Hacket bank-server hostede phishing-sider

It-kriminelle har angiveligt hacket en kinesisk banks server og brugt den til at hoste phishing-sider, der forsøger at lokke persondata fra kunder hos eBay og en amerikansk bank.

En web-server hos den statsejede kinesiske bank China Construction Bank er angiveligt blevet hacket og benyttet til at hoste phishing-sider.

Siderne skal lokke personoplysninger fra kunder hos net-auktionen eBay og den amerikanske bank Chase.

Lokker med penge

Ifølge det britiske it-selskab Netcraft er det sandsynligvis det første tilfælde, hvor en banks infrastruktur er blevet benyttet mod en anden bank.

Netcraft kan imidlertid ikke se, at det skulle tjene noget særligt formål, at det netop er en banks server, der bliver brugt til at hoste phishing-siderne.

Netcraft har observeret, at der er blevet udsendt e-mails, der lokker modtagerne til at besøge phishing-sider, der har hjemme på en server med IP-adresser, der tilhører den kinesiske bank China Construction Bank.

En af phishing-siderne benyttede grafik fra den amerikanske bank og tilbød kunderne mulighed for at vinde penge ved at deltage i en undersøgelse.

For at få pengene udbetalt, skulle kunderne oplyse personnummer, kontonummer og andre personlige oplysninger.

Falske eBay-sider

På den kinesiske banks web-server har Netcraft udover phishing-sider for Chase-bank også fundet falske eBay-sider.

Siderne var udstyret med et VeriSign-certifikat for sikker betaling, men ledte kunderne til usikre sider, når der skulle gennemføres betalinger.

Ifølge Netcrafts Poul Mutton har den kinesiske bank sandsynligvis ikke været opmærksom på, at deres server har været udnyttet.

Han formoder, at det er en orm eller anden skadelig kode på serveren, der har gjort det muligt for uvedkommende at få adgang, men vil ikke udelukke, at det også kan være sket med hjælp fra en it-medarbejder i banken.

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S