Überprüfen und Entsperren von Formularen oder Benutzern, die wegen potenziellen Phishings erkannt und blockiert wurden

Überprüfen und Entsperren von Formularen oder Benutzern, die wegen potenziellen Phishings erkannt und blockiert wurden

Microsoft Forms ermöglicht automatisierten Computerüberprüfungen, die böswillige Sammlung vertraulicher Daten in Formularen proaktiv zu erkennen und das Sammeln von Antworten in diesen Formularen vorübergehend zu blockieren. Erfahren Sie mehr über Microsoft Forms und die proaktive Phishing-Verhinderung.

Wenn Sie ein globaler oder Sicherheitsadministrator sind, erhalten Sie Benachrichtigungen zu potenziellen Phishingformularen im Office 365 Security and Compliance Center.

Wenn Sie ein globaler Administrator sind, erhalten Sie auch Datenschutznachrichten für Ihre Organisation, einschließlich täglicher Benachrichtigungen über alle in Ihrem Mandanten erstellten Formen, die wegen potenziellen Phishings erkannt und blockiert wurden. Diese Benachrichtigungen werden im Nachrichtencenter angezeigt.

Hinweis: Damit Sicherheitsadministratoren auch Benachrichtigungen zu potenziellen Phishingformularen erhalten, müssen globale Administratoren ihnen die Rolle des Nachrichtencenter-Datenschutzlesers zuweisen. Weitere Informationen zum Nachrichtencenter finden Sie unter Häufig gestellte Fragen.Außerdem erfahren Sie, wie Sie E-Mail-Einstellungen für Datenschutznachrichten festlegen.

Hinweis: Die Schritte in diesem Dokument gelten auch für Dynamics 365 Customer Voice (früher als Forms Pro). Beachten Sie, dass eine Dynamics 365 Customer Voice-Lizenz erforderlich ist, um die Blockierung von Dynamics 365 Customer Voice-Umfragen auf den Weg zu machen. Weitere Informationen zu Dynamics 365 Customer Voice.

Überprüfen von Benachrichtigungen im Nachrichtencenter und Ergreifen von Maßnahmen

  1. Melden Sie sich beim Microsoft 365 Admin Center an, und admin.microsoft.com.

  2. Wechseln Sie zum Nachrichtencenter, und suchen Sie nach Microsoft Forms Phishing-Benachrichtigung.

    Hinweis: Wenn diese Benachrichtigung nicht auf der Registerkarte/Ansicht Alle aktiven Nachrichten angezeigt wird, finden Sie sie möglicherweise auf der Registerkarte/Ansicht Verworfene Nachrichten.

    Diese Benachrichtigung enthält eine tägliche Zusammenfassung aller in Ihrem Mandanten erstellten blockierten Formulare.

  3. Wählen Sie in jeder Benachrichtigung den Link URL für Formular-Administratorüberprüfung oder Links zum Überprüfen blockierter Formulare aus.

  4. Wählen Sie für jedes zu überprüfende Formular in der oberen rechten Ecke der Seite aus, ob Sie die Blockierung aufheben oder den Phishingversuch bestätigen möchten.

    Hinweis: Wenn das Formular bereits wegen bestätigter Phishing-E-Mail blockiert wurde, wählen Sie Formular löschen aus, um es aus Ihrem Mandanten zu entfernen.

    • Blockierung aufheben: Wählen Sie diese Option aus, wenn Sie nicht glauben, dass ein Formular böswillige Absicht hat.

      Hinweis: Wenn Sie von einer Person in Ihrem Mandanten zum Aufheben der Blockierung ihres Formulars gefragt werden, empfehlen wir, bestimmte Formularinformationen anfordern (z. B. Datum und Uhrzeit der Sperrung, Titel), um die Benachrichtigung im Admin Center effizienter identifizieren zu können. Da Benachrichtigungen täglich gesendet werden und alle in den letzten 24 Stunden erkannten Formulare enthalten sind, sind identifizierbare Informationen für das Formular hilfreich.

    • Phishing bestätigen: Wählen Sie diese Option aus, wenn Sie glauben, dass ein Formular böswillige Absicht hat. Das Formular wird endgültig gesperrt, und der Besitzer kann es nicht mehr bearbeiten oder löschen.

      Hinweis: Wir stellen die Option Phishing bestätigen schrittweise bereit, die in Kürze zur Verfügung steht. Ihre Auswahl von Phishing bestätigen hilft Microsoft Forms Erkennungsgenauigkeit zu verbessern. 

      Nachdem Sie Phishing bestätigen ausgewählt haben,klicken oder tippen Sie auf Formular löschen, um das Formular endgültig aus Ihrem Mandanten zu löschen.  Wir empfehlen dringend die sofortige Kennwortzurücksetzung für ein Konto in Ihrem Mandanten, das Ihrer Meinung nach gefährdet wurde.

    Wenn Sie glauben, dass ein Formular böswillige Absicht hat, sind keine weiteren Aktionen von Ihnen erforderlich. Das Formular bleibt blockiert, bis der Besitzer den Inhalt entfernt, der für die böswillige Sammlung vertraulicher Daten gekennzeichnet ist.

    Hinweise: 

    • Bei der Überprüfung sehen Sie möglicherweise, dass ein Block für ein Formular bereits aufgehoben wurde. Dies bedeutet, dass der Formularbesitzer zwischen der Blockzeit und der Überprüfung eines Formulars Stichwörter entfernt hat, die für potenzielles Phishing gekennzeichnet wurden. In diesem Szenario sind keine weiteren Aktionen von Ihnen erforderlich.

    • Wenn Sie keine Aktion ergreifen (entweder die Blockierung eines Formulars aufheben oder den Phishing-Zweck bestätigen), bleibt das Formular blockiert. Der Formularbesitzer kann das Formular weiterhin bearbeiten und Schlüsselwörter entfernen, die für potenzielles Phishing gekennzeichnet wurden.

    • Wenn Sie den blockierten Inhalt bearbeiten und/oder löschen möchten, können Sie eine Seite zur gemeinsamen Erstellung generieren und das Formular als Mitautor verwalten. Klicken Sie dazu auf den Link Seite zur gemeinsamen Erstellung öffnen, der sich in der Nachrichtenform über dem zu überprüfenden Formular befindet.

Überprüfen von Benachrichtigungen im Office 365 Security and Compliance Center und Ergreifen von Maßnahmen

  1. Melden Sie sich beim Office 365 Security and Compliance Center an.

  2. Wählen Sie Benachrichtigungen > Benachrichtigungen anzeigen aus.

  3. Möglicherweise werden eine oder alle der folgenden Warnungen für Formulare angezeigt:

    • Benutzer hat die Freigabe von Formularen und das Sammeln von Antworten eingeschränkt

    • Formular, das als Phishing gekennzeichnet und bestätigt wurde

    • Formular, das aufgrund eines potenziellen Phishingversuchs blockiert wurde

Wählen Sie jede Benachrichtigung aus, um Details und umsetzbare Schritte zu überprüfen. Weitere Informationen zu Warnungsrichtlinien finden Sie im Security and Compliance Center.

Entfernen von Einschränkungen für blockierte Microsoft Forms-Benutzer

Microsoft Forms blockiert Benutzer, die wiederholt versucht haben, persönliche oder vertrauliche Informationen zu sammeln, damit Formulare verteilt und Antworten gesammelt werden können. Globale Administratoren werden über das Nachrichtencenter über diese blockierten Benutzer benachrichtigt. Wenn Sie der Meinung sind, dass ein blockierter Benutzer keine böswillige Absicht erfüllt und sein Konto sicher ist, können Sie die folgenden Schritte ausführen, um die Blockierung auf den Benutzer zu entsperren.

Hinweis: Sicherheitsadministratoren können auch Benachrichtigungen zu potenziellen Phishingformularen erhalten, sobald ihnen ein globaler Administrator die Rolle des Datenschutzlesers im Nachrichtencenter zugewiesen hat.

  1. Melden Sie sich beim Microsoft 365 Admin Center an, und admin.microsoft.com.

  2. Wechseln Sie zum Nachrichtencenter, und suchen Sie nach der Benachrichtigung Verhindern/Beheben: Microsoft Forms hat potenzielles Phishing erkannt.

    Hinweis: Wenn diese Benachrichtigung nicht auf der Registerkarte/Ansicht Alle aktiven Nachrichten angezeigt wird, finden Sie sie möglicherweise auf der Registerkarte/Ansicht Verworfene Nachrichten.

    Diese Benachrichtigung enthält eine Liste der Benutzer in Ihrem Mandanten, die für die Freigabe von Formularen und das Sammeln von Antworten gesperrt sind.

  3. Klicken Sie auf den in der Benachrichtigung bereitgestellten Link, um blockierte Benutzer zu überprüfen.

  4. Für jeden Benutzer, von dem Sie glauben, dass es keine böswilligen Absichten gibt, können Sie in der Spalte Aktionen, die dem Benutzer zugeordnet ist, auf den Link Blockierung aufheben klicken.

    Hinweis: Wenn Sie glauben, dass ein Benutzer böswillige Absichten hat, sind keine weiteren Aktionen von Ihnen erforderlich.

Hinweis: Es kann 30 Minuten oder mehr dauern, bis die Einschränkungen entfernt werden.

Siehe auch

Administratoreinstellungen für Microsoft Forms 

Microsoft Forms und proaktives Verhindern von Phishing

Übersicht über das Admin Center

Benötigen Sie weitere Hilfe?

Ihre Office-Fähigkeiten erweitern
Schulungen erkunden
Neue Funktionen als Erster erhalten
Office Insider werden

War diese Information hilfreich?

×