I nattens løb og i de tidligere morgentimer blev danske indbakker atter bombarderet med luskede mails maskeret som venlige henvendelser fra Danske Bank.
På fejlfrit dansk - og i noget der ligner sobre rammer - bliver modtageren opfordret til at oprette koder til enten MasterCard SecureCode eller servicen” Verified by Visa”, som nogle webbutikker er begyndt at bruge. For at opnå den ekstra sikkerhed skal man dog både indtaste kortnummer, udløbsdato og sikkerhedskode. Og her er der mange, der ikke fatter mistanke, fordi de tidligere har set skabelonen.
»Jeg ved ikke, hvor mange, der er hoppet på limpinden. Det kan vi ikke se. Men de her angreb lader til at vare ved i et godt stykke tid, så der må være nogen, der indtaster deres koder. Ellers ville angriberne jo ikke blive ved,« siger chefanalytiker Peter Kruse fra sikkerhedsfirmaet CSIS.
De seneste angreb er fortsat aktive, men der arbejdes for at uskadeliggøre dem.
Peter Kruse er overbevist om, at det er den samme gruppe mennesker, der pludselig har fået interesse for danske ofre, som både var på spil i sidste uge, og som sikkerhedsfirmaet også måtte bekæmpe i nat.
De lader til at have fundet en formel, der med succes kan snørre danskerne. Men faktisk er formelen ikke specielt avanceret. Det mest geniale er, at fuskerne har kopieret tekst direkte fra PBS og på den måde gjort svindelnummeret sværere at gennemskue.
Det bagvedliggende angreb har CSIS til gengæld haft held til at bremse forholdsvis hurtigt.
»Normalt kan vi pille angrebene ned på to til tre timer. Vi angriber dem på to fronter, så vi forsøger både at få suspenderet domænet men også at få nedlagt kontoen hos hosting-provideren, da dns-provideren ikke altid den samme,« siger Peter Kruse.
Med hjælp fra hostingudbyderne har CSIS også haft held til at opsnappe de hotmail-adresser, som ofrenes indtastninger via PHP-scripts sendes til. På den måde forsøger CSIS at få de anvendte hotmail-konti lukket ned. CSIS er i øjeblikket i telefonisk kontakt med den amerikanske hosting provider.
Men selv om den femte bølge at sofistikeret phishing nu ruller ind over Danmark, så er der ikke grund til panik.
»Det er ikke et specielt sofistikeret angreb. At beskederne er skrevet på fejlfrit dansk skyldes jo blot, at teksten er kopieret direkte inde fra PBS, så det ville jo være mærkeligt, hvis teksterne var fyldt med fejl,« siger Peter Kruse.
Han forventer flere angreb i den kommende tid, men regner med, at angriberne mister pusten med tiden. Det tager i gennemsnit cirka tre timer at få lukket angribernes servere.
PBS’ opfordring til alle modtagere af de mistænkelige mails finder man her.