Falsk sikkerhedssoftware er en god forretning

Såkaldt 'scareware' er ifølge Symantec den seneste lukrative tendens i kriminalitet på nettet.

Artikel top billede

Det ser rimelig uskyldigt ud, når man ved hjælp af reklamer, popup-vinduer eller meddelelsesikoner får anbefalet sikkerhedssoftware, men faren lurer.

Computerworld News Service: De falske annoncer er overalt på nettet. Et popup-vindue fortæller dig: "Din computer kan være inficeret" og opfordrer til, at du downloader sikkerhedssoftware, der kan scanne din computer for vira og beskytte den mod fremtidige inficeringer.

Problemet er, at de fleste af disse produkter er svindelnumre, der giver dig ubrugelig software. I mange tilfælde er softwaren endda farlig, fordi den installerer skadelig kode på din computer.

Truslen fra denne 'scareware'-taktik er stigende, viser resultaterne i en rapport fra Symantec, der udkom mandag. Symantec Report on Rogue Security Software afslører, at cyberkriminelle tjener kassen ved hjælp af en særdeles organiseret forretningsmodel baseret på netværk af affilierede, som belønner svindlere for at sælge falsk sikkerhedssoftware til brugere, der fanges ind af de allestedsnærværende skræmmetaktikker på nettet.

Symantec har i kraft af sin undersøgelse, der er udført fra juli 2008 til juni 2009, opdaget over 250 forskellige falske sikkerhedsprogrammer. De fem mest udbredte falske programmer er SpywareGuard 2008, AntiVirus 2008, AntiVirus 2009, SpywareSecure og XP AntiVirus.

Undersøgelsen påpeger, at udviklerne bag den falske sikkerhedssoftware typisk benytter en affiliate-baseret model, der betaler per installeret program, til distributionen af deres vildledende applikationer. Affilierede kan ved hjælp af denne model tjene fra fem ører til 2,75 kroner per vellykket installation. Der betales mest for installation af brugere i USA efterfulgt af Storbritannien, Canada og Australien, forklarer Symantec.

For nemmere at narre folk bliver den falske software designet til at se så troværdig ud som muligt ved hjælp af reklamer, popup-vinduer og meddelelses-ikoner, der efterligner legitim sikkerhedssoftware. Herudover distribueres disse falske sikkerhedsprogrammer ofte via websites, der ser troværdige ud, hvorfra brugeren selv kan downloade den illegitime software.

Nogle af disse skadelige websites benytter faktisk helt legitime online-betalings-tjenester til at håndtere kreditkort-overførslerne, og nogle sender endda ofrene en e-mail med kvittering for købet komplet med serienummer og kundenummer.

Købsprisen for disse falske sikkerhedsprodukter vurderes af Symantec til at ligge mellem 150 og 500 kroner.

"Denne falske sikkerhedssoftware narrer ikke kun penge fra brugerne. Persondata og kreditkortinformation, der opgives under købet, kan også bruges i yderligere svindel eller sælges videre på det sorte marked," advarer Symantec og tilføjer, at svindlerne kan udnytte ofrenes persondata til at begå yderligere svindel og/eller identitetstyveri.

Får brugeren til at mindske sikkerheden

Nogle falske sikkerhedsprogrammer installerer skadelig kode, der gør, at brugeren er i risiko for at blive angrebet fra yderligere trusler.

"Det kan nedsætte en computers sikkerhedsniveau at få installeret disse programmer, som hævder at styrke sikkerheden," advarer Symantec.

"For eksempel kan de instruere brugeren i at nedsætte eller helt slå eksisterende sikkerhedsindstillinger fra under installationen af den falske software, eller de kan forhindre brugeren i at få adgang til legitime sikkerhedswebsites efter installationen. Det efterlader brugeren ubeskyttet mod de trusler, som den falske software lover at yde beskyttelse imod."

Oversat af Thomas Bøndergaard

Event: Cyber Security Festival 2026

Sikkerhed | København

Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

18 & 19 november 2026 | Gratis deltagelse

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger 2 ledere til Lokal IT Servicecenter Haderslev og Varde

Sydjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger IT-supporter til Brabrand

Midtjylland

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Forsvarets Cyberdivision søger SAP-medarbejder til Roller & Autorisationer

Københavnsområdet

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura