Storstilet spamrun på Danmark rammer webbutikker

Vær på vagt, siger ekspert efter fem dages phishing, men webbutikker siger, at det er umuligt at gardere sig mod tyvenes tricks. De overvejer muldyrs-register.

Annonce:
Annonce:

De sidste fem dage har phishere kørt hårdt med gentagne "spamruns" på Danmark. De har snyltet på MasterCard, Visa, Skat og senest i går og i dag Paypal.

Det giver e-handlende problemer. Sideløbende har Peter Kruse registreret, at spammere efterspørger pakkemuldyr. Det er naive eller lyssky danskere, som skal modtage dyre varer såsom elektronik og smykker, ompakke dem og sende dem til en postboks i udlandet.

"Inden for den næste uge skal man have paraderne oppe. Dels som almindelig internetbruger, der modtager phishingforsøgene. Dels skal de e-handledende skal være opmærksom på, at de risikerer at få falske ordrer," siger Peter Kruse, it-sikkerhedsekspert fra det private firma CSIS.

Problemet for webbutikkerne er, at phisherne er dygtige til at skjule deres adfærd. De køber varer i danske webbutikker og bruger en dansk proxy, så IP-adressen ser dansk ud. Samtidig undgår de at vække mistanke ved at lægge store ordrer. Når den phishede dansker opdager misbruget, trækker de købet tilbage, og så står den ehandlende tilbage med hele tabet.

Phishing-problemet vokser for de ehandlende, forklarer direktør Annette Falberg fra FDIH - Foreningen for Distance- og Internethandel.

"Problemet er, at disse ordrer ser helt almindelige ud. Webbutikkerne har forskellige filtre, men de får ikke stoppet disse ordrer. De ser helt amindelige ud. Man glæder sig over at få de her ordrer, og så viser det sig, at det er en tyv," forklarer Annette Falberg.

 

Branche overvejer muldyrsregister

Hendes organisation er i gang med at spørge medlemmerne, de danske webbutikker, hvordan de er ramt. Annette Falberg og hendes medlemmer oplever, at politiet har svært ved at afsætte ressourcer til at gå efter pakkemuldyrene, og hun fortæller, at FDIH overvejer, om de kan skabe et centralt register over pakke-muldyr.

"Det kunne være en løsning med et brancheregister, hvor butikkerne indberetter mennesker, der har ageret som muldyr, men vi skal først finde ud af, om det er lovligt at skabe," siger Annette Falberg.

Den seneste Paypal-phishing er relativt flot udført og har relativt få stavefejl, men erfarne it-brugere vil nemt opdage phishingen, eftersom url'en i linket fører til en fremmed side, Merchacany.com. Alligevel går danskere i nettet og oplyser deres betalingskort-oplysninger, siger Peter Kruse CSIS.

"Disse kampagner fortsætter, fordi folk bliver ved med at opgive deres kreditkort-oplysninger. De kigger ikke på, hvad der står i formularen og hvor dataene bliver sendt hen," siger Peter Kruse.

Han efterlyser oplysning over for danskerne.

"Det er egentlig hovedrystende, at vi ikke er kommet længere," siger han.

 

Dankortsvindel vokser

Dankortsvindelen vokser i eksplosivt omfang. Ifølge tal fra FDIH var der i første halvår af 2010 7.419 sager, hvor netbutikker belv udsat for dankortsvindel. Det er flere sager end i hele 2009, hvor antallet af sager lå på 7.100.

Phishere bruger tillidsvækkende brands og symboler. Lokkemaden kan være, at man har fået penge tilbage i skat eller har penge til gode. Med mere end 200 millioner globale kunder er Paypal et oplagt mål for phishere, der forsøger at lure kort-oplysninger ud af letlokkelige netbrugere. Faktisk snylter 45 procent af alle phishing-angreb på Paypals brand ifølge tal fra OpenDNS.

Nedenfor er et friskt eksempel, som en ComON-læser har sendt ind. Skærm-dumps stammer fra siden, hvor man bliver ledt hen. Alle links fører til formularen.

"Og nej, jeg har ikke indtastet nogen oplysninger... ;)," skriver Peter S. Andersen, der til daglig er programmør/udvikler i en it-virksomhed fra Roskilde.

 

 




Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Oplev Fremtidens ERP

Går du med tanker om at udskifte dit ERP-system, så giver Fremtidens ERP dig opdateret viden og inspiration til hvad den fremtidssikrede ERP-løsning anno 2016 bør indeholde. Unit4 inviterer til seminar torsdag den 26. maj i København, hvor vi skal se på hvad cloud, big data og machine learning kan tilbyde servicevirksomheder. Du vil derudover også få tips til hvordan du finder den rigtige løsning for netop din virksomhed og hvilke faldgruber du bør undgå. Læs mere

Comwell Conference Center Copenhagen (AC Hotel Bella Sky) - 2300 København S



Få bedre performance på forretningskritiske applikationer

Nutidens virksomheder drives af it og specielt software. Bliv opdateret på, hvordan brugen af APM kan hjælpe og understøtte overgangen til en softwaredefineret forretning. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup



Ingen ved hvordan fremtidens computervirus ser ud

Tirsdag d. 31. maj 2016 sætter vi fokus på it-sikkerhed med udgangspunkt i Microsofts teknologier. Her har du mulighed for at møde en række indlægsholdere, der vil inspirere dig til, hvordan du i praksis beskytter dig bedst muligt og hvorfor det er vigtigt at tage truslerne alvorligt - både i it-afdelingen og på direktionsgangen! Læs mere

Microsoft Danmark - 2800 Kongens Lyngby







Computerworld
Den næste iPhone bliver kedelig - men så sker der noget virkelig interessant
ComputerViews: Til næste år sker der noget interessant med iPhonen, og derfor kan iPhone-brugere gøre klogt i at vente med at udskifte den gamle iPhone.
CIO
Sådan fik Johnny Vad reduceret it-nedetiden fra 37.000 timer til næsten nul på et enkelt år
Ved at overvåge it-leverandørernes præstationer røg antallet af spildte arbejdstimer ned fra 37.000 til ganske få timer på et enkelt år. "Det er ganske enkelt og uhyre effektivt," fortæller it-chefen, der fik ideen.
Comon
Stortest af antivirusprogrammer: Microsofts sikkerhedsprogram havner helt i bunden
Microsoft havner helt i bunden af denne antivirustest. I den modsatte ende af skalaen klarer en russisk produceret sikkerhedspakke sig bedst. Læs en sammenlignende test af 19 antivirusprogrammer her.
Channelworld
Microsoft skruer gevaldigt op for dansk udviklingscenter: Hyrer udviklere i bundter
Microsoft ansætter op mod 50 nye udviklere i selskabets største investering på dansk jord siden opkøbet af Navision i 2002.
White paper
Undgå risici i Public Cloud
I denne rapport: Råd, analyse og indblik, som hjælper med at maksimere gevinsterne og minimere risici ved åbne cloud-løsninger.