Forskere vil aflure smart phisher-trick

Det er svært at dæmme op for phisherne, fordi de via tusindvis af computere i botnet kan skifte IP-adresse konstant. Forskere vil kende tricket ned i detaljer.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Det voksende problem med phishere, der forsøger at lokke personlige informationer ud af uskyldige ved hjælp af tilsyneladende ægte mails og hjemmesider, skal nu stoppes.

Det har forskere fra USA sat sig for, skriver nyhedsmediet Technology Review, der udgives af MIT.

Phisherne er i stor stil begyndt at benytte nye redskaber for at sikre, at deres kriminelle aktiviteter bliver vanskeligere at opdage og stoppe.

De ondsindede fiskere benytter til formålet de mange botnet, der består af tusindvis af zombier - almindelige computere, der er blevet smittet med forskellige former for malware og dermed kan misbruges af bagmændene.

Alene herhjemme menes det, at op imod 100.000 danske computere indgår i sådanne botnet.

Skifter adresse hele tiden

Ved hjælp af en teknik kaldet "flux" er phisherne i stand til at ændre adressen på en phishing-hjemmeside så ofte og så hurtigt, at det bliver svært at blokere for siden. Sagen er, at phisher-siderne hostes via de maskiner, der indgår i botnettene og dermed mange forskellige steder.

"Disse maskiner tilhører ikke de ondsindede, de tilhører dig og mig og vores bedstemødre," siger Minaxi Gupta, forsker ved Indiana University, til Technology Review.

Phisherne "fluxer" ved at ændre navneserveren, så den leder nye besøgende til forskellige maskiner i botnettet.

Ifølge forskerne er 83 procent af de phisher-sider, der anvender flux, i stand til at overleve mindst en dag, før de bliver blokeret, mens overlevelsesraten for traditionelle phishing-sider kun er 65 procent.

Forskerne i projektet har foreslået, at man kan dæmme op for metoden ved at indbygge en overvågning i selve DNS'et. (Domain Name System), der oversætter webadresser til IP-adresser.

Selv det at skære et par timer af en phishing-sides levetid kan betyde en stor forskel, forklarer Alper Caglayan, sikkerhedsfirmaet Milcord til Technology Review.

"Hvis de kan operere blot en enkelt dag, har de allerede tjent for mange penge," siger han.

Herhjemme har adskillige danskerne i den seneste tid modtaget phishing-mails, der foregiver at komme fra PBS og Danske Bank, men i virkeligheden kun tjener det formål at lokke kritiske kreditkort-oplysninger ud af de uheldige mail-modtagere.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S