Foto: iStockphoto/Spannerdude.

PBS: Phisher-angrebene er kommet for at blive


Publiceret d. 25. august 2010 kl. 13.02 | Antal kommentarer (4)


Annonce:
 
ANNONCE:
 

røde kors forside ikon
Førstehjælp mod kreditkort-phishing:

1.
Slet modtagende mails, der tilsyneladende kommer fra et kreditkortselskab som VISA og Mastercard eller fra PBS. De selskaber kunne aldrig finde på at maile til sine kunder for at indhente nogen former for kort-oplysninger.

2. Giv aldrig fortrolige oplysninger - ligegyldigt, om afsenderen beder om kortnummer, udløbsdato, kontrolcifre eller PIN-kode.

3. Har du allerede afgivet dit kortnummer, kontrolcifre og kode, skal du hurtigst muligt sørge for at få spærret det/de kort, du har afgivet oplysninger om. Det kan du gøre ved at kontakte din bank eller PBS.


Betalingskortselskabet PBS er i gang med at sunde sig ovenpå de foregående dages storstilede phishing-angreb.

Her blev tusindvis af danske indbakker spammet med en mail, der havde til hensigt at lokke Visa- og Mastercard-informationer ud af danskere.

Og der vil i fremtiden sandsynligvis være mere af den slags spam-scam i danskernes indbakker. PBS erkender nemlig, at det kan være endog meget svært at dæmme op for phishing-forsøg af den art, som mange netop har oplevet.

"Vi må forvente, at PBS, banker og andre pengeinstitutter også i fremtiden vil blive misbrugt til den slags angreb af mere og mere snu it-forbrydere. Og det seneste forsøg er nok det bedste eksempel på et troværdigt et af slagsen med hensyn til sproget og opsætningen, selv om mailadressen så lidt mærkelig ud," siger PBS' pressechef Søren Winge til Computerworld.

PBS spærrer kort
Pressechefen fortæller, at PBS har spærret godt 50 kort de seneste par dage som følge af angrebet, og bankerne har ifølge Søren Winge nok også haft "en del" henvendelser.

Indtil videre har PBS ikke hørt om misbrug af konti hos de mange danskere, der faldt i phishernes fælde og udleverede de fortrolige kortoplysninger.

"Vi var heldige, at vi kom hurtigt og bredt ud med pressemeddelelser allerede i går formiddag, ellers kunne det nok have været endnu værre," siger Søren Winge fra PBS.

Han fortæller, at samarbejdspartnerne Visa og Mastercard er rodet ind i denne type angreb hver 14. dag et sted på kloden. Kreditkortselskaberne er derfor så småt begyndt at skrue ned på antallet af pressemeddelelser om faren, da selskaberne ellers ikke kunne bestille andet end at advare om en ny trussel.

Kæmper mod teknikken
Søren Winge peger på, at PBS har to muligheder for at dæmme op for den slags ubehageligheder hos kunderne.

Det ene håb ligger i indførelsen af det såkaldte SPF (Sender Policy Framework), som er et system, hvor mail-servere gensidigt validerer hinanden. I tilfældet med PBS kunne danske mailservere med implementeret SPF have bremset de falske PBS-mails, fordi afsenderens IP-adresse ikke var identisk med PBS'.

Problemet er dog, at langt fra alle danske mail-servere og -udbydere har implementeret SPF.

"Vi føler ikke, at vi kan gøre så meget ved det. For vi kan jo ikke afkræve, at alle mail-udbydere og også privatpersoner med mailservere skal implementere SPF, selv om det unægtelig ville hjælpe på antallet af spam-mails", siger Søren Winge.

Han forklarer, at PBS' tilgang derimod mere går på at informere kunderne om, hvornår der er en ny fare under opsejling.




Kommentarer - Debatoversigt


Men bruger de SPF
4 indlæg

Hmm. Ud fra artiklen fanger jeg ikke helt om PBS har eller ikke har impelementeret SPF?

Jesper Utoft skrev:
Hmm. Ud fra artiklen fanger jeg ikke helt om PBS har eller ikke har impelementeret SPF?


Ud fra hvad der stod i en tidligere artikel, så har PBS etableret SPF.
Men da valideringen skal foretages af modtager-serveren, så er det hele ligegyldigt, hvis ikke den validering bliver foretaget.
Der bør nok strammes op hos de enkelte mailserveroperatører...


Jesper Utoft skrev:
Hmm. Ud fra artiklen fanger jeg ikke helt om PBS har eller ikke har impelementeret SPF?


Found v=spf1 record for pbs.dk:
v=spf1 ip4:193.88.187.250 ip4:193.88.187.253 ip4:193.88.10.227 ip4:92.60.159.4 ip4:194.239.133.38 ip4:89.107.215.22 ip4:92.43.127.52 ip4:92.43.127.53 include:spf.globasemail.com -all


Flemming Riis (2) skrev:
Found v=spf1 record for pbs.dk:
v=spf1 ip4:193.88.187.250 ip4:193.88.187.253 ip4:193.88.10.227 ip4:92.60.159.4 ip4:194.239.133.38 ip4:89.107.215.22 ip4:92.43.127.52 ip4:92.43.127.53 include:spf.globasemail.com -all


Tak begge to :)


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Med disse apps får du at se, hvad den supersprøde grafik i Apples nye tablet dur til.
16. maj 2012 kl. 16.02 | læs »

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.
14. maj 2012 kl. 15.30 | læs »

Årets CIO 2012: Danmarks fem bedste it-direktører er med i finalen, når Årets CIO 2012 snart skal kåres. Se her, hvad Danmarks fem bedste it-direktører kan.
15. maj 2012 kl. 16.06 | (2) | læs »

Om få år skal du have oprettet en digital postkasse for at modtage breve fra din kommune og andre myndigheder. Læs her, hvad du kan forvente.
15. maj 2012 kl. 12.59 | (7) | læs »





 
White papers
The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Årets CIO 2012: TDC's it-direktør har skåret markant i it-driftsudgifterne ved at følge en bestemt strategi.

Få meget mere ud af LinkedIn med disse tricks.

Er din Mac gammel og sløv, eller vil du gerne give din nye Mac et ekstra turbo-boost, så følg disse råd.

Firmaet Skyline, der leverer trådløst bredbånd til 40.000 kunder, må trække stikket.