Hacket bank-server hostede phishing-sider

It-kriminelle har angiveligt hacket en kinesisk banks server og brugt den til at hoste phishing-sider, der forsøger at lokke persondata fra kunder hos eBay og en amerikansk bank.

En web-server hos den statsejede kinesiske bank China Construction Bank er angiveligt blevet hacket og benyttet til at hoste phishing-sider.

Siderne skal lokke personoplysninger fra kunder hos net-auktionen eBay og den amerikanske bank Chase.

Lokker med penge

Ifølge det britiske it-selskab Netcraft er det sandsynligvis det første tilfælde, hvor en banks infrastruktur er blevet benyttet mod en anden bank.

Netcraft kan imidlertid ikke se, at det skulle tjene noget særligt formål, at det netop er en banks server, der bliver brugt til at hoste phishing-siderne.

Netcraft har observeret, at der er blevet udsendt e-mails, der lokker modtagerne til at besøge phishing-sider, der har hjemme på en server med IP-adresser, der tilhører den kinesiske bank China Construction Bank.

En af phishing-siderne benyttede grafik fra den amerikanske bank og tilbød kunderne mulighed for at vinde penge ved at deltage i en undersøgelse.

For at få pengene udbetalt, skulle kunderne oplyse personnummer, kontonummer og andre personlige oplysninger.

Falske eBay-sider

På den kinesiske banks web-server har Netcraft udover phishing-sider for Chase-bank også fundet falske eBay-sider.

Siderne var udstyret med et VeriSign-certifikat for sikker betaling, men ledte kunderne til usikre sider, når der skulle gennemføres betalinger.

Ifølge Netcrafts Poul Mutton har den kinesiske bank sandsynligvis ikke været opmærksom på, at deres server har været udnyttet.

Han formoder, at det er en orm eller anden skadelig kode på serveren, der har gjort det muligt for uvedkommende at få adgang, men vil ikke udelukke, at det også kan være sket med hjælp fra en it-medarbejder i banken.

Læses lige nu

    Netcompany A/S

    Network Engineer

    Nordjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til Forsvarets nye Digital Backbone - Et samfundkritisk IT-miljø

    Midtjylland

    IT-Forsyningen I/S

    It-specialist til serverteam

    Københavnsområdet

    SOS International

    Platform Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Renewtech ApS har pr. 1. marts 2026 ansat Emil Holme Fisker som Customer Service Specialist. Han skal især beskæftige sig med at levere høj kvalitets kundeservice og hjælpe Renewtechs kunder med at få de rette løsninger til deres behov. Han kommer fra en stilling som Key Account Manager hos Camro A/S. Han er uddannet som salgselev hos Camro A/S. Han har tidligere beskæftiget sig med at udvikle gode kunderelationer, opsøgende salg og udvikling af salgsaktiviteter. Nyt job

    Emil Holme Fisker

    Renewtech ApS

    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg