{"id":265316,"date":"2022-05-13T12:38:04","date_gmt":"2022-05-13T10:38:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=265316"},"modified":"2022-05-13T12:38:04","modified_gmt":"2022-05-13T10:38:04","slug":"xing-und-die-spam-welle-9-12-mai-2022","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/05\/13\/xing-und-die-spam-welle-9-12-mai-2022\/","title":{"rendered":"Xing und die Spam-Welle (9-12. Mai 2022)"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Nutzer des sozialen Business-Netzwerks Xing haben sich in den letzten Tagen \u00fcber Benachrichtigungen gewundert oder ge\u00e4rgert, in denen sie erw\u00e4hnt wurden. In den meisten F\u00e4llen lie\u00dfen sich diese Benachrichtigungen nach kurzer Zeit nicht mehr aufrufen &#8211; denn der Betreiber hat diese Nachrichten als Spam wieder gel\u00f6scht. Wie diese Spam-Welle auf Xing erfolgen konnte ist mir bisher noch nicht bekannt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg02.met.vgwort.de\/na\/b398f719a4704abb8dce4ead0e1580ae\" width=\"1\" height=\"1\"\/>Spam in sozialen Netzwerken und Online-Konten ist nichts neues. Bei Google bekomme ich bei einem Android-Ger\u00e4t gelegentlich Spam mit Links auf Google-Drive-Inhalte mit eindeutigen Angeboten oder Google-Forms-Links, die ich sofort l\u00f6sche (siehe auch meinen Beitrag <a href=\"https:\/\/borncity.com\/blog\/2021\/06\/10\/achtung-phishing-malware-verbreitung-ber-google-forms\/\">Achtung: Phishing\/Malware-Verbreitung \u00fcber Google-Forms<\/a>). Auch auf Facebook gibt es den Effekt, dass man als Nutzer pl\u00f6tzlich von \"FB-Freunden\" markiert wird &#8211; geht man auf den Beitrag, wird f\u00fcr die unm\u00f6glichsten kruden Dinge geworben. Oder es hei\u00dft, \"finde heraus, wer dein Profil besucht hat\" (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/25\/facebook-phishing-finde-heraus-wer-dein-profil-besucht-hat\/\">Facebook-Phishing: Finde heraus, wer dein Profil besucht hat \u2026<\/a>). Das sind alles Spam- oder Phishing-Nachrichten. Auf Xing war man &#8211; nach meiner Erfahrung &#8211; weitgehend frei von diesen Erfahrungen.<\/p>\n<h2>Pl\u00f6tzlich Benachrichtigungen<\/h2>\n<p>Seit knapp 14 Tagen trudeln in meinem Postfach Mails mit Benachrichtigungen ein (ich lasse mich \u00fcber Reaktion informieren, was eigentlich recht selten passiert), die bereits etwas \"krudes\" ahnen lie\u00dfen. Es hie\u00df, ich sei von einer (mir unbekannten) Person erw\u00e4hnt worden. Stutzig machte mich aber eine Liste mit vielen weiteren Adressaten sowie der Anrei\u00dfertext mit einem Bitly-Link. Solche Links klickt man aus Sicherheitsgr\u00fcnden nat\u00fcrlich nicht an. <\/p>\n<p>Als ich nach einer Anmeldung auf Xing versuchte diese Benachrichtigung zur n\u00e4heren Analyse einzusehen, war diese schon nicht mehr vorhanden. Dieser war offenbar bereits durch den Betreiber entfernt worden. Hat mich leicht genervt, aber ich habe die Mails gel\u00f6scht und das Ganze nicht weiter verfolgt, da die Benachrichtigungen inzwischen wieder entfallen sind. Xing hat das Ganze wohl in den Griff bekommen.<\/p>\n<p><img decoding=\"async\" title=\"XING Spam\" alt=\"XING Spam\" src=\"https:\/\/i.imgur.com\/YblnBLa.png\"\/><br \/>XING Spam, Quelle: heise<\/p>\n<p>Leider habe ich keine dieser Mails aufgehoben &#8211; aber die Kollegen von heise haben das Thema in <a href=\"https:\/\/www.heise.de\/news\/Soziales-Netzwerk-Spam-Welle-rollt-durch-Xing-7080326.html\" target=\"_blank\" rel=\"noopener\">diesem Beitrag<\/a> aufgegriffen und den obigen Screenshot einer solchen Benachrichtigung gepostet. Der Screenshot gibt ziemlich gut wieder, wie die Spam-Welle gestrickt war &#8211; auf einen kurzen Anrei\u00dfertext, der ein anz\u00fcgliches Bild verspricht, folgt eine lange Liste an Xing-Aliasen der betreffenden Xing-Benutzerkonten, die angeblich durch den Poster erw\u00e4hnt wurden. Xing bittet darum, solche Nachrichten als Spam zu melden. heise schreibt, dass aktuell unbekannt ist, wie die Spammer an die Kontakte kommen. Inzwischen hat auch onlinehaendler-news.de <a href=\"https:\/\/www.onlinehaendler-news.de\/digital-tech\/cyberkriminalitaet\/136384-warnung-spam-bots-erreichen-xing\" target=\"_blank\" rel=\"noopener\">eine Warnung<\/a> vor Spam-Bots auf Xing ver\u00f6ffentlicht. <\/p>\n<h2>Spam-Bots versuchen Online-Betrug<\/h2>\n<p>Interessant ist <a href=\"https:\/\/blog.avast.com\/de\/xing-spam-angriff\" target=\"_blank\" rel=\"noopener\">dieser aktuelle Beitrag<\/a> von Avast vom 12. Mai 2022 zum aktuellen Spam-Angriff. Dort werden einige Details aufbereitet. Die Cyberkriminellen nutzen dabei eine Standardfunktionalit\u00e4t (das Mention-Feature) der Plattform mittels Spam-Bots aus, um diesen an m\u00f6glichst viele Xing-Konten auszuspielen. Im Avast-Beitrag wird auch erw\u00e4hnt, dass die Erw\u00e4hnungen nur bei E-Mail-Benachrichtigungen zugestellt werden, nicht aber im Benutzerkonto auf Xing sichtbar sind. <\/p>\n<p>Sind und Zweck des Spams ist es, dass die Empf\u00e4nger dem angegebenen Kurzlink folgen, der Erwachsenen-Datingseiten f\u00fchrt. Hinter der Verlinkung auf unterschiedliche Seiten verbirgt sich eine betr\u00fcgerischen Absicht. Ziel ist es, die Adressaten davon zu \u00fcberzeugen, sich auf der Website zu registrieren, um an die Inhalte f\u00fcr Erwachsene zu kommen. Das ganze wird dann aber wohl kostenpflichtig, wenn man die Dating-Profile nutzen m\u00f6chte, wie <a href=\"https:\/\/blog.avast.com\/de\/xing-spam-angriff\" target=\"_blank\" rel=\"noopener\">Avast schreibt<\/a>. Noch jemand, der von der Spam-Welle betroffen war?<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/06\/10\/achtung-phishing-malware-verbreitung-ber-google-forms\/\">Achtung: Phishing\/Malware-Verbreitung \u00fcber Google-Forms<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2021\/12\/25\/facebook-phishing-finde-heraus-wer-dein-profil-besucht-hat\/\">Facebook-Phishing: Finde heraus, wer dein Profil besucht hat \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2022\/04\/26\/vorsicht-rechnungs-spam-e-mail-von-ionos-mit-verschlsselungstrojaner\/\">Vorsicht: Rechnungs-Spam-E-Mail von Ionos mit Verschl\u00fcsselungstrojaner<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nutzer des sozialen Business-Netzwerks Xing haben sich in den letzten Tagen \u00fcber Benachrichtigungen gewundert oder ge\u00e4rgert, in denen sie erw\u00e4hnt wurden. In den meisten F\u00e4llen lie\u00dfen sich diese Benachrichtigungen nach kurzer Zeit nicht mehr aufrufen &#8211; denn der Betreiber hat &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/05\/13\/xing-und-die-spam-welle-9-12-mai-2022\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-265316","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265316","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=265316"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/265316\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=265316"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=265316"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=265316"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}