Danske phishing-sites er hverdagskost

Sikkerhedsfirmaet CSIS rapporter hver uge om 2-3 nye phishing-sites med en dansk adresse. Selvom siderne bliver lukket hurtigt, får afsløringerne sjældent konsekvenser for bagmændene. Det er nemlig stort set umuligt for politiet at afgøre, om sitets formelle ejer også er den reelle phisher.

Den københavnske studerende, som forleden blev anklaget for at drive et dansk phishing-site, er ikke noget enkeltstående eksempel.

Danskernes udbredte brug af ADSL-forbindelser samt ikke mindst vores lemfældige omgang med CPR-numre og personfølsomme oplysninger på nettet, er med til at sikre en stadig strøm af nye phishing-sites. Det fortæller Peter Kruse, direktør for it-sikkerhedsfirmaet CSIS.

»Vi ser løbende phishing-sider skyde op i Danmark, og det er intet nyt fænomen. Typisk placeres phishing materiale på kompromitterede webhoteller og ikke på brugerens pc. I nogle tilfælde kan de data, der er anvendt til registrering af domænet, meget vel være opsamlet af en datatyv. Vi indsamler dagligt følsomme oplysninger fra mange almindelige danske brugere hvis pc'er er blevet inficeret med f.eks. Pinch og Torpig eller Nethell, og som uden brugerens viden poster data til blinddrop-servere på Internettet,« fortæller han.

Phisherne opdages typisk gennem de spammails, de udsender for at lokke folk i fælden.

Det er dog yderst sjældent, at opdagelsen og lukningen af et regulært phishing-site fører til pågribelse af de kriminelle elementer, der står bag.

Peter Kruse bekræfter overfor ComON, at det kan være en nærliggende mulighed, at danske phishere slipper med en forklaring om, at det kriminelle site må være blevet anskaffet af andre, som har hugget deres identitet.

»Det er jo politiet, der har bevis-byrden, og den kan være umulig at løfte« siger Peter Kruse.

Det vil sige, at man roligt kan etablere et phishingsite i Danmark og slippe for straf, blot man giver andre skylden?

»Ja, det vil det i princippet sige,« konkluderer Peter Kruse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere