Microsoft

“Microsoft Payment Central” – Diese wichtige Microsoft E-Mail sieht fake aus, ist es aber echt

Der Name Microsoft wird oft von Spammern missbraucht, um an Nutzerdaten und Geld von arglosen Menschen zu gelangen.

Die vielen Meldungen zu Hackerangriffen, angeblichen Microsoft Supportmitarbeitern am Telefon und Phishing-Mails, haben dafür gesorgt, dass Nutzer vorsichtiger geworden ist. Das ist prinzipiell eine positive Entwicklung.

Manchmal, so wie in der Geschichte dieses Artikels, kann dem User durch Vorsicht aber auch ein Schaden entstehen.

Es kann nämlich passieren, dass eine Microsoft E-Mail fake aussieht, in Wahrheit aber echt ist. Wenn es dabei auch noch um Geld geht, dass dem Nutzer durch die Lappen gehen kann, ist dies besonders ärgerlich.

Microsoft Payment Central und Rechtschreibfehler

Vorab: Microsoft trägt eine Teilschuld daran, dass man folgende authentische E-Mail für einen Fake halten könnte:

Zunächst einmal hört sich der Begriff “Microsoft Payment Central” an, als wäre er aus einem Automaten für gefälschte Dienstenamen entstanden. Auch auf der Microsoft Seite finden sich kaum Erwähnungen der Plattform.

Ferner enthält die E-Mail Rechtschreibfehler (“Rebate”) – zumindest ein Indiz für einen Fake.

Besonders blöd: Normalerweise werden Spam-Mails durch einen Blick in die Absenderadresse entlarvt. Diese lautet hier Microsoft@e-mail.microsoft.com. Das liest sich natürlich Mega-Spammy.

Deswegen haben wir den deutschen Microsoft-Support angeschrieben und nachgefragt – und jetzt wird es ganz skurril:

Laut deutschem Support handelt es sich um eine Spam-Mail, auf dessen Link wir keinesfalls klicken sollen. Der Normalnutzer dürfte jetzt also komplett verunsichert bzw. in seinem Glauben bestärkt sein, dass hier eine Spam-Mail vorliegt, die gelöscht werden kann.

Die Microsoft E-Mail ist echt

Es handelt sich aber um eine authentische Microsoft E-Mail. Die Echtheit können wir durch sorgfältige Recherche untermauern:

  1. Der Link “Microsoft Payment Central” führt zur Seite https://paymentcentral.microsoft.com/Home#!/?invitationId=73241bd4-9c5f-447d-8e68-6a33f0e81958. Diese trägt das Echtheitszertifikat von Microsoft. Es wird in der Mail auch nichts zwischengeschaltet, das den Nutzer auf den Weg dorthin abfängt – das haben wir geprüft.

  1. Die Mail wird nur an Nutzer verschickt, die zuvor Kontakt zum Microsoft Support bezüglich einer Wiedererstattung für das Microsoft Band hatten.
  2. Auf den US-Supportforen von Microsoft gibt es einen Thread, der das Problem beschreibt und zunächst für sehr viele Verwirrungen sorgt, dann die Authentizität bestätigt.

Warum der deutsche Support von einer Spam-Mail spricht? Unwissenheit gegenüber der doch sehr spezifischen Situation könnte eine Möglichkeit sein.

Hinzu kommt, dass der Microsoft Payment Central laut US-Foren wohl einen veralteten aber funktionierenden Weg zur Wiedererstattung des Microsoft Band darstellt. Möglich, dass hierdurch eine Verwirrung entstanden ist.

Bitte achtet auf das Echtheitszertifikat von Microsoft in der Adressleiste eures Browsers (siehe oben).

Noch eine Warnung: Es ist gut möglich, dass aufgrund unseres Artikels Spammer nun tatsächlich auf diese Möglichkeit des Phishing aufspringen. Falls ihr euch nicht sicher seid, ob eine E-Mail echt ist, könnt ihr folgendes Formular ausfüllen. Die Mail wird dann nicht von gewöhnlichen Supportmitarbeitern, sondern von Profis geprüft.

Zeige Kommentare

    • Ja, ich auch und den Support hatte ich nicht kontaktiert, es läuft auch mal was von selbst ;-)

  • Ich hab die Mail auch in Deutsch bekommen und war erst skeptisch.
    Aber die Neugier war groß und da ich ein Windows Band habe, hab ich mal auf den Link geklickt. Und da war mir klar, dass die Mail echt sein musste, da ich schon nach Eingabe meiner Mailadresse schon eingeloggt war. Denn sobald ich den Browser starte, bin ich mit Outlook verbunden. Das habe ich so eingestellt.
    ich die Mail über den Browser gelesen habe und online war, war alles klar.

  • Die deutsche Rechtschreibung und Grammatik im Chat ist ja grausam. Eine einzige E-Mail oder Brief von mir so und ich warte meinen Job los... fristlos (ja, rechtlich bei mir in so einem Fall möglich)!

    • Zu recht, es geht um die Außendarstellung einer Firma.
      Meine deutsche Grammatik ist ebenfalls nicht immer perfekt, weswegen ich meine Artikel grundsätzlich in englisch schreibe. Gerade ein Firma wie MS hat hier die Möglichkeit anderes aufzutreten.

    • Du wartest deinen Job los?
      Alles klar. :D
      Schau dir deine Kommentare bei Gelegenheit mal an. Da ist die Rechtschreibung mindestens genau so grausam.

  • Vorgehensweise auf der Seite ist leicht verwirrend. Man weiß ja nicht genau was man anklicken soll und was man angeben soll. Man benötigt fast eine Schritt für Schritt Anleitung. )))

  • Dank SPF-Eintrag sollte dein E-Mail-Provider ohnehin keine E-Mails mit Absenderdomäne *.microsoft.com von Spammern überhaupt erst annehmen oder gar zustellen. Also immer schon den Absender prüfen, und ggf. ein nslookup -q=txt microsoft.com sollte das nötige Vertrauen schaffen...

  • Ist der letzte Satz eigentlich ironisch gemeint oder arbeiten im "normalen" Support nur Amateure?? 😱

Teilen
veröffentlicht von
Leonard Klint

Neuste Artikel

Microsoft Flight Simulator – der Deutschland-Patch ist da!

Der Microsoft Flight Simulator wird optisch weiter aufgewertet. Wir wissen, dass es auch unter unseren…

26. April 2024

Amazon Deal: INNOVAR Höhenverstellbarer Schreibtisch 120 x 60 cm – jetzt 15 Prozent sparen

Die meisten unserer Leser dürften zu Hause über einen Schreibtisch verfügen, an welchem nicht nur…

26. April 2024

Microsoft OneNote jetzt auch über die Apple Vision Pro nutzbar

Manche Dinge brauchen ihre Zeit. Als die Apple Vision Pro angekündigt wurde und letztlich an…

25. April 2024

Amazon Deal: Generalüberholtes Lenovo ThinkPad T470s mit Windows 11 Pro und Norton 360 Deluxe – nur 199 €

Zum Thema Nachhaltigkeit gehört auch der Umstand, elektrische Geräte zu reparieren und nach diesem erfolgreichen…

24. April 2024

Nach Hacking-Angriffen: Microsoft will Image polieren!

Microsoft-Dienste und E-Mail-Server sind in den letzten Wochen nicht immer positiv in den Medien hervorgehoben…

19. April 2024

Amazon Deal: Echo Dot Lautsprecher 46 Prozent reduziert – das klingt gut

Ein smarter WLAN- und Bluetooth-Lautsprecher inkl. Alexa und einem gigantischen sowie sattem Klang – so…

19. April 2024

Diese Webseite benutzt Cookies.