Sådan snyder phisherne dig igen og igen

En storstilet phishing-aktion åbenbarer nogle af de enorme problemer, som myndighederne har med at fange phisherne. Læs denne gennemgang af phishernes teknikker.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Computerworld News Service: Den phishing-sag, der blev afsløret i forrige uge, kaster lys over et stigende problem på internettet.

I onsdags dømte de amerikanske myndigheder 53 mennesker fra hele USA skyldige i forskellige anklager relaterede til den phishing-sag, der gjorde tusindvis af amerikanske bankkunder til ofre. Egyptiske myndigheder har i samme forbindelse arresteret yderligere 47 mennesker.

Aktionen, der gik under navnet 'Operation Phish Phry,' bliver beskrevet af FBI som den største sag om cyberkriminalitet nogensinde og sagen bruges som et lysende eksempel på internationalt samarbejde i cyberspace.

Men hvor imponerende fangsten end var, så giver den knapt nok en ridse i overfladen på det enorme phishing-problem, siger flere, som har beskæftiget sig med emnet i årevis.

"Det er et vigtigt emne," siger Dave Jevans, som er bestyrelsesformand for 'the Anti-Phishing Working Group' (APWG), som blandt tæller Wallmart, Microsoft, Yahoo, eBay og mange andre.

"Det er en stor sejr for myndighederne, at der er 100 mennesker, der er blevet arresteret på én gang. Det sender et signal til de kriminelle om, at de ikke er immune, og at de kan risikere at blive sporet og sat i fængsel, selv hvis de ikke bor i USA."

Ingen effekt

Men arrestationerne vil ikke have nogen videre effekt på problemet i sin helhed, siger Dave Jevans. Efter et lille fald sidste år er phishing-aktiviteten taget til igen og er snart tilbage på rekordniveau i forhold til unikke phishing-sider og mål.

I juni var antallet af unikke phishing-hjemmesider, der blev opdaget af APWG, 49.984 - det højeste niveau siden rekorden på 55.643 phishing-hjemmesider i april 2007.

"Problemet bliver bare større og værre," siger Dave Jevans, som vurderer, at der hver dag bliver sendt så mange som fire millioner phishing-mails over internettet.

Systematik og smarte værktøjer

Det er ikke bare almindelige forbrugere, der bliver ofre for phishing.

Også virksomheder og regerings-kontorer bliver ofte udsat for målrettet, såkaldt 'spear phishing'-kampagner, der er designet til at stjæle finansielle oplysninger og andre følsomme informationer.

Nemt at iværksætte angreb

Den phishing-ring, der blev optrævlet i sidste uge, havde systematisk overført tusindvis af kroner fra konti, som den havde opnået adgang til ved hjælp af legitime brugernavne og passwords.

Det, der gør phishing-angreb så svære at bekæmpe, er, at angreb kan iværksættes fra overalt på jorden af mennesker, der ikke behøver have særlige tekniske evner.

Når kilden til et angreb skal opspores, kan det kræve, at der bliver kommunikeret med utallige internetudbydere i mange forskellige lande, tidszoner og på flere forskellige sprog.

Mange phishing-bagmænd benytter sig af det, der er kendt som 'fast-flux' netværk, der gør dem endnu sværere at spore. Et fast-flux netværk giver en angriber mulighed for lynhurtigt at flytte en kopi-hjemmeside til en ny server.

Den ondsindede hjemmeside bliver fjernet, nogle gange i løbet af få timer og ofte inden nogen overhovedet lægger mærke til den.

I mere end 70 procent af tilfældene er de servere, der bruges til at hoste phishing-hjemmesiderne, selv blevet angrebet og tilhører legitime virksomheder.

Autentisk udseende sider

Der findes værktøjer, der giver angriberne mulighed for at udvikle bemærkelsesværdigt autentisk udseende sider, der kan snyde selv de mest opmærksomme brugere.

Og mange af tidens phishing-angreb bruger ikke engang e-mails til at snyde brugerne til at oplyse informationer.

Malware-programmer, som den trojanske hest QHost kan stjæle brugernavne og passwords direkte fra en online-session, ligesom den kan omdirigere browseren til en falsk hjemmeside - alt sammen uden brugerens viden eller samarbejde, siger han.

Andre teknikker til at stjæle brugernavne og passwords omfatter brugen af phone mail, instant messaging eller endda pop-ups midt i netbank-sessioner.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Annonceindlæg fra Kommando

    Identity: Kortere levetid på certifikater øger risikoen for nedbrud

    Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

    Navnenyt fra it-Danmark

    Lector ApS har pr. 2. februar 2026 ansat Jacob Pontoppidan som Sales Executive i Lectors TeamShare gruppe. Jacob skal især beskæftige sig med vækst af TeamShare med fokus på kommerciel skalering, mersalg og en stærk go to market eksekvering. Jacob har tidligere beskæftiget sig med salg og forretningsudvikling i internationale SaaS virksomheder. Nyt job

    Jacob Pontoppidan

    Lector ApS

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job