Mittwoch, 26. August 2026 Server, Smart Home und KI — was ich baue und was dabei schiefgeht Ausgabe 35/2026
DIGKI

10. August 2026

Verdächtige Anrufe in Teams melden | Wer bekommt die Meldungen?

Nutzer können Anrufe und Nachrichten in Teams als Sicherheitsrisiko melden. Damit das ankommt, müssen zwei Schalter stehen und jemand muss zuständig sein.

Teams Admin Center "Report call" = an → Defender "Monitor reported items" = an → Protection Reports

Das Melden hängt an diesen zwei Einstellungen. Steht nur eine davon, tauchen die Meldungen nicht dort auf, wo Sie sie erwarten.

Was Nutzer melden können

Aus dem Anrufverlauf lässt sich ein Anruf als Sicherheitsanliegen melden, etwa bei einem Betrugsversuch oder wenn sich jemand als eine andere Person ausgibt. Nachrichten aus Chats, Kanälen und Besprechungen lassen sich ebenfalls melden. Verdächtige Besprechungen und Gruppenanrufe kommen als Meldegrund dazu. Der Rollout läuft ab August, allgemein verfügbar soll die Funktion im Oktober sein.

Die zwei Schalter

Steht nur einer der beiden Schalter, melden Nutzer ins Leere.
Steht nur einer der beiden Schalter, melden Nutzer ins Leere.
  1. Im Teams Admin Center unter Voice, Calling policies beziehungsweise in den Calling settings der Schalter „Report call». Er ist standardmäßig an. Bildschirmfoto des Schalters
  2. Im Defender-Portal unter Settings, Email & collaboration, User reported settings die Option „Monitor reported items in Microsoft Teams». Bei neuen Tenants ist sie an, bestehende Tenants müssen sie einschalten. Bildschirmfoto der Einstellung

Ist der erste Schalter aus, ist der zweite bedeutungslos. Ist der zweite aus, melden Nutzer ins Leere.

So sieht es für die Nutzer aus

Der Weg führt im Anrufverlauf über das Menü mit den drei Punkten auf „Anruf melden». Als Grund ist das Sicherheitsanliegen bereits vorausgewählt, ergänzen lässt sich eine kurze Erläuterung. Microsoft zeigt den Ablauf mit Bildschirmfotos im Abschnitt Wie Benutzer Elemente in Teams melden.

Wo die Meldungen landen

Die Meldungen laufen in den Schutzberichten auf, zusätzlich im Defender-Portal.
Die Meldungen laufen in den Schutzberichten auf, zusätzlich im Defender-Portal.

Im Teams Admin Center unter Analytics & reports, Protection reports finden Sie den Bericht „User reported security submissions». Im Defender-Portal erscheinen die Meldungen auf der Registerkarte „User reported» der Submissions-Seite. Zusätzlich lösen Warnungsrichtlinien standardmäßig Alarme aus, etwa „Teams call reported by user as a security risk».

Wohin die gemeldeten Elemente gehen, steuert die Einstellung „Send the reported items to». Voreingestellt ist Microsoft und das eigene Meldepostfach.

Voraussetzung

Das Melden von Nachrichten und Anrufen in Teams setzt Microsoft Defender for Office 365 oder Defender XDR voraus. In US-Government-Umgebungen wird es nicht unterstützt.

Der Teil, den Technik nicht löst

Ein Bericht, den niemand öffnet, ist keine Schutzmaßnahme.
Ein Bericht, den niemand öffnet, ist keine Schutzmaßnahme.

Sagen Sie Ihren Leuten vorher, dass die Funktion kommt. Klären Sie dabei gleich, wer sich die Meldungen anschaut und was danach passiert. Ein Bericht, den niemand öffnet, ist keine Schutzmaßnahme.

Selbstprüfung

  1. Welche zwei Einstellungen müssen stehen, und in welcher Reihenfolge wirken sie?
  2. An welchen zwei Stellen sehen Sie gemeldete Anrufe?
  3. Gehen Meldungen voreingestellt an Microsoft, ins eigene Postfach oder an beide?