Tyve fik adgang til netbanker som blinde passagerer

Netsvindlerne havde ikke brug for koder, da netkunder i to norske banker omkring jul fik tømt deres konti. Kunderne tastede nemlig selv koderne ind.

Norske netbanker vil indføre nye sikkerhedstiltag, efter at norges næststørste netbank, Dnb Nor, sammen med Sparebanken1 omkring jul blev røvet af netsvindlere.

Det skriver Dagens IT.

Årsagen er, at svindlerne har taget ny taktik i brug.

Indtil for nylig har netsvindlen mod bankerne været på baseret på phishing, hvor falske hjemmesider lokker kodeord ud af kunderne.

Men nu behøver svindlerne ikke længere kundernes kodeord for at stjæle penge fra de digitale bankfilialer.

Kunder tastede selv koder ind

Ifølge Erik Mostue, der er politiadvokat hos det norske kriminalpoliti Kripos, koblede net-tyvene sig nemlig på kundernes computere som en slags blinde passagerer og fulgte med, når bankkunderne selv tastede de nødvendige oplysninger ind for at logge på netbanken.

Det gjorde det muligt at lave en skyggetransaktion, mens kunden var i forbindelse med banken, skriver avisen.

Når svindlerne ikke havde brug for koder, skyldes det, at der i forvejen var placeret en trojansk hest på kundens pc.

Programmet kan ligge og vente på offerets pc uden at vise aktivitet, indtil kunden logger på netbanken.

I Norge er udviklingen skræmmende, fordi de nyeste sikkerhedstiltag med engangskoder ikke stopper problemet.

Udnyttede sikkerhedshul

I de aktuelle sager udnyttede svindlerne et ældre sikkerhedshul i Windows styresystemet, som der var sendt opdateringer ud til.

Men kunderne havde ikke opdateret deres maskiner.

Og så havde svindlerne ved at bruge en version af den trojanske hest Alvabrig.b, som de fleste antivirusprogrammer ifølge avisen skulle kunne stoppe.

Spørgsmålet er nu ,hvad man i Norge skal gøre mod den stadigt mere avancerede netsvindel.

Også i Norge går overvejelserne ligesom herhjemme på at finde det rigtige forhold mellem sikkerhed og komfort for kunderne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Skab værdi med produktkonfiguration i Dynamics 365

Deltag i dette webinar og lær, hvordan du kan skabe øget værdi gennem produktkonfiguration med Microsoft Dynamics 365 standard konfigurator og Easy Creator. Eksperter fra CGI vil dele deres indsigt i, hvordan produktkonfiguration kan optimere processer, forbedre kvalitet og øge kundetilfredshed.

05. februar 2025 | Læs mere


Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere


Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere