Phishere har fået smag for Danmark

Gruppen af it-kriminelle, der angreb massevis af danske indbakker i sidste uge, har søsat nye angreb i nat.

I nattens løb og i de tidligere morgentimer blev danske indbakker atter bombarderet med luskede mails maskeret som venlige henvendelser fra Danske Bank.

På fejlfrit dansk - og i noget der ligner sobre rammer - bliver modtageren opfordret til at oprette koder til enten MasterCard SecureCode eller servicen” Verified by Visa”, som nogle webbutikker er begyndt at bruge. For at opnå den ekstra sikkerhed skal man dog både indtaste kortnummer, udløbsdato og sikkerhedskode. Og her er der mange, der ikke fatter mistanke, fordi de tidligere har set skabelonen.

»Jeg ved ikke, hvor mange, der er hoppet på limpinden. Det kan vi ikke se. Men de her angreb lader til at vare ved i et godt stykke tid, så der må være nogen, der indtaster deres koder. Ellers ville angriberne jo ikke blive ved,« siger chefanalytiker Peter Kruse fra sikkerhedsfirmaet CSIS.

De seneste angreb er fortsat aktive, men der arbejdes for at uskadeliggøre dem.

Peter Kruse er overbevist om, at det er den samme gruppe mennesker, der pludselig har fået interesse for danske ofre, som både var på spil i sidste uge, og som sikkerhedsfirmaet også måtte bekæmpe i nat.

De lader til at have fundet en formel, der med succes kan snørre danskerne. Men faktisk er formelen ikke specielt avanceret. Det mest geniale er, at fuskerne har kopieret tekst direkte fra PBS og på den måde gjort svindelnummeret sværere at gennemskue.

Det bagvedliggende angreb har CSIS til gengæld haft held til at bremse forholdsvis hurtigt.

»Normalt kan vi pille angrebene ned på to til tre timer. Vi angriber dem på to fronter, så vi forsøger både at få suspenderet domænet men også at få nedlagt kontoen hos hosting-provideren, da dns-provideren ikke altid den samme,« siger Peter Kruse.

Med hjælp fra hostingudbyderne har CSIS også haft held til at opsnappe de hotmail-adresser, som ofrenes indtastninger via PHP-scripts sendes til. På den måde forsøger CSIS at få de anvendte hotmail-konti lukket ned. CSIS er i øjeblikket i telefonisk kontakt med den amerikanske hosting provider.

Men selv om den femte bølge at sofistikeret phishing nu ruller ind over Danmark, så er der ikke grund til panik.

»Det er ikke et specielt sofistikeret angreb. At beskederne er skrevet på fejlfrit dansk skyldes jo blot, at teksten er kopieret direkte inde fra PBS, så det ville jo være mærkeligt, hvis teksterne var fyldt med fejl,« siger Peter Kruse.

Han forventer flere angreb i den kommende tid, men regner med, at angriberne mister pusten med tiden. Det tager i gennemsnit cirka tre timer at få lukket angribernes servere.

PBS’ opfordring til alle modtagere af de mistænkelige mails finder man her.

Læses lige nu

    Annonceindlæg fra Barco

    De vigtigste samarbejdstrends, som enhver IT-leder bør holde øje med

    I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Immeo har pr. 1. februar 2026 ansat Patricia Oczki som Marketing Manager. Hun kommer fra en stilling som Head of Marketing and Communication hos Coach Solutions. Nyt job