Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (6)
Emner Hacking, Malware-virus, NemID

Netbank-malware bruger falsk chat til at snyde kunder

Et nyt trick er taget i brug for at lokke netbank-koder ud af folk: En hjælpsom bank-medarbejder, der henvender sig via support-chat, er i virkeligheden en hacker, som vil tømme kontoen.

Af Jesper Kildebogaard Tirsdag, 13. marts 2012 - 9:54

Login på netbanken er ramt af en fejl. Men så kommer hjælpen: En flink bank-mand dukker op i et chat-vindue via netbank-siderne og vil hjælpe dig videre.

Sådan oplever kunder et angreb med hackernes seneste våben: Et real-time man-in-the-middle-angreb ved hjælp af chat. Det skriver The Register.

På grund af brugen af engangskoder, ligesom vi har i Danmark nu med NemID, har hackerne været nødt til at blive mere kreative og gennemføre man-in-the-middle-angreb i realtime, altså lægge sig mellem kunden og banken, når kunden forsøger at logge ind.

Og på en computer inficeret med malwaren Shylock, kan det altså nu ske via et chat-vindue på skærmen. På bloggen Trusteer bliver angrebet gennemgået i detaljer, og første trin er en påstået ’fejl’ ved login-proceduren.

I nogle minutter bliver der gennemført ’sikkerhedstjek’ af computeren, mens kunden venter, og når ’tjekket’ er overstået, kommer følgende besked:

»Systemet kunne ikke identificere din pc. Du vil blive kontaktet af en ansat i banken, som vil bekræfte din person. Gennemfør venligst denne proces med yderligere verifikation, da din konto ellers vil blive låst.«

Dermed er scenen sat for, at hackerne i den anden ende kan tage kontakt med offeret og bede om passwords, engangskoder og andre oplysninger, der gør det muligt for dem at løbe med pengene.

Angrebet er målrettet erhvervskunder, ikke private, og forudsætter at computeren er blevet inficeret med Shylock-malwaren.

Tricket med en falsk support-chat har tidligere været brugt af hackere, men dengang var det i forbindelse med falske phishing-websider, som offeret skulle besøge. Den nye type angreb lægger omvendt en skal af ekstra kode oven på de ægte netbank-sider.

Via: The Register
Send Tweet
Udskriv

Mere om Malware-virus

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Sådan holder du din Android fri for malware

Udgivet 24. apr 12.01Opdateret 24. apr 12.01

Trojanske bagdøre og spyware går målrettet efter Mac-brugere

Udgivet 25. mar 16.04Opdateret 25. mar 16.04

Cyberangreb mod Sydkorea lægger banker og tv-stationer ned

Udgivet 21. mar 9.54Opdateret 21. mar 9.54

Pornosider sikrere end almindelige hjemmesider

Udgivet 18. mar 10.22Opdateret 18. mar 10.45

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Javaudvikler til IT Udvikling i Aalborg eller København
Udgivet 3. maj 14.46
Erfaren Microsoft server konsulent tæt på kunden
Udgivet 8. maj 16.23
Forretningsanalytiker til bankprojekter
Udgivet 21. dec 2012 11.48
Junior Windows Software Engineer
Udgivet 25. apr 14.13

Kommentarer (6)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Thomas Hansen 13. mar. 2012 - 11.31
 
Murphy's law applied to IT security

Hvis det kan gå galt, så vil det gå galt.
Hvis det kan hackes, så vil det blive hacket.

Internettet er en enestående platform med uendelige muligheder, og nogen forstår at udnytte alle de muligheder der er.

Denne gang, var det så ikke NemID, der blev offer for de muligheder der stilles til rådighed.

  • Stem op 1
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christoffer Kiilerich 13. mar. 2012 - 12.38
 
Interaktiv, personlig

Interaktiv, personlig phishing. Interesting.

  • Stem op 1
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Erik Bruus 13. mar. 2012 - 12.58
 
Der mangler flere indstillinger.

I Netbank, mangler der simpelthen flere indstillinger. Jeg kunne f.eks. godt tænke mig følgende valgmuligheder.

X Spær for overførsel af penge til udlandet.
Angiv beløb xxxx, der må overføres uden SMS verifikation.
For at overføre til nyt ukendt kontonummer brug SMS verifikation.

Find selv på flere. mvh, Erik.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lillesø 13. mar. 2012 - 13.50
 
falske phishing-websider :-)

Godt det ikke var ægte phishing-websider...

  • Stem op 4
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Thomas Hansen 14. mar. 2012 - 16.42
 
Re: Der mangler flere indstillinger.

De kan jo bare lave en sikker løsning.
Det er helt enkelt muligt.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kristian Christensen 19. mar. 2012 - 08.29
 
Samme fejl som altid

Den engelske blog skriver at brugeren får denne besked:

The system couldn't identify your PC

You will be contacted by a representative of bank to confirm your personality.
Please pass the process of additional verification otherwise your account will be locked.
Sorry for any inconvenience, we are carrying about security of our clients.

Nu kan jeg med en 10. Klasses engelsk eksamen se at der er et PAR fejl som jeg ikke ville vente professionelle banker bruge.

Men det er da rart at se at en bank rent faktisk gider BÆRE deres kunders sikkerhed. Det er sgu service..
Men hvorvidt en bankansat er istand til at vurderer min personlighed tillader jeg mig at tvivle på.
Nu er det måske også flueknepperi men hvis jeg nu havde en mac (like thats gonna happen) ville jeg muligvis kunne blive fornærmet over at de kun havde fokus på PC og ikke andre computertyper.

Men som andre kommentarer skriver ville noget spærring af f.eks udenlandske transaktioner være en glimrende ide. Det samme med bekræftelse pr sms hvis nogen prøvede at logge på uden for Danmark f.eks. Ja det kan nemt omgås med en dansk proxy men det ville da være en god start. Det er som om min mail og facebook har bedre sikkerhed end min bank..

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

NemID nåede ikke målene for support i halvdelen af 2012

Udgivet 22. maj 6.29Opdateret 22. maj 6.29

Derfor ønsker virksomhederne ikke Windows 8

Udgivet 21. maj 16.03Opdateret 21. maj 16.03

Lenovo lancerer Atom-drevet Android-kæmpe: 5,5 tommer fuld HD-skærm

Udgivet 21. maj 14.41Opdateret 21. maj 14.41

Brug for billed-backup? Flickr giver 1 terabyte gratis lagerplads

Udgivet 21. maj 13.11Opdateret 21. maj 14.00

SAP udbreder dansk succes: Opretter global afdeling for autister

Udgivet 21. maj 11.40Opdateret 21. maj 11.40

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

VP SECURITIES skaber overblik over kunderne med ny Microsoft CRM løsning

ProActive

Johan Ekelund som Business Advisor og Project Manager hos Affecto Denmark A/S

Affecto Denmark

Kom ajour med Windows Azure

ProActive

It-virksomheder

Secu
|
solvo it
|
ØBERG Partners
|
Redweb
|
Atomic Software ApS
|
Relation House
|
It-globalview
|
Motus
|
Esec
|
H. Brandt Consulting
|
Urcio
|
Netlinq
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300