Google Wave bliver misbrugt af it-hustlere

Interessen for Google Wave medfører, at flere it-kriminelle prøver at lokke folk ind på falske Wave-sites. Generelt er misbrug af populære nyheder stadigt stigende, siger it-sikkerhedsekspert.

Artikel top billede

Mens Google i første omgang har begrænset antallet af Google Wave-brugere til 100.000 inviterede personer, ser flere it-kriminelle deres snit til at hoppe med på bølgen og lokke Wave-nysgerrige folk i fedtefadet.

Misbruget sker pudsigt nok på blandt andet på Googles egen søgemaskine, hvor de it-kriminelle søgemaskineoptimerer fraser som "Google Wave Download" og "Google Wave beta".

Når folk så kommer ind på et pilråddent site, vil de oftest blive tilbudt at downloade alskens software, der næppe øger sikkerheden på computeren, og da slet ikke frembringer kommunikations- og kollaborationsværktøjet Google Wave.

Sikkerhedsfirmaet CSIS Group har allerede spærret kundeadgangen til flere lyssky sites, der benytter en tirade af Google Wave-relaterede søgeord for at klatre højt op i søgeresultaterne.

"De it-kriminelle benytter i høj grad blogs og opkøb af domæner til at lukrere på aktuelle begivenheder, hvor Google Wave blot er en af mange," udtaler CSIS-direktør Peter Kruse til Computerworld.

Swayze og Jackson i samme båd

Peter Kruse forklarer, at en af de helt store tendenser inden for it-kriminalitet i høj grad spiller på folks nyhedshunger på nettet.

Især tragedier er et yndet afsæt for it-forbryderne, fordi folk oftest leder efter informationer og håb i halen på sørgelige begivenheder.

Således har den seneste tsunami i Samoa og oversvømmelsen i Indonesien for fem år siden skabt et hav af blogindlæg med det formål at linke til de sites, hvor de kriminelles malware befinder sig.

"Microsoft" til tops i Google

Også Michael Jackson og Patrick Swayzes død i det forgangne år har sat gang i søgemaskineoptimeringen, hvor formålet har været at lokke intetanende folk til at downloade skadelige filer.

"Flere steder er folk blevet tilbudt at set en film af Michael Jackson i kisten. Når de så forsøger at hente filmen, får de at vide, at der mangler drivere. De tilbudte drivere er ofte forklædte trojanere, som de kriminelle kan bruge til at fjernstyre ofrets computer," forklarer Peter Kruse.

De forbryderiske kampagner er vidt forskellige.

Men de it-kriminelle spiller i alle henseender på social engineering, hvor folk bliver lokket til at klikke umiddelbart troværdige links.

Da Microsoft for nylig udkom med sin Securty Essentials, var en flok forbrydere hurtige til at kapre et enslydende domænenavn.

"I løbet af ganske kort tid lå det falske site nummer et i en Googlesøgning, og det øger troværdigheden yderligere," siger Peter Kruse, som fortæller, at inde på det falske Microsoft-site lå der filer med falsk sikkerhedssoftware.

"Selv om man kun når op som nummer fem på Google, er der alligevel mange, der kigger forbi," fortsætter Peter Kruse.

Et voksende problem

Kombinationen af aktuelle historier, social engineering og malware er ifølge Peter Kruse et hastigt voksende problem, der vil husere i de næste par år.

"Som i alle sikkerhedsspørgsmål på nettet skal man bruge sin sunde fornuft og være kritisk over for hjemmesider, man ikke kender på forhånd," siger Peter Kruse.

Han uddyber ved at fortælle, at netsurferne kan holde øje med underlige domænenavne og eksempelvis Googles såaldte Safe browsing-anbefalinger og ikke mindst de ord, der står under selve søgeresultaterne.

"Hvis søgeordene optræder lidt for mange gange i teksten under søgeoverskrifterne, og de er sat lidt for systematisk op, så skal man nok være kritisk. Men det er rigtig svært for rigtig mange at gennemskue, hvornår der er en it-kriminel på færde," siger Peter Kruse og understreger, at lige nu findes der ingen definitive løsninger på fuskeriet.

Læses lige nu

    Capgemini Danmark A/S

    Open Application (Denmark)

    Midtjylland

    ABENA

    IT Administrator

    Sydjylland

    Danoffice IT

    Infrastructure Specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-anskaffelseskonsulent til gennemførsel af IT-anskaffelser og udbud i Forsvaret

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S