IT-Sicherheit

Phishing-Schutz für Microsoft 365

Veröffentlicht: Juli 2026 · Lesezeit: ca. 6 Minuten

Eine E-Mail sieht aus wie von der Geschäftsführung. Der Absender stimmt, die Signatur stimmt, nur der Zahlungslink ist falsch. So läuft ein Großteil erfolgreicher Angriffe auf Unternehmen ab: über die Inbox, nicht über eine Lücke im Server.

Warum die Inbox das größte Einfallstor bleibt

Über 90 % aller Cyberangriffe starten mit einer Phishing-E-Mail. Das gilt für große Konzerne genauso wie für einen Betrieb mit zehn Mitarbeitern. Ein Klick auf einen präparierten Link reicht, um Zugangsdaten abzugreifen oder Schadsoftware im Netzwerk zu platzieren.

Was Microsoft Defender abdeckt und was nicht

Microsoft 365 bringt mit Defender bereits einen Basisschutz mit: Spam-Filter, Malware-Scan, Safe Links für verdächtige URLs. Für viele Standardangriffe reicht das aus.

Bei gezielten Angriffen wie Spear-Phishing, CEO-Fraud oder gefälschten Rechnungen stößt der Basisschutz an Grenzen. Diese Mails sind auf ein einzelnes Unternehmen zugeschnitten, Standard-Signaturen greifen dann zu spät oder gar nicht.

Was Hornetsecurity zusätzlich übernimmt

Je nach Schutzbedarf ergänzt smpl-IT Microsoft 365 um Lösungen von Hornetsecurity:

• Erweiterte Spam- und Malware-Filterung mit laufend aktualisierten Bedrohungsdaten
• Verschlüsselung und digitale Signaturen für ausgehende E-Mails
• E-Mail-Archivierung nach gesetzlichen Aufbewahrungsfristen
• Quarantäne-Verwaltung, damit blockierte Mails nachvollziehbar bleiben
• Security-Awareness-Trainings und Phishing-Simulationen fürs Team
• Microsoft-365-Backup für Postfächer, Teams-Chats und OneDrive-Daten

Der Unterschied zeigt sich vor allem bei Angriffen, die gezielt auf ein Unternehmen zugeschnitten sind. Genau dort setzen Standardfilter zu spät an.

Der Mensch bleibt der Faktor

Technik fängt viel ab, aber nicht alles. Ein Mitarbeiter, der auf einen gut gemachten Link klickt, umgeht jeden Filter. Deshalb gehören Phishing-Simulationen und kurze Trainings zum Konzept, nicht nur Software im Hintergrund.

Was ein erfolgreicher Angriff kostet

Ein kompromittiertes Postfach reicht oft aus, um sich als Kollege oder Geschäftspartner auszugeben und weitere Zahlungen oder Daten abzugreifen. Bis der Angriff auffällt, vergehen häufig Tage. Die Bereinigung danach kostet mehr Zeit, als die Prävention gekostet hätte.

Fazit

Microsoft 365 Defender ist eine Basis, kein vollständiger Schutz. Wer E-Mail als Haupteinfallstor ernst nimmt, ergänzt Filter, Verschlüsselung, Archivierung und Training zu einem Gesamtpaket.

Unsicher, wie gut euer Microsoft-365-Tenant gegen Phishing abgesichert ist? Wir prüfen euren aktuellen Schutzstatus und zeigen, wo Hornetsecurity sinnvoll ergänzt.

E-Mail-Sicherheit für euer Unternehmen prüfen?

Mehr zu Managed Microsoft 365