Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Sådan forsøger fuskerne nu at snige phishing-mails forbi dit spamfilter

Spamfiltre bliver bedre og bedre til at spotte og blokere uønskede mails. Derfor forsøger de kriminelle sig nu med en ny metode til de luskede phishing-mails.

I årets tredje kvartal registrerede sikkerhedsfirmaet Kaspersky, at de it-kriminelle tog nye metoder i brug, når de med deres mails - typisk med fristende dating-tilbud, letpåklædte damer og økonomiske løfter - forsøger at råbe mail-brugerne på.

Det skriver Kaspersky i en ny rapport om spam- og phishing-situationen.

Normalt forsøger de kriminelle med en phishing-mail at få ofrene til at klikke på et link i selve mailen, hvorefter de så skal indtaste personlige informationer på den webside, de sendes til.

Den type mails bliver spamfiltrene dog også bedre og bedre til at genkende og blokere.

"I tredje kvartal fandt de cyberkriminelle på en ny måde at distribuere phishing-mails på og at slippe fordi spam-filtre på," skriver Kaspersky.

"Teksten i phishing-emailen og det falske link blev inkluderet i et PDF-dokument, der var vedhæftet emailen."

"Efter at have klikket på linket, åbnede en standard phishing-side, og brugeren blev bedt om at indtaste sine personlige informationer."

Læs også: Disse danskere klikker mest på phishing-mails

En af de ting, de kriminelle kan opnå med denne metode, er ifølge Kaspersky, at selve mailen kan se ægte ud - og sågar indeholde et link til den rigtige bank - mens PDF-dokumentet så indeholder det falske link.

"Størstedelen af de mails, der benyttede denne nye teknik, efterlignede beskeder fra banken. Som regel indeholdt selve mailen en kort tekst, der beskrev problemet - nogle gange var der slet ingen tekst," lyder det fra sikkerhedsfirmaet.

Her kommer de mange spam-mails fra

Det fremgår af Kaspersky-rapporten, at Danmark heldigvis er blandt de lande i verden, hvor færrest internetbrugere udsættes for phishing-angreb, mens Brasilien, Japan, Kina og Vietnam er de lande, hvor problemerne er størst i øjeblikket.

Kaspersky kan også fortælle, at der sendes flest spam-mails fra USA. Omkring 15 procent af alle spam-mails kommer fra USA.

Andenpladsen på denne uheldige liste går til Vietnam, mens Kina, Rusland og Tyskland også leverer deres del af de fuskede - og irriterende - mails.

Læs også:

Vigtig ny funktion i Gmail: Snart bliver du advaret mod ukrypterede emails

Disse danskere klikker mest på phishing-mails




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere