Tysk delstat snydt af succesfuldt phishing-angreb: Hackere løber med mere end 30 millioner euro

Den tyske delstat Nordrhein-Westfalen er blevet snydt, så vandet driver af et phishing-angreb. Cyberkriminelle er løbet med mere end 30 millioner euro efter simpelt trick.

Artikel top billede

Den vesttyske delstat Nordrhein-Westfalen kommer efter alt at dømme til at vinke farvel til mange millioner euro på grund af et vellykket phishing-angreb.

Phishing-angrebet var opbygget efter en helt klassisk og relativ simpel model.

Phisherne havde nemlig bygget flere kopier af delstatens Covid-19 website - en underside på wirtschaft.nrw - som Nordrhein-Westfalen anvender til at udbetale støtttepenge til virksomheder, der har hjemsendt medarbejdere på grund af corona-virussen.

Dernæst udsendte de cyberkriminelle links til de falske sites via en række mail-kampagner.

Det fik mange tyskere til at gå ind på de falske sider, hvor phisherne så indsamlede data fra dem.

Disse data videresendte de cyberkriminelle straks til delstatens rigtige nødhjælpside, hvor de med borgernes data søgte om penge - men med udbetaling til bankkonti, der tilhører hackerne.

Ifølge tyske Heise stod angrebet på fra midten af marts til 9. april, hvor myndighederne suspenderede betalingerne og lukkede for websitet.

Udbetalingerne har varieret mellem 9.000 euro og 25.000 euro, og der har været mange tusinder af dem, i det det anslåes, at Nordrhein-Westfalen har udbetalt mellem 31 millioner og 100 millioner euro til phishere i sagen.

Ifølge den tyske avis Tagesschau efterforsker tysk politi nu især to phishing-websites, der er blevet anvendt i svindelnummeret.

En af dem er wirtschaft-nrw.info, hedder det.

Ifølge flere medier er det alene den tyske delstat, der bærer ansvaret for bommerten, da den helt har undladt at indføre sikkerhedsforanstaltninger, der skulle fange denne type relativ simpel svindel.

Eksempelvis anmoder andre tyske delstater, der ligeledes udbetaler støttepenge til virksomhederne, ansøgerne om at oploade dokumenter, der skal verificere deres identitet.

Læs også:

Disse selskaber bliver udnyttet mest til phishing under corona-krisen

Hackere udnytter statens hjælpepakker

Priser på phishing-kits buldrer i vejret: Er steget med 149 procent på et år

Over 22 millioner hacker-angreb på en uge: Så omfattende er trusselsniveauet

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Ennova A/S

    Senior Developer

    Midtjylland

    Netcompany A/S

    Test Consultant

    Nordjylland

    Netcompany A/S

    Managing Architect

    Midtjylland

    Statens IT

    Sikkerhedsarkitekt til Statens It

    Københavnsområdet

    Navnenyt fra it-Danmark

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

    Kirsten Skriver

    Renewtech ApS

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS