Nyheder fra gl. site

Cyberkriminelle forsøger at afpresse danskere – våbnet: Sexvideoer

Cyberkriminelle leder hele tiden efter nye måder at fuppe internetbrugere for penge på, og med en stor stigning i folks brug af sex-websteder, er det ingen overraskelse, at det nu er her de forsøger sig med en ny afpresningsmodel – Sextortion. Men i stedet for bare at sende en generisk mail ud, så har disse cyberkriminelle faktisk gjort en del mere ud af det. De skriver nemlig i mailen, at de kender dit kodeord, og de skriver det endda i mailen. Men de er stadig fup, skriver CSIS Security Group. De passwords kommer fra lækager som vi har set, blandt andet fra LinkedIn og flere andre. Men det er effektivt med en personlig oplysning, og CSIS skriver: ”For at øge chancen for at ofret hopper i fælden og betaler afpresningen, medfølger der et password som stammer fra en datalækage og dermed kan være et password som ofret har brugt på et tidspunkt eller stadig anvender. Det gør denne trussel langt mere troværdig. Slet e-mailen eller anmeld sagen til Politiet.” Allerede nu har CSIS modtaget flere henvendelser fra danskere der har været udsat for sådan en afpresningsmail, og disse mails er skrevet og skabt til at skabe panik, og dremed få folk til at betale løsesummen, omkring 12.000 danske kroner. Alle de tilfælde som CSIS kender til, har været bluf, og derfor maner CSIS til besindelse. De har tre råd som alle bør følge: Skriv aldrig tilbage til afsenderen Send aldrig penge/bitcoins ved afpresning Kontakt politiet, eller slet e-mailen (gør ikke …. (læs mere her)
Ingen billede
Nyheder fra gl. site

E-mailsvindel eksploderer i sommerferien

[mp_row] [mp_span col=”12″] [mp_text] I en pressemeddelelse fortæller CSIS Security Group, at vi går en tid i møde, hvor risikoen for e-mailsvindel er større end på andre tider af året. I løbet af 2016 har der været en markant stigning i fænomenet, der betegnes som CEO-svindel. Selvom disse svindeltyper måske er lavpraktiske, så har de forårsaget betydelige tab hos danske virksomheder og fænomenet er i udvikling. ”Ved CEO svindel kontakter den it-kriminelle typisk en regnskabsmedarbejder i virksomheden enten via e-mail eller telefon. Henvendelsen ser ud til at komme fra virksomhedens topchef, eller sker på vegne af topchefen, som anmoder modarbejderen om at overføre større millionbeløb til en udenlandsk bankkonto. Den typiske fremgangsmetode er at den it-kriminelle stresser medarbejderen ved at beskrive overførslen som topprioritet og med en kort deadline. I forbindelse med CEO-svindel har de it-kriminelle enten kompromitteret topchefens e-mail konto, eller designet afsender adressen på en sådan måde at den ser ud til at komme fra en legitim e-mail adresse knyttet til virksomheden. Der gøres i den sammenhæng brug af fænomenet “typo squatting”, altså at man ligger sig så tæt op ad firmaets navn, at det kan være svært at gennemskue for en almindelig medarbejder som normalt ikke kigger efter den slags faresignaler,” skriver CSIS Security Group i pressemeddelelsen. Kontaktoplysningerne, som de it-kriminelle anvender når de opsøger regnskabsmedarbejderen, er typisk tilvejebragt ved hjælp af offentligt tilgængelige informationer, og nogle it-kriminelle følger via sociale medier med i, hvornår topchefen er på ferie. ”De svindeltyper vi ser lige nu kan opdeles …. (læs mere her)