Pornosite overtager din computer

Et pornosite bruger grove metoder for at tvinge brugerne til at betale. Hvis man ikke vil betale, bliver computeren deaktiveret.

»Frivillig afpresning«. Sådan lyder kommentaren fra sikkerhedsfirmaet Trend Micro til de metoder, som pornositet sexxxpassport.com anvender for at få sine brugere til at betale. Når man tilmelder sig til et tre-dages prøveabonnement på sitet, får man installeret en trojansk hest på computeren, som begynder at gøre sig bemærket hvis man ikke betaler inden tre dage. Så begynder der at dukke pop-up-vinduer op på skærmen med stadig kortere mellemrum - indtil man betaler.

»Det her er social engineering på et helt nyt niveau. Sagen viser, at man som bruger skal være meget bevidst om, hvad der bliver installeret af filer på ens computer, også selvom sitet, man besøger, virker tilforladeligt. Samtidig er det mindst lige så vigtigt, at man læser betingelserne på alle typer af sites, inden man downloader indhold,« siger sikkerhedsekspert Kim Lindberg fra Trend Micro Danmark.

Det usædvanlige er, at sitet faktisk informerer om sine metoder i de betingelser, som man skal acceptere for at tegne prøveabonnement. Her hedder det bl.a.:

»If You choose to ignore the payment reminders and do not pay the Membership Fee, You hereby understand and acknowledge that the prompt reminders may become more frequent and that You may lose the ability to use Your computer until You have submitted payment. The payment reminders will be active while your computer is online or offline.«

Trend Micro advarer mod at hente og installere mistænkelige programfiler, også fra sites, som ved første øjekast kan virke seriøse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere