Phishere har fået smag for Danmark

Gruppen af it-kriminelle, der angreb massevis af danske indbakker i sidste uge, har søsat nye angreb i nat.

I nattens løb og i de tidligere morgentimer blev danske indbakker atter bombarderet med luskede mails maskeret som venlige henvendelser fra Danske Bank.

På fejlfrit dansk - og i noget der ligner sobre rammer - bliver modtageren opfordret til at oprette koder til enten MasterCard SecureCode eller servicen” Verified by Visa”, som nogle webbutikker er begyndt at bruge. For at opnå den ekstra sikkerhed skal man dog både indtaste kortnummer, udløbsdato og sikkerhedskode. Og her er der mange, der ikke fatter mistanke, fordi de tidligere har set skabelonen.

»Jeg ved ikke, hvor mange, der er hoppet på limpinden. Det kan vi ikke se. Men de her angreb lader til at vare ved i et godt stykke tid, så der må være nogen, der indtaster deres koder. Ellers ville angriberne jo ikke blive ved,« siger chefanalytiker Peter Kruse fra sikkerhedsfirmaet CSIS.

De seneste angreb er fortsat aktive, men der arbejdes for at uskadeliggøre dem.

Peter Kruse er overbevist om, at det er den samme gruppe mennesker, der pludselig har fået interesse for danske ofre, som både var på spil i sidste uge, og som sikkerhedsfirmaet også måtte bekæmpe i nat.

De lader til at have fundet en formel, der med succes kan snørre danskerne. Men faktisk er formelen ikke specielt avanceret. Det mest geniale er, at fuskerne har kopieret tekst direkte fra PBS og på den måde gjort svindelnummeret sværere at gennemskue.

Det bagvedliggende angreb har CSIS til gengæld haft held til at bremse forholdsvis hurtigt.

»Normalt kan vi pille angrebene ned på to til tre timer. Vi angriber dem på to fronter, så vi forsøger både at få suspenderet domænet men også at få nedlagt kontoen hos hosting-provideren, da dns-provideren ikke altid den samme,« siger Peter Kruse.

Med hjælp fra hostingudbyderne har CSIS også haft held til at opsnappe de hotmail-adresser, som ofrenes indtastninger via PHP-scripts sendes til. På den måde forsøger CSIS at få de anvendte hotmail-konti lukket ned. CSIS er i øjeblikket i telefonisk kontakt med den amerikanske hosting provider.

Men selv om den femte bølge at sofistikeret phishing nu ruller ind over Danmark, så er der ikke grund til panik.

»Det er ikke et specielt sofistikeret angreb. At beskederne er skrevet på fejlfrit dansk skyldes jo blot, at teksten er kopieret direkte inde fra PBS, så det ville jo være mærkeligt, hvis teksterne var fyldt med fejl,« siger Peter Kruse.

Han forventer flere angreb i den kommende tid, men regner med, at angriberne mister pusten med tiden. Det tager i gennemsnit cirka tre timer at få lukket angribernes servere.

PBS’ opfordring til alle modtagere af de mistænkelige mails finder man her.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Skab værdi med produktkonfiguration i Dynamics 365

Deltag i dette webinar og lær, hvordan du kan skabe øget værdi gennem produktkonfiguration med Microsoft Dynamics 365 standard konfigurator og Easy Creator. Eksperter fra CGI vil dele deres indsigt i, hvordan produktkonfiguration kan optimere processer, forbedre kvalitet og øge kundetilfredshed.

05. februar 2025 | Læs mere


Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere


Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere