It-kriminelle søger muldyr i Danmark

Firmaet Xoom søger en Financial Representative, der i virkeligheden dækker over hvidvasker for cyberkriminelle. Læs hvordan de it-kriminelles hvidvasker-hvervekampagner virker.

I går skyllede lukrative jobtilbud ind i flere hundredtusinde danske e-mail-indbakker fra firmaet Xoom.

Jobbet går ud på at "arbejde med IT og andre kommunikationsmidler" med blandt andet en mobiltelefon "til løsning af opgaver uden varsel".

Men selvom du står og mangler kontanter, skal du ikke tage imod jobtilbuddet.

For det drejer sig ifølge sikkerhedsfirmaet CSIS Group om en bande it-kriminelle, der forsøger at hverve danskere til at hvidvaske penge fra bandens vellykkede phishing-angreb på sagesløse menneskers bankkonti.

"Først og fremmest er mail-overskriften 'Financial Representative' mistænkelig. Dernæst er mailen blevet spammet ud i en kæmpe-volume, som vi ikke har set før. Og slutteligt skal man skrive tilbage til en Gmail, som er blevet brugt til tidligere hvervekampagne. Det er altsammen med til at få alle alarmklokker til at ringe," fortæller CSIS-direktør Peter Kruse.

Muldyr på farligt arbejde
Udtrykket for disse hvidvaskere er muldyr.

Det skyldes, at muldyrene er lavest i hierarkiet og ikke mindst, fordi de slæber pengene det sidste stykke vej ud til de cyberkriminelle.

Muldyrene kommer nemlig på arbejde ved, at de mere eller mindre intetanende modtager penge stjålet fra andre folks bankkonti - typisk i størrelsesordenen 30.000 kroner.

Disse penge hæver muldyret på sin bankkonto og overfører dem derefter til de it-kriminelle via en ikke-sporbar pengeoverførsel som Western Union, hvorefter pengene, ifølge Peter Kruse, sandsynligvis havner i Rusland eller Ukraine. Muldyret beholder selv 10 til 20 procent af beløbet.

Men selvom det lyder som lette penge, så er det altid muldyret, der bliver fanget først.

"Bankerne og politiet er jo ret gode til at spore pengestrømmen, og det er først, når pengene bliver hævet fra muldyrets konto, at kæden bliver brudt," lyder det fra Peter Kruse.

Slår til igen
I den konkrete sag har sikkerhedsselskabet CSIS henvendt sig til Google, der bekræfter, at mailen har været brugt til spammails før. Søgemaskineselskabet har derfor lukket mailkontoen.

Men ifølge CSIS-direktør Peter Kruse vil de it-kriminelle slå til igen.

"Forbryderne finder bare en anden webmail at modtage ansøgninger på - typisk en Yahoo- eller Hotmail-konto," siger han.

Et andet tegn, på at lovovertræderne vender tilbage til de danske mail-indbakker, er mailens ordlyd, der er udformet uden nævneværdige fejl i det danske sprog.

"Der er ikke nogen fejl i det danske, og det tyder på, at de it-kriminelle har hyret måske uvidende oversættere til at få deres jobtilbud til at lyde mere ægte," siger Peter Kruse.

Sådan ser en muldyrs-mail ud


Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
AlfaPeople A/S
Salg, implementering, udvikling og support af software og it-løsninger inden for CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datasikkerhed

Aldrig tidligere har det været mere afgørende, at vores it-systemer og data er sikre, for aldrig tidligere har vi været så afhængige af data. Og aldrig tidligere har vores data og systemer været så udsatte med så mange indgangsveje og muligheder for at blive ramt: Cloud, mobilbrug, BYOD samt virksomhedernes ofte meget fragmenterede it-infrastruktur med mange forskellige applikationer på kryds og tværs har givet mange nye kanaler ind til virksomhedernes netværk og systemer. Læs mere



Tips og tricks med Excel - Gratis inspirationsseminar

Kom til et spændende inspirationsseminar, der giver dig indsigt i hvordan Excel også kan benyttes til opgaver, som du måske ikke i dag bruger programmet til. Læs mere



Skygge-it

Mange it-afdelinger kæmper for at håndtere det kontrol-tab, der følger med, når medarbejdere og afdelinger begynder at anskaffe egne it-løsninger, som ikke nødvendigvis er koordineret eller godkendt af it-afdelingen. På dette How To seminar får du overblik over værktøjer og metoder til at håndtere skygge-it, så du genvinder kontrollen og minimerer it-sikkerheds-risikoen. Læs mere







CIO
Skandalerne i Skat er en urimelig sejr for de digitaliserings-modvillige
Klumme: Skandalerne i Skat er en vigtig sejr for dem, som ikke tror på digitalisering af den offentlige sektor. Og Skats problemer bliver ikke løst af organisationsændringer.
Comon
25.000 danskere gået i kuponsvindel-fælde på Facebook på blot seks timer: "Det spredte sig som en steppebrand"
Fakta, Netto, Aldi, Lidl, Lego og flere andre varemærker bliver lige nu udnyttet i forbindelse med kuponsvindel på Facebook, og danskerne klikker i hobetal. Læs hvad der sker, hvis du klikker.
Channelworld
Forbrugerne knuselsker denne computer: 2-i-1-maskinen viser vejen frem
Hybridmaskinerne viser vejen frem i et presset pc-marked. Den er populær blandt almindelige danskere, men mangler stadig fodfæste i firmaerne. Forventningerne er dog tårnhøje.
White paper
Hvorfor investere i et output management værktøj?
Standard ERP-systemer er ikke bygget til at fremstille individuelt tilpassede forretningsdokumenter, som opfylder dine kunders behov. Læs med og bliv klædt på til den dag, hvor din virksomhed skal vælge en løsning.