Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Sådan snyder phisherne dig igen og igen

En storstilet phishing-aktion åbenbarer nogle af de enorme problemer, som myndighederne har med at fange phisherne. Læs denne gennemgang af phishernes teknikker.

Computerworld News Service: Den phishing-sag, der blev afsløret i forrige uge, kaster lys over et stigende problem på internettet.

I onsdags dømte de amerikanske myndigheder 53 mennesker fra hele USA skyldige i forskellige anklager relaterede til den phishing-sag, der gjorde tusindvis af amerikanske bankkunder til ofre. Egyptiske myndigheder har i samme forbindelse arresteret yderligere 47 mennesker.

Aktionen, der gik under navnet 'Operation Phish Phry,' bliver beskrevet af FBI som den største sag om cyberkriminalitet nogensinde og sagen bruges som et lysende eksempel på internationalt samarbejde i cyberspace.

Men hvor imponerende fangsten end var, så giver den knapt nok en ridse i overfladen på det enorme phishing-problem, siger flere, som har beskæftiget sig med emnet i årevis.

"Det er et vigtigt emne," siger Dave Jevans, som er bestyrelsesformand for 'the Anti-Phishing Working Group' (APWG), som blandt tæller Wallmart, Microsoft, Yahoo, eBay og mange andre.

"Det er en stor sejr for myndighederne, at der er 100 mennesker, der er blevet arresteret på én gang. Det sender et signal til de kriminelle om, at de ikke er immune, og at de kan risikere at blive sporet og sat i fængsel, selv hvis de ikke bor i USA."

Ingen effekt

Men arrestationerne vil ikke have nogen videre effekt på problemet i sin helhed, siger Dave Jevans. Efter et lille fald sidste år er phishing-aktiviteten taget til igen og er snart tilbage på rekordniveau i forhold til unikke phishing-sider og mål.

I juni var antallet af unikke phishing-hjemmesider, der blev opdaget af APWG, 49.984 - det højeste niveau siden rekorden på 55.643 phishing-hjemmesider i april 2007.

"Problemet bliver bare større og værre," siger Dave Jevans, som vurderer, at der hver dag bliver sendt så mange som fire millioner phishing-mails over internettet.

Systematik og smarte værktøjer

Det er ikke bare almindelige forbrugere, der bliver ofre for phishing.

Også virksomheder og regerings-kontorer bliver ofte udsat for målrettet, såkaldt 'spear phishing'-kampagner, der er designet til at stjæle finansielle oplysninger og andre følsomme informationer.

Nemt at iværksætte angreb

Den phishing-ring, der blev optrævlet i sidste uge, havde systematisk overført tusindvis af kroner fra konti, som den havde opnået adgang til ved hjælp af legitime brugernavne og passwords.

Det, der gør phishing-angreb så svære at bekæmpe, er, at angreb kan iværksættes fra overalt på jorden af mennesker, der ikke behøver have særlige tekniske evner.

Når kilden til et angreb skal opspores, kan det kræve, at der bliver kommunikeret med utallige internetudbydere i mange forskellige lande, tidszoner og på flere forskellige sprog.

Mange phishing-bagmænd benytter sig af det, der er kendt som 'fast-flux' netværk, der gør dem endnu sværere at spore. Et fast-flux netværk giver en angriber mulighed for lynhurtigt at flytte en kopi-hjemmeside til en ny server.

Den ondsindede hjemmeside bliver fjernet, nogle gange i løbet af få timer og ofte inden nogen overhovedet lægger mærke til den.

I mere end 70 procent af tilfældene er de servere, der bruges til at hoste phishing-hjemmesiderne, selv blevet angrebet og tilhører legitime virksomheder.

Autentisk udseende sider

Der findes værktøjer, der giver angriberne mulighed for at udvikle bemærkelsesværdigt autentisk udseende sider, der kan snyde selv de mest opmærksomme brugere.

Og mange af tidens phishing-angreb bruger ikke engang e-mails til at snyde brugerne til at oplyse informationer.

Malware-programmer, som den trojanske hest QHost kan stjæle brugernavne og passwords direkte fra en online-session, ligesom den kan omdirigere browseren til en falsk hjemmeside - alt sammen uden brugerens viden eller samarbejde, siger han.

Andre teknikker til at stjæle brugernavne og passwords omfatter brugen af phone mail, instant messaging eller endda pop-ups midt i netbank-sessioner.

Oversat af Marie Dyekjær Eriksen




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere