Artikel top billede

Foto: iStockphoto/Spannerdude. (Foto: Foto: iStockphoto (brugeren Spannerdude))

PBS: Phisher-angrebene er kommet for at blive

Mere og mere snu phishere vil også i fremtiden være en trussel mod danskernes mail-indbakker. PBS slår ud med armene og beder om teknisk assistance.

Betalingskortselskabet PBS er i gang med at sunde sig ovenpå de foregående dages storstilede phishing-angreb.

Her blev tusindvis af danske indbakker spammet med en mail, der havde til hensigt at lokke Visa- og Mastercard-informationer ud af danskere.

Og der vil i fremtiden sandsynligvis være mere af den slags spam-scam i danskernes indbakker. PBS erkender nemlig, at det kan være endog meget svært at dæmme op for phishing-forsøg af den art, som mange netop har oplevet.

"Vi må forvente, at PBS, banker og andre pengeinstitutter også i fremtiden vil blive misbrugt til den slags angreb af mere og mere snu it-forbrydere. Og det seneste forsøg er nok det bedste eksempel på et troværdigt et af slagsen med hensyn til sproget og opsætningen, selv om mailadressen så lidt mærkelig ud," siger PBS' pressechef Søren Winge til Computerworld.

PBS spærrer kort
Pressechefen fortæller, at PBS har spærret godt 50 kort de seneste par dage som følge af angrebet, og bankerne har ifølge Søren Winge nok også haft "en del" henvendelser.

Indtil videre har PBS ikke hørt om misbrug af konti hos de mange danskere, der faldt i phishernes fælde og udleverede de fortrolige kortoplysninger.

"Vi var heldige, at vi kom hurtigt og bredt ud med pressemeddelelser allerede i går formiddag, ellers kunne det nok have været endnu værre," siger Søren Winge fra PBS.

Han fortæller, at samarbejdspartnerne Visa og Mastercard er rodet ind i denne type angreb hver 14. dag et sted på kloden. Kreditkortselskaberne er derfor så småt begyndt at skrue ned på antallet af pressemeddelelser om faren, da selskaberne ellers ikke kunne bestille andet end at advare om en ny trussel.

Kæmper mod teknikken
Søren Winge peger på, at PBS har to muligheder for at dæmme op for den slags ubehageligheder hos kunderne.

Det ene håb ligger i indførelsen af det såkaldte SPF (Sender Policy Framework), som er et system, hvor mail-servere gensidigt validerer hinanden. I tilfældet med PBS kunne danske mailservere med implementeret SPF have bremset de falske PBS-mails, fordi afsenderens IP-adresse ikke var identisk med PBS'.

Problemet er dog, at langt fra alle danske mail-servere og -udbydere har implementeret SPF.

"Vi føler ikke, at vi kan gøre så meget ved det. For vi kan jo ikke afkræve, at alle mail-udbydere og også privatpersoner med mailservere skal implementere SPF, selv om det unægtelig ville hjælpe på antallet af spam-mails", siger Søren Winge.

Han forklarer, at PBS' tilgang derimod mere går på at informere kunderne om, hvornår der er en ny fare under opsejling.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere


Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere