Cyberkriminalitet for dummies: Ny generation af gør-det-selv phishing-kit gør det muligt for alle at blive phishere

Klumme: En ny generation af phishing-kit har ramt de digitale hylder og kan forvandle selv de største digitale analfabeter til professionelle hackere.

Artikel top billede

(Foto: Dan Jensen)

Denne klumme er et debatindlæg og er alene udtryk for skribentens synspunkter.

“Give a man a fish and you feed him for a day. Teach a man to fish and you feed him for a lifetime.”

Den nye generation af gør-det-selv phishing kits giver helt ny betydning til Maimonides vise ord.

Herhjemme forbindes phishing-angreb mest med den fremgangsmetode, hvor cyberkriminelle udsender phishing-mails med en falsk afsender, der har troværdighed hos modtageren.

I sidste måned blev fire nøglemedarbejdere hos Tryg udsat for phishing-angrebop til regnskabsfremlæggelse.

I marts måtte Udbetaling Danmark se magtesløs til, mens organisationen lagde navn til en række phishing-mails, der var udsendt til borgere med en besked om, at de havde et indestående beløb til gode.

Falske hjemmesider

En anden fremgangsmetode, som vi særligt ser i udlandet, er oprettelsen af falske hjemmesider med produkter til attraktive priser under dække af et stort detail brand.

Og her kan vi se et opspirende marked for phishing-kits, der er bygget specielt til dem med lav teknisk viden og udstyrer dem med alt, hvad de behøver for at udføre et angreb. Denne sænkede barriere giver selvsagt en risiko for flere angreb og dermed flere ofre.

Som led i en fælles analyse har vi hos Check Point samarbejdet med CyberInt om at opspore svindleren bag et nyt og mere avanceret phishing-kit, som i øjeblikket er tilgængeligt i Brasilien.

Via overvågning af The Dark Net har vi fundet dette nye kit, som er rettet mod forbrugere, der handler hos populære onlineforhandlere, og som har til formål at stjæle disses personlige data og kreditkortoplysninger.

I forhold til tidligere generationer giver det nye kit en endnu nemmere opsætning og en endnu mere overbevisende falsk hjemmeside.

Eksakte kopier

I stedet for bare at have en loginside med en prompt for personlig og finansiel information, så indeholder [A]pache Next Generation Advanced Phishing Kit eksakte kopier af velkendte onlineforhandleres hjemmesider.

Dette kit retter sig formentlig mod brasilianske forbrugere, da der hovedsageligt er inkluderet brasilianske forhandlere: Walmart, Americanas, Ponto Frio, Casas Bahia, Submarino, Shoptime og Extra.

Vores forskningshold fandt dog også links til en phishing-kampagne rettet mod PayPal-brugere i USA. Mens forbindelsen mellem de to aktiviteter forbliver uklar, kan det tyde på en større operation, end vi oprindeligt troede.

I modsætning til andre phishing-kits, som kan købes for et par dollars, sælges disse avancerede og sofistikerede kits for mellem 100 og 300 dollars. Ved hjælp af dette kits backend interface kan de cyberkriminelle oprette overbevisende falske produktsider og administrere hele deres phishing-kampagne.

Ved at forberede en side, der matcher en legitim forhandler med produkter til attraktive priser, kan cyberkriminelle lokke ofrene til at lave et "køb", hvorefter de overgiver deres data.

Med rapporter der konkluderer, at 91 procent af cyberangreb og databrud begynder med en phishing-mail, udgør phishing en konstant trussel om tyveri af vores økonomiske data samt intellektuelle ejendom - og endda en trussel om at forstyrre vores demokratiske valg. Af den grund bør både forbrugere og virksomheder sikre, at de har de seneste sikkerhedsforanstaltninger til at beskytte mod sådanne trusler.

Klummer er læsernes platform på Computerworld til at fortælle de bedste historier, og samtidig er det vores meget populære og meget læste forum for videndeling.

Har du en god historie eller har du specialviden, som du synes trænger til at blive delt?

Læs vores klumme-guidelines og send os noget tekst, så kontakter vi dig - måske bliver du en del af vores hurtigt voksende korps af klummeskribenter.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Infrastruktur | Horsens

    Enterprise Architecture Day 2026: Sikker og strategisk suverænitet

    Få ny inspiration til arbejdet med EA – fra sikkerhed og compliance til orkestrering, omkostningsoptimering og cloud governance i en usikker og ustabil tid.

    Sikkerhed | Aarhus C

    Executive roundtable: Cyberrobusthed i praksis

    Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

    Digital transformation | København Ø

    Sådan etablerer du digital suverænitet

    Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS