Phishere har fået smag for Danmark

Gruppen af it-kriminelle, der angreb massevis af danske indbakker i sidste uge, har søsat nye angreb i nat.

I nattens løb og i de tidligere morgentimer blev danske indbakker atter bombarderet med luskede mails maskeret som venlige henvendelser fra Danske Bank.

På fejlfrit dansk - og i noget der ligner sobre rammer - bliver modtageren opfordret til at oprette koder til enten MasterCard SecureCode eller servicen” Verified by Visa”, som nogle webbutikker er begyndt at bruge. For at opnå den ekstra sikkerhed skal man dog både indtaste kortnummer, udløbsdato og sikkerhedskode. Og her er der mange, der ikke fatter mistanke, fordi de tidligere har set skabelonen.

»Jeg ved ikke, hvor mange, der er hoppet på limpinden. Det kan vi ikke se. Men de her angreb lader til at vare ved i et godt stykke tid, så der må være nogen, der indtaster deres koder. Ellers ville angriberne jo ikke blive ved,« siger chefanalytiker Peter Kruse fra sikkerhedsfirmaet CSIS.

De seneste angreb er fortsat aktive, men der arbejdes for at uskadeliggøre dem.

Peter Kruse er overbevist om, at det er den samme gruppe mennesker, der pludselig har fået interesse for danske ofre, som både var på spil i sidste uge, og som sikkerhedsfirmaet også måtte bekæmpe i nat.

De lader til at have fundet en formel, der med succes kan snørre danskerne. Men faktisk er formelen ikke specielt avanceret. Det mest geniale er, at fuskerne har kopieret tekst direkte fra PBS og på den måde gjort svindelnummeret sværere at gennemskue.

Det bagvedliggende angreb har CSIS til gengæld haft held til at bremse forholdsvis hurtigt.

»Normalt kan vi pille angrebene ned på to til tre timer. Vi angriber dem på to fronter, så vi forsøger både at få suspenderet domænet men også at få nedlagt kontoen hos hosting-provideren, da dns-provideren ikke altid den samme,« siger Peter Kruse.

Med hjælp fra hostingudbyderne har CSIS også haft held til at opsnappe de hotmail-adresser, som ofrenes indtastninger via PHP-scripts sendes til. På den måde forsøger CSIS at få de anvendte hotmail-konti lukket ned. CSIS er i øjeblikket i telefonisk kontakt med den amerikanske hosting provider.

Men selv om den femte bølge at sofistikeret phishing nu ruller ind over Danmark, så er der ikke grund til panik.

»Det er ikke et specielt sofistikeret angreb. At beskederne er skrevet på fejlfrit dansk skyldes jo blot, at teksten er kopieret direkte inde fra PBS, så det ville jo være mærkeligt, hvis teksterne var fyldt med fejl,« siger Peter Kruse.

Han forventer flere angreb i den kommende tid, men regner med, at angriberne mister pusten med tiden. Det tager i gennemsnit cirka tre timer at få lukket angribernes servere.

PBS’ opfordring til alle modtagere af de mistænkelige mails finder man her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere


Enterprise Architecture Day 2025 - København: Compliance, cloud og AI-governance

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, sikkerhed og compliance, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

25. marts 2025 | Læs mere