Mange butikker sælger mærkeprodukter til mistænkeligt lave priser.

Masser af uskyldige danske websider sender dig til en fupbutik

Ved at tiltvinge sig adgang til webservere hos danske virksomheder og indlejre falsk kode skaber kopifirmaer sig vej ind i Googles søgemaskine og ned i din pengepung.

"En dag sidder jeg og søger på Google, og jeg støder på rigtig mange fupbutikker, der har specialiseret sig i at sælge kopier af sportstøj eller sko," fortæller Sander Grønlund, der er stifter af virksomheden Grønlund Web, der laver online markedsføring.

Det undrer ham, at omfanget er så stort, og derfor begyndte han at undersøge sagen på egen hånd.

"Jeg finder frem til en lang række danske virksomheder, foreninger, klubber og skoler, hvis hjemmesideadgang er blevet hacket for at markedsføre det, der ligner falske kopivarer af verdenskendte sportsmærker," fortæller han til Computerworld.

I sin søgen opdager han en fællesnævner. Stjæler dit navn og din server
Fupbutikkerne benytter sig af andre virksomheders domænenavne til at sende brugeren videre til sine egne websider for på den måde at skabe sig et 'respekteret' navn og en plads i Googles søgemaskine.

"Det fungerer på den måde, at fupfirmaerne tvinger sig adgang til danske virksomheders webservere, hvor der lægges et script eller en underside ind på serveren eksempelvis gennem et CMS, der ikke er opdateret. Herfra sendes brugeren til en fupside gennem et respekteret firma," siger han, og fortsætter:

"Hvis du eksempelvis søger på et par Nike-gummisko, så dukker et domænenavn op, som intet har med din søgning at gøre."

På billedet kan du se Hjemmeværnet (hvs-info) samt en mæglerforretnings navn dukke frem som afsender, når du søger på Nike Air Max-sko.

Læs også: It-chef fuppet på nettet: Pas på disse netbutikker "Klikker du på linket, så bliver du sendt til en webshop med alt for lave priser på mærkeprodukter. På listen kan man eksempelvis finde en it-virksomhed, Politihundeforeningen og Planlægningssektionen fra Hjemmeværnet, bare for at nævne nogle," siger han.

Og det er et problem, som kan genkendes i sikkerhedsbranchen.

ASP og sårbare CMS 
Sikkerhedsfirmaet CSIS har hen over de seneste uger monitoreret en sværm af automatiserede script-injektioner, som gennemføres mod sårbare webservere.

CSIS fortæller samstemmende, at det handler om at lokke kunderne ind i fupbutikker med eksempelvis sportssko.

"Der er naturligvis tale om decideret svindel, og man skal holde sig langt væk fra den slags tilbud, som med god grund lyder for godt til at være sandt," advarer firmaet i en mail.

Firmaet fortæller, at svindlen er rettet mod ældre ASP-installationer, og at der sigtes bredt mod lande som Sverige, Tyskland og altså Danmark.

Ud over ASP går fupbutikkerne efter populære CMS som Joomla og WordPress og tilknyttede plugins, hvor der bliver indlejret skadelige scripts og referencer, som dermed tvinger besøgende videre til svindelbutikker.

CSIS fortæller, at der er mærker som Nike AIR, ECCO og Gucci, der er under beskydning.

firmaets webside kan du finde en liste over danske firmaer med websider, som ufrivilligt har fået indlejret de skadelige scripts eller referencer.

At problemet er omfattende, kan Sander Grønlund også fortælle.

"På en halv times tid kunne jeg lave en liste med 20 eksempler på virksomheder, hvis brand eller navn bliver misbrugt, direkte fra Google," siger han.

En liste som Computerworld har set.

"Hackeren lægger simpelthen en underside op på serveren, som de derefter sender hundredtusindevis af links til, så de ryger højt op på Google."

Sander Grønlund har også hentet information om de bagvedliggende sider via Whois.

"Flere af dem er registreret af kinesiske personer," fortæller han.

Det kan du gøre
Angrebene er rette mod to forskellige mål, nemlig forbrugeren, der vil købe på nettet og websidens ejer.

Peter Kruse fra CSIS giver følgende råd til at undgå problemerne.

"Webside-ejerne skal sørge for at installere webserver-software korrekt. Ligeledes skal serveren holdes opdateret, og det gælder også plug-ins," fortæller han.

For den almindelige bruger handler det om snusfornuft.

"Man vil næppe købe en fladskærm på gadehjørnet, heller ikke selvom den var til langt under halv pris. Den samme fornuft gælder ved e-handel."

E-mærket har samlet en række gode råd til, hvordan du opdager en fupbutik:

Stave- og sprogfejl - Mange fupbutikker er oversat af maskiner og er derfor skrevet på meget dårlig dansk.

Mærkevarer til spotpris - Burberry, Mulberry, Nike, Marc Jacobs og så videre. Fupbutikker markedsfører sig som oftest med velkendte mærkevarer til langt under den pris, du ellers ville betale for den ægte vare.

Skæve priser - Priser som eksempelvis 244,67 DKK eller 2738,59 DKK er typiske priser, du støder på, når du møder en fupbutik. Ligesom sproget er priserne udregnet af en maskine.

Mangelfulde eller falske virksomhedsoplysninger - Kan du ikke finde noget CVR- eller telefonnummer på hjemmesiden, er det tegn på fup. Hvis det modsatte er tilfældet, kontrollér CVR-nummer på cvr.dk eller forsøg at ringe til dem, da fupbutikker kopierer seriøse netbutikkers virksomhedsoplysninger.

Falske betalingsmuligheder - Fupbutikker reklamerer ofte med en række internationalt kendte betalingskort, men når du kommer ind på betalingssiden, er mulighederne ofte anderledes.

Flad hjemmeside med døde logoer - De fleste fupbutikker er teknisk dårlige. Tjek derfor at links og logoer virker. Er der eksempelvis et e-mærke, så tjek butikken på emaerket.dk. Er netbutikken godkendt til at bære e-mærket, vises der en certifikatside, som bekræfter dette.

Produktnavne i webadressen - Vær opmærksom, hvis webadressen indeholder velkendte mærkevarebrands som Burberry, Mulberry, Nike og lignende. Dette er ofte et tegn på svindel. Svindlerne gør det for at ligge højere i Googles søgeresultater.

Reklamer på Facebook - Mange fupbutikker reklamerer via Facebook, så vær altid kritisk over for annoncer med lidt for gode tilbud.

På E-mærkets hjemmeside kan du tjekke, om den butik, du vil handle i, er fup.

Læs også:
It-chef fuppet på nettet: Pas på disse netbutikker

Her er den sikre vej til at blive snydt på nettet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TDCH A/S
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

13. december 2016 | Læs mere


Kom godt i gang med EU-persondataforordningen

EU's persondataforordning træder i kraft 14. april 2018. Med trusler om høje bøder vil EU tvinge langt de fleste virksomheder til at få styr på deres håndtering og sikring af persondata. Så det er på høje tid at komme i gang ? kom og hør om kravene og se løsninger, der letter arbejdet frem mod at blive compliant.

15. december 2016 | Læs mere


Datacenter og hosting: Sådan får du mere ud af dine data

Bliv opdateret på alle de nye teknologier og tendenser inden for datacenter-løsninger og hosting af markedets stærkeste leverandører. Du får også gode råd om, hvordan du kan sikre en fleksibel skalering i datacentret og potentielt opnå effektiviseringer og besparelser.

19. januar 2017 | Læs mere





mest debaterede artikler

Computerworld
Jens Højgaard skrev negativ anmeldelse på Trustpilot - nu er han blevet sagsøgt for 11.419 kroner
En negativ anmeldelse på Trustpilot om et inkassofirma har indtil videre kostet den selvstændige hvidevare-reparatør Jens Høgni Højgaard flere tusinde kroner og en tur i retten. Forklaringen er, at inkassofirmaet har forbudt kunder at udtale sig negativt i offentlighed om selskabet.
CIO
Har rulllet Mac-computere ud til 90.000 ansatte: Her er seks nyttige erfaringer fra IBM's store Mac-udrulningsprojekt
På lidt over et år har IBM rullet 90.000 Mac-computere ud til medarbejderne, mens virksomheden har gjort sig en hel række erfaringer. Læs her, hvad IBM har lært af projektet.
Comon
Overblik: Her har du ni af årets allerbedste bærbare computere
Her har du en liste over ni af de bedste bærbare computere, du kan købe i Danmark.
Channelworld
Overblik: Det ved vi efter første retsmøde i den store Atea-bestikkelsessag
Den første sag om bestikkelse af offentlige ansatte kører i disse dage, hvor offentlige ansatte anklages for at have modtaget bestikkelse fra it-giganten Atea.
White paper
Sådan overvinder man de 5 største udfordringer ved application recovery.
Få svar på hvordan man løser de 5 største udfordringer ved application recovery