Zum Inhalt springen

Sicherheit · KI-Weiterbildung für Unternehmen

Microsoft-365-Anmeldung per E-Mail: Ist die Aufforderung echt?

Stand 10.10.2026 · 6 Min. Lesezeit

Kurz gesagt

Klicken Sie nicht auf den Link in der Mail, sondern öffnen Sie Microsoft 365 über Ihr Lesezeichen oder die Ihnen bekannte Adresse. Dort sehen Sie, ob wirklich etwas ansteht. Drohungen wie «Konto wird gesperrt» und Zeitdruck sind typische Warnzeichen für Phishing.

Das Problem

Im Posteingang liegt eine Nachricht: «Ihr Passwort läuft in 24 Stunden ab», «Ungewöhnliche Anmeldung festgestellt» oder «Bitte bestätigen Sie Ihr Konto erneut». Das Design sieht nach Microsoft aus, das Logo stimmt, der Knopf heisst «Jetzt anmelden». Sie haben wenig Zeit, und Sie wollen nicht dafür verantwortlich sein, dass Ihr Konto gesperrt wird.

Genau darauf setzen Kriminelle. Phishing bedeutet, dass Täter mit gefälschten Nachrichten versuchen, Ihnen Zugangsdaten zu entlocken. Die Anmeldeseite hinter dem Link ist eine Kopie. Was Sie dort eingeben, landet nicht bei Microsoft, sondern bei den Tätern. Mit Ihrem Firmenkonto können sie dann E-Mails mitlesen, in Ihrem Namen Rechnungen verschicken oder auf Dateien zugreifen.

Das Gute: Mit wenigen Gewohnheiten lässt sich das fast immer erkennen und vermeiden.

So lösen Sie es mit KI – Schritt für Schritt

Hinweis: KI hilft Ihnen beim Einschätzen der Nachricht, aber sie klickt nichts an und ersetzt die Prüfung nicht. Fügen Sie nur den Text der Mail ein, ohne Links zu öffnen, und ohne Namen oder Passwörter.

  1. Klicken Sie nichts an. Lassen Sie die Maus nicht auf den Knopf klicken und öffnen Sie keinen Anhang. Auch ein Klick auf «Abmelden» oder «Das war ich nicht» kann Täter bestätigen, dass die Adresse aktiv ist.
  1. Prüfen Sie den Absender. Schauen Sie nicht nur auf den angezeigten Namen, sondern auf die vollständige Absenderadresse. Stimmt sie mit Ihrem Anbieter oder Ihrer IT überein? Absender wie «microsoft-support@irgendwas.com» sind verdächtig. Siehe Absender prüfen.
  1. Achten Sie auf Warnzeichen. Zeitdruck («innerhalb von 24 Stunden»), Drohung («Konto wird gelöscht»), allgemeine Anrede («Sehr geehrter Nutzer»), Rechtschreibfehler und ungewöhnliche Aufforderungen sind typisch. Auch eine perfekte Mail kann gefälscht sein.
  1. Prüfen Sie den Link, ohne ihn zu öffnen. Auf dem Computer können Sie mit der Maus über den Link fahren: Unten im Fenster erscheint die echte Zieladresse. Sie sollte zu einer bekannten Microsoft-Adresse oder zu Ihrer Firma gehören. Mehr dazu in Link prüfen ohne zu öffnen.
  1. Gehen Sie selbst zur Quelle. Öffnen Sie Microsoft 365 über ein Lesezeichen oder die Adresse, die Sie sonst nutzen, nicht über die Mail. Melden Sie sich dort wie gewohnt an. Gibt es wirklich eine Aufforderung, sehen Sie sie dort.
  1. Fragen Sie bei Zweifel die IT. Leiten Sie die Mail an Ihre IT-Stelle oder die zuständige Person weiter (über die vorgesehene Meldefunktion, nicht an Kolleginnen). Eine kurze Rückfrage ist keine Schande, sondern gewünscht.
  1. Melden und löschen. Melden Sie die Mail als Phishing, falls Ihr Programm eine Funktion bietet, und löschen Sie sie. In der Schweiz kann man verdächtige Mails an die Meldestelle antiphishing.ch des Bundes weiterleiten (siehe Quellen).

Checkliste: Echt oder Phishing?

MerkmalVerdächtig, wenn …
Absenderadressesie nicht zu Microsoft oder Ihrer Firma passt
Anredeallgemein («Nutzer», «Kunde»)
TonDrohung, Zeitdruck, Panik
LinkZieladresse nicht zu einer bekannten Microsoft-Adresse gehört
Anhangunerwartet, besonders HTML oder ZIP
AufforderungPasswort oder Code eingeben

Vorlage zum Kopieren

Ein Prompt ist der Arbeitsauftrag an die KI. Fügen Sie nur den Text der Mail ein, ohne Links zu öffnen, ohne Passwörter und ohne Namen von Kolleginnen.

Ich habe eine E-Mail erhalten, die mich auffordert, mich bei Microsoft 365 erneut anzumelden. Hilf mir einzuschätzen, ob sie verdächtig ist. Du sollst keine Links öffnen und keine Adressen aufrufen.
Hier der Text der Mail (Links und Namen entfernt, Linkziel steht in Klammern): [Text einfügen]
Absenderadresse laut Mailprogramm: [Adresse]. Zieladresse des Links laut Mausanzeige: [Adresse].
Erstelle: 1. eine Liste der Warnzeichen, die du im Text findest, 2. eine Einschätzung in einfacher Sprache (verdächtig / unklar / eher unbedenklich) mit Begründung, 3. drei Schritte, was ich jetzt tun soll.
Sag mir, dass ich die Entscheidung nicht allein auf deine Einschätzung stützen soll und bei Zweifel die IT frage.

Passen Sie die Angaben an: Je genauer Absender- und Zieladresse, desto besser die Einschätzung.

Worauf Sie achten müssen

  • KI ist keine Sicherheitsgarantie: Eine KI kann eine gefälschte Mail für echt halten oder umgekehrt. Sie sieht weder die echte Technik hinter der Mail noch die Anmeldeseite. Verlassen Sie sich nicht allein darauf.
  • Keine Links in KI-Werkzeuge einfügen, die Webseiten abrufen: Manche Werkzeuge öffnen Adressen selbst. Das kann Schaden anrichten oder Täter alarmieren. Geben Sie nur den Text und die Zieladresse als Text ein.
  • Zwei-Faktor-Schutz verwenden: Ein zweiter Faktor (Bestätigung per App) erschwert den Missbrauch gestohlener Passwörter. Siehe Zwei-Faktor-Authentifizierung einrichten. Aber auch dieser Code darf nie auf einer Seite eingegeben werden, die per Mail-Link geöffnet wurde.
  • Anmeldeseite genau prüfen: Auch wenn die Seite perfekt aussieht: Die Adresszeile verrät, wo Sie wirklich sind. Wenn Sie unsicher sind, schliessen Sie die Seite.
  • Nicht aus Angst handeln: Wenn eine Nachricht Druck macht, ist das schon ein Warnzeichen. Echte Sperrungen kommen nicht innerhalb von Stunden per Link-Mail.
  • Wenn es schon passiert ist: Haben Sie Daten eingegeben, ändern Sie sofort das Passwort und informieren Sie die IT; siehe Passwort eingegeben: Was tun?.

Ein Beispiel aus der Praxis

Ein Beispiel: Frau Müller arbeitet im Sekretariat einer Anwaltskanzlei in Aarau. Um 16.45 Uhr erhält sie eine Mail: «Ihr Microsoft-365-Konto läuft heute um 18 Uhr ab. Klicken Sie hier, um es zu verlängern.» Sie ist unsicher, will aber nicht, dass ihr Postfach gesperrt wird.

Sie fährt mit der Maus über den Knopf: Die Adresse am unteren Rand hat nichts mit Microsoft zu tun. Sie öffnet stattdessen ihr Lesezeichen für Microsoft 365, meldet sich normal an und sieht keinen Hinweis. Die Mail leitet sie an die IT-Stelle weiter. Wenige Minuten später bestätigt der IT-Verantwortliche, dass in der Kanzlei bereits drei solche Mails eingetroffen sind, und warnt das ganze Team.

So hilft Ihnen Alpasana

Wenn Ihr Betrieb sein Team im Erkennen von Phishing und im sicheren Umgang mit KI schulen möchte, bietet absofort KI-Weiterbildung für Unternehmen: Ihre Mitarbeitenden lernen, KI für passende Arbeitsaufgaben einzusetzen und dabei Ergebnisse und Daten sorgfältig zu behandeln, mit Schweizer Praxisbezug und Datenschutz als Lerninhalt. Sie lernen im eigenen Tempo und erhalten verifizierbare Abschlüsse; für Firmenlösungen und Teambuchungen gibt es eine Kontaktmöglichkeit.

Eine technische Absicherung Ihres Microsoft-Kontos übernimmt Ihre IT-Stelle oder Ihr Dienstleister.

Häufige Fragen

Woran erkenne ich die echte Microsoft-Anmeldeseite?

Die Adresse in der Adresszeile gehört zu einem Microsoft-Dienst, und Sie sind über Ihr Lesezeichen oder die Ihnen bekannte Adresse dorthin gekommen. Verlassen Sie sich nicht auf das Aussehen der Seite, denn das lässt sich kopieren. Im Zweifel fragen Sie Ihre IT.

Was ist, wenn ich schon geklickt habe, aber nichts eingegeben?

Dann ist meist noch nichts passiert. Schliessen Sie die Seite, melden Sie den Vorfall der IT und prüfen Sie, ob Sie Anhänge geöffnet haben. Ändern Sie vorsichtshalber das Passwort.

Kann Microsoft wirklich per Mail zur Anmeldung auffordern?

Es gibt echte Benachrichtigungen, etwa bei neuer Anmeldung oder Passwortänderung. Sie verlangen aber nicht, dass Sie über einen Link Ihr Passwort eingeben. Öffnen Sie im Zweifel die Seite selbst und prüfen Sie dort.

Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.

Quellen

Weiterlesen in der Galaxie