Advarsel mod utilsigtet downloadning

Denne artikel advarer Internet-surfere med telefonforbindelse mod utilsigtet downloading. Faren er, at et program uden din viden omstiller din Internet-telefonforbindelse til St. Helena eller længere bort. Det efterfølges af telefonregning på tusindevis af kroner.

Fornuftigt Internet

Surfer du rundt på Internet og henter billeder, ser film og hører musik, så har mindre pæne web-steder et trick til at vise dig gratis indhold, samtidig med de flår din pengepung. Det gør de via telefonregningen. Efter du har set gratis video på Internet, får du bagefter en gigantisk telefonregning på 25.000 kroner. Forvirret - vi forklarer teknikken her, og den er nederdrægtig udspekuleret.

De fornuftige løsninger

Før vi tager fat i slynglerne, skal vi se på de fornuftige anvendelser af teknikker med download på Internet.

På seriøse websteder kan du finde dokumentation i PDF-format. Det er Adobes format for elektroniske publikationer. Men brugerne kan kun læse dem, hvis de har et program til vise dem med. Ofte er der et link til steder hvor man kan downloade fremvisere.

Når brugerne klikker på disse links, downloader de programmet. Derefter får de installeret programmet, og kan dermed læse materialet fra web-siden.

Andre anvendelser af tilsvarende metode bruges ved video og musik. Også her tilbyder seriøse firmaer, som har lagt video og lydfiler til download, at man kan hente det program, som skal bruges for at høre og se det.

Trick og fup

Og skurkene

Når du så kommer på de mindre pæne sider, får du måske et tilbud om gratis musik, billeder og video. Du skal blot klikke her, så får du det program, som du skal bruge til at se det. Tricket behøver ikke have noget med pornografi at gøre, men det er klart, at forførende og berusende billeder lokker husarene til.

Du klikker så på linket for at hente programmet, som ved de ovennævnte seriøse eksempler. Og du får også det, der loves. Kort tid efter får du en telefonregning på en formue, fordi du har timelange opkald til et telefonnummer på St. Helena, Guyana eller andre fjerne steder. Det koster i rene opkaldspriser 17,50 kroner per minut - eller 1.050 kroner i timen.

Det nyeste nummer af bladet Tænk+Test har sådan en uhyggelig historie, hvor en familie mister knap 30.000 kroner på telefonregningen. Familien reagerer selvfølgelig med, at det må være en fejl - det må være et indbrud eller andet. Men artiklen slutter med, at familien er tvunget til at betale regningen, fordi det beviseligt er opkald fra deres telefon/modem til St. Helena.

Når der ikke er andre, der synligt er brudt ind på deres telefonlinie, så hæfter de for anvendelsen og skal betale. Det gælder også, selvom det er sket uden deres medvidende.

Forklaring

Forklaringen og forholdsregler

Hvad i al verden skete der?

Forklaringen er uhyggelig simpel. Det program, der spiller musik, viser billeder eller video, går samtidig ind og ændrer telefonnummeret i Internet-forbindelsen. Det er alt. Enten sker det i din normale telefonforbindelse, eller at programmet laver en ny telefonforbindelse.

Når du derefter kalder op og ser billeder, bemærker du ikke, at nu kører du ikke på opkald til den lokale Internet-udbyder på lokal telefontakst. Istedet har dit modem ringet op via et langdistance-opkalde til en formue.

Metoden må siges at være djævelsk, netop fordi den er så simpel. Dine anti-virus-programmer, krypteringsprogrammer, indholds-filtre eller andre sikkerhedsforanstaltninger fanger slet ikke den slags nederdrægtigheder, fordi det ikke bryder nogen teknisk regel.

Forsvar

Forsvar

Som sagt kan du ikke forsvare dig mod den slags tricks med kryptering og virus-beskyttelse. Selvom du har indstillet browseren til et højt sikkerhedsniveau, løser det ikke ovenstående problem. Tricket som de lumske websteder benytter, er at de lokker dig til selv at trykke på den udløsende knap, der åbner telefonforbindelsen til dine penge.

Vi kan give dig et par generelle råd. Det første går på telefonlinien, og det er velkendt fra tidligere tiders problemer med salg af telefon-sex:

  • Du kan få Tele Danmark til at spærre telefonen til lande, hvor der er salg af sådanne services. Det vil blokere opkald til netop disse lande, men ifølge Tænkt+Test gælder det kun Tele Danmark. Og løsningen vil kun gælde de specificerede lande.

  • Tele Danmark har yderligere et par råd om telefon misbrug, hvis du går ind på deres web-side: http://www.teledanmark.dk/, derefter skal du vælge Fastnet, og efter dette skal du klikke på menupunktet: Forebyg misbrug.

    Hvilke sikkerhedsforanstaltninger skal man tage på sin egen computer computeren? Her er problemet, at vi på den ene side vil benytte ovennævnte fornuftige services, så vi kan ikke bare standse al download af data og programmer.

    Her skal det siges, at du aldrig skal køre nye programmer, mens du er på Internet. Afbryd forbindelsen hvis du bliver mistænksom, og hvis du kører programmet skal du holde nøje øje med, hvad der sker.

    Hvis der sker mistænksomme ting, så stop programmet. Hvis det er tungnemt program, skal der tastning af ctrl-alt-delete til. Så giver Windows 98 et vindue med alle kørende programmer, hvor du kan klikke på det mistænkelige program - og få Windows til at tvangslukke programmet, uanset hvad det laver. Det er sjældent, det er nødvendigt med yderlig en ctrl-alt-delete (altså to gange ialt), men det katastrofe-nedlukker pc'en øjeblikkeligt.

    Du kan i Windows 98 se, hvilket telefonnummer, din Internet forbindelse kobles til, hvis du klikker på ikonet: Denne computer. Derefter vælger du: Netværk via modem. Allerede i oversigten vises telefonnummeret, men du kan se yderligere oplysninger som områdenummer ved at højreklikke på din forbindelse, og vælge: Egenskaber.

    Standardproceduren i Windows 98 for telefonopkald til Internet viser en meddelelsesboks, hvor der angives hvilket telefonnummer der kaldes op til.

    De bedste våben du har overfor denne slags tricks er:

  • Tænk dig om og vær opmærksom! Pas især på, så snart der skal installeres programmer i forbindelse med Internet. Når du har læst hertil i artiklen, har du allerede en viden en af fælderne, der er. Brug den!

  • Træk på andres kompetence, hvis du ikke selv kan skelne mellem seriøse plug-ins til din browser og de farlige programmer. Møder du et program, som du er utryg ved, spørg dem du kender.

  • Giv klare instruktioner til børn om, at installation af programmer fra Internet ikke er tilladt. Programmer, der ændrer computerens indstillinger er heller ikke tilladt. Vis børnene klart og tydeligt, hvad det handler om, så de får en egen forståelse af problemerne. Kløgt er langt mere effektivt våben end tekniske sikkerhedsfunktioner.

    Skal man fange de skyldige kræver det internationalt retsarbejde. The Federal Trade Commision i USA har ifølge Tænk+Test's hjemmeside anlagt retssag mod firmaet Verity International for at udføre denne slags svindel, hvor de med udgangspunkt i Madagascar har tjent en million dollar. FTC er amerikanernes version af Forbrugerstyrelsen.

    Du finder Tænk+Test på Internet-adressen: http://www.taenk.dk/ (adgang til alle bladene kræver abonnement). Her henvises også til udviklingen i USA.

    Signaturer

    Efter at have skrevet ovenstående advarsel mod at køre programmer online, skulle jeg selv udføre en funktion på en web-side. Programmet spørger om jeg vil køre denne applet (java-program) på denne web-side? Samtidig opgives en signatur og der henvises til, at firmaet og dette program er autoriseret ved VeriSign, et firma som jeg kender.

    Disse autorisationssystemer betyder, at sikkerhedsfirmaer kan identificere og verificere, hvem der udfører disse programmer. Da der autoriseret henvises til kendt firma, trykker jeg OK. Men det giver ikke større sikkerhed end en almindelig underskrift.




  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    itm8 A/S
    Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

    Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

    20. august 2024 | Læs mere


    Det Digitale Produktpas

    Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

    21. august 2024 | Læs mere


    Cyber Security Summit 2024

    På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

    27. august 2024 | Læs mere