Svindlere smugler kode ind hos netbanker

Netcraft advarer om en ny form for netsvindel, som udnytter et sikkerhedshul der findes hos selv de største og mest respekterede websites.

Du kan ikke stole på din browser. Selvom browserens adressebjælke viser en adresse, som du kender og har tillid til, kan du risikere at kriminelle har overtaget forbindelsen og opfanger alle de data, som du indtaster i browseren. Det amerikanske firma Netcraft advarer om en ny form for netsvindel, som udnytter et sikkerhedshul der findes hos selv de største og mest respekterede websites.

Den såkaldte cross-site scripting-fejl kan udnyttes af kriminelle til at sende deres egne JavaScript-programmer til legitime hjemmesider. På den måde kan man sammenblande ægte og falsk indhold for at lokke brugeren til at indtaste sine personlige data.

I en aktuel sag modtog flere amerikanske internet-brugere en mail med en link til CitizensBank.com, som fik et program på bankens server til at loade JavaScript-kode fra angriberens server hos Telecom Italia.

Kunderne kom frem til en side med CitizensBank.com i adressebjælken, mens browservinduet viste en formular fra Telecom Italia-serveren, som bad om at indtaste login-data. Informationer, som derefter blev sendt til afsenderen af phishing-mailen.

Angriberne fandt et ubeskyttet søgeprogram på bankens hjemmeside, som blev brugt til at opbygge den falske kopi af banksiden. Tricket kan gøre det meget svært at kende forskel mellem en ægte og falsk hjemmeside.

Netcraft tilbyder et gratis program, Netcraft Toolbar, som blokerer for mistænkelige websider.

Læses lige nu

    Netcompany A/S

    Test Consultant

    Midtjylland

    Metroselskabet I/S

    Teamchef for Data & Data Governance

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Københavnsområdet

    Annonceindlæg fra Academic Work Denmark A/S

    Accele­rated learning har løst samfund­skri­tiske udfordringer hos vores nordiske naboer

    Med akut mangel på blandt andet IT- og Tech kompetencer er det nødvendigt at gøre op med traditionel uddannelsestænkning.

    Navnenyt fra it-Danmark

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

    Jonas Kyhnau

    Pentos

    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS