Phishere har fået smag for Danmark

Gruppen af it-kriminelle, der angreb massevis af danske indbakker i sidste uge, har søsat nye angreb i nat.

I nattens løb og i de tidligere morgentimer blev danske indbakker atter bombarderet med luskede mails maskeret som venlige henvendelser fra Danske Bank.

På fejlfrit dansk - og i noget der ligner sobre rammer - bliver modtageren opfordret til at oprette koder til enten MasterCard SecureCode eller servicen” Verified by Visa”, som nogle webbutikker er begyndt at bruge. For at opnå den ekstra sikkerhed skal man dog både indtaste kortnummer, udløbsdato og sikkerhedskode. Og her er der mange, der ikke fatter mistanke, fordi de tidligere har set skabelonen.

»Jeg ved ikke, hvor mange, der er hoppet på limpinden. Det kan vi ikke se. Men de her angreb lader til at vare ved i et godt stykke tid, så der må være nogen, der indtaster deres koder. Ellers ville angriberne jo ikke blive ved,« siger chefanalytiker Peter Kruse fra sikkerhedsfirmaet CSIS.

De seneste angreb er fortsat aktive, men der arbejdes for at uskadeliggøre dem.

Peter Kruse er overbevist om, at det er den samme gruppe mennesker, der pludselig har fået interesse for danske ofre, som både var på spil i sidste uge, og som sikkerhedsfirmaet også måtte bekæmpe i nat.

De lader til at have fundet en formel, der med succes kan snørre danskerne. Men faktisk er formelen ikke specielt avanceret. Det mest geniale er, at fuskerne har kopieret tekst direkte fra PBS og på den måde gjort svindelnummeret sværere at gennemskue.

Det bagvedliggende angreb har CSIS til gengæld haft held til at bremse forholdsvis hurtigt.

»Normalt kan vi pille angrebene ned på to til tre timer. Vi angriber dem på to fronter, så vi forsøger både at få suspenderet domænet men også at få nedlagt kontoen hos hosting-provideren, da dns-provideren ikke altid den samme,« siger Peter Kruse.

Med hjælp fra hostingudbyderne har CSIS også haft held til at opsnappe de hotmail-adresser, som ofrenes indtastninger via PHP-scripts sendes til. På den måde forsøger CSIS at få de anvendte hotmail-konti lukket ned. CSIS er i øjeblikket i telefonisk kontakt med den amerikanske hosting provider.

Men selv om den femte bølge at sofistikeret phishing nu ruller ind over Danmark, så er der ikke grund til panik.

»Det er ikke et specielt sofistikeret angreb. At beskederne er skrevet på fejlfrit dansk skyldes jo blot, at teksten er kopieret direkte inde fra PBS, så det ville jo være mærkeligt, hvis teksterne var fyldt med fejl,« siger Peter Kruse.

Han forventer flere angreb i den kommende tid, men regner med, at angriberne mister pusten med tiden. Det tager i gennemsnit cirka tre timer at få lukket angribernes servere.

PBS’ opfordring til alle modtagere af de mistænkelige mails finder man her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere