Microsoft Outlook SMS TAN sieht phishy aus - hat aber funktioniert

Nutellaglas

Newbie
Registriert
Okt. 2026
Beiträge
4
Hallo,

ich bräuchte mal euer Wissen zu folgendem Fall, der mir gestern passiert ist. Es ist einfach extrem merkwürdig und ergibt keinen Sinn - aber ich mache mir natürlich Sorgen.

Ich habe mich gestern in mein Outlook Mailkonto per Webmail am Smartphone (iOS) eingeloggt. Outlook webseite per Hand eingetippt, passwort wurde vom Passwortmanager eingefügt, SMS Tan kam rein und ich war drin und hab meine Mails checken können. Das Mailkonto nutze ich seit einer Weile nur noch sporadisch, es war mal mein Hauptmailkonto aber das meiste ist umgezogen - weil die Adresse uralt ist und ich da auch einfach mit den Jahren immer mehr Spam bekommen habe. Jetzt zum merkwürdigen Teil, der mir leider erst einige Stunden später aufgefallen ist: die SMS kam von einer "normalen" deutschen Handynummer und sieht wirklich phishig aus. Beispielsweise wurde dort "micr0s0ft" mit nullen statt o im sms text geschrieben. Also eigentlich absolute Alarmglocken.

Zusammengefasst:
  • ich loggte mich bei outlook per web ein.
  • Die SMS TAN kam in dem Moment des Logins und wurde von mir angefordert. Sie war korrekt und ich konnte mich einloggen.
  • ich habe keine weitere SMS TAN erhalten.
  • ich habe die TAN niemandem gegeben, nur eben zum Login auf der Seite verwendet.
  • ich war ganz normal im meinem Mailkonto.
  • ich nutze ein aktuelles Apple Handy und den Safari Browser.
  • mir ist nichts aufgefallen, weil ich die TAN einfach nur am oberen Bildschirmrand vom Popup abgelesen habe und nicht auf den text geachtet habe.
  • es gibt keine weiteren Loginversuche. In der Kontosicherheit ist zur fraglichen Zeit (und danach) nur dieser Login drin. Keine andere Session, keine anderen Versuche oder sonstwas.
  • es wurde nicht versucht irgendetwas zu ändern. Keine Passwortänderungen, weder bei dem Mailkonto noch bei vereinzelt verbliebenen Benutzerkonten, die noch über diese Mailadresse laufen (Netflix z.b.).
  • ich habe die Nummer, von der die SMS TAN kam, angerufen. Es klingelt und irgendwann geht eine Mailbox ran.

-> ich habe alle passwörter geändert.

Wenn man danach googelt findet man vereinzelt Nutzer, die ebenfalls sms tans von "normalen" Mobilfunknummern erhalten haben - teilweise sogar mit emojis um die Tan herum. Im Microsoft Forum gibts auch einen Beitrag, der meint dass das vorkommen könnte. Da es spät abends war, habe ich mit allen Infos erstmal chatgpt gefüttert. Der Bot sagt auch, dass es vorkommen kann, weil Microsoft für die SMS teilweise externe Dienstleister nutzen würde (?) - auch wenn die schreibweise verdächtig sei solle ich mir keine Sorgen machen, da es alles unwahrscheinlich sei, da er mich auch durch die Sicherheitsfeatures (wie die Liste mit den Logins) geführt hat. Ich konnte nichts verdächtiges sehen, es gab keinen anderen Login. Ich kann es mir aber einfach nicht vorstellen, dass solch phishige SMS von Microsoft kommen sollen - verstehe aber zeitgleich auch überhaupt nicht wie ich hier angegriffen wurde, wenn es denn der Fall war. Chatgpt hat unwahrscheinliche Möglichkeiten mit SMS abfangen mit zweiter SIM genannt, aber: ich bin absolut durchschnittlich, nicht reich, habe keine Cryptowährungen oder so und bekleide auch keine hohen Positionen. Und außerdem hätte meine Simkarte dann ja nicht mehr funktionieren dürfen. Ich verstehe es nicht.

Kann mir hier jemand mit Ahnung weiterhelfen?

Vielen Dank.
 
Dann ist doch alles ok. Würde auch einen eigenen zweiten Faktor mit einer App verwenden. Wenn es sein muss auch den MS Authenticator oder passkeys halt.
 
  • Gefällt mir
Reaktionen: aragorn92
Nutellaglas schrieb:
Beispielsweise wurde dort "micr0s0ft" mit nullen statt o im sms text geschrieben
Das kann ich mir beim besten Willen nicht von Microsoft vorstellen.

Nutellaglas schrieb:
Outlook webseite per Hand eingetippt
Das würde ich nicht machen, wie schnell hat man einen Schreibfehler drin und kommt dadurch auf eine Phisingseite. Immer über ein Lesezeichen/Bookmarks die Seite aufrufen.
 
Die SMS war: "123456 als securementzahl für das micr0s0ft-k0nto verwenden". Ich finde das einfach extrem phishig. Als ich mich später, als mir die komische SMS aufgefallen ist, nochmal eingeloggt habe kam die SMS wieder ganz normal von microsoft.

Helge01 schrieb:
Das würde ich nicht machen, wie schnell hat man einen Schreibfehler drin und kommt dadurch auf eine Phisingseite. Immer über ein Lesezeichen/Bookmarks die Seite aufrufen.
Ich hab halt echt angst, dass mir das passiert ist. Aber woher hätten die denn meine Handynummer gehabt? Und der Login hat ja funktioniert, ich war im Mailkonto. Es kam nichts doppelt und es gab keinen anderen Login. Das ergibt für mich keinen Sinn.
 
Nutellaglas schrieb:
Login hat ja funktioniert
Das ist kein Problem, eine Phisingseite akzeptiert jedes Login. ;)

Nutellaglas schrieb:
Aber woher hätten die denn meine Handynummer gehabt?
Indem die Seite die Anfrage z.B. zur richtigen Microsoft Seite weiterleitet. Aber dann dürfte die Antwort in der SMS nicht mit diesem Schreibfehler sein.... sehr komisch.
 
  • Gefällt mir
Reaktionen: SSD960
Helge01 schrieb:
Indem die Seite die Anfrage zur richtigen Microsoft Seite weiterleitet.
Aber wo ist dann die "richtige" SMS Tan hin? Dann hätte ich doch irgendwas doppelt bekommen müssen oder der login ins Konto hätte nicht klappen können. Ich habe nur diese eine phishy tan erhalten und war im Mailkonto. Ich verstehe den Angriff nicht, offensichtlich bin ich zu doof.
 
Das hatte ich bei meiner Bank auch schon ein einziges mal.
Nach einloggen sollte die SMS- TAN kommen, kam auch, aber ohne den Banknamen vorweg.
Ich habe den Vorgang abgebrochen, wiederholt, danach kam eine "echte" Bank-TAN.
Keine Ahnung, ob die erste auch von der Bank kam, jedoch ohne Hinweis.
Aber so punktgenau eine Phishing- SMS?
Ist seither auch nicht wieder vorgekommen.
 
Genau deshalb verwendet man keine Telefonnummern für solche Dinge.
Dann weiß man gleich, wenn darüber was rein kommt, das das immer "fishy" ist.
 
Nutellaglas schrieb:
Aber wo ist dann die "richtige" SMS Tan hin? Dann hätte ich doch irgendwas doppelt bekommen müssen
Eben. Selbst wenn wir davon ausgehen, dass es sich nicht um die echte Outlook Seite gehandelt hat und die SMS von einem Angreifer stammt, dann müsste Microsoft beim Loginversuch durch die Angreifer ja trotzdem eine "echte" SMS an dich versendet haben. Nachdem nur eine SMS ankam würde ich das realistisch gesehen also eher ausschließen.
Jedoch kann ich mir andererseits auch nicht vorstellen, dass Microsoft sich selbst als "micr0s0ft" betitelt. Klingt eher danach als würde jemand irgendwelche Filter umgehen wollen. Ganz seltsame Nummer.
 
Meine letzte SMS von Microsoft sah so aus:
1791279228294.png

Weiß gar nicht mehr, ob das für mein Microsoft-Konto war, welches ich eigentlich gar nicht nutze, oder für eines meiner Entra-ID-Konten. Wobei ich bei letzteren den Authenticator mit OTP nutze.
 
SMS ist nicht mehr sicher. Nehme einen Authenticator...
 
Ich habe einen Reddit Thread gefunden, bei dem der Nutzer EXAKT das beschreibt, was mir passiert ist. Nur hat er den Code nicht eingetragen, weil er aufmerksamer war. Und der Thread ist von heute Nacht.

https://www.reddit.com/r/Ratschlag/comments/1wyq8dm/outlook_mail_versucht_zu_hacken/


Das kann kein Zufall sein. Mich beruhigt etwas, dass er es an mehreren Geräten versucht hat und immer diese merkwürdigen SMS bekommen hat. Er ist also offensichtlich auf keiner Phishingseite gelandet.
 
  • Gefällt mir
Reaktionen: prayhe
Vielleicht wurde ja mal wieder Microsoft gehackt und das ist die Art der Angreifer es jedem über die SMS TAN mitzuteilen. :D
 
Zurück
Oben