Svindlere smugler kode ind hos netbanker

Netcraft advarer om en ny form for netsvindel, som udnytter et sikkerhedshul der findes hos selv de største og mest respekterede websites.

Du kan ikke stole på din browser. Selvom browserens adressebjælke viser en adresse, som du kender og har tillid til, kan du risikere at kriminelle har overtaget forbindelsen og opfanger alle de data, som du indtaster i browseren. Det amerikanske firma Netcraft advarer om en ny form for netsvindel, som udnytter et sikkerhedshul der findes hos selv de største og mest respekterede websites.

Den såkaldte cross-site scripting-fejl kan udnyttes af kriminelle til at sende deres egne JavaScript-programmer til legitime hjemmesider. På den måde kan man sammenblande ægte og falsk indhold for at lokke brugeren til at indtaste sine personlige data.

I en aktuel sag modtog flere amerikanske internet-brugere en mail med en link til CitizensBank.com, som fik et program på bankens server til at loade JavaScript-kode fra angriberens server hos Telecom Italia.

Kunderne kom frem til en side med CitizensBank.com i adressebjælken, mens browservinduet viste en formular fra Telecom Italia-serveren, som bad om at indtaste login-data. Informationer, som derefter blev sendt til afsenderen af phishing-mailen.

Angriberne fandt et ubeskyttet søgeprogram på bankens hjemmeside, som blev brugt til at opbygge den falske kopi af banksiden. Tricket kan gøre det meget svært at kende forskel mellem en ægte og falsk hjemmeside.

Netcraft tilbyder et gratis program, Netcraft Toolbar, som blokerer for mistænkelige websider.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere