Hackere stjal 850.000 kroner med falsk jobansøgning

Nu har de små virksomheder fået et nyt problem at bekymre sig om: Kriminelle jobansøgere, der hacker sig ind i netbanker.

Artikel top billede

Computerworld News Service: FBI har udstedt en advarsel om en ny drejning på et ældre fupnummer, kendt som 'the Automated Clearing House fraud'.
 
I et ACH-bedrageri installerer de kriminelle ondsindet software på en mindre virksomheds computer og bruger det til at logge på virksomhedens netbank.

Herefter opretter de pengeoverførsler, tilføjer ikke-eksisterende medarbejdere eller kunder og flytter pengene til udlandet.
 
Ved hjælp af den teknik kan bedragerne flytte i hundredtusindvis af kroner på få timer. Angrebet er som regel målrettet mindre virksomheder, som benytter sig af lokale banker eller kreditforeninger, der ikke har ressourcerne til at identificere og blokere de problematiske pengeoverførsler.
 
Nu har bagmændene tilføjet bedrageriet et nyt element. De kriminelle kigger tilsyneladende specielt efter virksomheder, som har jobopslag liggende på nettet, hvorefter de sender ondsindet kode forklædt som ansøgninger til firmaet.
 
En unavngivet amerikansk virksomhed mistede for nyligt mere end 850.000 kroner på den måde, fortæller FBI's Internet Crime Complaint Center. "Malwaren var embedded i en e-mail sendt som svar til et jobopslag, som virksomheden havde lagt ud på en jobdatabase," forklarer FBI i en pressemeddelelse.
 
Malwaren, der var en variant af trojaneren Bredolab, "gjorde det muligt for angriberen at få fat i online-bankoplysningerne på den person, som var autoriseret til at foretage finansielle transaktioner i virksomheden." 
                     
"Glæder mig til dit svar"
Fupnummeret har eksisteret i mindst et halvt år, vurderer sikkerhedsleverandøren SonicWall, som offentliggjorde oplysningerne om trojaneren sidste juli.
 
Den stavefejls-befængte trojaner, som SonicWall dengang spottede, lignede umiddelbart et Word-dokument og teksten lød som følger: "Hello! I have figured out that you have an available job. I am quiet intrested in it. So I send you my resume, Looking forward to your reply. Thank you."
 
I FBI's eksempel blev trojanerne brugt til at overføre penge til Ukraine og til to amerikanske bankkonti.
 
"FBI anbefaler, at potentielle arbejdsgivere udviser forsigtighed, når de åbner e-mails fra kommende medarbejdere," siger organisationen.
 
Der er et par ting, forbrugerne kan gøre, hvis de er usikre på en vedhæftning i en e-mail.
 
Det sikreste er at slette dokumentet og bede afsenderen om at sende en ny version i ren tekst.
 
Alternativt kan de åbne dokumentet i Googles Gmail for at se, om det virker legitimt.
 
Oversat af Marie Dyekjær Eriksen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København Ø

    People Tech 2025 – hvor HR møder IT

    Deltag og oplev, hvordan People Tech 2025 kan gøre HR til en nøglespiller i fremtidens forretningsstrategi.

    Infrastruktur | Frederiksberg

    Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

    Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S