Artikel top billede

It-kriminelle søger muldyr i Danmark

Firmaet Xoom søger en Financial Representative, der i virkeligheden dækker over hvidvasker for cyberkriminelle. Læs hvordan de it-kriminelles hvidvasker-hvervekampagner virker.

I går skyllede lukrative jobtilbud ind i flere hundredtusinde danske e-mail-indbakker fra firmaet Xoom.

Jobbet går ud på at "arbejde med IT og andre kommunikationsmidler" med blandt andet en mobiltelefon "til løsning af opgaver uden varsel".

Men selvom du står og mangler kontanter, skal du ikke tage imod jobtilbuddet.

For det drejer sig ifølge sikkerhedsfirmaet CSIS Group om en bande it-kriminelle, der forsøger at hverve danskere til at hvidvaske penge fra bandens vellykkede phishing-angreb på sagesløse menneskers bankkonti.

"Først og fremmest er mail-overskriften 'Financial Representative' mistænkelig. Dernæst er mailen blevet spammet ud i en kæmpe-volume, som vi ikke har set før. Og slutteligt skal man skrive tilbage til en Gmail, som er blevet brugt til tidligere hvervekampagne. Det er altsammen med til at få alle alarmklokker til at ringe," fortæller CSIS-direktør Peter Kruse.

Muldyr på farligt arbejde

Udtrykket for disse hvidvaskere er muldyr.

Det skyldes, at muldyrene er lavest i hierarkiet og ikke mindst, fordi de slæber pengene det sidste stykke vej ud til de cyberkriminelle.

Muldyrene kommer nemlig på arbejde ved, at de mere eller mindre intetanende modtager penge stjålet fra andre folks bankkonti - typisk i størrelsesordenen 30.000 kroner.

Disse penge hæver muldyret på sin bankkonto og overfører dem derefter til de it-kriminelle via en ikke-sporbar pengeoverførsel som Western Union, hvorefter pengene, ifølge Peter Kruse, sandsynligvis havner i Rusland eller Ukraine. Muldyret beholder selv 10 til 20 procent af beløbet.

Men selvom det lyder som lette penge, så er det altid muldyret, der bliver fanget først.

"Bankerne og politiet er jo ret gode til at spore pengestrømmen, og det er først, når pengene bliver hævet fra muldyrets konto, at kæden bliver brudt," lyder det fra Peter Kruse.

Slår til igen

I den konkrete sag har sikkerhedsselskabet CSIS henvendt sig til Google, der bekræfter, at mailen har været brugt til spammails før. Søgemaskineselskabet har derfor lukket mailkontoen.

Men ifølge CSIS-direktør Peter Kruse vil de it-kriminelle slå til igen.

"Forbryderne finder bare en anden webmail at modtage ansøgninger på - typisk en Yahoo- eller Hotmail-konto," siger han.

Et andet tegn, på at lovovertræderne vender tilbage til de danske mail-indbakker, er mailens ordlyd, der er udformet uden nævneværdige fejl i det danske sprog.

"Der er ikke nogen fejl i det danske, og det tyder på, at de it-kriminelle har hyret måske uvidende oversættere til at få deres jobtilbud til at lyde mere ægte," siger Peter Kruse.

Sådan ser en muldyrs-mail ud




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere