Java-applet skal narre netbankkunder

Svindlere forsøger med en Java-applet at lokke kontooplysninger ud af amerikanske netbankkunder. Appletten lægger sig som en falsk adresselinje i kundens webbrowser, så svindlerne kan omdirigere kunden til et falsk websted og få fat i brugernavn og adgangskode til netbanken.

Antallet af de såkaldte "phishing"-angreb, hvor blandt andet netbankkunder lokkes til at videregive deres kontooplysninger, er vokset eksplosivt i løbet af det seneste halve år, rapporterer det britiske firma Messagelabs, som filtrerer e-mail for en række virksomheder.

Samtidig er angrebene blevet mere avancerede. Senest er kunder i den amerikanske gren af Citibank blevet udsat for et svindelnummer.

Kunderne bliver via en e-mail lokket ind på en hjemmeside, hvor et javascript finder ud af, hvilken webbrowser kunden benytter. Derefter aktiverer scriptet en Java-applet, som lægger sig oven på browserens adresselinje og ligner den rigtige adresselinje til forveksling. Det skriver nyhedstjenesten Cnet.

Mens kunden dirigeres til svindlernes falske Citibank-side, vil Java-appletten vise de korrekte Citibank-adresser. Kunden kommer dog aldrig i nærheden af det ægte Citibank-websted.

I stedet ledes kunden til svindlernes websted, som ligner netbankens sædvanlige login-side. Her forsøger svindlerne at få kunden til at indtaste sit brugernavn og adgangskode til netbanken.

For danske netbankkunder vil metoden ikke give svindlerne adgang til kundens konto, da bankerne som minimum kræver en krypteringsnøgle, som typisk er gemt på pc'ens harddisk.

Tidligere phishing-angreb har udnyttet sikkerhedshuller i Microsofts webbrowser Internet Explorer til på samme måde at skjule den falske hjemmeside under en troværdig adresse. Med Java-appletten kan kunderne narres, selvom de bruger en opdateret version.

Væksten i phishing-angreb har været eksplosionsagtig gennem det seneste halve år. Messagelabs, som filtrerer e-mails for virksomheder, fandt i september 2003 blot 279 svindelrelaterede e-mails.

I januar 2004 toppede angrebene med 337.050 e-mails, men i marts var niveauet fortsat højt. Da fandt Messagelabs ifølge Cnet 215.643 svindelmails.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Styrelsen for Danmarks Fængsler

    Incident og problem manager

    Københavnsområdet

    Digitaliseringsstyrelsen

    Processtærk generalist med teknisk indsigt til it-styring

    Københavnsområdet

    IT-Forsyningen I/S

    It-arkitekt

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S