Nordea advarer danske netbank-kunder

Oven på et massivt kupforsøg mod Nordeas netbank i Sverige bliver de danske kunder nu advaret mod at reagere på e-mails, der opfordrer til at udlevere oplysninger.

Danske kunder hos Nordea advares nu mod phishing efter et større kupforsøg mod Nordeas netbank i Sverige.

Et stort antal svenskere modtog mandag e-mails, der bad Nordea-kunder om at gå ind på en falsk hjemmeside og her udlevere kontooplysninger.

Fænomenet kendes også som phishing, og Nordea blev mandag aften kontaktet af over 1.500 kunder, som havde modtaget de pågældende e-mails.

Det fik Nordea til helt at lukke ned for sin netbank, som først blev åbnet igen her til formiddag.

- De mange kunder kontaktede os, og så valgte vi at sige, at nu lukker vi netbanken i en periode for at se, hvad der foregår. Det var af forsigtighedshensyn, fortæller den danske informationschef, Claus Christensen.

Kunne ske i Danmark

Kupforsøget har fået Nordea til også at advare de danske kunder mod phishing.

Allerøverst på sin danske hjemmeside skriver Nordea nu "Forsøg på it-svindel mod Nordeas netbankkunder i Sverige".

Herfra kan de besøgende klikke sig videre til en side, hvor Nordea præciserer, at banken aldrig kontakter kunder per e-mail eller telefon for at bede om kodeord, kreditkortnumre eller anden følsom information.

- Vi har lagt noget information ud på vores hjemmeside. Kernen i det her er, at det er rettet mod svenske kunder, så det på den måde er et isoleret svensk tilfælde. Men det kunne godt ske i Danmark, advarer Claus Christensen.

Ifølge sikkerhedsingeniør Olivier Gerey fra sikkerhedsfirmaet Symantec har der endnu ikke været større målrettede phishing-forsøg mod banker i Danmark.

Svær beslutning

Han har svært ved at vurdere, om Nordea valgte rigtigt ved at lukke netbanken helt ned.

- Nu vil jeg ikke være smagsdommer og vurdere, om det er korrekt. Det lyder lidt ekstremt, men måske vil de hellere lukke hele netbanken end at risikere, at phishing-angrebet var lykkedes og nogen misbrugte det til at hæve penge, siger han.

Ifølge Olivier Gerey findes der flere værktøjer til at modvirke phishing, og Symantec har netop selv købt firmaet Whole Security, der har udviklet software til at analyse et website for at se, om der er tale om phishing.

Han mener også, at skandinaviske banker er forholdsvist godt sikret, fordi brugeren sjældent kan nøjes med en adgangskode, men også skal installere noget software.

Det sikrer dog ifølge Olivier Gerey ikke helt mod indbrud. For eksempel kan spyware bruges til automatisk at lede efter og sende sikkerhedsnøgler fra en inficeret pc.

I det eneste kendte danske tilfælde er en 20-årig mand sigtet for at bruge en bagdør i et spionprogram til at stjæle 25.000 kroner fra en Nordea-kundes netbank.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2024

Hør blandt andet hvordan nogle af Danmarks bedste CISO´er griber deres vigtige opgaver an, hvad kvanteteknologi og AI betyder for sikkerhedsområdet og se hvad det er, som de bedste it-sikkerhedsleverandører arbejder med pt.

29. august 2024 | Læs mere


Industry 4.0 – sådan udnytter du AI og digitalisering til optimering af din produktion.

På denne konference fokuserer på en digitaliseret optimering af processer i produktions- og procesorienterede virksomheder. Herved bliver du f.eks. i stand til at kombinere maskiner med sales forecasting og derved planlægge anvendelsen af produktionsapparat og medarbejderallokering effektivt – samt begrænse materialespild og nedetid ved at optimere produktionsplanlægning og omstilling af produktionsmateriel.

04. september 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

18. september 2024 | Læs mere