Tyve fik adgang til netbanker som blinde passagerer


Publiceret d. 7. marts 2007 kl. 15.33 | Antal kommentarer (2)


Annonce:
 
ANNONCE:
 
Norske netbanker vil indføre nye sikkerhedstiltag, efter at norges næststørste netbank, Dnb Nor, sammen med Sparebanken1 omkring jul blev røvet af netsvindlere.

Det skriver Dagens IT.

Årsagen er, at svindlerne har taget ny taktik i brug.

Indtil for nylig har netsvindlen mod bankerne været på baseret på phishing, hvor falske hjemmesider lokker kodeord ud af kunderne.

Men nu behøver svindlerne ikke længere kundernes kodeord for at stjæle penge fra de digitale bankfilialer.

Kunder tastede selv koder ind
Ifølge Erik Mostue, der er politiadvokat hos det norske kriminalpoliti Kripos, koblede net-tyvene sig nemlig på kundernes computere som en slags blinde passagerer og fulgte med, når bankkunderne selv tastede de nødvendige oplysninger ind for at logge på netbanken.

Det gjorde det muligt at lave en skyggetransaktion, mens kunden var i forbindelse med banken, skriver avisen.

Når svindlerne ikke havde brug for koder, skyldes det, at der i forvejen var placeret en trojansk hest på kundens pc.

Programmet kan ligge og vente på offerets pc uden at vise aktivitet, indtil kunden logger på netbanken.

I Norge er udviklingen skræmmende, fordi de nyeste sikkerhedstiltag med engangskoder ikke stopper problemet.

Udnyttede sikkerhedshul
I de aktuelle sager udnyttede svindlerne et ældre sikkerhedshul i Windows styresystemet, som der var sendt opdateringer ud til.

Men kunderne havde ikke opdateret deres maskiner.

Og så havde svindlerne ved at bruge en version af den trojanske hest Alvabrig.b, som de fleste antivirusprogrammer ifølge avisen skulle kunne stoppe.

Spørgsmålet er nu ,hvad man i Norge skal gøre mod den stadigt mere avancerede netsvindel.

Også i Norge går overvejelserne ligesom herhjemme på at finde det rigtige forhold mellem sikkerhed og komfort for kunderne.




Kommentarer - Debatoversigt


pudsighed
1 indlæg

Alt for nemt...
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | (1) | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

The answer to the question "Is Internet access a threat to the company?" is a qualified "yes"....

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.