Danmark under massivt angreb fra spamsvindlere

Hvis du har modtaget en mail, der påstår at være en rykker fra Tele2, bør du nok passe på. For hele morgenen har Danmark været mål for et massivt spam-angreb fra it-svindlere.

En mail der påstår at være en regning fra Tele2 dækker i virkeligheden over et angreb mod danskerne. CSIS Security Group anbefaler, at man straks sletter den, hvis man har modtaget den, da den vedhæftede fil indholder skadelig kode.

Mailen har intet med Tele2 at gøre, men udgiver sig blot for at være en rykker for en ubetalt regning fra firmaet.

Den vedhæftede rar-fil udpakker blandt andet en fil kaldet "regning.exe", hvis den åbnes. Ifølge CSIS Security Group medfører det også, at den registrerer sig som en LSP service, hvilket gør den ondsindede kode i stand til at inficere systemet, så det der opsamles trafik. Det kan derefter sende følsomme data til en en Command & Control server.

»Der er tale om en ny spamtoo variant der tidligere har misbrugt Tele2's navn i forbindelse med spamruns og social engineering,« skriver CSIS Security Group i en pressemeddelelse.

Den falske mail er blevet sendt ud til top-level domænet .dk og kan så således dukke op som spam og ramme uforsigtige brugere.

»Når vores navn bliver misbrugt gælder det om at handle så hurtigt som mulig. Vores alarmsystemer har også i dette tilfælde effektivt blokeret for mailen, så den er kun kommet frem til ganske få af vores egne kunder. Og samarbejdet mellem teleselskaberne har fungeret upåklageligt, og alle selskaber har hurtigt og effektivt gjort en stor indsats for at lukke ned for den skadelige mail«, siger Thomas Nistrup, administrerende direktør i Tele2, i en pressemeddelelse.

Den falske mail ser således ud:

Fra: [falsk afsender]

Emne: betalings service

Kære kunde!

Mobiltelefoniudbyder Tele 2 minder Dem om at ved manglende indbetaling bedes De betaler vedlagte regning.


Med venlig hilsen Inge Bagger Mikkelsen


Adresse:
Tele2 A/S
Gl. Køge Landevej 55
DK - 2500 Valby

betalingsservice@tele2.dk

Vedhæftet:
[vilkårligt filnavn.rar]

»Når koden er kørt, kopieres filen sporder.dll til windows systemmappen. Denne fil indeholder ingen skadelige funktioner, men er en ledsager komponent. Derimod er "rsvp32_2.dll", som også kopieres til windows systemmappen, helt klart ondsindet. rsvp32_2.dll er hovedkompontenten og anvendes til at ringe hjem til en specifik URL med POST data kommandoer,« skriver CSIS Security Group.

Læses lige nu

    Unik System Design A/S

    QA Engineer

    Nordjylland

    Netcompany A/S

    Managing Architect

    Nordjylland

    Styrelsen for Danmarks Fængsler

    Systemkoordinatorer til bl.a. sikkerhedssystemer i Danmarks Fængsler

    Københavnsområdet

    Annonceindlæg fra itm8

    Virksomheder overser kontrol med privilegerede konti – det kan være en dyr fejl

    Mange små og mellemstore virksomheder har ikke overblik over deres administrative konti. Det er en dyr blind vinkel, da adgangen nemt kan misbruges.

    Navnenyt fra it-Danmark

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job