Mange butikker sælger mærkeprodukter til mistænkeligt lave priser.

Masser af uskyldige danske websider sender dig til en fupbutik

Ved at tiltvinge sig adgang til webservere hos danske virksomheder og indlejre falsk kode skaber kopifirmaer sig vej ind i Googles søgemaskine og ned i din pengepung.

Annonce:
Annonce:
"En dag sidder jeg og søger på Google, og jeg støder på rigtig mange fupbutikker, der har specialiseret sig i at sælge kopier af sportstøj eller sko," fortæller Sander Grønlund, der er stifter af virksomheden Grønlund Web, der laver online markedsføring.

Det undrer ham, at omfanget er så stort, og derfor begyndte han at undersøge sagen på egen hånd.

"Jeg finder frem til en lang række danske virksomheder, foreninger, klubber og skoler, hvis hjemmesideadgang er blevet hacket for at markedsføre det, der ligner falske kopivarer af verdenskendte sportsmærker," fortæller han til Computerworld.

I sin søgen opdager han en fællesnævner.

Mange butikker sælger mærkeprodukter til mistænkeligt lave priser.

Stjæler dit navn og din server
Fupbutikkerne benytter sig af andre virksomheders domænenavne til at sende brugeren videre til sine egne websider for på den måde at skabe sig et 'respekteret' navn og en plads i Googles søgemaskine.

"Det fungerer på den måde, at fupfirmaerne tvinger sig adgang til danske virksomheders webservere, hvor der lægges et script eller en underside ind på serveren eksempelvis gennem et CMS, der ikke er opdateret. Herfra sendes brugeren til en fupside gennem et respekteret firma," siger han, og fortsætter:

"Hvis du eksempelvis søger på et par Nike-gummisko, så dukker et domænenavn op, som intet har med din søgning at gøre."

På billedet kan du se Hjemmeværnet (hvs-info) samt en mæglerforretnings navn dukke frem som afsender, når du søger på Nike Air Max-sko.

Læs også: It-chef fuppet på nettet: Pas på disse netbutikker

Annonce:

"Klikker du på linket, så bliver du sendt til en webshop med alt for lave priser på mærkeprodukter. På listen kan man eksempelvis finde en it-virksomhed, Politihundeforeningen og Planlægningssektionen fra Hjemmeværnet, bare for at nævne nogle," siger han.

Og det er et problem, som kan genkendes i sikkerhedsbranchen.

ASP og sårbare CMS 
Sikkerhedsfirmaet CSIS har hen over de seneste uger monitoreret en sværm af automatiserede script-injektioner, som gennemføres mod sårbare webservere.

CSIS fortæller samstemmende, at det handler om at lokke kunderne ind i fupbutikker med eksempelvis sportssko.

"Der er naturligvis tale om decideret svindel, og man skal holde sig langt væk fra den slags tilbud, som med god grund lyder for godt til at være sandt," advarer firmaet i en mail.

Firmaet fortæller, at svindlen er rettet mod ældre ASP-installationer, og at der sigtes bredt mod lande som Sverige, Tyskland og altså Danmark.

Ud over ASP går fupbutikkerne efter populære CMS som Joomla og WordPress og tilknyttede plugins, hvor der bliver indlejret skadelige scripts og referencer, som dermed tvinger besøgende videre til svindelbutikker.

CSIS fortæller, at der er mærker som Nike AIR, ECCO og Gucci, der er under beskydning.

firmaets webside kan du finde en liste over danske firmaer med websider, som ufrivilligt har fået indlejret de skadelige scripts eller referencer.

Siden her sælger sko til halvdelen af den pris, som de normalt koster i butikker eller onlineshops. Domænet ejes af en kineser.

At problemet er omfattende, kan Sander Grønlund også fortælle.

"På en halv times tid kunne jeg lave en liste med 20 eksempler på virksomheder, hvis brand eller navn bliver misbrugt, direkte fra Google," siger han.

En liste som Computerworld har set.

"Hackeren lægger simpelthen en underside op på serveren, som de derefter sender hundredtusindevis af links til, så de ryger højt op på Google."

Sander Grønlund har også hentet information om de bagvedliggende sider via Whois.

"Flere af dem er registreret af kinesiske personer," fortæller han.

Det kan du gøre
Angrebene er rette mod to forskellige mål, nemlig forbrugeren, der vil købe på nettet og websidens ejer.

Peter Kruse fra CSIS giver følgende råd til at undgå problemerne.

"Webside-ejerne skal sørge for at installere webserver-software korrekt. Ligeledes skal serveren holdes opdateret, og det gælder også plug-ins," fortæller han.

For den almindelige bruger handler det om snusfornuft.

"Man vil næppe købe en fladskærm på gadehjørnet, heller ikke selvom den var til langt under halv pris. Den samme fornuft gælder ved e-handel."

E-mærket har samlet en række gode råd til, hvordan du opdager en fupbutik:

Stave- og sprogfejl - Mange fupbutikker er oversat af maskiner og er derfor skrevet på meget dårlig dansk.

Mærkevarer til spotpris - Burberry, Mulberry, Nike, Marc Jacobs og så videre. Fupbutikker markedsfører sig som oftest med velkendte mærkevarer til langt under den pris, du ellers ville betale for den ægte vare.

Skæve priser - Priser som eksempelvis 244,67 DKK eller 2738,59 DKK er typiske priser, du støder på, når du møder en fupbutik. Ligesom sproget er priserne udregnet af en maskine.

Mangelfulde eller falske virksomhedsoplysninger - Kan du ikke finde noget CVR- eller telefonnummer på hjemmesiden, er det tegn på fup. Hvis det modsatte er tilfældet, kontrollér CVR-nummer på cvr.dk eller forsøg at ringe til dem, da fupbutikker kopierer seriøse netbutikkers virksomhedsoplysninger.

Falske betalingsmuligheder - Fupbutikker reklamerer ofte med en række internationalt kendte betalingskort, men når du kommer ind på betalingssiden, er mulighederne ofte anderledes.

Flad hjemmeside med døde logoer - De fleste fupbutikker er teknisk dårlige. Tjek derfor at links og logoer virker. Er der eksempelvis et e-mærke, så tjek butikken på emaerket.dk. Er netbutikken godkendt til at bære e-mærket, vises der en certifikatside, som bekræfter dette.

Produktnavne i webadressen - Vær opmærksom, hvis webadressen indeholder velkendte mærkevarebrands som Burberry, Mulberry, Nike og lignende. Dette er ofte et tegn på svindel. Svindlerne gør det for at ligge højere i Googles søgeresultater.

Reklamer på Facebook - Mange fupbutikker reklamerer via Facebook, så vær altid kritisk over for annoncer med lidt for gode tilbud.

På E-mærkets hjemmeside kan du tjekke, om den butik, du vil handle i, er fup.

Læs også:
It-chef fuppet på nettet: Pas på disse netbutikker

Her er den sikre vej til at blive snydt på nettet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Edgemo A/S
Konsulentydelser, soft- og hardware inden for virtualisering, deployment, systems management, server/storage, køling, sikkerhed, backup, remote backup

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få bedre performance på forretningskritiske applikationer

Nutidens virksomheder drives af it og specielt software. Bliv opdateret på, hvordan brugen af APM kan hjælpe og understøtte overgangen til en softwaredefineret forretning. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup



Ingen ved hvordan fremtidens computervirus ser ud

Tirsdag d. 31. maj 2016 sætter vi fokus på it-sikkerhed med udgangspunkt i Microsofts teknologier. Her har du mulighed for at møde en række indlægsholdere, der vil inspirere dig til, hvordan du i praksis beskytter dig bedst muligt og hvorfor det er vigtigt at tage truslerne alvorligt - både i it-afdelingen og på direktionsgangen! Læs mere

Microsoft Danmark - 2800 Kongens Lyngby



The Mobile Wave 2016

På Computerworlds Mobile Wave konference d. 2. juni bliver du opdateret på de nye, hotte mobil-trends og får et indblik i de nye løsninger og teknologier. Oplev internationale talere og konkrete danske cases. Alt sammen helt gratis. Læs mere

Scandic Sydhavnen - 2450 København SV







Computerworld
Den næste iPhone bliver kedelig - men så sker der noget virkelig interessant
ComputerViews: Til næste år sker der noget interessant med iPhonen, og derfor kan iPhone-brugere gøre klogt i at vente med at udskifte den gamle iPhone.
CIO
Sådan fik Johnny Vad reduceret it-nedetiden fra 37.000 timer til næsten nul på et enkelt år
Ved at overvåge it-leverandørernes præstationer røg antallet af spildte arbejdstimer ned fra 37.000 til ganske få timer på et enkelt år. "Det er ganske enkelt og uhyre effektivt," fortæller it-chefen, der fik ideen.
Channelworld
Dansk HP-direktør efter opsplitning: Her er HP's fremtidsplan i Danmark
Interview: Opsplitningen af it-mastodonten HP har givet større frihed til at hjælpe kunder og forhandlere, siger den danske chef for HP's pc- og print-firma, HP Inc. Han spår, at markedet for mobile devices kommer til at drive fremtidens vækst og innovation.
White paper
Støt produktiviteten med virtuelt samarbejde
Virtuelle samarbejdsløsninger kan være med til at øge produktivitet og samarbejde internt i virksomheden og eksternt med kunder og samarbejdspartnere. Bliv klogere på collaboration i dette White paper, skrevet af Computerworld.