Sådan snyder phisherne dig igen og igen

En storstilet phishing-aktion åbenbarer nogle af de enorme problemer, som myndighederne har med at fange phisherne. Læs denne gennemgang af phishernes teknikker.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Computerworld News Service: Den phishing-sag, der blev afsløret i forrige uge, kaster lys over et stigende problem på internettet.

I onsdags dømte de amerikanske myndigheder 53 mennesker fra hele USA skyldige i forskellige anklager relaterede til den phishing-sag, der gjorde tusindvis af amerikanske bankkunder til ofre. Egyptiske myndigheder har i samme forbindelse arresteret yderligere 47 mennesker.

Aktionen, der gik under navnet 'Operation Phish Phry,' bliver beskrevet af FBI som den største sag om cyberkriminalitet nogensinde og sagen bruges som et lysende eksempel på internationalt samarbejde i cyberspace.

Men hvor imponerende fangsten end var, så giver den knapt nok en ridse i overfladen på det enorme phishing-problem, siger flere, som har beskæftiget sig med emnet i årevis.

"Det er et vigtigt emne," siger Dave Jevans, som er bestyrelsesformand for 'the Anti-Phishing Working Group' (APWG), som blandt tæller Wallmart, Microsoft, Yahoo, eBay og mange andre.

"Det er en stor sejr for myndighederne, at der er 100 mennesker, der er blevet arresteret på én gang. Det sender et signal til de kriminelle om, at de ikke er immune, og at de kan risikere at blive sporet og sat i fængsel, selv hvis de ikke bor i USA."

Ingen effekt

Men arrestationerne vil ikke have nogen videre effekt på problemet i sin helhed, siger Dave Jevans. Efter et lille fald sidste år er phishing-aktiviteten taget til igen og er snart tilbage på rekordniveau i forhold til unikke phishing-sider og mål.

I juni var antallet af unikke phishing-hjemmesider, der blev opdaget af APWG, 49.984 - det højeste niveau siden rekorden på 55.643 phishing-hjemmesider i april 2007.

"Problemet bliver bare større og værre," siger Dave Jevans, som vurderer, at der hver dag bliver sendt så mange som fire millioner phishing-mails over internettet.

Systematik og smarte værktøjer

Det er ikke bare almindelige forbrugere, der bliver ofre for phishing.

Også virksomheder og regerings-kontorer bliver ofte udsat for målrettet, såkaldt 'spear phishing'-kampagner, der er designet til at stjæle finansielle oplysninger og andre følsomme informationer.

Nemt at iværksætte angreb

Den phishing-ring, der blev optrævlet i sidste uge, havde systematisk overført tusindvis af kroner fra konti, som den havde opnået adgang til ved hjælp af legitime brugernavne og passwords.

Det, der gør phishing-angreb så svære at bekæmpe, er, at angreb kan iværksættes fra overalt på jorden af mennesker, der ikke behøver have særlige tekniske evner.

Når kilden til et angreb skal opspores, kan det kræve, at der bliver kommunikeret med utallige internetudbydere i mange forskellige lande, tidszoner og på flere forskellige sprog.

Mange phishing-bagmænd benytter sig af det, der er kendt som 'fast-flux' netværk, der gør dem endnu sværere at spore. Et fast-flux netværk giver en angriber mulighed for lynhurtigt at flytte en kopi-hjemmeside til en ny server.

Den ondsindede hjemmeside bliver fjernet, nogle gange i løbet af få timer og ofte inden nogen overhovedet lægger mærke til den.

I mere end 70 procent af tilfældene er de servere, der bruges til at hoste phishing-hjemmesiderne, selv blevet angrebet og tilhører legitime virksomheder.

Autentisk udseende sider

Der findes værktøjer, der giver angriberne mulighed for at udvikle bemærkelsesværdigt autentisk udseende sider, der kan snyde selv de mest opmærksomme brugere.

Og mange af tidens phishing-angreb bruger ikke engang e-mails til at snyde brugerne til at oplyse informationer.

Malware-programmer, som den trojanske hest QHost kan stjæle brugernavne og passwords direkte fra en online-session, ligesom den kan omdirigere browseren til en falsk hjemmeside - alt sammen uden brugerens viden eller samarbejde, siger han.

Andre teknikker til at stjæle brugernavne og passwords omfatter brugen af phone mail, instant messaging eller endda pop-ups midt i netbank-sessioner.

Oversat af Marie Dyekjær Eriksen

Annonceindlæg fra Deloitte

Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

Navnenyt fra it-Danmark

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job
Netip A/S har pr. 1. maj 2026 ansat Ida Hyllested Friis som Key Account Manager ved netIP's kontor i Thisted. Hun kommer fra en stilling som Key Account Manager hos Københavns erhvervshus. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

Iver Jakobsen

Comsystem A/S