Amino Ekspertblog

Ekspertblogger på Amino om IT sikkerhed & Business IT Continuity

Pas på Phishing!!

Skrevet af:
7. marts 2010 | 1.264 Visninger| 13 kommentarer
Hvor mange stjerner giver du?:

Amino Ekspertblog

John Nielsen fra Nielco IT

Ekspertblogger på Amino om IT sikkerhed & Business IT Continuity

 

 

Advarsel i forbindelse med aktuelle sager om Phishing:

 

PBS advarer: PBS’ navn misbrugt i forsøg på phishing

Danske Bank udnyttet i forbindelse med phishing

Sydbank advarer imod phishing

Hvad betyder Phishing?

Begrebet phishing er dannet af ordene »fishing« (fiskeri) og »phony« (falsk).
Det specielle begreb blev opfundet i 1996 af en gruppe hackere, som anvendte teknikken til at franarre brugere deres brugernavne og adgangskoder.

På almindeligt dansk betyder »phishing« fiskeri efter ofre, der "bider på krogen" og lader sig lokke.

Phishing starter ofte med en e-mail, der ligner et officielt brev fra en kilde, du kan have tillid til, f.eks. en bank, et kreditkortselskab,en kendt onlinebutik eller organisation.

Phishing handler om at sende e-mails til et stort antal tilfældige modtagere og afvente, at disse lokkes til at bide på krogen og indtaster personfølsomme oplysninger på en falsk hjemmeside. Formålet er at misbruge disse data til at franarre ofret penge eller stjæle personens digitale identitet. Sådanne e-mails forsøger bevidst at kopiere en tjeneste ved at efterligne en hjemmeside og login-information så godt som muligt.

Tidligere har vi i Danmark været knapt så plaget af phishing, da de fleste "angreb" blev foretaget på engelsk.
Men efterhånden bliver svindlerne mere og mere udspekulerede og de falske mails er i dag ofte velformulerede og særdeles vellignende udført.

Sådan kan du beskytte dig bedre mod phishing:

  • Vær opmærksom på, at PBS, banker og de internationale kortselskaber aldrig sender e-mails, eller kontakter dig telefonisk, for at bede om dit kortnummer, udløbsdato, kontrolcifre eller PIN-kode.
    Skulle du modtage sådan en henvendelse, bør du ikke besvare den eller udlevere dine kortoplysninger!
    Send aldrig personlige oplysninger, som cpr.nummer, konto nummer eller kortnumre i en e-mail, onlinemeddelelse eller et pop op-vindue.
  • Tjek dine kontoudtog og regnskabsopgørelser med jævne mellemrum, og rapporter eventuelle mistænkelige aktiviteter.
  • Benytter du Windows på din computer , bør du sørge for jævnligt at opdatere Windows og Internet Explorer via Windows Update.
  • Klik ikke på links i e-mails fra personer, du ikke kender, eller på andre hyperlinks, der ser mistænkelige ud.
    Selv meddelelser, der tilsyneladende er fra venner og familie kan være forfalskede, og du bør straks kontakte afsenderen for at kontrollere, at vedkommende faktisk har sendt meddelelsen, hvis meddelelsen ser mistænkelig ud.

Hvad kan man ellers gøre for at sikre sig imod phishing?

Jeg anbefaler, at du sikrer din computer med et opdateret antivirus program, der også indeholder en "internet security funktion".

Af anerkendte programmer kan blandt andet nævnes:

I mit firma, Nielco IT, benytter vi SPAMfighter og ESET Smart Security Business Edition på vores Windows baserede computere, og vi har SPAMfighters serverløsning til Exchange installeret på vores e-mail server som en del af firmaets interne IT sikkerhedsløsning.

Dbh. John Nielsen


IT Specialist • Antivirus • IT Sikkerhed • Installation • IT Support • Rådgivning

Amino Ekspert Blog • Twitter • Facebook • LinkedIn • Gode bageopskrifter

Læs også


Kommentarer

Anonymous | 7. marts 2010

Hvis man f.eks. skulle skabe mere "tryghed" ved e-mailen, kunne man lave et lille program, som når det blev kørt, ændrede i windows host-filen, og bede modtageren af e-mailen om at tilgå et link, f.eks. www.pbs.dk/.../checkfile.html

Ved at tilføje en linje i windows host-filen, kan man jo få www.pbs.dk til at pege hen mod et andet domæne, (Adressen i internetbrowseren, vil se ud som om man er på PBS'es side).

Men i realiteten er man på de kriminelles hjemmeside.

John Nielsen | 7. marts 2010

Det vil betyde, at der skulle en eksekverbar fil vedhæftes den sendte mail, eller linkes til en eksekverbar fil, som så ændrer i computerens hosts fil.

Det vil langt de fleste opdaterede antivirus programmer blokere for.

Anonymous | 7. marts 2010

Det er korrekt, men mange mennesker opdaterer ikke deres antivirus-program.

Hvis mailen bliver sendt ud til et par hundrede-tusinde personer i DK, og 2000 af dem ikke har opdateret deres virusprogram.

Så kan bagmændene alligevel tjene en del penge, hvis der er 2000 intet anende personer som har opgivet deres oplysninger.

Man kunne også gøre det over flere perioder (med mails).

Bombardere kunden med et interesant produkt, (et stykke software) når kunden installere dette, vil der blive ændret i host-filen, programmet skal slf. virke, så kunden ikke fatter mistanke.

SÅ kan de efter et par uger til en måned, sende "PBS mailen" og haps.

John Nielsen | 7. marts 2010

:-)

Det er ikke brugerne, som skal opdatere deres antivirus program. Det skal programmerne da gøre selv.

De fleste bare nogenlunde anstændige antivirus programmer opdateres helt automatisk, uden brugernes indblanding.

Phishing truslen, og andre lignende trusler via mail, rammer primært brugere som ikke har et tidssvarende antivirus program installeret på deres computer, eller brugere som endnu ikke er blevet opmærksom på, hvor "dygtige" de IT kriminelle er blevet til at efterligne velkendte og anerkendte virksomheders og organisationers e-mails og hjemmesider.

Da phishing først begyndte at sprede sig til de danske brugere, var det ubehjælpsomme forsøg, skrevet på dårligt engelsk med håbløse tekster om citybank eller udenlandske virksomheder, som mange almindelige danske pc-brugere aldrig havde hørt om.

Det har ændret sig radikalt den senere tid.

Anonymous | 7. marts 2010

Det er ikke alle anti-virus programmer som automatisk opdaterer sig selv.

Det er bare at udnytte det. :) og fantasi mangler de kriminelle ikke, lige meget hvor meget man prøver at "spærre" for den slags, skal de nok finde en vej udenom.

Anonymous | 7. marts 2010

hvad med heller

af huske af se tingen igemmen før

man svare på sådan nogle ting.

jeg fik en mail idag omkring

af paypal ville have mig til af

sende mit password da de ville se om alle

ders moduler var oppe og kører igen .

man skal bare bruge hoved dem der er naive

nok til af dummer sig lærer af det.

kom så ppl BRUG HOVEDT :)

//DB

John Nielsen | 7. marts 2010

Mr.HTML:

"Det er ikke alle anti-virus programmer som automatisk opdaterer sig selv."

@Mr.HTML:

Hvis ikke det installerede antivirus program opdateres automatisk, er mit helt klare råd:

Udskift det med et ordentligt antivirus program, der bliver automatisk opdateret!

Og det kan kun gå for langsomt.. :-)

/John

Anonymous | 7. marts 2010

Hej John

Så blev jeg da også klogere. Kører selv konsekvent med Microsoft Update med automatiske opdateringer, uanset hvor irriterende dette måtte være ind i mellem. Men jeg er da forskånet for angreb m.v.. Herudover kunne jeg aldrig finde på at modtage mail uden et antivirusprogram med mail beskyttelse, hvilket også har reddet mig og mine PC'ere flere gange.

Sørg for automatikken fungerer, idet vi som mennesker har en vis evne til at udskyde selv de mindste opgaver til senere, ofte med nogle uoverskuelige konsekvenser indenfor IT-sikkerhed.

De bedste hilsener

Tonny

Mr.HTML | 9. marts 2010

Så skete det, faldt selv i en meget professionel udformet phishing fælde idag.

Mail fra UPS vedr. en pakke som de ikke kunne leverer.

-

Det "sjove" ved dette er at jeg i disse dage har sendt og modtaget en del pakker, dvs. det gav sku mening.

Klikkede på den -ZIP fil der var vedhæftet mailen og vupti, banged!

John Nielsen | 9. marts 2010

@Mr.HTML:

Jeg vil anbefale dig at få installeret et antivirus program, der også skanner vedhæftede ZIP filer, og som automatisk fjerner de vira m.v. som gemmer sig der.

En af de mest benyttede metoder, som de IT kriminelle benytter til at "sløre" eller "maskere" virus i vedhæftede ZIP filer, er "dobbelte fil-ekstension".

Et eksempel på "dobbelt fil-ekstension" er  Faktura.pdf.exe .

Den kan for nogen se ud som en uskyldig faktura i FDP format, men er i virkeligheden et program, som bliver eksekveret (kørt), når brugeren dobbeltklikker på det for at åbne "fakturaen".

/John

John Nielsen fra Nielco IT | 26. oktober 2010

Antivirus 2010 og Antivirus 7. Navnene får dig til at tro, at programmerne beskytter mod ondskabsfulde

John Nielsen fra Nielco IT | 2. april 2011

De såkaldte URL-shortener services er blevet fantastisk populære. Det gælder specielt

John Nielsen fra Nielco IT | 3. april 2011

Antivirus 2010 og Antivirus 7. Navnene får dig til at tro, at programmerne beskytter mod ondskabsfulde

 

Om denne blog


Få besked når John skriver



John på Twitter

Hvis du vil have besked når John og ligesindede bloggere har lavet et nyt indlæg, så klik her:


Seneste kommentarer