Lösungen
<svg xmlns="http://www.w3.org/2000/svg" viewBox="0 0 24 24" fill="none"> <path d="M21.25 12C21.25 13.2426 20.2426 14.25 19 14.25C17.7574 14.25 16.75 13.2426 16.75 12C16.75 10.7574 17.7574 9.75 19 9.75C20.2426 9.75 21.25 10.7574 21.25 12Z" stroke="black" stroke-width="1.5"/><path d="M7.25 12C7.25 13.2426 6.24264 14.25 5 14.25C3.75736 14.25 2.75 13.2426 2.75 12C2.75 10.7574 3.75736 9.75 5 9.75C6.24264 9.75 7.25 10.7574 7.25 12Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 16.1143C15.4512 15.4931 16.827 15.8617 17.4482 16.9377C18.0694 18.0137 17.7008 19.3895 16.6248 20.0107C15.5488 20.6319 14.173 20.2633 13.5518 19.1873C12.9306 18.1113 13.2992 16.7355 14.3752 16.1143Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 3.98927C8.45117 3.36805 9.82701 3.73671 10.4482 4.81269C11.0694 5.88867 10.7008 7.26451 9.62481 7.88573C8.54883 8.50695 7.17298 8.13829 6.55177 7.06231C5.93055 5.98633 6.29921 4.61048 7.37519 3.98927Z" stroke="black" stroke-width="1.5"/><path d="M7.37519 20.0107C6.29921 19.3895 5.93055 18.0137 6.55177 16.9377C7.17298 15.8617 8.54883 15.4931 9.62481 16.1143C10.7008 16.7355 11.0694 18.1113 10.4482 19.1873C9.82701 20.2633 8.45117 20.6319 7.37519 20.0107Z" stroke="black" stroke-width="1.5"/><path d="M14.3752 7.88573C13.2992 7.26451 12.9306 5.88867 13.5518 4.81269C14.173 3.73671 15.5488 3.36805 16.6248 3.98927C17.7008 4.61048 18.0694 5.98633 17.4482 7.06231C16.827 8.13829 15.4512 8.50695 14.3752 7.88573Z" stroke="black" stroke-width="1.5"/> </svg>

Modern Work

Moderne Arbeitsplätze und Zusammenarbeit.

Lösungen, die wirken
Wir lösen die IT-Herausforderungen, die Schweizer KMU am meisten bremsen. Von Modern Work über Cyber Security bis zur Cloud-Migration.
Alle Lösungen entdecken
Services
Handwerkliche Exzellenz
Wir begleiten Sie von der Strategieberatung bis zum lückenlosen 24/7-Betrieb. Professionell, proaktiv und individuell auf Ihre Infrastruktur zugeschnitten.
Service-Modelle vergleichen
Über uns
Unsere story
100 Jahre Erfahrung. Seit 1925 Ihr Partner für Innovation.
Blog Artikel
01.06.2026
1 Min. Lesezeit

Ketten-Phishing über Microsoft 365 lässt sich verhindern

Hände tippen am Laptop, schwebende E-Mail-Symbole, eines rot mit Warnzeichen markiert.

Das Wichtigste in Kürze

  • Angreifer kapern Microsoft-365-Konten mit gefälschten Anmeldeseiten und versenden Phishing-Mails mit OneDrive- oder SharePoint-Links an die gesamte Kontaktliste, oft inkl. Weiterleitungsregeln im gehackten Konto
  • Schutz: Passkeys, Cloud-Security-Assessment, kritische Prüfung jeder E-Mail und sofortige Meldung an die IT-Abteilung

Bei der Methode werden gefälschte E-Mails von bereits kompromittierten Konten an die gesamte Kontaktliste des Opfers versendet. Dieses Vorgehen nutzt den Schneeballeffekt und erinnert an eine sich aufschaukelnde Kettenreaktion (engl. «chain»).

Das Perfide: Die Empfänger kennen den Absender und reagieren darum oft falsch, indem sie ihre Zugangsdaten preisgeben. Ein einzelner erfolgreicher Angriff hat wegen des Netzwerkeffekts weitreichende Folgen.

Perfide Kettenattacken

Das Bundesamt für Cybersicherheit (BACS) hat solche Angriffe untersucht: Die Angreifer verwenden gefälschte Microsoft-365-Anmeldeseiten, um Zugangsdaten zu stehlen. Die versendeten E-Mails fordern zur Aktualisierung der Kontoinformationen auf. Die Nachricht enthält einen angeblichen OneDrive- oder SharePoint-Link. Unwissentlich gibt der Empfänger seine Credentials ein, um das vermeintliche Dokument zu öffnen. Ein auf diese Weise geknacktes Konto genügt, um die ganze Firma und deren Lieferanten anzugreifen. Sie können auf diese Weise Zugriff auf vertrauliche Dokumente erlangen. Datenlecks schädigen den Ruf des Unternehmens und führen zu finanziellen Folgen.

Um das Ganze auf die Spitze zu treiben, erstellen die Angreifer laut BACS oft Weiterleitungsregeln im gehackten Konto, die eingehende Mails an die Cyberkriminellen weiterleiten.

So kommunizierst du sicher

Baggenstos und das BACS empfehlen folgende Massnahmen:

  • Nutze Passkeys. In unserem Erklärvideo erfährst du mehr.
  • Ein Cloud-Security-Assessment legt die Schwachstellen offen und bietet Lösungen an.
  • Erhalten Mitarbeitende E-Mails, die angeblich von dir stammen, ist dein Konto gehackt worden.
  • Für E-Mails von Kolleginnen und Kollegen aus der Microsoft-365-Umgebung gelten dieselben Regeln wie üblich: E-Mail-Absender prüfen, enthaltene Links prüfen, niemals Formulare über einen in der E-Mail integrierten Link öffnen und generell unerwartete E-Mails ganz genau prüfen – mit Rückfrage an den Kollegen oder die Kollegin über einen anderen Kanal.
  • Nach Eingang einer verdächtigen Mail unbedingt die IT-Abteilung informieren.
  • Gemäss Art. 24 revDSG müssen Datensicherheitsverletzungen mit hohem Risiko für die Betroffenen dem EDÖB gemeldet werden. Dies gilt für Privatpersonen, Unternehmen und Bundesorgane. Die Meldung muss unverzüglich erfolgen: https://databreach.edoeb.admin.ch/report
No items found.

Artikel teilen

Zwei Mitarbeiter im Gespräch am Tisch, einer lächelt im Vordergrund
Jetzt Termin vereinbaren

Bereit für Ihre digitale Transformation?

In einem unverbindlichen Gespräch klären wir gemeinsam, wo der grösste Hebel für Ihre IT liegt und wie wir Sie unterstützen können.