Warnung: Gefälschter Phishing-Betrug «Fakultäts-Update»
Aktuell kursiert eine raffinierte Phishing-E-Mail, die sich als internes ETH Zürich «Faculty Update» (Fakultäts-Update) tarnt. Erfahren Sie hier, wie Sie die Warnsignale erkennen und Ihre Zugangsdaten schützen.

Handlungsaufruf
Falls Sie diese E-Mail erhalten, klicken Sie auf keine Links und geben Sie keine Daten ein; bitte löschen Sie die Nachricht sofort. Sollten Sie bereits auf den Link geklickt und Ihre Zugangsdaten eingegeben haben, ändern Sie bitte umgehend Ihr Passwort und kontaktieren Sie den ID Service Desk!
Uns haben Berichte über eine extrem täuschende Phishing-E-Mail erreicht, mit der Login-Daten gestohlen werden sollen. Die E-Mail erscheint als automatisierte Benachrichtigung von SharePoint Online und behauptet, dass ein unbekannter Nutzer (wie z. B. «Halea Beasley») ein Dokument mit dem Titel «ETH Zurich Faculty Update» mit Ihnen geteilt hat.
Wenn Sie auf den Link klicken und versuchen, sich einzuloggen, werden Ihre Zugangsdaten abgegriffen. Ein Nutzer berichtete, dass er nach der Dateneingabe einfach auf eine Seite von Microsoft Copilot weitergeleitet wurde – eine raffinierte Taktik, um den Diebstahl der Login-Informationen zu verschleiern.



Bleiben Sie wachsam und nutzen Sie diese wichtigen Prüfschritte, bevor Sie auf unerwartete E-Mails zum Teilen von Dateien reagieren.
Identität des Absenders prüfen
Kennen Sie die Person, welche die Datei teilt, tatsächlich? Wenn Ihnen der Name unbekannt ist, behandeln Sie die E-Mail mit äusserster Vorsicht.
Die echte E-Mail-Adresse kontrollieren
Fahren Sie mit dem Mauszeiger über den Namen des Absenders. In diesem speziellen Fall zeigt das Hovern eine externe, unbekannte Adresse (z. B. @wcsmail.org) anstelle eines offiziellen ETH-Zürich-Kontos an.
Hovern vor dem Klicken
Fahren Sie immer mit der Maus über den Dokument-Link oder die Schaltfläche «ôffnen», ohne zu klicken. Dadurch wird die tatsächliche Ziel-URL angezeigt. Bei diesem Betrug zeigt das Pop-up deutlich, dass der Link zu einer externen, verdächtigen Domain führt (z. B. wilkesk12ncus-my.sharepoint.com).
Das Kleingedruckte lesen
Überprüfen Sie die Fusszeile der E-Mail. Diese spezielle Phishing-Nachricht gibt an, dass sie über eine völlig fremde Organisation erstellt wurde (wilkes.k12.nc.us).
So melden Sie einen Vorfall
Cyberangriffe & Vorfälle melden
Posted on
in IT-Sich, News, Passwort, Applikationen, Software, Arbeitsplätze, Support


