Hackere stjal 850.000 kroner med falsk jobansøgning

Nu har de små virksomheder fået et nyt problem at bekymre sig om: Kriminelle jobansøgere, der hacker sig ind i netbanker.

Artikel top billede

Computerworld News Service: FBI har udstedt en advarsel om en ny drejning på et ældre fupnummer, kendt som 'the Automated Clearing House fraud'.
 
I et ACH-bedrageri installerer de kriminelle ondsindet software på en mindre virksomheds computer og bruger det til at logge på virksomhedens netbank.

Herefter opretter de pengeoverførsler, tilføjer ikke-eksisterende medarbejdere eller kunder og flytter pengene til udlandet.
 
Ved hjælp af den teknik kan bedragerne flytte i hundredtusindvis af kroner på få timer. Angrebet er som regel målrettet mindre virksomheder, som benytter sig af lokale banker eller kreditforeninger, der ikke har ressourcerne til at identificere og blokere de problematiske pengeoverførsler.
 
Nu har bagmændene tilføjet bedrageriet et nyt element. De kriminelle kigger tilsyneladende specielt efter virksomheder, som har jobopslag liggende på nettet, hvorefter de sender ondsindet kode forklædt som ansøgninger til firmaet.
 
En unavngivet amerikansk virksomhed mistede for nyligt mere end 850.000 kroner på den måde, fortæller FBI's Internet Crime Complaint Center. "Malwaren var embedded i en e-mail sendt som svar til et jobopslag, som virksomheden havde lagt ud på en jobdatabase," forklarer FBI i en pressemeddelelse.
 
Malwaren, der var en variant af trojaneren Bredolab, "gjorde det muligt for angriberen at få fat i online-bankoplysningerne på den person, som var autoriseret til at foretage finansielle transaktioner i virksomheden." 
                     
"Glæder mig til dit svar"
Fupnummeret har eksisteret i mindst et halvt år, vurderer sikkerhedsleverandøren SonicWall, som offentliggjorde oplysningerne om trojaneren sidste juli.
 
Den stavefejls-befængte trojaner, som SonicWall dengang spottede, lignede umiddelbart et Word-dokument og teksten lød som følger: "Hello! I have figured out that you have an available job. I am quiet intrested in it. So I send you my resume, Looking forward to your reply. Thank you."
 
I FBI's eksempel blev trojanerne brugt til at overføre penge til Ukraine og til to amerikanske bankkonti.
 
"FBI anbefaler, at potentielle arbejdsgivere udviser forsigtighed, når de åbner e-mails fra kommende medarbejdere," siger organisationen.
 
Der er et par ting, forbrugerne kan gøre, hvis de er usikre på en vedhæftning i en e-mail.
 
Det sikreste er at slette dokumentet og bede afsenderen om at sende en ny version i ren tekst.
 
Alternativt kan de åbne dokumentet i Googles Gmail for at se, om det virker legitimt.
 
Oversat af Marie Dyekjær Eriksen

Annonceindlæg fra Conscia

Få en hurtigere, billigere og mere sikker AI-rejse

Slip for uforudsigelige omkostninger i skyen og opnå fuld datakontrol med en AI-pod, der samler al nødvendig infrastruktur i dit eget datacenter.

Navnenyt fra it-Danmark

Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Thomas Nakai

Carlsberg

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job