Falske e-mails lokker netbank-kunder

Svindlere udnytter en sårbarhed i Internet Explorer til at lokke adgangskoder ud af netbankkunder i USA. En e-mail med et link til en falsk hjemmeside forklædt som den ægte netbank skal narre kunderne til at udlevere oplysningerne. Nu er de falske mails også nået til Danmark.

Kriminelle forsøger at udnytte en sårbarhed i Microsoft Internet Explorer til at lokke kreditkortinformationer ud af tilfældige internetbrugere.

De seneste to uger er det blandt andet gået ud over den amerikanske bank Citibank, men ifølge sikkerhedsfirmaet Softscan er den seneste udgave af de falske e-mails også blevet sendt til danske modtagere.

Sårbarheden gør det muligt at camouflere en forfalsket hjemmeside ved at skjule den under et andet navn i adresselinjen i Internet Explorer.

Falske e-mails
Det bliver i øjeblikket udnyttet til at udsende falske e-mails, hvor afsenderne udgiver sig for at være en internetbank, som beder kunderne logge sig på for at kontrollere deres saldo.

E-mailen udsendes som al anden spam til tilfældige modtagere, men rammer den en person, som er kunde i den pågældende bank, er der selvfølgelig en vis risiko for, at kunden tror, at e-mailen faktisk kommer fra banken.

Klikker kunden på det link, der er indlejret i mailen, vil kunden blive dirigeret over på en hjemmeside, der tilhører e-mailens bagmænd. Sårbarheden i Internet Explorer gør det imidlertid muligt at skjule hjemmesidens rigtige adresse.

Derfor vil kunden se en tro kopi af Citibanks hjemmeside, som ser ud ganske som den plejer. I adresselinjen vil der endda stå "www.citibank.com".

Oplysininger kan udnyttes

Hvis kunden indtaster sit brugernavn og pinkode, kan bagmændene bag den falske e-mail og hjemmeside potentielt udnytte oplysningerne til at tømme kontoen for penge.

Selvom de falske mails også når danske internetbrugere, er der med denne type svindel ingen risiko for, at kriminelle på samme måde kan få adgang til danske netbanker.

- Det ikke kunne lade sig gøre i Danmark på samme måde, som jeg har set det omtalt, hvor man har fået adgang udelukkende ved hjælp af brugernavn og adgangskode . Alle danske netbanker har yderligere et sikkerhedselement i form af nøglefiler eller engangskoder, siger Birgitte Mikkelsen fra Finansrådet.

Når denne type falske e-mails bliver opdaget, vil de fleste antivirusfirmaer medtage den i deres signaturfiler og filtrere den fra.

Microsoft har endnu ikke lappet sikkerhedshullet i Internet Explorer, som gør det muligt at snyde med adresselinjen.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere