Er Symantec-alarm markedsføring eller virkelighed?

Symantec fremlagde mandag opsigtsvækkende tal for handlen med stjålne kreditkort. Men kan Symantec overhovedet underbygge påstandene?

Artikel top billede

Peter Ulrik Schjøtt, sikkerhedsarkitekt i Symantec. Foto: Torben Klint

I en undersøgelse af den undergrundsøkonomi, der eksisterer med stjålne kreditkortoplysninger, oplyser sikkerhedsselskabet Symantec, at kreditkortoplysninger solgt på nettet, potentielt er 32 milliarder kroner værd, og at markedet for kontooplysninger potentielt 10 milliarder kroner værd.

Ifølge sikkerhedsfirmaet selv er det første gang, der sættes beløb på denne type kriminelle aktiviteter.

Men hvordan er Symantec egentlig nået frem til de tal, der kan få nakkehårene til at rejse sig på enhver internetbruger og som blev nævnt i en lang række medier mandag?

Er der tale om en skræmmekampagne fra Symantec, der lever af at producere og sælge sikkerhedssoftware, eller er der noget om snakken?

Skræmmekampagne?

Peter Ulrik Schjøtt, sikkerhedsarkitekt i Symantec. Symantec har udarbejdet undersøgelsen og sælger samtidig sikkerheds-propdukter. Er der tale om en skræmmekampagne, der skal få folk til at købe flere produkter, eller er der tale om fakta?

"Det er kolde fakta. Vi har ikke lavet spørgeskemaer eller spurgt om holdninger. Vi har overvåget trafikken og regnet sammen på fornuftig facon med et ordentligt datagrundlag. Området har været præget af mange gisninger, men dette indhold står vi klart ved."

I undersøgelsen fortæller I, at handlen med stjålne kontooplysninger foregår i det offentlige rum. Hvilke sider og fora har I overvåget for at finde frem til handlerne?

"Jeg kan ikke fortælle præcist, hvilke sider, der er indgået i undersøgelsen, men jeg kan oplyse, at vi har overvåget 44.321.095 beskeder på fora på det sorte marked.

Vi har overvåget en række chat-fora og websites igennem et år for at se, hvad der bliver handlet. Vi har ikke nødvendigvis fat i dem alle sammen, så vi kan ikke sige, hvor stor økonomien er, men den del, vi har set, beskriver vi i rapporten."

Ingen eksempler

Kan du give et par eksempler på de websider og chat-zoner, som I har overvåget?

"Nej, jeg kan ikke give eksempler på de sider, vi har overvåget, men man kan selv søge på nettet og finde frem til dem.

Vi har overvåget nogle bestemte chat-mekanismer og det er specielt chat-sider, der anvender IRC-protokollen, vi har haft hånd i hanke med. Men jeg kan ikke angive specifikke chat-sider."

IRC (Internet Relay Chat) er en åben protokol til et virtuelt mødested på nettet, hvor folk fra hele verden kan mødes og skrive med hinanden.

Symantec meddeler, at markedet for kontooplysninger potentielt er på 10 milliarder kroner. Hvordan har I regnet jer frem til dette tal?

"Vi har fundet ud af, hvad tingene bliver handlet til, så langt som det har været muligt. Mødet og den første del af en handel foregår typisk på en åben webside, men handlen afsluttes i et lukket forum. Vi har ikke politimyndighed og kan derfor ikke overvåge i disse fora.

Det beløb, vi skriver, har vi regnet os frem til ud fra de oplysninger, vi har haft mulighed for at følge. Disse oplysninger er så blevet parret med et maksimumbeløb, som den kriminelle kan hæve på hvert kreditkort, hvilket i alt giver 10 milliarder kroner."

Ved ikke, hvem de er

I rapporten kan man læse at de 10 mest aktive annoncører har haft varer til salg for potentielt 110 millioner kroner. Hvem er disse 10 personer?

"Vi ved ikke, hvem de er."

Hvordan har I så identificeret dem?

"Jeg tør ikke sige, hvordan de er blevet identificeret, men vi har holdt øje med dem i et år og fulgt sporene. I tidsrummet har vi identificeret 69.130 aktive annoncører, der udbyder varer.

Der er et mønster gennem forløbet, som vi har sporet, men jeg kan ikke sige, om det er på ip-nummer eller kaldenavn."

Hvad gør I med oplysningerne. Melder I dem til politi eller myndigheder?

"Jeg kan ikke sige noget om de aktuelle informationer. Jeg kan dog ikke forestille mig andet, end at vi er i løbende kontakt med myndighederne."

Hovedkonklusioner fra Symantec

Symantecs undersøgelse af det sorte marked på nettet viser følgende tal og procenter:

Kreditkortinformationer er de mest populære varer på nettet, de står for 31 procent af det totale udbud.

Prisen for kreditkortoplysninger ligger fra 50 øre til 150 kroner, mens den gennemsnitlige kreditkortudbetalingsgrænse er 24.000 kroner.

Kreditkortoplysningerne er potentielt 32 milliarder kroner værd.

Den anden mest populære vare er kontoinformationer med 20 procent af markedet.

Kontooplysningerne bliver solgt for mellem 60 og 6.000 kroner.

Den gennemsnitlige kontos indestående er på 240.000 kroner.

I alt er markedet for kontooplysninger potentielt 10 milliarder kroner værd.

Informationer om konti og kreditkort er populære på grund af høje og hurtige udbetalinger. Der er eksempler på, at en konto er blevet lænset på mindre end 15 min - uden at man kan spore hvortil.

Symantec oplyser desuden, at informationerne er indsamlet af Symantec i perioden fra den 1. juli 2007 til 30. juni 2008.

I det tidsrum er der blevet registeret 69.130 aktive annoncører og 44.321.095 beskeder på forums på det sorte marked.

De 10 mest aktive annoncører har haft varer til salg for potentielt 110 millioner, hvoraf den mest aktive annoncør har haft en potentiel indtjening på 38 millioner kroner.

Læses lige nu

    Annonce

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

    Andreas Dyngberg Pedersen

    Norriq Danmark A/S

    Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

    Johnny Krogsboll

    Arctic Wolf Networks

    Norriq Danmark A/S har pr. 3. august 2026 ansat Jeppe Lindberg som Developer. Han skal især beskæftige sig med at være med til at analysere, designe og udvikle skræddersyede forretningsløsninger til vores kunder i Business Central. Han kommer fra en stilling som Business Central Developer hos Evexo. Han er uddannet hos Aalborg Universitet- Master's degree, Computer Software Engineering. Nyt job

    Jeppe Lindberg

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

    Ronni Randrup

    Netip A/S