{"id":15535,"date":"2026-05-11T09:46:58","date_gmt":"2026-05-11T07:46:58","guid":{"rendered":"https:\/\/blogs.ethz.ch\/id\/?p=15535"},"modified":"2026-05-11T09:47:00","modified_gmt":"2026-05-11T07:47:00","slug":"warnung-gefaelschter-phishing-betrug-fakultaets-update","status":"publish","type":"post","link":"https:\/\/blogs.ethz.ch\/id\/2026\/05\/11\/warnung-gefaelschter-phishing-betrug-fakultaets-update\/","title":{"rendered":"Warnung: Gef\u00e4lschter Phishing-Betrug \u00abFakult\u00e4ts-Update\u00bb"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Aktuell kursiert eine raffinierte Phishing-E-Mail, die sich als internes ETH Z\u00fcrich \u00abFaculty Update\u00bb (Fakult\u00e4ts-Update) tarnt. Erfahren Sie hier, wie Sie die Warnsignale erkennen und Ihre Zugangsdaten sch\u00fctzen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-post-size\"><a href=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/ID-CxS-News-Phishing-002.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"600\" height=\"335\" src=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/ID-CxS-News-Phishing-002-600x335.jpg\" alt=\"Phishing-E-Mails\" class=\"wp-image-15539\" srcset=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/ID-CxS-News-Phishing-002-600x335.jpg 600w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/ID-CxS-News-Phishing-002-300x168.jpg 300w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/ID-CxS-News-Phishing-002-1024x572.jpg 1024w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/ID-CxS-News-Phishing-002-768x429.jpg 768w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/ID-CxS-News-Phishing-002-1536x858.jpg 1536w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/ID-CxS-News-Phishing-002.jpg 1920w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/a><\/figure>\n\n\n\n<!--more-->\n\n\n\n<h2 class=\"wp-block-heading\">Handlungsaufruf<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Falls Sie diese E-Mail erhalten, klicken Sie auf keine Links und geben Sie keine Daten ein; bitte l\u00f6schen Sie die Nachricht sofort. Sollten Sie bereits auf den Link geklickt und Ihre Zugangsdaten eingegeben haben, \u00e4ndern Sie bitte umgehend Ihr Passwort und kontaktieren Sie den ID Service Desk!<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uns haben Berichte \u00fcber eine extrem t\u00e4uschende Phishing-E-Mail erreicht, mit der Login-Daten gestohlen werden sollen. Die E-Mail erscheint als automatisierte Benachrichtigung von SharePoint Online und behauptet, dass ein unbekannter Nutzer (wie z. B. \u00abHalea Beasley\u00bb) ein Dokument mit dem Titel \u00abETH Zurich Faculty Update\u00bb mit Ihnen geteilt hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn Sie auf den Link klicken und versuchen, sich einzuloggen, werden Ihre Zugangsdaten abgegriffen. Ein Nutzer berichtete, dass er nach der Dateneingabe einfach auf eine Seite von Microsoft Copilot weitergeleitet wurde \u2013 eine raffinierte Taktik, um den Diebstahl der Login-Informationen zu verschleiern.<\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-2-002.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"742\" height=\"930\" data-id=\"15543\" src=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-2-002.jpg\" alt=\"\" class=\"wp-image-15543\" srcset=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-2-002.jpg 742w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-2-002-239x300.jpg 239w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-2-002-600x752.jpg 600w\" sizes=\"auto, (max-width: 742px) 100vw, 742px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-3-002.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"837\" data-id=\"15541\" src=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-3-002-1024x837.jpg\" alt=\"\" class=\"wp-image-15541\" srcset=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-3-002-1024x837.jpg 1024w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-3-002-300x245.jpg 300w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-3-002-768x628.jpg 768w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-3-002-600x490.jpg 600w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-3-002.jpg 1440w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-1-002.jpg\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"850\" data-id=\"15542\" src=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-1-002-1024x850.jpg\" alt=\"\" class=\"wp-image-15542\" srcset=\"https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-1-002-1024x850.jpg 1024w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-1-002-300x249.jpg 300w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-1-002-768x638.jpg 768w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-1-002-600x498.jpg 600w, https:\/\/blogs.ethz.ch\/id\/files\/2026\/05\/CxS-Info-Hub-Phishing-1-002.jpg 1493w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure>\n<\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Bleiben Sie wachsam und nutzen Sie diese wichtigen Pr\u00fcfschritte, bevor Sie auf unerwartete E-Mails zum Teilen von Dateien reagieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Identit\u00e4t des Absenders pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Kennen Sie die Person, welche die Datei teilt, tats\u00e4chlich? Wenn Ihnen der Name unbekannt ist, behandeln Sie die E-Mail mit \u00e4usserster Vorsicht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Die echte E-Mail-Adresse kontrollieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Fahren Sie mit dem Mauszeiger \u00fcber den Namen des Absenders. In diesem speziellen Fall zeigt das Hovern eine externe, unbekannte Adresse (z. B. @wcsmail.org) anstelle eines offiziellen ETH-Z\u00fcrich-Kontos an.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hovern vor dem Klicken<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Fahren Sie immer mit der Maus \u00fcber den Dokument-Link oder die Schaltfl\u00e4che \u00ab\u00f4ffnen\u00bb, ohne zu klicken. Dadurch wird die tats\u00e4chliche Ziel-URL angezeigt. Bei diesem Betrug zeigt das Pop-up deutlich, dass der Link zu einer externen, verd\u00e4chtigen Domain f\u00fchrt (z. B. wilkesk12ncus-my.sharepoint.com).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Das Kleingedruckte lesen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberpr\u00fcfen Sie die Fusszeile der E-Mail. Diese spezielle Phishing-Nachricht gibt an, dass sie \u00fcber eine v\u00f6llig fremde Organisation erstellt wurde (wilkes.k12.nc.us).<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">So melden Sie einen Vorfall<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/ethz.ch\/staffnet\/de\/it-services\/it-sicherheit\/awareness\/vorfaelle-melden.html\" target=\"_blank\" rel=\"noreferrer noopener\">Cyberangriffe &amp; Vorf\u00e4lle melden<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">  <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell kursiert eine raffinierte Phishing-E-Mail, die sich als internes ETH Z\u00fcrich \u00abFaculty Update\u00bb tarnt. <\/p>\n","protected":false},"author":838,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[257890,25,1181,1177,898],"tags":[297254,1330,297253,296958,297255],"class_list":["post-15535","post","type-post","status-publish","format-standard","hentry","category-it-sich","category-news","category-passwort-applikationen","category-software-arbeitsplatze","category-support","tag-cyber-attacken","tag-phishing","tag-phishing-e-mail","tag-sharepoint-online","tag-vorfaelle-melden"],"_links":{"self":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/15535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/users\/838"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/comments?post=15535"}],"version-history":[{"count":6,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/15535\/revisions"}],"predecessor-version":[{"id":15545,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/posts\/15535\/revisions\/15545"}],"wp:attachment":[{"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/media?parent=15535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/categories?post=15535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.ethz.ch\/id\/wp-json\/wp\/v2\/tags?post=15535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}