Falsk sikkerhedssoftware er en god forretning

Såkaldt 'scareware' er ifølge Symantec den seneste lukrative tendens i kriminalitet på nettet.

Artikel top billede

Det ser rimelig uskyldigt ud, når man ved hjælp af reklamer, popup-vinduer eller meddelelsesikoner får anbefalet sikkerhedssoftware, men faren lurer.

Computerworld News Service: De falske annoncer er overalt på nettet. Et popup-vindue fortæller dig: "Din computer kan være inficeret" og opfordrer til, at du downloader sikkerhedssoftware, der kan scanne din computer for vira og beskytte den mod fremtidige inficeringer.

Problemet er, at de fleste af disse produkter er svindelnumre, der giver dig ubrugelig software. I mange tilfælde er softwaren endda farlig, fordi den installerer skadelig kode på din computer.

Truslen fra denne 'scareware'-taktik er stigende, viser resultaterne i en rapport fra Symantec, der udkom mandag. Symantec Report on Rogue Security Software afslører, at cyberkriminelle tjener kassen ved hjælp af en særdeles organiseret forretningsmodel baseret på netværk af affilierede, som belønner svindlere for at sælge falsk sikkerhedssoftware til brugere, der fanges ind af de allestedsnærværende skræmmetaktikker på nettet.

Symantec har i kraft af sin undersøgelse, der er udført fra juli 2008 til juni 2009, opdaget over 250 forskellige falske sikkerhedsprogrammer. De fem mest udbredte falske programmer er SpywareGuard 2008, AntiVirus 2008, AntiVirus 2009, SpywareSecure og XP AntiVirus.

Undersøgelsen påpeger, at udviklerne bag den falske sikkerhedssoftware typisk benytter en affiliate-baseret model, der betaler per installeret program, til distributionen af deres vildledende applikationer. Affilierede kan ved hjælp af denne model tjene fra fem ører til 2,75 kroner per vellykket installation. Der betales mest for installation af brugere i USA efterfulgt af Storbritannien, Canada og Australien, forklarer Symantec.

For nemmere at narre folk bliver den falske software designet til at se så troværdig ud som muligt ved hjælp af reklamer, popup-vinduer og meddelelses-ikoner, der efterligner legitim sikkerhedssoftware. Herudover distribueres disse falske sikkerhedsprogrammer ofte via websites, der ser troværdige ud, hvorfra brugeren selv kan downloade den illegitime software.

Nogle af disse skadelige websites benytter faktisk helt legitime online-betalings-tjenester til at håndtere kreditkort-overførslerne, og nogle sender endda ofrene en e-mail med kvittering for købet komplet med serienummer og kundenummer.

Købsprisen for disse falske sikkerhedsprodukter vurderes af Symantec til at ligge mellem 150 og 500 kroner.

"Denne falske sikkerhedssoftware narrer ikke kun penge fra brugerne. Persondata og kreditkortinformation, der opgives under købet, kan også bruges i yderligere svindel eller sælges videre på det sorte marked," advarer Symantec og tilføjer, at svindlerne kan udnytte ofrenes persondata til at begå yderligere svindel og/eller identitetstyveri.

Får brugeren til at mindske sikkerheden

Nogle falske sikkerhedsprogrammer installerer skadelig kode, der gør, at brugeren er i risiko for at blive angrebet fra yderligere trusler.

"Det kan nedsætte en computers sikkerhedsniveau at få installeret disse programmer, som hævder at styrke sikkerheden," advarer Symantec.

"For eksempel kan de instruere brugeren i at nedsætte eller helt slå eksisterende sikkerhedsindstillinger fra under installationen af den falske software, eller de kan forhindre brugeren i at få adgang til legitime sikkerhedswebsites efter installationen. Det efterlader brugeren ubeskyttet mod de trusler, som den falske software lover at yde beskyttelse imod."

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Online

ERP Insights 2025

Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

It-løsninger | København Ø

Automatisering med Copilot & Agentic AI

Høst viden og erfaringer fra andre om, hvordan Copilot og Agentic AI i praksis kan skabe værdi og fleksibilitet i din organisation.

Sikkerhed | Online

Erfaringer fra frontlinjen: Sådan ændrer trusselsbilledet sig

Kort og fokuseret digitalt event: Erfaren frontkæmper fra den digitale sikkerhedsverden giver dig overblik og konkrete anbefalinger til det aktuelle trusselsbillede.

Se alle vores events inden for it

En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

Lars Jacobsen

Chefredaktør på Computerworld

Se alle Lars's artikler her

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

Johan Léfelius

IT Confidence A/S