Svindel med usynlige websider

Sikkerhedseksperter advarer mod en ny form for phishing, hvor personlige oplysninger aflures gennem usynlige svindlersider på nettet.

EMCs sikkerhedsdivision, RSA, advarer nu mod en ny og udspekuleret metode til phishing, der gør online-svindel lettere at udføre og sværere at opdage. Svindelnummeret starter med, at offeret modtager en phishing e-mail. Klikker offeret på et link i e-mailen, bliver man dirigeret direkte til en falsk, usynlig webside. Derefter kommunikerer offeret med det ægte indhold på den legitime webside via den falske side. På denne måde får bedrageren øjeblikkeligt og helt ubemærket adgang til offerets personlige informationer.

En færdig værktøjskasse til at udføre denne form form angreb, Universal Man-in-the-middle Phishing Kit, er allerede sat til salg på nettet. Programmet bliver tilbudt som en gratis testversion i et af de netsvindler-fora, som RSA overvåger.

»Efterhånden som sikkerheden online bliver bedre og bedre, udvikler bedragerne også nye metoder til at føre internetbrugerne bag lyset og stjæle deres information og værdier. Mange betragter Universal Man-in-the-middle som næste generation phishing. Vi forventer, at denne metode bliver udbredt allerede i løbet af de næste 12 til 18 måneder,« siger Andrew Moloney, Director, RSA Security, UK.

I modsætning til almindelige phishing angreb, der indsamler specifikke data som login og lignende oplysninger, opsnapper Universal Man-in-the-middle Phishing Kit alle de oplysninger, som offeret kommunikerer med den legitime webside.

For at afværge de nye angreb har RSA udviklet et program, som kan håndtere Universal Man-in-the-middle phishing ved at blokere og lukke de falske websider.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere