Forskere vil aflure smart phisher-trick

Det er svært at dæmme op for phisherne, fordi de via tusindvis af computere i botnet kan skifte IP-adresse konstant. Forskere vil kende tricket ned i detaljer.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Det voksende problem med phishere, der forsøger at lokke personlige informationer ud af uskyldige ved hjælp af tilsyneladende ægte mails og hjemmesider, skal nu stoppes.

Det har forskere fra USA sat sig for, skriver nyhedsmediet Technology Review, der udgives af MIT.

Phisherne er i stor stil begyndt at benytte nye redskaber for at sikre, at deres kriminelle aktiviteter bliver vanskeligere at opdage og stoppe.

De ondsindede fiskere benytter til formålet de mange botnet, der består af tusindvis af zombier - almindelige computere, der er blevet smittet med forskellige former for malware og dermed kan misbruges af bagmændene.

Alene herhjemme menes det, at op imod 100.000 danske computere indgår i sådanne botnet.

Skifter adresse hele tiden

Ved hjælp af en teknik kaldet "flux" er phisherne i stand til at ændre adressen på en phishing-hjemmeside så ofte og så hurtigt, at det bliver svært at blokere for siden. Sagen er, at phisher-siderne hostes via de maskiner, der indgår i botnettene og dermed mange forskellige steder.

"Disse maskiner tilhører ikke de ondsindede, de tilhører dig og mig og vores bedstemødre," siger Minaxi Gupta, forsker ved Indiana University, til Technology Review.

Phisherne "fluxer" ved at ændre navneserveren, så den leder nye besøgende til forskellige maskiner i botnettet.

Ifølge forskerne er 83 procent af de phisher-sider, der anvender flux, i stand til at overleve mindst en dag, før de bliver blokeret, mens overlevelsesraten for traditionelle phishing-sider kun er 65 procent.

Forskerne i projektet har foreslået, at man kan dæmme op for metoden ved at indbygge en overvågning i selve DNS'et. (Domain Name System), der oversætter webadresser til IP-adresser.

Selv det at skære et par timer af en phishing-sides levetid kan betyde en stor forskel, forklarer Alper Caglayan, sikkerhedsfirmaet Milcord til Technology Review.

"Hvis de kan operere blot en enkelt dag, har de allerede tjent for mange penge," siger han.

Herhjemme har adskillige danskerne i den seneste tid modtaget phishing-mails, der foregiver at komme fra PBS og Danske Bank, men i virkeligheden kun tjener det formål at lokke kritiske kreditkort-oplysninger ud af de uheldige mail-modtagere.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    It-løsninger | København Ø

    Automatisering med Copilot & Agentic AI

    Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

    Sikkerhed | Online

    Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

    Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

    Se alle vores events inden for it

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Erhvervsakademi Aarhus

    Underviser til datamatikeruddannelsen

    Midtjylland

    Netcompany A/S

    Erfaren databasespecialist

    Københavnsområdet

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Navnenyt fra it-Danmark

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

    Ahmed Yasin Mohammed Hassan

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil