Netsvindlere slår til i Skandinavien

Svindlere har nu slået til for første gang i et phishing-angreb, hvor maddingen er skrevet på et skandinavisk sprog. Den falske mail udgav sig for at være fra den svenske afdeling af kreditkortfirmaet Eurocard. Samtidig er mængden af den type angreb vokset og bliver sværere at stoppe, fordi de falske sider ofte ligger på private pc'er.

Antallet af svindelnumre på internettet er vokset eksplosivt i efterårsmånederne. Senest har svindlerne slået til i Sverige og Norge mod kreditkortfirmaet Eurocard.

E-mailen er et typisk eksempel på "phishing", hvor en falsk e-mail udgiver sig fra at komme fra modtagerens kreditkortfirma.

I Eurocard-sagen forklarede den falske mail, at modtagerens kreditkort var spærret efter det var forsøgt misbrugt i udlandet.

Indtast personlige oplysninger
Derfor skulle modtageren klikke sig ind på en hjemmeside og indtaste sine personlige oplysninger samt kreditkortinformationen.

Linket i mailen førte til en falsk hjemmeside, der var en kopi af Eurocards hjemmeside.

Ifølge Computerworlds svenske søstermedie, Computersweden, er Eurocard-forsøget det første eksempel på phishing, hvor "maddingen" er skrevet på svensk.

- Det er ikke uventet, at det nu er kommet på et sprog, vi kan forholde os til. Det her er et fuldstændig typisk eksempel på phishing, siger sikkerhedskonsulent Peter Kruse fra CSIS, som nøje har fulgt udviklingen inden for phishing-svindlen.

Alene mellem juli og oktober er denne form for internetsvindel steget med 25 procent, viser en ny opgørelse fra Anti-Phishing Work Group, som registrerer svindelforsøgene.

Kampen mod internetsvindel besværliggøres af, at det nu ofte er pc'er på almindelige ADSL-forbindelser, der lægger ryg til svindel-hjemmesiderne.

Tidligere var det som regel kommercielle webudbydere eller firmaer, som blev hacket, hvorved svindlerne kunne lægge de falske hjemmesider op på serverne.

Det er langt vanskeligere at få lukket en falsk hjemmeside, når den ligger på en privat pc,end en hjemmeside hos et webhotel.

Åbnet bagdør

Mange af de private pc'er er formentligt inficeret med et ondsindet program, som har åbnet en bagdør. Derfor er brugeren ikke selv klar over, at han lægger hus til svindlernes aktiviteter.

- Det kompliceres yderligere af, at bredbånd ikke længere kun er begrænset til lande, hvor der er en god lovgivning på plads, forklarer Peter Kruse.

Han peger på, at der formentligt er samme forbindelse mellem phishing og virus og orme, som antivirusbranchen har fundet beviser for findes til spam.

- Virusbagmændene ved, hvor pengene er. De kompromitterede pc'er bliver solgt på det sorte marked, siger Peter Kruse.

Phishing-mails bliver nu også brugt til at få installeret ondsindet kode på internetbrugernes pc'er, hvor det tidligere først og fremmest har drejet sig om at lokke kreditkortoplysninger direkte ud af modtageren.

Nu lokkes brugeren ind på en hjemmeside under et tilsyneladende plausibelt påskud. Siden udnytter dernæst diverse sårbarheder i brugerens software til at forsøge at installere bagdøre eller andre skadelige programmer.

- Brugerne bliver tvangsfodret med programmer som browser-hijack'ere, der sender dem ind på et falsk websted, næste gang de forsøger at besøge eksempelvis Paypal, forklarer Peter Kruse.

Julen er heller ikke hellig for svindlerne. Der har allerede været et eksempel på et falsk julekort, hvor modtageren blev lokket ind på en side for at læse den elektroniske julehilsen.

I stedet fik modtageren en besked om, at han havde vundet i en konkurrence. For at få udleveret præmien skulle han imidlertid udlevere sine kreditkortoplysninger.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Thomas Morville Helmert, chefkonsulent hos Rigspolitiet, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse