Sådan snyder phisherne dig igen og igen

En storstilet phishing-aktion åbenbarer nogle af de enorme problemer, som myndighederne har med at fange phisherne. Læs denne gennemgang af phishernes teknikker.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Computerworld News Service: Den phishing-sag, der blev afsløret i forrige uge, kaster lys over et stigende problem på internettet.

I onsdags dømte de amerikanske myndigheder 53 mennesker fra hele USA skyldige i forskellige anklager relaterede til den phishing-sag, der gjorde tusindvis af amerikanske bankkunder til ofre. Egyptiske myndigheder har i samme forbindelse arresteret yderligere 47 mennesker.

Aktionen, der gik under navnet 'Operation Phish Phry,' bliver beskrevet af FBI som den største sag om cyberkriminalitet nogensinde og sagen bruges som et lysende eksempel på internationalt samarbejde i cyberspace.

Men hvor imponerende fangsten end var, så giver den knapt nok en ridse i overfladen på det enorme phishing-problem, siger flere, som har beskæftiget sig med emnet i årevis.

"Det er et vigtigt emne," siger Dave Jevans, som er bestyrelsesformand for 'the Anti-Phishing Working Group' (APWG), som blandt tæller Wallmart, Microsoft, Yahoo, eBay og mange andre.

"Det er en stor sejr for myndighederne, at der er 100 mennesker, der er blevet arresteret på én gang. Det sender et signal til de kriminelle om, at de ikke er immune, og at de kan risikere at blive sporet og sat i fængsel, selv hvis de ikke bor i USA."

Ingen effekt

Men arrestationerne vil ikke have nogen videre effekt på problemet i sin helhed, siger Dave Jevans. Efter et lille fald sidste år er phishing-aktiviteten taget til igen og er snart tilbage på rekordniveau i forhold til unikke phishing-sider og mål.

I juni var antallet af unikke phishing-hjemmesider, der blev opdaget af APWG, 49.984 - det højeste niveau siden rekorden på 55.643 phishing-hjemmesider i april 2007.

"Problemet bliver bare større og værre," siger Dave Jevans, som vurderer, at der hver dag bliver sendt så mange som fire millioner phishing-mails over internettet.

Systematik og smarte værktøjer

Det er ikke bare almindelige forbrugere, der bliver ofre for phishing.

Også virksomheder og regerings-kontorer bliver ofte udsat for målrettet, såkaldt 'spear phishing'-kampagner, der er designet til at stjæle finansielle oplysninger og andre følsomme informationer.

Nemt at iværksætte angreb

Den phishing-ring, der blev optrævlet i sidste uge, havde systematisk overført tusindvis af kroner fra konti, som den havde opnået adgang til ved hjælp af legitime brugernavne og passwords.

Det, der gør phishing-angreb så svære at bekæmpe, er, at angreb kan iværksættes fra overalt på jorden af mennesker, der ikke behøver have særlige tekniske evner.

Når kilden til et angreb skal opspores, kan det kræve, at der bliver kommunikeret med utallige internetudbydere i mange forskellige lande, tidszoner og på flere forskellige sprog.

Mange phishing-bagmænd benytter sig af det, der er kendt som 'fast-flux' netværk, der gør dem endnu sværere at spore. Et fast-flux netværk giver en angriber mulighed for lynhurtigt at flytte en kopi-hjemmeside til en ny server.

Den ondsindede hjemmeside bliver fjernet, nogle gange i løbet af få timer og ofte inden nogen overhovedet lægger mærke til den.

I mere end 70 procent af tilfældene er de servere, der bruges til at hoste phishing-hjemmesiderne, selv blevet angrebet og tilhører legitime virksomheder.

Autentisk udseende sider

Der findes værktøjer, der giver angriberne mulighed for at udvikle bemærkelsesværdigt autentisk udseende sider, der kan snyde selv de mest opmærksomme brugere.

Og mange af tidens phishing-angreb bruger ikke engang e-mails til at snyde brugerne til at oplyse informationer.

Malware-programmer, som den trojanske hest QHost kan stjæle brugernavne og passwords direkte fra en online-session, ligesom den kan omdirigere browseren til en falsk hjemmeside - alt sammen uden brugerens viden eller samarbejde, siger han.

Andre teknikker til at stjæle brugernavne og passwords omfatter brugen af phone mail, instant messaging eller endda pop-ups midt i netbank-sessioner.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Trafikstyrelsen har pr. 1. maj 2026 ansat Nihad Hodzic som IT og Digitaliseringschef. Han skal især beskæftige sig med med IT-projekter og digital transformation, herunder især det strategiske løft af Trafikstyrelsens digitale niveau. Han kommer fra en stilling som Kontorchef hos Udviklings og Forenklingsstyrelsen. Han er uddannet i statskundskab og har en lederuddannelse fra MIT Sloan, samt en igangværende Master i IT-Ledelse. Han har tidligere beskæftiget sig med IT-udvikling og større projekter på momsområdet, hvor han har ledet et projekt- og udviklingskontor. Nyt job

    Nihad Hodzic

    Trafikstyrelsen

    IFS Danmark A/S har pr. 1. april 2026 ansat Sarah Warm som Account Executive, Energy & Utilities. Hun skal især beskæftige sig med salg af IFS' løsninger til nye kunder inden for energibranchen. Hun kommer fra en stilling som Account Executive hos Synergy Investment Group i Holland. Hun er uddannet BSc Economics and Business Economics, Neuroscience & MSc Business Administration Digital Business. Hun har tidligere beskæftiget sig med Solution Sales & Cybersecurity. Nyt job

    Sarah Warm

    IFS Danmark A/S