{"id":317675,"date":"2025-10-31T00:48:54","date_gmt":"2025-10-30T23:48:54","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=317675"},"modified":"2025-10-31T00:49:42","modified_gmt":"2025-10-30T23:49:42","slug":"virenversand-ueber-mobile-de-nachrichten-teil-3","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/10\/31\/virenversand-ueber-mobile-de-nachrichten-teil-3\/","title":{"rendered":"Virenversand \u00fcber Mobile.de Nachrichten &#8211; Teil 3"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>In Teil 1 und Teil 2 hatte ich Cyberangriffe auf Autoh\u00e4ndler angesprochen. Ein weiterer Blog-Leser hat mir per Mail eine Warnung zukommen lassen. \u00dcber die Plattform Mobile.de scheinen E-Mails an Autoh\u00e4user verschickt zu werden, die zum Download eines Virus auffordern. Hier die mir bekannten Informationen.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist Mobile.de<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/69199b363d2d47bbbf1ae56f4285c14e\" alt=\"\" width=\"1\" height=\"1\" \/>Bei Mobile.de handelt es sich um eine Verkaufsplattform, auf der K\u00e4ufer nach einem Fahrzeugen zum Kauf oder zum Leasing suchen k\u00f6nnen. K\u00e4ufer k\u00f6nnen auf der Plattform auch Gebrauchtfahrzeug anbieten.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.postimg.cc\/R0DgKZ7r\/image.png\" alt=\"Mobile.de\" width=\"640\" height=\"530\" \/><\/p>\n<p>Registrierte und angemeldete Benutzer der Plattform k\u00f6nnen sich \u00fcber Offerten per Mail benachrichtigen lassen.<\/p>\n<h2>Pl\u00f6tzlich Virenmails von Mobile.de<\/h2>\n<p>Blog-Leser Christian betreut eine Autowerkstatt, die u.a. Autos im Internet verkauft. Laut Leser kommen bei der Autowerkstatt\u00a0Anfragen \u00fcber <em>mobile.de<\/em> herein, die vorgeben aus dem Ausland zu kommen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/10\/Mobile.de-SPAM.jpg\" alt=\"Fake-Anfrage \u00fcber mobile.de\" width=\"534\" height=\"571\" \/><\/p>\n<p>Obige Abbildung zeigt eine solche Nachricht, in der nach einem angebotenen Fahrzeug gefragt wird. Dem Empf\u00e4nger wird in einem Mail-Anhang zur Nachricht noch eine PDF-Datei mitgeschickt (siehe folgende Abbildung).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/10\/Mobile.de-SPAM-Anh.jpg\" alt=\"Anhang zur Nachricht\" width=\"321\" height=\"145\" \/><\/p>\n<p>Die PDF-Datei soll ggf. Firmenunterlagen oder \u00e4hnliche Dokumente enthalten. \u00d6ffnet der Empf\u00e4nger diese PDF-Datei, wird ihm erkl\u00e4rt, das die PDF-Dokumentdatei nicht direkt im Browser angezeigt werden k\u00f6nne (siehe nachfolgende Abbildung).<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/10\/Mobile.de-Virus-Download.jpg\" alt=\" Dokument mit Virus-Download-Link\" width=\"558\" height=\"321\" \/><\/p>\n<p>Der Empf\u00e4nger bekommt in der PDF-Date aber eine \"Download PDF\"-Schaltfl\u00e4che angeboten, die unbedarfte Nutzer schon mal anklicken. Ich habe in obiger Abbildung den Link als QuickInfo anzeigen lassen. Es ist ein Download von einem Dropbox-Konto -und ab diesem Augenblick sollten alle Warnlampen beim Empf\u00e4nger angehen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/10\/Mobile.de-PDF-VirusTotal.jpg\" alt=\"VirusTotal zum PDF-Dokument\" width=\"640\" height=\"408\" \/><\/p>\n<p>Ich habe die PDF-Dokumentdatei aus dem Anhang der Nachricht in Virustotal pr\u00fcfen lassen. Die Plattform zeigt bereits eine Warnung an, dass das PDF-Dokument unsicher sei (siehe obige Abbildung). Ich habe dann den Link zum Dropbox-Download mal in Virustotal \u00fcberpr\u00fcfen lassen.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2025\/10\/Mobile.de-Virus-Download1.jpg\" alt=\".exe-Datei als Dropbox-Download\" width=\"640\" height=\"485\" \/><\/p>\n<p>Virustotal zeigt keinerlei Probleme oder Warnungen an (siehe obige Abbildung). Aber der obige auf Virustotal angezeigte DropBox Pfad verr\u00e4t mir, dass da eine .exe-Programmdatei heruntergeladen und dann vom Nutzer gestartet werden soll. Dann kann die Schadsoftware ihre Aufgabe erf\u00fcllen.<\/p>\n<p><strong>Artikelreihe:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/31\/sicherheitsrisiko-bei-t-systems-mailhosting-spoofing-angriffe-auf-ford-haendler\/\">Spoofing-Angriffe auf Ford-H\u00e4ndler erm\u00f6glichte Betrug<\/a> &#8211; Teil 1<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/31\/cyberangriff-auf-move-xm-dienstleister-fuer-alle-vw-audi-haendler\/\">Cyberangriff auf move XM; Dienstleister f\u00fcr alle VW- \/ Audi-H\u00e4ndler<\/a> &#8211; Teil 2<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2025\/10\/31\/virenversand-ueber-mobile-de-nachrichten-teil-3\/\">Virenversand \u00fcber Mobile.de Nachrichten<\/a> &#8211; Teil 3<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Teil 1 und Teil 2 hatte ich Cyberangriffe auf Autoh\u00e4ndler angesprochen. Ein weiterer Blog-Leser hat mir per Mail eine Warnung zukommen lassen. \u00dcber die Plattform Mobile.de scheinen E-Mails an Autoh\u00e4user verschickt zu werden, die zum Download eines Virus auffordern. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/10\/31\/virenversand-ueber-mobile-de-nachrichten-teil-3\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2039,426],"tags":[4353,4328],"class_list":["post-317675","post","type-post","status-publish","format-standard","hentry","category-mail","category-sicherheit","tag-mail","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317675","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=317675"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/317675\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=317675"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=317675"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=317675"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}