Ny rapport: Netbank-svindlen er blevet farligere

De datakriminelle har med en ny metode automatiseret netbank-svindlen, advarer sikkerhedseksperter.

Artikel top billede

Computerworld News Service: Datakriminelle har i alt forsøgt at stjæle mindst 446 millioner kroner fra erhvervs- og private bankkonti ved hjælp af avancerede og automatiserede svindelteknikker, der kan omgå tofaktor-autentifikation, advares det i en rapport fra antivirusleverandøren McAfee og netbankssikkerheds-leverandøren Guardian Analytics.

Disse nye teknikker til automatiseret netbankssvindel er en videreudvikling af såkaldte man-in-the-browser-angreb, gennemført ved hjælp af malware såsom Zeus eller SpyEye.

Netbank-malware har længe kunnet skyde skadeligt indhold i form af falske formularer eller popup-vinduer ind på netbankswebsites, når der oprettes adgang til netbank fra inficerede computere. Det er som regel blevet udnyttet til at indsamle personlige oplysninger og login-oplysninger fra ofre til brug på et senere tidspunkt.

Men angribere gør nu i stigende grad brug af en kombination af malware-baseret web-injektion og server-hostede scripts til at foretage svindeloverførsler i realtid under aktive netbank-sessioner, advarer McAfee og Guardian Analytics i deres fælles rapport (pdf).

Denne form for automatiserede angreb - som analytikerne fra McAfee og Guardian Analytics kalder "Operation High Roller" - blev først observeret i Italien, Tyskland og Nederlandene. Men siden marts er de også blevet iagttaget i Sydamerika og USA.

Ved at ekstrapolere fra dataene indsamlet i forbindelse med de europæiske angreb estimerer sikkerhedseksperterne, at datakriminelle i alt har forsøgt at stjæle mellem 446 millioner og 14,87 milliarder kroner ved hjælp af disse automatiserede teknikker til netbankssvindel.

Går efter de rige

Sådanne angreb er som regel rettet mod private individer og virksomheder med mange penge på kontoen, påpeger analytikerne.

"Ofrene i USA er alle virksomheder med bankkonti med en minimumsaldo på adskillige millioner dollar."

De automatiserende scripts gør det også muligt at omgå tofaktor-autentifikation, som ellers implementeres af bankerne af sikkerhedshensyn

Malwaren griber ind i autentifikations-processen og logger det engangskodeord, der generes af den hardware-token, som ofret har fået udleveret af banken, og bruger det til at udføre svindel i baggrunden, alt imens brugeren blot får vist en "vent venligst"-meddelelse på skærmen.

"At de har slået tofaktor-autentifikation, der anvender fysiske enheder, er et væsentligt gennembrud for svindlerne," påpeger analytikerne. "De finansielle institutioner er nødt til at tage denne innovation meget alvorligt, især i lyset af at teknikken kan udvides til andre former for fysisk sikkerhedsudstyr."

Oversat af Thomas Bøndergaard

Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

Sikkerhed | Aarhus C

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

22. januar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

Claes Frederiksen

Forte Advice

ChangeGroup ApS har pr. 12. januar 2026 ansat Morten Benn som Administrerende direktør. Han kommer fra en stilling som Partner hos Nosco. Nyt job

Morten Benn

ChangeGroup ApS

Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job