Svindlere smugler kode ind hos netbanker

Netcraft advarer om en ny form for netsvindel, som udnytter et sikkerhedshul der findes hos selv de største og mest respekterede websites.

Du kan ikke stole på din browser. Selvom browserens adressebjælke viser en adresse, som du kender og har tillid til, kan du risikere at kriminelle har overtaget forbindelsen og opfanger alle de data, som du indtaster i browseren. Det amerikanske firma Netcraft advarer om en ny form for netsvindel, som udnytter et sikkerhedshul der findes hos selv de største og mest respekterede websites.

Den såkaldte cross-site scripting-fejl kan udnyttes af kriminelle til at sende deres egne JavaScript-programmer til legitime hjemmesider. På den måde kan man sammenblande ægte og falsk indhold for at lokke brugeren til at indtaste sine personlige data.

I en aktuel sag modtog flere amerikanske internet-brugere en mail med en link til CitizensBank.com, som fik et program på bankens server til at loade JavaScript-kode fra angriberens server hos Telecom Italia.

Kunderne kom frem til en side med CitizensBank.com i adressebjælken, mens browservinduet viste en formular fra Telecom Italia-serveren, som bad om at indtaste login-data. Informationer, som derefter blev sendt til afsenderen af phishing-mailen.

Angriberne fandt et ubeskyttet søgeprogram på bankens hjemmeside, som blev brugt til at opbygge den falske kopi af banksiden. Tricket kan gøre det meget svært at kende forskel mellem en ægte og falsk hjemmeside.

Netcraft tilbyder et gratis program, Netcraft Toolbar, som blokerer for mistænkelige websider.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få fuldt udbytte af din Microsoft Dynamics 365 FO løsning

Få inspiration fra to spændende cases og viden om de tendenser, der giver dig helt nye muligheder for at optimere forretningen med Dynamics 365 FO.

13. marts 2025 | Læs mere


Det næste GDPR-kapitel: Det skal du have fokus på i 2025

Hvad er compliance verdenens fokuspunkter for næste år? Hvilke nye tiltag skal du gøre ift. jeres GDPR-arbejde? Hvordan forholder GDPR sig til AI?

18. marts 2025 | Læs mere


IT og OT: Balancering af sikkerhed og effektivitet

Lær, hvordan du effektivt kan integrere din virksomheds Operational Technology (OT) med moderne IT-systemer. Vi fokuserer på sikkerhed og hvordan du beskytter dine mest kritiske processer mod cybertrusler. Få indsigt, værktøjer og inspiration fra eksperter og kolleger i branchen, og vær med til at forme fremtidens produktionsmiljøer.

19. marts 2025 | Læs mere






White paper
TIDSBEGRÆNSET KAMPAGNE: Overvejer du at udskifte eller tilføje printere i din forretning? Vi kan tilbyde én eller flere maskiner GRATIS.