It-kriminelle søger muldyr i Danmark


Publiceret d. 22. oktober 2008 kl. 12.01


Annonce:
 
ANNONCE:
 
I går skyllede lukrative jobtilbud ind i flere hundredtusinde danske e-mail-indbakker fra firmaet Xoom.

Jobbet går ud på at "arbejde med IT og andre kommunikationsmidler" med blandt andet en mobiltelefon "til løsning af opgaver uden varsel".

Men selvom du står og mangler kontanter, skal du ikke tage imod jobtilbuddet.

For det drejer sig ifølge sikkerhedsfirmaet CSIS Group om en bande it-kriminelle, der forsøger at hverve danskere til at hvidvaske penge fra bandens vellykkede phishing-angreb på sagesløse menneskers bankkonti.

"Først og fremmest er mail-overskriften 'Financial Representative' mistænkelig. Dernæst er mailen blevet spammet ud i en kæmpe-volume, som vi ikke har set før. Og slutteligt skal man skrive tilbage til en Gmail, som er blevet brugt til tidligere hvervekampagne. Det er altsammen med til at få alle alarmklokker til at ringe," fortæller CSIS-direktør Peter Kruse.

Muldyr på farligt arbejde
Udtrykket for disse hvidvaskere er muldyr.

Det skyldes, at muldyrene er lavest i hierarkiet og ikke mindst, fordi de slæber pengene det sidste stykke vej ud til de cyberkriminelle.

Muldyrene kommer nemlig på arbejde ved, at de mere eller mindre intetanende modtager penge stjålet fra andre folks bankkonti - typisk i størrelsesordenen 30.000 kroner.

Disse penge hæver muldyret på sin bankkonto og overfører dem derefter til de it-kriminelle via en ikke-sporbar pengeoverførsel som Western Union, hvorefter pengene, ifølge Peter Kruse, sandsynligvis havner i Rusland eller Ukraine. Muldyret beholder selv 10 til 20 procent af beløbet.

Men selvom det lyder som lette penge, så er det altid muldyret, der bliver fanget først.

"Bankerne og politiet er jo ret gode til at spore pengestrømmen, og det er først, når pengene bliver hævet fra muldyrets konto, at kæden bliver brudt," lyder det fra Peter Kruse.

Slår til igen
I den konkrete sag har sikkerhedsselskabet CSIS henvendt sig til Google, der bekræfter, at mailen har været brugt til spammails før. Søgemaskineselskabet har derfor lukket mailkontoen.

Men ifølge CSIS-direktør Peter Kruse vil de it-kriminelle slå til igen.

"Forbryderne finder bare en anden webmail at modtage ansøgninger på - typisk en Yahoo- eller Hotmail-konto," siger han.

Et andet tegn, på at lovovertræderne vender tilbage til de danske mail-indbakker, er mailens ordlyd, der er udformet uden nævneværdige fejl i det danske sprog.

"Der er ikke nogen fejl i det danske, og det tyder på, at de it-kriminelle har hyret måske uvidende oversættere til at få deres jobtilbud til at lyde mere ægte," siger Peter Kruse.

Sådan ser en muldyrs-mail ud




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Overblik: Få overblikket over IBM Danmarks store fyringsrunde.
25. maj 2012 kl. 15.30 | læs »

Klumme: Angrebet fra Flashback viser, at Apple nu må tage sikkerheden på Mac alvorligt, skriver Shehzad Ahmad fra DK-CERT i sin månedlige klumme
25. maj 2012 kl. 14.30 | læs »

Portræt: Et karrierevalg mellem bigband-sanger eller it-mand. Det lyder måske som to vidt forskellige verdener, men der er faktisk masser af musik i it-branchen, fortæller Jan Bau.
25. maj 2012 kl. 15.02 | læs »

Landbrugsorganisation er godt sur i skralden over, at landmænd i randområder skal bestille bredbånd hos konkursramt firma.
25. maj 2012 kl. 14.04 | (1) | læs »





 
White papers
De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

SSLStrip-angrebet kan udnyttes mod kommunikation fra server til server med potentiale til at...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.