Rutineret phishingbandes begynderfejl undrer ekspert

En sikkerhedsekspert undrer sig 'helt vildt' over to impotente phishingforsøg med præcis ét døgns mellemrum fra en ellers rutineret hackerbande. Han er derfor igang med at undersøge skjulte motiver bag udsendelsen af de to identiske fejl.

Den phisingbande, der torsdag klokken 14 udsendte en impotent phisingmail på dansk, slog til igen allerede fredag klokken 14 med et nyt spamforsøg.

Men også denne mail, hvor der i emnefeltet stod ’Faktura.exe’, havde en vedhæftet .rar-fil, som var impotent.

De to fejlslagne phishing-forsøg med samme fejl kommer bag på sikkerhedsekspert Peter Kruse fra firmaet CSIS.

”Vi har analyseret de to mails. Og vi undrer os helt vildt over, at en så professionel bande, der ellers har en robust kode, kan udsende to identiske begynderfejl med præcis 24 timers mellemrum,” siger han.

Torsdagens mail var tilsyneladende udsendt fra transportfirmaet FedEx, og fredagens mail kom fra ’Corine Habets’.

Begge vedhæftede filer er umiddelbart harmløse, da der er sjusket i kodens header ved bindingsadresserne, så koden i begge tilfælde stopper ved check af virtual device driveren.

Fejlen kan være med vilje

Peter Kruse forklarer, at koden i begge mails tyder på, at spammen kommer fra den gruppe, der tidligere blandt andet har udsendt Tele2-mailen på dansk.

Og han synes, at det virker så ’utænkelig tåbeligt’ at udsende den samme fejl to gange i træk, at der muligvis ligger et klart motiv bag.

”Lige nu er vi i gang med at afprøve, om der skulle ligge en eller anden strategi bag de to fejlslagne phisingforsøg. Blandt andet har vi afprøvet, om filerne kunne foretage opkald til tidligere udsendte mails, hvilket det dog ikke tyder på,” forklarer Peter Kruse.

Hackergruppe på overarbejde

En anden mulig forklaring på fejlene kan være, at gruppen simpelthen ikke har været grundig nok.

”Vi har set, at den samme gruppe blandt andet bombarderer England, Tyskland og Holland for tiden, så måske har de sjusket på grund af travlhed,” siger Peter Kruse.

Stigning i antallet af angreb på danskere

Men han advarer folk om at åbne mail fra firmaer, som de umiddelbart ikke har noget forhold til. Også selvom indholdet er på dansk.

”Vi ser en stigende tendens til angreb på skandinaviske mailadresser, hvor indholdet til danskerne er skrevet på mere eller mindre korrekt dansk,” lyder det fra Peter Kruse.

Han forklarer, at vi ofte har en større tendens til at åbne mail på nationalsproget, hvor vi har et forhåndskendskab til afsenderen, som ofte vil være kendte varemærker.

Det skyldes, at disse mail pirrer vores nysgerrighed. Især hvis mailen indeholder emner, som vi kan forholde os til såsom regninger, hvor vi ofte føler en pligt til at se, hvad det konkret drejer sig om.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

Sarah Warm

IFS Danmark A/S

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect