Windows-Anmeldeinformationen sind für Hacker wertvoll, da sie ihnen Zugang zu unternehmensinternen Netzwerken verschaffen, um Daten zu stehlen oder Ransomware- Angriffe zu starten .
Hacker stehlen diese Passwörter oft durch Phishing-Angriffe oder indem Benutzer Passwörter in unsicheren Anwendungen wie Textverarbeitungsprogrammen, Texteditoren und Tabellenkalkulationen speichern.
In einigen Fällen wurde Ihr Passwort von Hackern gestohlen, indem Sie einfach das Passwort in das betrügerische Anmeldeformular eingegeben und nicht auf „Senden“ geklickt haben.
Um dies zu verhindern, hat Microsoft unter Windows 11 22H2 eine neue Funktion namens Enhanced Phishing Protection eingeführt, mit der Benutzer gewarnt werden können, wenn sie Windows-Passwörter in unsichere Anwendungen oder auf Websites eingeben.
„SmartScreen erkennt und schützt vor der Passworteingabe auf Phishing-Websites oder Apps, die mit Phishing-Websites verbunden sind, vor der Wiederverwendung von Passwörtern in jeder App oder Website und vor dem Import von Passwörtern in Notepad-, Wordpad- oder Microsoft 365-Apps “, erklärt Microsoft Security Product Manager Sinclaire Hamilton.
„IT-Administratoren können festlegen, in welchen Situationen Benachrichtigungen über CPS/MDM oder Gruppenrichtlinien an Endbenutzer gesendet werden müssen . “
Warnungen werden angezeigt, wenn Benutzer Passwörter in unsichere Anwendungen eingeben
Derzeit ist diese neue Funktion nur unter Windows 11 22H2 verfügbar und nicht standardmäßig aktiviert. Außerdem müssen Sie sich mit Ihrem Windows-Passwort bei Windows anmelden, anstatt Windows Hello zu verwenden.
Wenn Sie sich daher bei Windows mit einer PIN anmelden, funktioniert diese Funktion nicht.
Wenn diese Option aktiviert ist, erkennt Microsoft, wenn Sie Ihr Windows-Passwort eingeben, und gibt dann eine Warnung aus, die Sie auffordert, das Passwort aus einer unsicheren Datei zu entfernen oder, wenn es auf einer Website eingegeben wurde, Ihr Windows-Passwort zu ändern. .
So aktivieren Sie den erweiterten Phishing-Schutz
Obwohl in Windows 11 22H2 der Anti-Phishing-Schutz standardmäßig aktiviert ist, ist Ihre Passwortschutzoption deaktiviert.
Um diese Option zu aktivieren, müssen Sie zu Start > Einstellungen > Datenschutz und Sicherheit > Windows-Sicherheit > App- und Browsersteuerung > Reputationsbasierte Schutzeinstellungen gehen .
Im Abschnitt „Phishing-Schutz“ sehen Sie zwei neue Optionen: „Warnen Sie mich vor der Wiederverwendung von Passwörtern“ und „Warnen Sie mich vor unsicherer Passwortspeicherung“.
Wenn diese Option aktiviert ist, wird bei der Eingabe Ihres Windows-Passworts auf einer Website eine Warnung angezeigt, unabhängig davon, ob es sich um eine Phishing-Website oder eine legitime Website handelt.
Unterdessen zeigt die Option „Mich vor unsicherer Passwortspeicherung warnen“ eine Warnung an, wenn Sie Passwörter in Anwendungen wie Notepad, Wordpad und Microsoft Office eingeben und dann die Eingabetaste drücken.
So aktivieren Sie die Passwortwarnfunktion
Um Ihr Passwort zu schützen, aktivieren Sie beide Optionen, um sie zu aktivieren. Wenn Sie die einzelnen Optionen aktivieren, zeigt Windows 11 eine UAC-Eingabeaufforderung an, in der Sie die Einstellungen bestätigen müssen.
Im folgenden Test von Bleeping Computer zeigt Windows 11 eine Warnung an, wenn ein Passwort in Notepad eingegeben und die Eingabetaste gedrückt wird. Der Warnung liegt ein Hinweis bei, dass Benutzer das Kennwort aus der Datei entfernen sollten. Zu den weiteren Anwendungen, die ebenfalls Warnungen anzeigen, gehören WordPad und Microsoft Word 2019.
Tests zeigen, dass die Funktion bei der Eingabe von Passwörtern in Notepad wie erwartet funktioniert
Bei der Eingabe von Passwörtern in Excel 2019, OneNote und Notepad 2 wird jedoch keine Warnung angezeigt. Dies muss überprüft und korrigiert werden, da Excel häufig verwendet wird, wenn eine Liste mit Passwörtern erstellt werden muss.
Zu beachten ist außerdem, dass Windows 11 nur bei Verwendung von Google Chrome und Microsoft Edge Warnungen anzeigt. Ähnlicher Test mit Mozilla Firefox, die Warnung erscheint nicht.
Die Funktion funktioniert mit Chrome und Edge, jedoch nicht mit Firefox
Insgesamt handelt es sich hierbei um eine großartige Sicherheitsfunktion für Windows-Benutzer, die Sie nutzen sollten, um sich vor Phishing-Angriffen zu schützen und das Speichern Ihrer Passwörter in unsicheren Anwendungen zu vermeiden.
Es gibt jedoch noch viel Raum für Verbesserungen und Microsoft muss diese Sicherheitsfunktion erweitern, um mehr Browser und Apps zu unterstützen.