Artikel top billede

Foto: iStockphoto/Spannerdude. (Foto: Foto: iStockphoto (brugeren Spannerdude))

PBS: Phisher-angrebene er kommet for at blive

Mere og mere snu phishere vil også i fremtiden være en trussel mod danskernes mail-indbakker. PBS slår ud med armene og beder om teknisk assistance.

Betalingskortselskabet PBS er i gang med at sunde sig ovenpå de foregående dages storstilede phishing-angreb.

Her blev tusindvis af danske indbakker spammet med en mail, der havde til hensigt at lokke Visa- og Mastercard-informationer ud af danskere.

Og der vil i fremtiden sandsynligvis være mere af den slags spam-scam i danskernes indbakker. PBS erkender nemlig, at det kan være endog meget svært at dæmme op for phishing-forsøg af den art, som mange netop har oplevet.

"Vi må forvente, at PBS, banker og andre pengeinstitutter også i fremtiden vil blive misbrugt til den slags angreb af mere og mere snu it-forbrydere. Og det seneste forsøg er nok det bedste eksempel på et troværdigt et af slagsen med hensyn til sproget og opsætningen, selv om mailadressen så lidt mærkelig ud," siger PBS' pressechef Søren Winge til Computerworld.

PBS spærrer kort
Pressechefen fortæller, at PBS har spærret godt 50 kort de seneste par dage som følge af angrebet, og bankerne har ifølge Søren Winge nok også haft "en del" henvendelser.

Indtil videre har PBS ikke hørt om misbrug af konti hos de mange danskere, der faldt i phishernes fælde og udleverede de fortrolige kortoplysninger.

"Vi var heldige, at vi kom hurtigt og bredt ud med pressemeddelelser allerede i går formiddag, ellers kunne det nok have været endnu værre," siger Søren Winge fra PBS.

Han fortæller, at samarbejdspartnerne Visa og Mastercard er rodet ind i denne type angreb hver 14. dag et sted på kloden. Kreditkortselskaberne er derfor så småt begyndt at skrue ned på antallet af pressemeddelelser om faren, da selskaberne ellers ikke kunne bestille andet end at advare om en ny trussel.

Kæmper mod teknikken
Søren Winge peger på, at PBS har to muligheder for at dæmme op for den slags ubehageligheder hos kunderne.

Det ene håb ligger i indførelsen af det såkaldte SPF (Sender Policy Framework), som er et system, hvor mail-servere gensidigt validerer hinanden. I tilfældet med PBS kunne danske mailservere med implementeret SPF have bremset de falske PBS-mails, fordi afsenderens IP-adresse ikke var identisk med PBS'.

Problemet er dog, at langt fra alle danske mail-servere og -udbydere har implementeret SPF.

"Vi føler ikke, at vi kan gøre så meget ved det. For vi kan jo ikke afkræve, at alle mail-udbydere og også privatpersoner med mailservere skal implementere SPF, selv om det unægtelig ville hjælpe på antallet af spam-mails", siger Søren Winge.

Han forklarer, at PBS' tilgang derimod mere går på at informere kunderne om, hvornår der er en ny fare under opsejling.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere