I Danmark og resten af verden er den igangværende pandemi fortsat et stort samtaleemne, hvor de fleste gerne vil holde sig opdateret hele tiden. Dét udnytter cyberkriminelle ved at lokke godtroende ofre med seneste nyt om Corona, hvor de bruger velkendte organisationer eller virksomheder som afsender. De Corona-relaterede phishingangreb kommer i form af e-mails, SMS’er og falske hjemmesider.
Den seneste rapport fra Check Point Software Technologies, der er en af verdens førende leverandører af cybersikkerhed, viser, at der gennem de seneste 3 uger har været omkring 192.000 nye Corona-relaterede angreb per uge på verdensplan, hvilket er en stigning på 30 % sammenlignet med tidligere uger.
Hertil er der blevet oprettet næsten 20.000 nye Coronavirus-relaterede hjemmesider, hvoraf 2% er vurderet som væren-de ondsindede, mens 15 % er vurderet som mistænkelige.
Sundhedsstyrelsen udnyttes
Den store stigning i Corona-relaterede angreb og falske hjemmesider verden over afspejler sig også i Dan-mark, hvor der ses lignende tendenser. I Danmark er det Sundhedsstyrelsen, der står som afsender på de ondsindede phishingangreb.
I den seneste tid, har vi i Danmark også set en stor stigning i antallet af Corona-relaterede phishingangreb. F.eks. har vi set adskillige hackere udgive sig for at være fra Sundhedsstyrelsen, hvor de forsøger via falske e-mails og SMS’er at få danskerne til at sende deres CPR-nummer eller NemID login. Står der Corona eller Co-vid-19 i overskriften og ser det tilmed ud til, at komme fra fx Sundhedsstyrelsen – så har mange af os lyst til at vide mere og åbner derfor mails, trykker på links og tilgår hjemmesider. De er ofte falske og indeholder malware, så det skal vi være varsomme med.
Niels Poulsen, Head of Security Engineering hos Check Point Danmark
På verdensplan er det primært WHO, der bliver udnyttet af de cyberkriminelle. Senest har Check Point afslø-ret flere ondsindede e-mails med WHO (Worlds Health Organisation) som afsender, hvor cyberkriminelle lokkede med seneste nyt om testresultater fra en vaccine. Testresultaterne kunne tilgås gennem en fil, der viste sig at indeholde malware.
Cyberkriminelle indkalder til Teams-møder
Check Point viseri rapporten, at hackere ligeledes er begyndt at udnytte en række populære konference og videomøde apps – såsom Zoom, Microsoft Teams og Google Meet – som led i snedige phishingangreb. Ved at gøre brug af disse mødeapps, som har været yderst populære under Coronakrisen, snyder hackerne ofre-ne til at tro på, at de er blevet inviteret til et møde eller et nyt team. Herfra lokkes de til at tilgå en ondsindet hjemmeside, der downloader malware til offerets computer eller telefon.
Sikkerhedsekspert Niels Poulsen fra Check Point opfordrer derfor danskerne til at passe ekstra meget på i disse tider – især hvis man stadig arbejder hjemmefra, og afholder mange onlinemøder.
– På hjemmekontoret, er der mindre kontrol med netværk, brugerens adfærd, deling af udstyr mm., der alt sammen spiller i hackernes favør. Vi afholder mange onlinemøder i disse tider, og får måske ikke altid kigget på, hvem der indkalder os til møderne. Det er derfor vigtigt, at man som bruger og virksomhed hele tiden stiller spørgsmålstegn ved den information man får, og de møder man indkaldes til.
Niels Poulsen