Danske phishing-sites er hverdagskost

Sikkerhedsfirmaet CSIS rapporter hver uge om 2-3 nye phishing-sites med en dansk adresse. Selvom siderne bliver lukket hurtigt, får afsløringerne sjældent konsekvenser for bagmændene. Det er nemlig stort set umuligt for politiet at afgøre, om sitets formelle ejer også er den reelle phisher.

Den københavnske studerende, som forleden blev anklaget for at drive et dansk phishing-site, er ikke noget enkeltstående eksempel.

Danskernes udbredte brug af ADSL-forbindelser samt ikke mindst vores lemfældige omgang med CPR-numre og personfølsomme oplysninger på nettet, er med til at sikre en stadig strøm af nye phishing-sites. Det fortæller Peter Kruse, direktør for it-sikkerhedsfirmaet CSIS.

»Vi ser løbende phishing-sider skyde op i Danmark, og det er intet nyt fænomen. Typisk placeres phishing materiale på kompromitterede webhoteller og ikke på brugerens pc. I nogle tilfælde kan de data, der er anvendt til registrering af domænet, meget vel være opsamlet af en datatyv. Vi indsamler dagligt følsomme oplysninger fra mange almindelige danske brugere hvis pc'er er blevet inficeret med f.eks. Pinch og Torpig eller Nethell, og som uden brugerens viden poster data til blinddrop-servere på Internettet,« fortæller han.

Phisherne opdages typisk gennem de spammails, de udsender for at lokke folk i fælden.

Det er dog yderst sjældent, at opdagelsen og lukningen af et regulært phishing-site fører til pågribelse af de kriminelle elementer, der står bag.

Peter Kruse bekræfter overfor ComON, at det kan være en nærliggende mulighed, at danske phishere slipper med en forklaring om, at det kriminelle site må være blevet anskaffet af andre, som har hugget deres identitet.

»Det er jo politiet, der har bevis-byrden, og den kan være umulig at løfte« siger Peter Kruse.

Det vil sige, at man roligt kan etablere et phishingsite i Danmark og slippe for straf, blot man giver andre skylden?

»Ja, det vil det i princippet sige,« konkluderer Peter Kruse.

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

    Mahyar Farshi

    Norriq Danmark A/S

    Heidi Johansen, chef for IT og Digitalisering hos Zealand Business College, har pr. 24. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Heidi Johansen

    Zealand Business College

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory