comabo
Goto Top

Microsoft Teams Message nicht zuzuordnen

Guten Tag,

Ich habe eine Frage bezüglich einer Outlook Email die nicht nicht nachvollziehen kann.


Das Unternehmen nutzt Office365 und im Zusammenhang damit Microsoft Teams.
Unten im Anhang habe ich die Entsprechende Mail eingefügt welche mich etwas Ratlos zurück lässt.
Der Mitarbeiter kennt keine Melissa und hat auch nicht angegeben das jemals Kontakt mit dieser gehabt zu haben.
Nun stelle ich mir die Frage wie dieser Kontakt zustande kommt.

Hatte jemand bereits einen ähnlichen Fall ?

Vielen Dank für eure Hilfe.
teams mail

Content-Key: 5333219881

Url: https://administrator.de/contentid/5333219881

Printed on: April 27, 2024 at 16:04 o'clock

Member: RoadRage3
RoadRage3 Jan 13, 2023 at 11:31:28 (UTC)
Goto Top
Copyright 2019.. Hmm...

Sieht mir im ersten Moment nach nem Phising Versuch aus. Wo gehen denn die Verlinkungen hin? Tatsächliche Teams Instanzen oder irgendeine Grütze?
Mitglied: 5175293307
5175293307 Jan 13, 2023 updated at 11:35:06 (UTC)
Goto Top
Ist die Teams-Gruppe/Chat als öffentlich markiert und Anfragen von Nichtmitgliedern erlaubt (s. Einstellungen)? Wenn ja dann können fremde Anfragen stellen, das wird dann sowas sein, kann dann natürlich auch missbräuchlich für Spam genutzt werden.

Gruß wurstel
Member: bitnarrator
bitnarrator Jan 13, 2023 updated at 12:07:26 (UTC)
Goto Top
Sieht nach Phishing aus. Was ist das fehlerhafte eingebette Bild am Ende der Mail verloren?

Ausserdem...

-Rechtsschreibfehler in teammates -> team mates
-Mail in English, ist der Tenant deutsch?
Member: COMABO
COMABO Jan 13, 2023 at 12:12:46 (UTC)
Goto Top
@RoadRage3 mich wundert halt das es sich bei der Mail um eine Microsoft Adresse handelt Mailadresse kommt und wenn ich die IP aus dem Header überprüfe ein MicrosoftServer angezeigt wird.
Member: RoadRage3
RoadRage3 Jan 13, 2023 at 12:32:42 (UTC)
Goto Top
Zitat von @COMABO:

@RoadRage3 mich wundert halt das es sich bei der Mail um eine Microsoft Adresse handelt Mailadresse kommt und wenn ich die IP aus dem Header überprüfe ein MicrosoftServer angezeigt wird.

Ich nutze kein Teams, bin noch On-Prem Only unterwegs und kann daher erstmal nur auf wurstel verweisen. Die Idee mit "Anfragen von Nichtmitgliedern" klingt doch erstmal nach einem Anhaltspunkt.

Mal einfach so noch dazugesagt: Der Inhalt des Textes "Software BSI" würde ich als Grundschutzkompendium des BSI verstehen. Die haben in der Tat Ihr Grundschutzkompendium wieder für 2023 neu aufgelegt. In Kombination mit dem was wurstel sagt könnte ich mir denken, dass es sich um einen Versuch handelt euch eine Partnerschaft zu verkaufen die euer Unternehmen "Fit for Grundschutzkompendium" machen möchte. Also teuer Geld rauswerfen...
Member: Trommel
Trommel Jan 13, 2023 updated at 14:24:35 (UTC)
Goto Top
Zitat von @COMABO:

@RoadRage3 mich wundert halt das es sich bei der Mail um eine Microsoft Adresse handelt Mailadresse kommt und wenn ich die IP aus dem Header überprüfe ein MicrosoftServer angezeigt wird.

Der Absender lässt sich beliebig fälschen. Angela Merkel braucht Sie, echt ehrlich jetzt
https://www.youtube.com/watch?v=-03cKyiWhVE

und die IP evtl. aus einem anderen O365 Tendant oder Hotmail etc als Spamschleuder ? Ist die Frage ob die das prüfen / unterbinden wenn Du den Absender angibst.

Wie Kollegen schon gesagt haben, prüfe doch mal die Links. Dann siehst Du doch sofort obs Phising ist... oder ein Werbeversuch.. Siehst Du ja mit rechtsklick kopieren oder wenn Du drüber fährst... Das sollte doch mit das erste sein, was man da macht bevor man im Administrator Forum nach so was fragt...

Trommel
Member: COMABO
COMABO Jan 13, 2023 at 14:24:25 (UTC)
Goto Top
Hallo Trommel, danke für deine Rückmeldung.

Die URL führt zu https://urlshortener-emea.teams.microsoft.com/8DAF492114DFE59-2-3


Ich kann jetzt leider nicht einschätzen ob das seine Richtigkeit hat oder nicht...

Gruß

COMABO
Member: Trommel
Trommel Jan 13, 2023 updated at 14:29:55 (UTC)
Goto Top
Zitat von @COMABO:

Hallo Trommel, danke für deine Rückmeldung.

Die URL führt zu https://urlshortener-emea.teams.microsoft.com/8DAF492114DFE59-2-3


Ich kann jetzt leider nicht einschätzen ob das seine Richtigkeit hat oder nicht...

Gruß

COMABO

https://checkshorturl.com/

Scheint tatsächlich letztendlich zu Teams zu gehen..

"In general, notifications reading “Your Teammates are trying to reach you” or “Someone is trying to reach you” are generated whenever anyone mentions your Team or Channel in Microsoft Teams."
https://www.techbout.com/microsoft-teams-your-teammates-are-trying-to-re ...

Na dann wurde er oder das Team irgendwie erwähnt? Vllt. auch ausversehen.? So tief stecke ich jetzt bei Teams nicht drin.

Trommel
Member: COMABO
COMABO Jan 16, 2023 at 06:12:32 (UTC)
Goto Top
Hey Trommel,

danke für den link den kannte ich auch schon.

Erstaunlicherweise war allerdings dieses Einstellung bereits auf "aus" oder "off" gesetzt.

Aus diesem Grund wende ich mich ja an die Community weil ich dieses verhalten nicht erwarte.

Vielen Dank an Alle.

Gruß

COMABO
Member: COMABO
Solution COMABO Jan 16, 2023 at 11:19:45 (UTC)
Goto Top
Ich konnte den Fehler jetzt tatsächlich nachvollziehen.

Es handelt sich hier um eine Mail welche über einen Alias zugestellt wird aus diesem Grund sind die Einstellungen im Teams des Empfängers nicht zu berücksichtigen.

Somit ist es kein Spam und auch an für sich keine falsche Konfiguration des Teams.

Vielen Dank an alle

Gruß

COMABO