Skræddersyet phishing-angreb stjæler dine bankoplysninger - venter på besøg hos lokal webshop

Snedig malware stjæler ofres kreditkortoplysninger, når de besøger en bank eller online-butik.

Artikel top billede

Et nyt, målrettet phishing-angreb gør disse dage livet surt for europæere, der handler på nettet.

Ofrene modtager en mail, der tilsyneladende er fra den lokale afdeling af DHL, med en besked om, at der er en pakke klar til afhentning, og at man skal klikke for at bekræfte.

Når modtageren klikker, downloades og installeres en skræddersyet udgave af bank-malwaren Zeus Panda.

Malwaren er ikke i sig selv ny, men ifølge sikkerhedsfirmaet Fox-it, der har fulgt angrebet, er denne version særlig, fordi den registrerer besøg hos en række lokale hjemmesider.

“Det betyder, at malwaren ikke kun beder om ofrets kreditkortoplysninger, når vedkommende besøger sin bank. Det samme sker, når man besøger en online-butik,” skriver Fox-it.

Angrebet er lige nu mest udbredt i Holland og Tyskland, og udover banker registrerer malwaren blandt andet besøg hos booking.com og de mere end 300 webshops, der drives af den hollandske virksomhed Coolblue.

Når man besøger webshoppen fra en inficeret maskine, bliver man bedt om at udlevere kreditkortoplysninger, hvilket skal få angrebet til at fremstå mere troværdigt.

Hvis man er bange for, at ens computer er blevet inficeret, fordi man bliver bedt om kortoplysninger et mærkeligt sted på en hjemmeside, kan det være en god idé at besøge samme hjemmeside fra en anden enhed.

Hvis man så ikke bliver bedt om kortoplysningerne, kan det betyde, at man har fået malware.

Zeus Panda virker kun på Windows-maskiner, så Mac og Linux burde ikke have noget at bekymre sig om.

Læs også: WannaCry-helt anholdt for at stå bag frygtet bank-malware

Annonce

Unik System Design A/S

Product Owner – AI-First Property Management

Nordjylland

Forsvarets Efterretningstjeneste

Linux Infrastructure Specialist

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger en IT-supporterelev til Lokal IT på Hjørring Kaserne

Nordjylland

Navnenyt fra it-Danmark

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job
Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Norriq Danmark A/S har pr. 1. januar 2026 ansat Allan Kimmer Jensen som Lead Solution Architect. Han skal især beskæftige sig med at sikre vores kunder får en verdensklasse brugeroplevelse gennem stærk frontend-arkitektur og kodekvalitet. Han kommer fra en stilling som Freelance Consultant hos Remmik. Han er uddannet hos Center for Medie og Kommunikation, Roskilde. Nyt job

Allan Kimmer Jensen

Norriq Danmark A/S