Politiet syltede domænesag

Denne artikel stammer fra det trykte Computerworlds arkiv. Artiklen blev publiceret den Computerworld d. 20. maj 2005.


Sagen om domænesvindel ligger stadig brak hos politiet, der ikke vil efterforske, før et offer henvender sig. Nu viser det sig, at et offer anmeldte sagen allerede sidste år.

Ingen ofre, ingen efterforskning. Sådan lyder Lyngby Politis forklaring på, at der endnu ikke er foretaget nogen undersøgelser af sagen om svindelnummeret med 480 danske domænenavne, hvor brugerne på grund af simple stavefejl risikerer at få installeret hacker-software og dialere, der får computeren til at ringe op til dyre numre i Østrig.
Allerede i februar anmeldte sikkerhedseksperten Preben Andersen fra DK-Cert sagen til politiet, som han endda kunne forsyne med et telefonnummer til bagmændene i Østrig. Men Preben Andersen blev afvist med den begrundelse, at politiet ikke havde modtaget anmeldelser fra ofre for fupnummeret. Derfor kunne sagen ikke efterforskes.
Nu viser det sig imidlertid, at Rigspolitiet siden december sidste år har ligget inde med en anmeldelse fra programmøren Johnny Larsen. Han forsøgte uden held at få Rigspolitiets it-sektion til at interessere sig for sin sag.

Han var selv udsat for svindelnummeret, da han ved et uheld glemte et "o" i kelkoo.dk. Straks røg han ind på svindlernes website, hvor han fik installeret den ondsindede kode på sin pc. Samme dag anmeldte han sagen til politiet - men først en måned senere fik han en mail med svar. Og svaret overraskede ham.
- Det eneste, der stod, var, at jeg skulle opdatere min pc, så jeg slap for den slags. De havde ikke undersøgt sagen overhovedet, siger Johnny Larsen, der var forbløffet over, at politiet ikke tog sagen mere alvorligt.
- Det virker meget underligt, at man kan blive straffet for at gå ind i et supermarked og stjæle en lakridspibe til en femmer, men hvis man laver svindel på internet, går man helt fri. Det virker som om, at de slet ikke aner, hvad de skal gøre, siger Johnny Larsen.

Søren Thomassen, vicekriminalkommissær i Rigspolitiets IT-sektion, afviser dog, at sektionen handlede forkert, da den undlod at undersøge sagen nærmere. Rigspolitiets IT-sektion efterforsker nemlig ikke selv, men bistår kun de lokale politikredse i efterforskningen.
Modtager it-sektionen en anmeldelse af, hvad der skønnes at være en alvorlig sag, bliver sagen sendt videre til den politikreds, anmelderen bor i. Det skete ikke i denne sag, og derfor er sagen end ikke undersøgt med et opslag i registret over danske domæner. Det ville ellers have afsløret, at den østrigske bagmand bag kelko.dk er den samme som for de fupdomæner, Preben Andersen har anmeldt.
- Vi kan ikke gå ind og håndtere alle de henvendelser, vi får, ud over den normale vejledning, vi giver folk. Og det har anmelderen tydeligvis fået i denne sag, siger Søren Thomassen, der understreger, at han ikke vil foretage sig yderligere i sagen, medmindre han får en henvendelse fra en lokal politikreds.

Politiets melding får nu den tidligere politimand, Preben Andersen fra DK-Cert op af stolen.
- Først siger man, at man mangler ofre, og nu er forklaringen så en anden. Og i stedet for at efterforske sagen som det databedrageri, den er, giver man bare anmelderen en vejledning, der ikke duer til noget som helst. Det er et rent cowboyland, siger Preben Andersen, der ikke forventer, at der sker mere i sagen nu.
Heller ikke hos Lyngby Politi, der oprindeligt modtog Preben Andersens anmeldelse, er der sket yderligere. Her ligger sagen fortsat og venter på, at et offer henvender sig. Offeret skal dog være bosiddende i Lyngby Politikreds, før Lyngby Politi vil kaste sig over den - og det er Johnny Larsen ikke.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere