Mange butikker sælger mærkeprodukter til mistænkeligt lave priser.

Masser af uskyldige danske websider sender dig til en fupbutik

Ved at tiltvinge sig adgang til webservere hos danske virksomheder og indlejre falsk kode skaber kopifirmaer sig vej ind i Googles søgemaskine og ned i din pengepung.

Annonce:
Annonce:
"En dag sidder jeg og søger på Google, og jeg støder på rigtig mange fupbutikker, der har specialiseret sig i at sælge kopier af sportstøj eller sko," fortæller Sander Grønlund, der er stifter af virksomheden Grønlund Web, der laver online markedsføring.

Det undrer ham, at omfanget er så stort, og derfor begyndte han at undersøge sagen på egen hånd.

"Jeg finder frem til en lang række danske virksomheder, foreninger, klubber og skoler, hvis hjemmesideadgang er blevet hacket for at markedsføre det, der ligner falske kopivarer af verdenskendte sportsmærker," fortæller han til Computerworld.

I sin søgen opdager han en fællesnævner.

Mange butikker sælger mærkeprodukter til mistænkeligt lave priser.

Stjæler dit navn og din server
Fupbutikkerne benytter sig af andre virksomheders domænenavne til at sende brugeren videre til sine egne websider for på den måde at skabe sig et 'respekteret' navn og en plads i Googles søgemaskine.

"Det fungerer på den måde, at fupfirmaerne tvinger sig adgang til danske virksomheders webservere, hvor der lægges et script eller en underside ind på serveren eksempelvis gennem et CMS, der ikke er opdateret. Herfra sendes brugeren til en fupside gennem et respekteret firma," siger han, og fortsætter:

"Hvis du eksempelvis søger på et par Nike-gummisko, så dukker et domænenavn op, som intet har med din søgning at gøre."

På billedet kan du se Hjemmeværnet (hvs-info) samt en mæglerforretnings navn dukke frem som afsender, når du søger på Nike Air Max-sko.

Læs også: It-chef fuppet på nettet: Pas på disse netbutikker

Annonce:

"Klikker du på linket, så bliver du sendt til en webshop med alt for lave priser på mærkeprodukter. På listen kan man eksempelvis finde en it-virksomhed, Politihundeforeningen og Planlægningssektionen fra Hjemmeværnet, bare for at nævne nogle," siger han.

Og det er et problem, som kan genkendes i sikkerhedsbranchen.

ASP og sårbare CMS 
Sikkerhedsfirmaet CSIS har hen over de seneste uger monitoreret en sværm af automatiserede script-injektioner, som gennemføres mod sårbare webservere.

CSIS fortæller samstemmende, at det handler om at lokke kunderne ind i fupbutikker med eksempelvis sportssko.

"Der er naturligvis tale om decideret svindel, og man skal holde sig langt væk fra den slags tilbud, som med god grund lyder for godt til at være sandt," advarer firmaet i en mail.

Firmaet fortæller, at svindlen er rettet mod ældre ASP-installationer, og at der sigtes bredt mod lande som Sverige, Tyskland og altså Danmark.

Ud over ASP går fupbutikkerne efter populære CMS som Joomla og WordPress og tilknyttede plugins, hvor der bliver indlejret skadelige scripts og referencer, som dermed tvinger besøgende videre til svindelbutikker.

CSIS fortæller, at der er mærker som Nike AIR, ECCO og Gucci, der er under beskydning.

firmaets webside kan du finde en liste over danske firmaer med websider, som ufrivilligt har fået indlejret de skadelige scripts eller referencer.

Siden her sælger sko til halvdelen af den pris, som de normalt koster i butikker eller onlineshops. Domænet ejes af en kineser.

At problemet er omfattende, kan Sander Grønlund også fortælle.

"På en halv times tid kunne jeg lave en liste med 20 eksempler på virksomheder, hvis brand eller navn bliver misbrugt, direkte fra Google," siger han.

En liste som Computerworld har set.

"Hackeren lægger simpelthen en underside op på serveren, som de derefter sender hundredtusindevis af links til, så de ryger højt op på Google."

Sander Grønlund har også hentet information om de bagvedliggende sider via Whois.

"Flere af dem er registreret af kinesiske personer," fortæller han.

Det kan du gøre
Angrebene er rette mod to forskellige mål, nemlig forbrugeren, der vil købe på nettet og websidens ejer.

Peter Kruse fra CSIS giver følgende råd til at undgå problemerne.

"Webside-ejerne skal sørge for at installere webserver-software korrekt. Ligeledes skal serveren holdes opdateret, og det gælder også plug-ins," fortæller han.

For den almindelige bruger handler det om snusfornuft.

"Man vil næppe købe en fladskærm på gadehjørnet, heller ikke selvom den var til langt under halv pris. Den samme fornuft gælder ved e-handel."

E-mærket har samlet en række gode råd til, hvordan du opdager en fupbutik:

Stave- og sprogfejl - Mange fupbutikker er oversat af maskiner og er derfor skrevet på meget dårlig dansk.

Mærkevarer til spotpris - Burberry, Mulberry, Nike, Marc Jacobs og så videre. Fupbutikker markedsfører sig som oftest med velkendte mærkevarer til langt under den pris, du ellers ville betale for den ægte vare.

Skæve priser - Priser som eksempelvis 244,67 DKK eller 2738,59 DKK er typiske priser, du støder på, når du møder en fupbutik. Ligesom sproget er priserne udregnet af en maskine.

Mangelfulde eller falske virksomhedsoplysninger - Kan du ikke finde noget CVR- eller telefonnummer på hjemmesiden, er det tegn på fup. Hvis det modsatte er tilfældet, kontrollér CVR-nummer på cvr.dk eller forsøg at ringe til dem, da fupbutikker kopierer seriøse netbutikkers virksomhedsoplysninger.

Falske betalingsmuligheder - Fupbutikker reklamerer ofte med en række internationalt kendte betalingskort, men når du kommer ind på betalingssiden, er mulighederne ofte anderledes.

Flad hjemmeside med døde logoer - De fleste fupbutikker er teknisk dårlige. Tjek derfor at links og logoer virker. Er der eksempelvis et e-mærke, så tjek butikken på emaerket.dk. Er netbutikken godkendt til at bære e-mærket, vises der en certifikatside, som bekræfter dette.

Produktnavne i webadressen - Vær opmærksom, hvis webadressen indeholder velkendte mærkevarebrands som Burberry, Mulberry, Nike og lignende. Dette er ofte et tegn på svindel. Svindlerne gør det for at ligge højere i Googles søgeresultater.

Reklamer på Facebook - Mange fupbutikker reklamerer via Facebook, så vær altid kritisk over for annoncer med lidt for gode tilbud.

På E-mærkets hjemmeside kan du tjekke, om den butik, du vil handle i, er fup.

Læs også:
It-chef fuppet på nettet: Pas på disse netbutikker

Her er den sikre vej til at blive snydt på nettet


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


 
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Daxiomatic ApS
Salg, udvikling, implementering og servicering af software til ERP

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Få succes med sourcing

Sourcing er en af de vigtigste strategiske discipliner i moderne it-drift. Uanset om du overvejer at in- eller outsource og hvad enten det er globalt eller lokalt, så kræver det viden og styr på aftaler og kontrakter. Læs mere

Whilborgs Konferencecenter - 2750 Ballerup



Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere

Comwell Hotel Aarhus - 8000 Aarhus



Softwaretest

Kvalitetssikring af software kræver test. Som disciplin er softwaretest i rivende udvikling. Hvad der for få år siden kun var forbeholdt få store it-afdelinger er i dag godt på vej til at blive standard. For når informationsteknologien bliver afgørende for forretningen og driften af virksomheden, så er det nødvendigt at teste alle nye softwarekomponenter og nyudviklinger. Modenhed, testprocesser og lignende kommer i fokus. Læs mere

Wihlborgs Konferencecenter - 2750 Ballerup







Computerworld
Sommeren bliver varm for danske film-pirater: Nu ruller retssagerne
Knap et år efter de første opkrævningsbreve for ulovlig fildeling blev sendt ud er antipirat advokaterne Opus Law på vej i retten.
CIO
"Over halvdelen af mine ledere i it-afdelingen er folk uden en it-baggrund"
Morten Gade landede et af Danmarks største it-projekter til tiden og uden skandaler. Hør ham fortælle om ledelse, tillid, kontraktstrukturer, og hvorfor hans it-ledere ofte ikke har en it-baggrund.
Comon
Alle bør opdatere omgående: Apple lukker alvorligt sikkerhedshul i Airport-routere
Apple lukker i al hast en alvorlig sikkerhedsbrist i sine trådløse AirPort-routere. Se her, hvilke Apple-routere, der er ramt.
Channelworld
27 offentligt ansatte sigtet i stor razzia: Mistænkes for at have modtaget it-bestikkelse
Bagmandspolitiet har i stor aktion anholdt 26 it-folk for bestikkelse i forbindelse med den store bestikkelsessag i Region Sjælland. Udenrigsministeriet, DSB og Rigsadvokaten er blandt de ramte.
White paper
Betydningen af virtualiseringssikkerhed for dit VDI miljø
I dette white paper: Virtualisering giver virksomheder en mulighed for at opnå omkostningsbesparelser og øge deres forretningsagilitet.