Sådan snyder phisherne dig igen og igen

En storstilet phishing-aktion åbenbarer nogle af de enorme problemer, som myndighederne har med at fange phisherne. Læs denne gennemgang af phishernes teknikker.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Computerworld News Service: Den phishing-sag, der blev afsløret i forrige uge, kaster lys over et stigende problem på internettet.

I onsdags dømte de amerikanske myndigheder 53 mennesker fra hele USA skyldige i forskellige anklager relaterede til den phishing-sag, der gjorde tusindvis af amerikanske bankkunder til ofre. Egyptiske myndigheder har i samme forbindelse arresteret yderligere 47 mennesker.

Aktionen, der gik under navnet 'Operation Phish Phry,' bliver beskrevet af FBI som den største sag om cyberkriminalitet nogensinde og sagen bruges som et lysende eksempel på internationalt samarbejde i cyberspace.

Men hvor imponerende fangsten end var, så giver den knapt nok en ridse i overfladen på det enorme phishing-problem, siger flere, som har beskæftiget sig med emnet i årevis.

"Det er et vigtigt emne," siger Dave Jevans, som er bestyrelsesformand for 'the Anti-Phishing Working Group' (APWG), som blandt tæller Wallmart, Microsoft, Yahoo, eBay og mange andre.

"Det er en stor sejr for myndighederne, at der er 100 mennesker, der er blevet arresteret på én gang. Det sender et signal til de kriminelle om, at de ikke er immune, og at de kan risikere at blive sporet og sat i fængsel, selv hvis de ikke bor i USA."

Ingen effekt

Men arrestationerne vil ikke have nogen videre effekt på problemet i sin helhed, siger Dave Jevans. Efter et lille fald sidste år er phishing-aktiviteten taget til igen og er snart tilbage på rekordniveau i forhold til unikke phishing-sider og mål.

I juni var antallet af unikke phishing-hjemmesider, der blev opdaget af APWG, 49.984 - det højeste niveau siden rekorden på 55.643 phishing-hjemmesider i april 2007.

"Problemet bliver bare større og værre," siger Dave Jevans, som vurderer, at der hver dag bliver sendt så mange som fire millioner phishing-mails over internettet.

Systematik og smarte værktøjer

Det er ikke bare almindelige forbrugere, der bliver ofre for phishing.

Også virksomheder og regerings-kontorer bliver ofte udsat for målrettet, såkaldt 'spear phishing'-kampagner, der er designet til at stjæle finansielle oplysninger og andre følsomme informationer.

Nemt at iværksætte angreb

Den phishing-ring, der blev optrævlet i sidste uge, havde systematisk overført tusindvis af kroner fra konti, som den havde opnået adgang til ved hjælp af legitime brugernavne og passwords.

Det, der gør phishing-angreb så svære at bekæmpe, er, at angreb kan iværksættes fra overalt på jorden af mennesker, der ikke behøver have særlige tekniske evner.

Når kilden til et angreb skal opspores, kan det kræve, at der bliver kommunikeret med utallige internetudbydere i mange forskellige lande, tidszoner og på flere forskellige sprog.

Mange phishing-bagmænd benytter sig af det, der er kendt som 'fast-flux' netværk, der gør dem endnu sværere at spore. Et fast-flux netværk giver en angriber mulighed for lynhurtigt at flytte en kopi-hjemmeside til en ny server.

Den ondsindede hjemmeside bliver fjernet, nogle gange i løbet af få timer og ofte inden nogen overhovedet lægger mærke til den.

I mere end 70 procent af tilfældene er de servere, der bruges til at hoste phishing-hjemmesiderne, selv blevet angrebet og tilhører legitime virksomheder.

Autentisk udseende sider

Der findes værktøjer, der giver angriberne mulighed for at udvikle bemærkelsesværdigt autentisk udseende sider, der kan snyde selv de mest opmærksomme brugere.

Og mange af tidens phishing-angreb bruger ikke engang e-mails til at snyde brugerne til at oplyse informationer.

Malware-programmer, som den trojanske hest QHost kan stjæle brugernavne og passwords direkte fra en online-session, ligesom den kan omdirigere browseren til en falsk hjemmeside - alt sammen uden brugerens viden eller samarbejde, siger han.

Andre teknikker til at stjæle brugernavne og passwords omfatter brugen af phone mail, instant messaging eller endda pop-ups midt i netbank-sessioner.

Oversat af Marie Dyekjær Eriksen

Læses lige nu

    Annonceindlæg fra IBM

    Digital suverænitet: De her spørgsmål skal du stille

    Sådan sikrer din virksomhed kontrollen over data, arkitektur, processer og AI i en stadig mere omskiftelig verden.

    Navnenyt fra it-Danmark

    Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

    Susanne Sønderskov

    Sourcing IT

    Idura har pr. 15. januar 2026 ansat Mark-Oliver Junge, 26 år,  som software engineer. Han skal især beskæftige sig med at udvikle nye extensions, der gør godkendelsesprocesser mere fleksible, samt bygge infrastruktur til caller authentication. Han kommer fra en stilling som fullstack engineer hos Wayfare.ai. Han er uddannet Fachinformatiker für Anwendungsentwicklung, der betyder “ekspert i softwareudvikling”. Han har tidligere beskæftiget sig med udvikling af softwarearkitektur, DevOps og rammeværk til analyse + orkestrering af SQL-datapipelines. Nyt job
    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S