Listige forbrydere angriber Microsoft Outlook

Er du Outlook-bruger, skal du holde øjnene åbne i disse dage, hvis du vil undgå ondsindet software på din computer. Se her hvorfor.

Artikel top billede

Både det danske sikkerhedsfirma CSIS og det amerikanske firma Websense advarer om, at man skal være påpasselig, hvis man som bruger af Microsofts Outlook-produkter modtager en e-mail, der opfordrer til, at man skal hente en opdatering.

Opdateringen er nemlig på ingen måde en hjælp.

CSIS skriver i en meddelelse, at firmaet har stoppet flere spammails, der foregiver at komme fra Microsoft og være en opdatering til Outlook Express.

I mailen finder man en vedhæftet fil, som man opfordres til at installere.

"Filen, som leveres, er en typisk dropper, som vil installere et falsk antivirus-produkt. Den binder sig samtidig ind i en central C&C server (Command & Control, red.), hvorfra der hentes og køres opdateringer og hvortil der afleveres data," advarer CSIS.

Et listigt bluff-nummer

Websense skriver, at selskabet har registreret et massivt angreb mod Microsofts Outlook Web Access, der er forklædt som en opdatering. Selskabet har registreret om imod 30.000 af de falske e-mails i timen.

"Ofrene modtager en besked, der leder til en side for at tilføje mail-indstillinger, der forgives at være ændret på grund af en "sikkerheds-opdatering," forklarer Websense.

Der er tale om traditionel 'social engineering,' hvor modtageren narres til at tro, at mailen kommer fra Microsoft. I dette tilfælde er mailen personaliseret, så modtager-adressen er din egen, og URL'en i mailen ser ud til at lede til en officiel Microsoft-side.

500

Sådan ser den falske mail ud ifølge sikkerhedsfirmaet Websense.

Endnu mere spetakulært er det, at selve den side, man ledes ind på, også ser ægte ud. Igen ser URL'en troværdig ud, og ofrets navn og e-mail-adresse anvendes også flere steder på siden for at få det hele til at se ufarligt ud.

"Det specielt farlige ved disse beskeder er, at de er meget bedrageriske," konstaterer Websense uden dog at komme nærmere ind på, hvad konsekvensen er, hvis man hopper med på de kriminelles bluff-nummer.

Microsoft under angreb

Så sent som i juni måned var Outlook-brugere udsat for et lignende angreb, da lyssky personer udnyttede Microsofts navn til at udsende spammails, der indeholdt falske oplysninger om sikkerhedsopdateringer til Microsofts mail-klienter.

Også dengang lignede spammailen ligner til forveksling en mail, der godt kunne komme fra Microsoft, og dengang risikerede man at få en trojansk hest på harddisken, hvis man lod sig narre.

Denne uges nye trusler mod Microsoft-brugerne kommer efter, at virksomheden tidligere på ugen frigav sin største sikkerhedsopdatering nogensinde. Pakken indeholder i alt 13 opdateringer til alle Windows-versioner, inklusive Windows 7, til Internet Explorer, til Office-pakken og til SQL Server.

I et forsøg på at gøre Windows-platformen mere skudsikker har selskabet netop frigivet en gratis antivirus-løsning, Microsoft Security Essentials. Hos de traditionelle sikkerhedsleverandører har MSE dog kun afstedkommet skuldertræk, for det er tilsyneladende ikke et produkt, man frygter.

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Netcompany A/S

Linux Operations Engineer

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Solution Manager til Cyberdivisionen

Københavnsområdet

PensionDanmark

Projektleder

Københavnsområdet

Navnenyt fra it-Danmark

Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

Mohamed El Haddaoui

Dafolo A/S

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

Per Forberg

Renewtech ApS

IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S