Artikel top billede

Stor dansk teleoperatør udsat for phishing-forsøg

Stor dansk teleoperatør sætter alle sejl for at blokere for phishing-mails, som mange af selskabets kunder i øjeblikket modtager.

Læs også:
Internet-fup slår alle rekorder - sådan går du fri

Her er hackernes yndlings-mål

Telias kunder udsættes i øjeblikket for et phishing-fupnummer. Det skriver teleoperatøren på deres nyhedsside.

Virksomheden vil nu sætte en stopper for svindlerne ved at lukke to phishing-sider, der er hostet i USA.

Dele af Telias kunder har modtaget en e-mail fra kunderservice@telia.dk, som indeholder et link til en phishing-side, hvor kunderne bliver bedt om at indtaste en formular med CPR-nummer og Dankort-kontooplysninger.

"Mailen er ikke udsendt af Telia, og vi opfordrer til, at mailen slettes. Har du allerede udfyldt formularen med CPR-nummer og kort oplysninger, skal du straks kontakte din bank og spærre kortet." meddeles der via telia.dk

De to websider kan spores til de amerikanske hosting-virksomheder myhostingcompany.com og godaddy.com. Telia har kontaktet de to udbydere og arbejder i øjeblikket på at få lukket to websider.

"Vi arbejder på at stoppe udsendelsen af disse mails." meddeles der via telia.dk

Telia kan ikke forhindre udsendelsen af e-mails

Selvom Telia nedlægger de to phishing-sider, får de mere end svært ved at sætte en stopper for selve udsendelsen af e-mails, som udgiver sig for at være fra telia.dk domænet. Telia har nemlig ikke oprettet nogen SPF-record.

Ved at oprette en SPF-record for telia.dk domænet, vil Telia ellers kunne undgå en del af den spam, som deres kunder udsættes for. SPF-recorden angiver nemlig, hvilke mailservere som ejeren af domænet angiver for at være valide.

Ved afsendelse af e-mails fra domæner med en fastsat SPF-record kan smtp-servere, der modtager e-mails, nemlig kontrollere, at e-mailen er sendt fra en smtp-server, som Telia angiver som værende deres.

Hvordan kan det være, at telia.dk ikke har en spf-record, når teliasonera.com indeholder denne record?

"Vi har ikke angivet en SPF-record for telia.dk, fordi vi vil miste en række funktionaliteter deriblandt mailforwarding," siger Brian Schultz, der er Head of Service Assurance Applications for Telia.

Selvom Telia i dag ikke har SPF-record for telia.dk, så vil virksomheden alligevel tilføje dette i nærmeste fremtid.

"Alle vores domæner vil blive gennemgået i nærmeste fremtid, og jeg forventer, at telia.dk får en SPF-record" siger Brian Schultz.

Læs også:
Internet-fup slår alle rekorder - sådan går du fri

Her er hackernes yndlings-mål




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere