Tyve fik adgang til netbanker som blinde passagerer

Netsvindlerne havde ikke brug for koder, da netkunder i to norske banker omkring jul fik tømt deres konti. Kunderne tastede nemlig selv koderne ind.

Norske netbanker vil indføre nye sikkerhedstiltag, efter at norges næststørste netbank, Dnb Nor, sammen med Sparebanken1 omkring jul blev røvet af netsvindlere.

Det skriver Dagens IT.

Årsagen er, at svindlerne har taget ny taktik i brug.

Indtil for nylig har netsvindlen mod bankerne været på baseret på phishing, hvor falske hjemmesider lokker kodeord ud af kunderne.

Men nu behøver svindlerne ikke længere kundernes kodeord for at stjæle penge fra de digitale bankfilialer.

Kunder tastede selv koder ind

Ifølge Erik Mostue, der er politiadvokat hos det norske kriminalpoliti Kripos, koblede net-tyvene sig nemlig på kundernes computere som en slags blinde passagerer og fulgte med, når bankkunderne selv tastede de nødvendige oplysninger ind for at logge på netbanken.

Det gjorde det muligt at lave en skyggetransaktion, mens kunden var i forbindelse med banken, skriver avisen.

Når svindlerne ikke havde brug for koder, skyldes det, at der i forvejen var placeret en trojansk hest på kundens pc.

Programmet kan ligge og vente på offerets pc uden at vise aktivitet, indtil kunden logger på netbanken.

I Norge er udviklingen skræmmende, fordi de nyeste sikkerhedstiltag med engangskoder ikke stopper problemet.

Udnyttede sikkerhedshul

I de aktuelle sager udnyttede svindlerne et ældre sikkerhedshul i Windows styresystemet, som der var sendt opdateringer ud til.

Men kunderne havde ikke opdateret deres maskiner.

Og så havde svindlerne ved at bruge en version af den trojanske hest Alvabrig.b, som de fleste antivirusprogrammer ifølge avisen skulle kunne stoppe.

Spørgsmålet er nu ,hvad man i Norge skal gøre mod den stadigt mere avancerede netsvindel.

Også i Norge går overvejelserne ligesom herhjemme på at finde det rigtige forhold mellem sikkerhed og komfort for kunderne.

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S