Mindre firmaer misbruges til phishing

Internetsvindlere benytter sig i større grad af mindre rabatklubber og kontokortfirmaer, når de forsøger at lokke følsomme oplysninger ud af internetbrugere.

Internetsvindlere, som står bag de såkaldte phishing-forsøg, har hidtil brugt store firmaer som Citibank, Paypal, Ebay og Mastercard som madding til at få internetbrugere på krogen.

Ifølge Antiphishing Working Group, som arbejder for at bekæmpe phishing-problemet, er bagmændene nu begyndt at bruge mindre firmaer i stedet.

Det sker, efter de store firmaer er blevet mere aktive med at advare deres kunder mod phishing-forsøg.

Derfor er der sket en stigning i antallet af phishing-forsøg, hvor maddingen er mindre kontokort-firmaer. Et af de seneste eksempler er hotelkæden Hiltons rabatordning Hilton Honor Club.

- Det virker mere sandsynligt, at Hilton Honor Club beder om dine kontooplysninger end Citibank. Specielt nu hvor de større organisationer er opmærksomme på problemet, siger teknisk chef Mark Murtagh fra sikkerhedsfirmaet Websense til bladet SC Magazine.

Phishing foregår som regel ved at svindlerne udsender en spammail til en bred vifte af tilfældige brugere. E-mailen indeholder typisk en undskyldning fra et firma, som svindlerne håber på, at modtageren har en konto hos.

Ofte lyder undskyldningen ligefrem, at firmaet har mistanke om, at kontoen bliver misbrugt. Derfor skal kunden logge sig ind på firmaets hjemmeside og bekræfte sine oplysninger.

E-mailen indeholder et link til en hjemmeside, som svindlerne kontrollerer. Antiphishing Working Group advarer om, at svindlerne i større grad benytter sig af mellemmandsangreb og af kompromitterede webservere.

Begge dele kan gøre det ekstra vanskeligt at gennemskue, om man besøger en legitim hjemmeside eller svindlernes kopi.

Udover e-mails benytter svindlerne sig også af domæner, der ligger sig tæt op af kendte domænenavne. Her håber svindlerne at få fat på folk, der staver domænenavnet forkert.

Ligeledes benytter svindlerne sig af brugernes slåfejl, når de bruger søgemaskiner, så svindlernes hjemmeside dukker op i toppen af søgningen.

Relevant link

Antiphishing Working Groups seneste rapport om phishing (PDF)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere