Ny rapport: Netbank-svindlen er blevet farligere

De datakriminelle har med en ny metode automatiseret netbank-svindlen, advarer sikkerhedseksperter.

Artikel top billede

Computerworld News Service: Datakriminelle har i alt forsøgt at stjæle mindst 446 millioner kroner fra erhvervs- og private bankkonti ved hjælp af avancerede og automatiserede svindelteknikker, der kan omgå tofaktor-autentifikation, advares det i en rapport fra antivirusleverandøren McAfee og netbankssikkerheds-leverandøren Guardian Analytics.

Disse nye teknikker til automatiseret netbankssvindel er en videreudvikling af såkaldte man-in-the-browser-angreb, gennemført ved hjælp af malware såsom Zeus eller SpyEye.

Netbank-malware har længe kunnet skyde skadeligt indhold i form af falske formularer eller popup-vinduer ind på netbankswebsites, når der oprettes adgang til netbank fra inficerede computere. Det er som regel blevet udnyttet til at indsamle personlige oplysninger og login-oplysninger fra ofre til brug på et senere tidspunkt.

Men angribere gør nu i stigende grad brug af en kombination af malware-baseret web-injektion og server-hostede scripts til at foretage svindeloverførsler i realtid under aktive netbank-sessioner, advarer McAfee og Guardian Analytics i deres fælles rapport (pdf).

Denne form for automatiserede angreb - som analytikerne fra McAfee og Guardian Analytics kalder "Operation High Roller" - blev først observeret i Italien, Tyskland og Nederlandene. Men siden marts er de også blevet iagttaget i Sydamerika og USA.

Ved at ekstrapolere fra dataene indsamlet i forbindelse med de europæiske angreb estimerer sikkerhedseksperterne, at datakriminelle i alt har forsøgt at stjæle mellem 446 millioner og 14,87 milliarder kroner ved hjælp af disse automatiserede teknikker til netbankssvindel.

Går efter de rige

Sådanne angreb er som regel rettet mod private individer og virksomheder med mange penge på kontoen, påpeger analytikerne.

"Ofrene i USA er alle virksomheder med bankkonti med en minimumsaldo på adskillige millioner dollar."

De automatiserende scripts gør det også muligt at omgå tofaktor-autentifikation, som ellers implementeres af bankerne af sikkerhedshensyn

Malwaren griber ind i autentifikations-processen og logger det engangskodeord, der generes af den hardware-token, som ofret har fået udleveret af banken, og bruger det til at udføre svindel i baggrunden, alt imens brugeren blot får vist en "vent venligst"-meddelelse på skærmen.

"At de har slået tofaktor-autentifikation, der anvender fysiske enheder, er et væsentligt gennembrud for svindlerne," påpeger analytikerne. "De finansielle institutioner er nødt til at tage denne innovation meget alvorligt, især i lyset af at teknikken kan udvides til andre former for fysisk sikkerhedsudstyr."

Oversat af Thomas Bøndergaard

Event: Computerworld Cloud & AI Festival 2026

Digital transformation | Ballerup

Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

16 & 17. september 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

Jeppe Lindberg

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. marts 2026 ansat Mahyar Farshi som Senior Developer. Han skal især beskæftige sig med omsætte vores kunders forretningsbehov til skræddersyede ERP-løsninger ved hjælp af den nyeste Microsoft-teknolog. Han kommer fra en stilling som Business Central Developer hos TRIMIT DK A/S. Han er uddannet hos Dansk teknologisk institut og har en bachelor degree hos Erhvervsakademiet Lillebælt. Nyt job

Mahyar Farshi

Norriq Danmark A/S