Netsvindlere søger hvidvaskere i Danmark


Publiceret d. 18. august 2006 kl. 23.16 | Antal kommentarer (6)


Annonce:
 
ANNONCE:
 
Sikkerhedsfirmaet CSIS meddeler, at selskabet har modtaget et betydeligt antal rapporter, der kan være et forvarsel om forestående phishing-forsøg rettet mod Danmark.

CSIS har modtaget en række henvendelser om spammails på fejlfrit dansk, hvor et firma angiveligt søger kontaktpersoner i Danmark.

Kontaktpersonen skal fungere som "økonomiansvarlig", der skal bistå firmaet med pengeoverførsler.

Henvendelsen ligner dermed et forsøg på at rekruttere folk, der reelt vil komme til at fungere som hvidvaskere af penge ved at sende dem ud af landet via eksempelvis Western Union.

Ifølge CSIS er fremgangsmåden typisk, idet bagmændene først vil forsøge at opbygge et tillidsforhold til det fiktive firma, som her kalder sig "EJF".

Når mellemmanden har tillid til firmaet, vil han typisk få til opgave at oprette en bankkonto, hvortil der bliver overført penge, som mellemmanden skal sende ud af landet.

Denne metode betyder, at når politiet efterforsker misbrug af en bankkonto, vil sporet typisk ende hos mellemmanden, der som regel kun har en falsk adresse på sin arbejdsgiver og et stort forklaringsproblem.

Ifølge CSIS er de pågældende spammails formuleret efter samme opskrift som tidligere mails på engelsk og tysk.

En phishing-gruppe benyttede sig således af samme skalkeskjul og fremgangsmåde i Østrig i maj til et phishingangreb.

Derfor er det sandsynligt, at disse rekrutteringsmails er forberedelser for et phishingangreb rettet mod Danmark.

Relevant link

CSIS om rekrutteringsmailen



Alle artikler om:
Spam, Datakriminalitet


Kommentarer - Debatoversigt


Ja, men er det phishing?
6 indlæg

Det er svært at se, hvordan forsøg på at få danskere med i kriminel overførsel af penge har noget med phishing at gøre.
Phishing er jo "fiskning" af kontonumre og passwords, hvilket i hvert fald ikke umiddelbart er målet for denne kampagne.
CW burde ikke blindt følge sprogbrugen hos CSIS, hvorfra det ser ud til at udtrykket er hentet til artiklen.

For mig at se bruger CSIS udtrykket phishing, for at retfærdiggøre deres indblanding i noget, som ret beset ikke handler om IT-sikkerhed, men om et forsøg på ved hjælp af e-mail at få danskere til at deltage i kriminalitet.
CW er uden tvivl sprogdannere inden for IT-området. Det er synd at udvande det ret præcise udtryk phishing på denne måde.

#1, De mener jo ikke at det er Phising! De mener jo at det er begyndelsen på at bygge en "forretning op", INDEN de starter med at sende phising mails ud.

Kom igen


#2,
Det er rigtigt, at de CSIS skriver: "Rekruttering af hvidvaskere sker typisk umiddelbart før et målrettet phishing forsøg", men intet sted senere i deres artikel gør de rede for, at det faktisk er det, der er problemet, eller at det er sket i de andre lande, hvor samme type mails er blevet brugt.
De beskriver derimod det problem, at den (måske) intetanende deltager i projektet kommer til at stå med aben, i det øjeblik der skal udpeges en ansvarlig for overførslerne.


#2,
Jeg giver mig.
Du har ret, det beskriver de faktisk klar senere.
:-}


Hej Kim!

Jeg har nu læst artiklen hos CSIS og jeg syntes deres sprogbrug og umiddelbare viden om emnet antyder, at de har mere end styr på begreberne. Kig lige artiklen igennem igen. Det syntes jeg du skal inden du kommer med kritik også selvom den kan syntes konstruktiv.

Phishing er ikke som det var engang begrænset til e-mail fiskeri hvor den ulykkelige bruger blev narret til en hjemmeside og der høstet for login data. Phishing er blevet langt mere kompleks og optræder i flere faser.

Der er links i den pågældende artikel hos CSIS der netop understreger at denne narresut er blevet spist i andre lande og at andre har ladet sig lokke til at agere hvidvasker for penge lænset fra konti hos almindelige brugere. Jeg syntes indlysende en sammenhæng mellem dette og så it-sikkerhed!

Beklager, Kim. Der udvandes intet her og da slet ikke i den artikel der forefindes på CSIS' hjemmeside. Linket finder du også i den artikel du har valgt at kommentere.

/John


#5,
Som du ser af ovenstående kaster jeg mig i støvet og gnider aske i håret.
Jeg havde overset CSIS-afsnittet efter det lange e-mail-eksempel.
Noget andet er så, at CW-artiklen ikke helt går ind i selve phishing-problematikken.


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | læs »

Efter længere tids kritik af Apple kan man nu ikke længere købe en iPad med 4G i Danmark.
24. maj 2012 kl. 08.34 | læs »

I flere lande er folk blevet tilmeldt overtakserede sms'er på grund af en falsk app. Det viser sig, at firmaerne bag svindelnummeret har flere fællestræk.
23. maj 2012 kl. 15.01 | læs »

Næsten 200 ansatte hos IBM mister i dag jobbet. Forfærdeligt, siger personaleforeningen, som dog er glad for rigtig gode vilkår for de fyrede.
23. maj 2012 kl. 15.33 | læs »





 
White papers
MessageLabs tilbyder en række hosted services, der beskytter, administrerer, krypterer og...

Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.