Artikel top billede

It-kriminelle søger muldyr i Danmark

Firmaet Xoom søger en Financial Representative, der i virkeligheden dækker over hvidvasker for cyberkriminelle. Læs hvordan de it-kriminelles hvidvasker-hvervekampagner virker.

I går skyllede lukrative jobtilbud ind i flere hundredtusinde danske e-mail-indbakker fra firmaet Xoom.

Jobbet går ud på at "arbejde med IT og andre kommunikationsmidler" med blandt andet en mobiltelefon "til løsning af opgaver uden varsel".

Men selvom du står og mangler kontanter, skal du ikke tage imod jobtilbuddet.

For det drejer sig ifølge sikkerhedsfirmaet CSIS Group om en bande it-kriminelle, der forsøger at hverve danskere til at hvidvaske penge fra bandens vellykkede phishing-angreb på sagesløse menneskers bankkonti.

"Først og fremmest er mail-overskriften 'Financial Representative' mistænkelig. Dernæst er mailen blevet spammet ud i en kæmpe-volume, som vi ikke har set før. Og slutteligt skal man skrive tilbage til en Gmail, som er blevet brugt til tidligere hvervekampagne. Det er altsammen med til at få alle alarmklokker til at ringe," fortæller CSIS-direktør Peter Kruse.

Muldyr på farligt arbejde

Udtrykket for disse hvidvaskere er muldyr.

Det skyldes, at muldyrene er lavest i hierarkiet og ikke mindst, fordi de slæber pengene det sidste stykke vej ud til de cyberkriminelle.

Muldyrene kommer nemlig på arbejde ved, at de mere eller mindre intetanende modtager penge stjålet fra andre folks bankkonti - typisk i størrelsesordenen 30.000 kroner.

Disse penge hæver muldyret på sin bankkonto og overfører dem derefter til de it-kriminelle via en ikke-sporbar pengeoverførsel som Western Union, hvorefter pengene, ifølge Peter Kruse, sandsynligvis havner i Rusland eller Ukraine. Muldyret beholder selv 10 til 20 procent af beløbet.

Men selvom det lyder som lette penge, så er det altid muldyret, der bliver fanget først.

"Bankerne og politiet er jo ret gode til at spore pengestrømmen, og det er først, når pengene bliver hævet fra muldyrets konto, at kæden bliver brudt," lyder det fra Peter Kruse.

Slår til igen

I den konkrete sag har sikkerhedsselskabet CSIS henvendt sig til Google, der bekræfter, at mailen har været brugt til spammails før. Søgemaskineselskabet har derfor lukket mailkontoen.

Men ifølge CSIS-direktør Peter Kruse vil de it-kriminelle slå til igen.

"Forbryderne finder bare en anden webmail at modtage ansøgninger på - typisk en Yahoo- eller Hotmail-konto," siger han.

Et andet tegn, på at lovovertræderne vender tilbage til de danske mail-indbakker, er mailens ordlyd, der er udformet uden nævneværdige fejl i det danske sprog.

"Der er ikke nogen fejl i det danske, og det tyder på, at de it-kriminelle har hyret måske uvidende oversættere til at få deres jobtilbud til at lyde mere ægte," siger Peter Kruse.

Sådan ser en muldyrs-mail ud




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

21. november 2024 | Læs mere