Artikel top billede

Mange butikker sælger mærkeprodukter til mistænkeligt lave priser.

Masser af uskyldige danske websider sender dig til en fupbutik

Ved at tiltvinge sig adgang til webservere hos danske virksomheder og indlejre falsk kode skaber kopifirmaer sig vej ind i Googles søgemaskine og ned i din pengepung.

"En dag sidder jeg og søger på Google, og jeg støder på rigtig mange fupbutikker, der har specialiseret sig i at sælge kopier af sportstøj eller sko," fortæller Sander Grønlund, der er stifter af virksomheden Grønlund Web, der laver online markedsføring.

Det undrer ham, at omfanget er så stort, og derfor begyndte han at undersøge sagen på egen hånd.

"Jeg finder frem til en lang række danske virksomheder, foreninger, klubber og skoler, hvis hjemmesideadgang er blevet hacket for at markedsføre det, der ligner falske kopivarer af verdenskendte sportsmærker," fortæller han til Computerworld.

I sin søgen opdager han en fællesnævner.

Stjæler dit navn og din server

Fupbutikkerne benytter sig af andre virksomheders domænenavne til at sende brugeren videre til sine egne websider for på den måde at skabe sig et 'respekteret' navn og en plads i Googles søgemaskine.

"Det fungerer på den måde, at fupfirmaerne tvinger sig adgang til danske virksomheders webservere, hvor der lægges et script eller en underside ind på serveren eksempelvis gennem et CMS, der ikke er opdateret. Herfra sendes brugeren til en fupside gennem et respekteret firma," siger han, og fortsætter:

"Hvis du eksempelvis søger på et par Nike-gummisko, så dukker et domænenavn op, som intet har med din søgning at gøre."

På billedet kan du se Hjemmeværnet (hvs-info) samt en mæglerforretnings navn dukke frem som afsender, når du søger på Nike Air Max-sko.

Læs også: It-chef fuppet på nettet: Pas på disse netbutikker

"Klikker du på linket, så bliver du sendt til en webshop med alt for lave priser på mærkeprodukter. På listen kan man eksempelvis finde en it-virksomhed, Politihundeforeningen og Planlægningssektionen fra Hjemmeværnet, bare for at nævne nogle," siger han.

Og det er et problem, som kan genkendes i sikkerhedsbranchen.

ASP og sårbare CMS 

Sikkerhedsfirmaet CSIS har hen over de seneste uger monitoreret en sværm af automatiserede script-injektioner, som gennemføres mod sårbare webservere.

CSIS fortæller samstemmende, at det handler om at lokke kunderne ind i fupbutikker med eksempelvis sportssko.

"Der er naturligvis tale om decideret svindel, og man skal holde sig langt væk fra den slags tilbud, som med god grund lyder for godt til at være sandt," advarer firmaet i en mail.

Firmaet fortæller, at svindlen er rettet mod ældre ASP-installationer, og at der sigtes bredt mod lande som Sverige, Tyskland og altså Danmark.

Ud over ASP går fupbutikkerne efter populære CMS som Joomla og WordPress og tilknyttede plugins, hvor der bliver indlejret skadelige scripts og referencer, som dermed tvinger besøgende videre til svindelbutikker.

CSIS fortæller, at der er mærker som Nike AIR, ECCO og Gucci, der er under beskydning.

firmaets webside kan du finde en liste over danske firmaer med websider, som ufrivilligt har fået indlejret de skadelige scripts eller referencer.

At problemet er omfattende, kan Sander Grønlund også fortælle.

"På en halv times tid kunne jeg lave en liste med 20 eksempler på virksomheder, hvis brand eller navn bliver misbrugt, direkte fra Google," siger han.

En liste som Computerworld har set.

"Hackeren lægger simpelthen en underside op på serveren, som de derefter sender hundredtusindevis af links til, så de ryger højt op på Google."

Sander Grønlund har også hentet information om de bagvedliggende sider via Whois.

"Flere af dem er registreret af kinesiske personer," fortæller han.

Det kan du gøre

Angrebene er rette mod to forskellige mål, nemlig forbrugeren, der vil købe på nettet og websidens ejer.

Peter Kruse fra CSIS giver følgende råd til at undgå problemerne.

"Webside-ejerne skal sørge for at installere webserver-software korrekt. Ligeledes skal serveren holdes opdateret, og det gælder også plug-ins," fortæller han.

For den almindelige bruger handler det om snusfornuft.

"Man vil næppe købe en fladskærm på gadehjørnet, heller ikke selvom den var til langt under halv pris. Den samme fornuft gælder ved e-handel."

E-mærket har samlet en række gode råd til, hvordan du opdager en fupbutik:

Stave- og sprogfejl - Mange fupbutikker er oversat af maskiner og er derfor skrevet på meget dårlig dansk.

Mærkevarer til spotpris - Burberry, Mulberry, Nike, Marc Jacobs og så videre. Fupbutikker markedsfører sig som oftest med velkendte mærkevarer til langt under den pris, du ellers ville betale for den ægte vare.

Skæve priser - Priser som eksempelvis 244,67 DKK eller 2738,59 DKK er typiske priser, du støder på, når du møder en fupbutik. Ligesom sproget er priserne udregnet af en maskine.

Mangelfulde eller falske virksomhedsoplysninger - Kan du ikke finde noget CVR- eller telefonnummer på hjemmesiden, er det tegn på fup. Hvis det modsatte er tilfældet, kontrollér CVR-nummer på cvr.dk eller forsøg at ringe til dem, da fupbutikker kopierer seriøse netbutikkers virksomhedsoplysninger.

Falske betalingsmuligheder - Fupbutikker reklamerer ofte med en række internationalt kendte betalingskort, men når du kommer ind på betalingssiden, er mulighederne ofte anderledes.

Flad hjemmeside med døde logoer - De fleste fupbutikker er teknisk dårlige. Tjek derfor at links og logoer virker. Er der eksempelvis et e-mærke, så tjek butikken på emaerket.dk. Er netbutikken godkendt til at bære e-mærket, vises der en certifikatside, som bekræfter dette.

Produktnavne i webadressen - Vær opmærksom, hvis webadressen indeholder velkendte mærkevarebrands som Burberry, Mulberry, Nike og lignende. Dette er ofte et tegn på svindel. Svindlerne gør det for at ligge højere i Googles søgeresultater.

Reklamer på Facebook - Mange fupbutikker reklamerer via Facebook, så vær altid kritisk over for annoncer med lidt for gode tilbud.

På E-mærkets hjemmeside kan du tjekke, om den butik, du vil handle i, er fup.

Læs også:
It-chef fuppet på nettet: Pas på disse netbutikker

Her er den sikre vej til at blive snydt på nettet




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere