Comretix Blog

Wir bieten aktuelle Informationen über uns und aus der IT Welt.

Microsoft Teams will Betrüger effektiver auffliegen lassen

Wenn Teams für den Zugriff von externen Kontakten konfiguriert ist, können sich unter Umständen unerwünschte Gäste in vertrauliche Firmen-Meetings einklinken. Das will Microsoft nun mit einem neuen Schutzmechanismus effektiver verhindern.

Anzeige

Das geht aus einem Beitrag im Microsoft 365 Admin-Message-Center hervor, der aber nur für Teams-Admins abrufbar ist. Möchte ein externer Kontakt an einem Meeting teilnehmen, soll Microsofts Identity-Protection-Ansatz anspringen. Der soll Phishingversuche erkennen und Warnmeldungen einblenden. Dabei warnen Textfenster dann unter anderem davor, dass unbekannte externe Kontakte eine Gefahr sein können und etwa auf geschäftliche Interna aus sind.

Ab Mitte Februar soll Teams über eine automatisch aktivierte neue Schutzfunktion effektiver vor Phishingversuchen warnen.

(Bild: Microsoft)

So etwas kommt immer wieder vor: Etwa im August 2023 versuchten Kriminelle, als Microsoft-Support getarnt, über Teams Anmeldedaten zu erbeuten. Der neue Sicherheitsmechanismus soll derartige Eindringversuche bereits im Vorfeld erkennen, sodass es erst gar nicht zu einer Kontaktaufnahme kommt. Um den Kontakt dennoch herzustellen, etwa wenn es sich um einen legitimen Partner handelt, der fälschlicherweise als Spam erkannt wird, muss man mehrere Warnmeldungen abnicken, um den Chat zuzulassen.

Wie das technisch im Detail abläuft und mit welcher Treffgenauigkeit der Identity-Protection-Ansatz funktioniert, bleibt bislang unklar. Microsoft gibt an, das Feature Mitte Februar aktivieren zu wollen. Das geschehe dann automatisch, sodass Admins nichts unternehmen müssen.

Um sich bis dahin vor Betrügern zu schützen, kann man im Admin-Center von Teams den externen Zugriff komplett blockieren. Ist der Zugriff durch externe Kontakte unabdingbar, können Admins eine Liste mit erlaubten Domains erstellen, um das Risiko für Phishingversuche einzudämmen.

Jetzt heise Security Pro entdecken

Jetzt heise Security Pro entdecken

(Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein.)

(Ursprünglich geschrieben von Dennis Schirrmacher)
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

Schadcode-Schlupfloch in Dell NetWorker geschlosse...
Zoho ManageEngine Applications Manager: Sicherheit...
 

Kommentare

Derzeit gibt es keine Kommentare. Schreibe den ersten Kommentar!
Bereits registriert? Hier einloggen
Dienstag, 04. November 2025

Die Comretix GmbH ist ein IT Systemhaus aus Tuttlingen. Seit über 30 Jahren betreuen wir unsere Kunden in Baden-Württemberg, der Schweiz und im gesamten Bundesgebiet mit Leidenschaft, Fairness und Loyalität. Wir bauen auf eine zuverlässige Partnerschaft mit unseren Lieferanten und Kunden. Unseren Mitarbeitern stehen wir auf Augenhöhe gegenüber.

Comretix GmbH Logo