Link auf eine Website, auch wenn sie offenbar öfter mal vom Spamfilter als Spam aussortiert wurden. Nein, die sind einfach nur dumm und hirnlos [Archivversion]:
Nach Cyberangriff:
Warnmail von Microsoft landet bei vielen Kunden im Spam[…] Kunden seien jedoch besorgt gewesen, dass es sich um einen Phishing-Versuch handle, „da laut den E-Mail-Headern weder SPF noch DKIM verwendet wurden“ – zwei gängige Methoden zur Sicherstellung der Authentizität von E-Mail-Absendern […] in der Mail eine URL enthalten, die auf eine einfache Azure-Power-App verweise […] Die sei mit einem von einer externen Zertifizierungsstelle ausgestellten DV-SSL-Zertifikat geschützt, das keine Angaben zur Organisation enthalte. Bei den anderen Domains verwende Microsoft hingegen in der Regel OV- oder EV-Zertifikate, die der Konzern selbst ausgestellt habe […]
Weia! 🤦♂️️
Für jene, die „dumm und hirnlos“ eine Nummer zu derb ausgedrückt finden, möchte ich kurz daran erinnern, dass Microsoft nicht der kleine Frisörbetrieb von umme Ecke ist, sondern eines der ganz großen Softwarehäuser, die ihren Kunden unter anderem auch Sicherheits- und Serversoftware verkaufen. Immerhin: Selbst der „Windows Defender“ und „Exchange“ haben diese Mail als spamverdächtig aussortiert, scheinen also doch ein bisschen gegen Phishing zu funktionieren. 😁️
Generell finde es ich ziemlich schlimm, dass die Mails größerer Unternehmen auch in den 2020er Jahren noch genau die gleichen Merkmale wie Phishingspams haben, insbesondere mit Link zum Reinklicken statt eines Textes wie „melden sie sich mit ihren Zugangsdaten wie gewohnt an unserem Kundenportal an, um nähere Informationen und Hinweise zu erhalten – wir setzen zum Schutz unserer Kunden vor Phishing niemals einen Link in einer E-Mail“. Sollte Microsoft seine eigenen Kunden wirklich als so dumm einschätzen, dass man dort glaubt, die klicken einfach auf alles, was sich nur anklicken lässt? Ist das ein Beitrag zur Förderung der Kriminalität? Will man Menschen wirklich auf diese Weise ans Phishing gewöhnen, was immer noch eine der häufigsten und gefährlichsten Trickbetrugsformen im Internet ist?
Ich habe so etwas ähnliches schon vor über zehn Jahren, im Jahr 2014, sehr deutlich in Richtung PayPal formuliert, was jetzt auch keine kleine Klitsche ist. Es ist auch auf diesem Hintergrund noch lesenswert.
Der durchgehende Verzicht auf digitale Signaturen war übrigens in den späten Neunziger Jahren schon verantwortungslos.
Ah, in eine Spam soll ich klicken. Warum? Na, weil da so unglaubliche Sachen drinstehen, aber nicht, um was es wirklich geht. Als hätte ich mir das Gehirnchen schon mit Salzwasser ausgespült. Und auch den Ton anmachen, damit ich auch ja die lustigen Geschichten vom ausgespülten Fett höre, die mir ein spammender Quacksalber erzählt. Sonst merke am Ende gar nicht, dass ich nichts höre. Weil das für mich vom intellektuellen Anspruch her gar nicht so ein großer Unterschied ist. Schön, dass mit solchen Hinweisen klar gemacht wird, wie dumm die Zielgruppe für diesen Beschiss ist. Sie ist so dumm, dass diese Bauchzauberer davon ausgehen, dass sie das Video ohne Ton schaut, wenn man ihr nicht sagt, dass sie auf jeden Fall den Ton anmachen soll. Wer das nötig hat, versucht auch, sich die Wampe mit Salzwasser wegzuzaubern.
Liebe Mitmenschen, merkt es euch! Graviert es euch tief und gut lesbar in euer Hirntäfelchen! Einem Spammer kann man nicht antworten. Und wenn man auf „Allen antworten“ klickt, dann kriegt der Spammer nicht noch zuverlässiger seine Antwort, es kommt keine eifrig wunscherfüllende Fee aus dem Computer, um Schokochips für alle zu verteilen und es passiert auch kein anderes Wunder, sondern die Antwort geht an sämtliche Mailadressen, die in der beantworteten Mail als Empfänger oder CC eingetragen wurden. Das ist der Zweck von „Allen antworten“. Deshalb heißt das auch so. Ist doch nicht so schwierig zu kapieren! Bei dieser Spam eines Vollidioten und allen „Antworten“ sämtlicher seiner Hilfstrottel waren es so viele, dass ich keine Lust zum Zählen habe¹. 😲️
