Sådan bruger banditterne de stjålne kreditkort

Se her hvordan cyberkriminelle bruger stjålne kreditkort uden at blive snuppet.

Artikel top billede

Tyverier af kreditkort og kreditkortnumre er et velkendt onde, men knap så kendt er det, hvordan de kriminelle bærer sig ad med at bruge de stjålne oplysninger uden selv at komme i klemme.

F-Secure, som producerer sikkerhedssoftware, har et indgående kendskab til, hvordan de cyberkriminelle bærer sig ad med at få overskud på deres lyssky aktiviteter. Mikko Hypponen, der er F-Secures CRO (Chief Research Officer), fortæller:

"Hvis du har et stjålent kreditkort eller kreditkortnummer, så sætter du for eksempel en PlayStation 3 (eller et fladskærmsfjernsyn) til salg i en auktion på eBay eller Amazon. Du sælger til en attraktiv pris og lover, at varen vil være som ny og blive sendt i den originale emballage. Når en potentiel kunde kontakter dig for at høre, hvordan det skal foregå med betalingen, så forsikrer du ham om, at han ikke behøver betale, før han har modtaget varen og testet den.

Derefter køber du en PS3 med det stjålne kreditkort og får den sendt til køberens adresse. Han modtager en spritny PS3 og er rigtig godt tilfreds med sit køb. Han betaler dig med en bankoverførsel, som netop er kendt for at være nærmest umulig at spore.

Du hæver pengene og forsvinder uden spor. Når den uventede regning så dukker op i systemet, kan både kortindehaveren og eBay afvise betalingen og det eneste spor, der er tilbage, er den adresse, hvor PS3'eren er sendt til. Her kan politiet så kigge forbi for at høre lidt mere om den PS3, der er købt med et stjålent kreditkort."

"Den måde at blive svindlet på er et voksende problem," siger Mikko Hypponen.

Se her, et fedt link

Masser af computere bliver overtaget af cyberkriminelle ved hjælp af inficerede links.

"Disse links blev tidligere spredt i en vennekreds via email. I dag er det i højere grad sociale netværk som Facebook, Myspace, Twitter og LinkedIn, der bærer disse links rundt. I samme sekund man klikker på det anbefalede "fede link", så vupti ender man et sted uden for det sociale netværk, og din computer er overtaget," forklarer Mikko Hypponen.

Svindel følger tilliden

Årsagen til, at malware og inficerede links flytter fra email til
web'en, er, at det er her tilliden findes. Man stoler meget ofte på beskeder og mails, der ser ud til at komme fra ens venner og bekendte.

Når først du og dine venners computere er inficeret, så bruger
banditterne en såkaldt keylogger til at holde øje med dig.

Når du handler online, taster du brugernavn og password, som så kan bruges af de kriminelle. Når de ramte opdager, at nogen har handlet med deres kreditkort, tror de, kortet er blevet stjålet, kopieret eller at ham nede på tanken har lavet numre, og så får de kortet spærret og bestiller de et nyt.

"Men som regel er kortet blevet nappet online, og næste gang du handler online, så er det 'stjålet' igen, siger Mikko Hypponen.

Pas på med poker

En tredje måde at få 'cool cash' ud af stjålne kreditkort er at spille poker online. Man spiller så med flere konti. Dels en eller flere med stjålne kort, som man taber med, dels ens egen legitime, som så gerne skulle vinde en god slat i løbet af en tid. Bliver man ristet af myndighederne, som af en eller anden grund stiller spørgsmålstegn ved ens rigdom, så kan man bevise, at man har vundet pengene i online poker med logs og screendumps.

Cyberkriminalitet er virkelig 'big business' i dag, bagmændene har ingen skrupler. Mikko Hypponen fortæller historien om hostingfirmaet hosting.ua i Ukraine med mere end 10.000 sites i netværket. På et tidspunkt foretog selskabet en forårsrengøring og smed mindst 12 af sine kunder ud, fordi de tilsynaledende ikke var helt fine i kanten.

"14 dage senere brændte datacentret ned til grunden. Der var ingen direkte beviser på en sammenhæng, men det så godt nok sådan ud," siger Mikko Hypponen.

Det er blandt derfor, at Hypponen ikke er på Facebook. Han ønsker ikke at dele nogle personlige oplysninger om hverken sig selv eller sin familie med nogle af "disse multi milliondollar-netværk."

Annonce

Netcompany A/S

Data Management Consultant

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

Midtjylland

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

IT Forum Gruppen

Senior Sales Manager hos ITF

Midtjylland

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S