Er Symantec-alarm markedsføring eller virkelighed?

Symantec fremlagde mandag opsigtsvækkende tal for handlen med stjålne kreditkort. Men kan Symantec overhovedet underbygge påstandene?

Artikel top billede

Peter Ulrik Schjøtt, sikkerhedsarkitekt i Symantec. Foto: Torben Klint

I en undersøgelse af den undergrundsøkonomi, der eksisterer med stjålne kreditkortoplysninger, oplyser sikkerhedsselskabet Symantec, at kreditkortoplysninger solgt på nettet, potentielt er 32 milliarder kroner værd, og at markedet for kontooplysninger potentielt 10 milliarder kroner værd.

Ifølge sikkerhedsfirmaet selv er det første gang, der sættes beløb på denne type kriminelle aktiviteter.

Men hvordan er Symantec egentlig nået frem til de tal, der kan få nakkehårene til at rejse sig på enhver internetbruger og som blev nævnt i en lang række medier mandag?

Er der tale om en skræmmekampagne fra Symantec, der lever af at producere og sælge sikkerhedssoftware, eller er der noget om snakken?

Skræmmekampagne?

Peter Ulrik Schjøtt, sikkerhedsarkitekt i Symantec. Symantec har udarbejdet undersøgelsen og sælger samtidig sikkerheds-propdukter. Er der tale om en skræmmekampagne, der skal få folk til at købe flere produkter, eller er der tale om fakta?

"Det er kolde fakta. Vi har ikke lavet spørgeskemaer eller spurgt om holdninger. Vi har overvåget trafikken og regnet sammen på fornuftig facon med et ordentligt datagrundlag. Området har været præget af mange gisninger, men dette indhold står vi klart ved."

I undersøgelsen fortæller I, at handlen med stjålne kontooplysninger foregår i det offentlige rum. Hvilke sider og fora har I overvåget for at finde frem til handlerne?

"Jeg kan ikke fortælle præcist, hvilke sider, der er indgået i undersøgelsen, men jeg kan oplyse, at vi har overvåget 44.321.095 beskeder på fora på det sorte marked.

Vi har overvåget en række chat-fora og websites igennem et år for at se, hvad der bliver handlet. Vi har ikke nødvendigvis fat i dem alle sammen, så vi kan ikke sige, hvor stor økonomien er, men den del, vi har set, beskriver vi i rapporten."

Ingen eksempler

Kan du give et par eksempler på de websider og chat-zoner, som I har overvåget?

"Nej, jeg kan ikke give eksempler på de sider, vi har overvåget, men man kan selv søge på nettet og finde frem til dem.

Vi har overvåget nogle bestemte chat-mekanismer og det er specielt chat-sider, der anvender IRC-protokollen, vi har haft hånd i hanke med. Men jeg kan ikke angive specifikke chat-sider."

IRC (Internet Relay Chat) er en åben protokol til et virtuelt mødested på nettet, hvor folk fra hele verden kan mødes og skrive med hinanden.

Symantec meddeler, at markedet for kontooplysninger potentielt er på 10 milliarder kroner. Hvordan har I regnet jer frem til dette tal?

"Vi har fundet ud af, hvad tingene bliver handlet til, så langt som det har været muligt. Mødet og den første del af en handel foregår typisk på en åben webside, men handlen afsluttes i et lukket forum. Vi har ikke politimyndighed og kan derfor ikke overvåge i disse fora.

Det beløb, vi skriver, har vi regnet os frem til ud fra de oplysninger, vi har haft mulighed for at følge. Disse oplysninger er så blevet parret med et maksimumbeløb, som den kriminelle kan hæve på hvert kreditkort, hvilket i alt giver 10 milliarder kroner."

Ved ikke, hvem de er

I rapporten kan man læse at de 10 mest aktive annoncører har haft varer til salg for potentielt 110 millioner kroner. Hvem er disse 10 personer?

"Vi ved ikke, hvem de er."

Hvordan har I så identificeret dem?

"Jeg tør ikke sige, hvordan de er blevet identificeret, men vi har holdt øje med dem i et år og fulgt sporene. I tidsrummet har vi identificeret 69.130 aktive annoncører, der udbyder varer.

Der er et mønster gennem forløbet, som vi har sporet, men jeg kan ikke sige, om det er på ip-nummer eller kaldenavn."

Hvad gør I med oplysningerne. Melder I dem til politi eller myndigheder?

"Jeg kan ikke sige noget om de aktuelle informationer. Jeg kan dog ikke forestille mig andet, end at vi er i løbende kontakt med myndighederne."

Hovedkonklusioner fra Symantec

Symantecs undersøgelse af det sorte marked på nettet viser følgende tal og procenter:

Kreditkortinformationer er de mest populære varer på nettet, de står for 31 procent af det totale udbud.

Prisen for kreditkortoplysninger ligger fra 50 øre til 150 kroner, mens den gennemsnitlige kreditkortudbetalingsgrænse er 24.000 kroner.

Kreditkortoplysningerne er potentielt 32 milliarder kroner værd.

Den anden mest populære vare er kontoinformationer med 20 procent af markedet.

Kontooplysningerne bliver solgt for mellem 60 og 6.000 kroner.

Den gennemsnitlige kontos indestående er på 240.000 kroner.

I alt er markedet for kontooplysninger potentielt 10 milliarder kroner værd.

Informationer om konti og kreditkort er populære på grund af høje og hurtige udbetalinger. Der er eksempler på, at en konto er blevet lænset på mindre end 15 min - uden at man kan spore hvortil.

Symantec oplyser desuden, at informationerne er indsamlet af Symantec i perioden fra den 1. juli 2007 til 30. juni 2008.

I det tidsrum er der blevet registeret 69.130 aktive annoncører og 44.321.095 beskeder på forums på det sorte marked.

De 10 mest aktive annoncører har haft varer til salg for potentielt 110 millioner, hvoraf den mest aktive annoncør har haft en potentiel indtjening på 38 millioner kroner.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Se alle vores events inden for it

Netcompany A/S

IT Manager

Københavnsområdet

Capgemini Danmark A/S

Open Application (Denmark)

Midtjylland

Netcompany A/S

Managing Architect

Midtjylland

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

Alexander Bendix

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S