Artikel top billede

It-kriminelle søger muldyr i Danmark

Firmaet Xoom søger en Financial Representative, der i virkeligheden dækker over hvidvasker for cyberkriminelle. Læs hvordan de it-kriminelles hvidvasker-hvervekampagner virker.

I går skyllede lukrative jobtilbud ind i flere hundredtusinde danske e-mail-indbakker fra firmaet Xoom.

Jobbet går ud på at "arbejde med IT og andre kommunikationsmidler" med blandt andet en mobiltelefon "til løsning af opgaver uden varsel".

Men selvom du står og mangler kontanter, skal du ikke tage imod jobtilbuddet.

For det drejer sig ifølge sikkerhedsfirmaet CSIS Group om en bande it-kriminelle, der forsøger at hverve danskere til at hvidvaske penge fra bandens vellykkede phishing-angreb på sagesløse menneskers bankkonti.

"Først og fremmest er mail-overskriften 'Financial Representative' mistænkelig. Dernæst er mailen blevet spammet ud i en kæmpe-volume, som vi ikke har set før. Og slutteligt skal man skrive tilbage til en Gmail, som er blevet brugt til tidligere hvervekampagne. Det er altsammen med til at få alle alarmklokker til at ringe," fortæller CSIS-direktør Peter Kruse.

Muldyr på farligt arbejde

Udtrykket for disse hvidvaskere er muldyr.

Det skyldes, at muldyrene er lavest i hierarkiet og ikke mindst, fordi de slæber pengene det sidste stykke vej ud til de cyberkriminelle.

Muldyrene kommer nemlig på arbejde ved, at de mere eller mindre intetanende modtager penge stjålet fra andre folks bankkonti - typisk i størrelsesordenen 30.000 kroner.

Disse penge hæver muldyret på sin bankkonto og overfører dem derefter til de it-kriminelle via en ikke-sporbar pengeoverførsel som Western Union, hvorefter pengene, ifølge Peter Kruse, sandsynligvis havner i Rusland eller Ukraine. Muldyret beholder selv 10 til 20 procent af beløbet.

Men selvom det lyder som lette penge, så er det altid muldyret, der bliver fanget først.

"Bankerne og politiet er jo ret gode til at spore pengestrømmen, og det er først, når pengene bliver hævet fra muldyrets konto, at kæden bliver brudt," lyder det fra Peter Kruse.

Slår til igen

I den konkrete sag har sikkerhedsselskabet CSIS henvendt sig til Google, der bekræfter, at mailen har været brugt til spammails før. Søgemaskineselskabet har derfor lukket mailkontoen.

Men ifølge CSIS-direktør Peter Kruse vil de it-kriminelle slå til igen.

"Forbryderne finder bare en anden webmail at modtage ansøgninger på - typisk en Yahoo- eller Hotmail-konto," siger han.

Et andet tegn, på at lovovertræderne vender tilbage til de danske mail-indbakker, er mailens ordlyd, der er udformet uden nævneværdige fejl i det danske sprog.

"Der er ikke nogen fejl i det danske, og det tyder på, at de it-kriminelle har hyret måske uvidende oversættere til at få deres jobtilbud til at lyde mere ægte," siger Peter Kruse.

Sådan ser en muldyrs-mail ud




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere