Kinesisk hackergruppe står bag tusindvis af falske netbutikker: Stjæler kreditkort fra Black Friday-shoppere

Siden oktober har en kinesisk hackerklan med navnet 'SilkSpecter'oprettet 4.700 falske webshops lige tids nok til Black Friday. Siderne er vellignende, påpeger hollandsk sikkerhedsfirma.

Artikel top billede

(Foto: Fona)

En kinesisk hackergruppe kaldet Silk Specter har oprettet næsten 4.700 falske onlinebutikker for at narre shoppere i USA og Europa til at afgive deres kreditkortoplysninger.

Ifølge sikkerhedsfirmaet Eclectic IQ begyndte svindlen i oktober 2024, netop som Black Friday-handlen gik i gang.

Gruppen går målrettet efter populære mærker som The North Face, IKEA, Lidl og Wayfair og opretter falske webshops, der ligner de rigtige butikker, skriver Bleepingcomputer.

De falske sider er veludførte og bruger troværdige domænenavne som “.shop” og “.store.” For at virke mere overbevisende ændres sproget automatisk til brugerens land ved hjælp af Google Translate.

Eclectic IQ vurderer, at Silk Specter er kinesisk baseret på brugen af kinesiske IP-adresser og domæneregistratorer samt spor i deres kodning.

Gruppen har tidligere brugt kinesiske tjenester som "oemapps" til lignende svindel.

For at undgå at blive snydt opfordres shoppere til kun at handle på officielle hjemmesider, holde sig fra links på sociale medier eller annoncer og aktivere multifaktor-autentifikation på deres konti.

Det anbefales også at tjekke kontoudtog regelmæssigt for mistænkelige transaktioner.

Black Friday kan være et oplagt tidspunkt for gode tilbud – men også for svindlere, der udnytter shoppingfeberen til at narre penge fra intetanende kunder.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Aarhus C

Executive roundtable: Cyberrobusthed i praksis

Cyberangreb rammer driften. NIS2 og DORA kræver dokumenteret gendannelse under pres. Få konkret metode til at teste, måle og bevise robusthed på tværs af cloud, SaaS og leverandører. Deltag i lukket roundtable med Commvault og Hitachi.

Digital transformation | København Ø

Sådan etablerer du digital suverænitet

Digital suverænitet afgør kontrol over data, systemer og afhængigheder i Danmark. Computerworld samler Dansk Erhverv og IBM-eksperter om konkrete arkitekturvalg, governance og platforme, der sikrer reel kontrol. Få overblik og handlekraft.

Sikkerhed | Online

Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job