Mindre firmaer misbruges til phishing

Internetsvindlere benytter sig i større grad af mindre rabatklubber og kontokortfirmaer, når de forsøger at lokke følsomme oplysninger ud af internetbrugere.

Internetsvindlere, som står bag de såkaldte phishing-forsøg, har hidtil brugt store firmaer som Citibank, Paypal, Ebay og Mastercard som madding til at få internetbrugere på krogen.

Ifølge Antiphishing Working Group, som arbejder for at bekæmpe phishing-problemet, er bagmændene nu begyndt at bruge mindre firmaer i stedet.

Det sker, efter de store firmaer er blevet mere aktive med at advare deres kunder mod phishing-forsøg.

Derfor er der sket en stigning i antallet af phishing-forsøg, hvor maddingen er mindre kontokort-firmaer. Et af de seneste eksempler er hotelkæden Hiltons rabatordning Hilton Honor Club.

- Det virker mere sandsynligt, at Hilton Honor Club beder om dine kontooplysninger end Citibank. Specielt nu hvor de større organisationer er opmærksomme på problemet, siger teknisk chef Mark Murtagh fra sikkerhedsfirmaet Websense til bladet SC Magazine.

Phishing foregår som regel ved at svindlerne udsender en spammail til en bred vifte af tilfældige brugere. E-mailen indeholder typisk en undskyldning fra et firma, som svindlerne håber på, at modtageren har en konto hos.

Ofte lyder undskyldningen ligefrem, at firmaet har mistanke om, at kontoen bliver misbrugt. Derfor skal kunden logge sig ind på firmaets hjemmeside og bekræfte sine oplysninger.

E-mailen indeholder et link til en hjemmeside, som svindlerne kontrollerer. Antiphishing Working Group advarer om, at svindlerne i større grad benytter sig af mellemmandsangreb og af kompromitterede webservere.

Begge dele kan gøre det ekstra vanskeligt at gennemskue, om man besøger en legitim hjemmeside eller svindlernes kopi.

Udover e-mails benytter svindlerne sig også af domæner, der ligger sig tæt op af kendte domænenavne. Her håber svindlerne at få fat på folk, der staver domænenavnet forkert.

Ligeledes benytter svindlerne sig af brugernes slåfejl, når de bruger søgemaskiner, så svindlernes hjemmeside dukker op i toppen af søgningen.

Relevant link

Antiphishing Working Groups seneste rapport om phishing (PDF)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere