Nyheder fra gl. site

Cyberkriminelle går efter Apple-brugere

“Din konto er låst af sikkerhedsmæssige årsager.” Hvis du er bruger af et af Apples populære produkter, så har du sikkert modtaget en mail med ovenstående ordlyd, efterfulgt af en opfordring til at genåbne kontoen ved at bekræfte dine dankort-oplysninger eller andre personlige oplysninger. Mails som disse bliver nemlig sendt til danske Apple-brugere i stor stil. De kommer dog aldrig fra Apple selv. De er forsøg på såkaldt “phishing” fra internetsvindlere, der udgiver sig for at være en kendt virksomhed eller organisation. De misbruger den tiltro, som modtageren har til virksomheder og organisationer. Det forklarer Bogdan Botezatu, der er ekspert i digitale trusler hos IT-sikkerhedsvirksomheden Bitdefender. “Svindlerne har dygtiggjort sig i at efterligne Apples grafik og kommunikation. Før i tiden var det nemmere at opdage afslørende fejl, fx stavefejl eller fejl i grafikken, i de beskeder, man modtog. I dag skal man være mere omhyggelig, hvis man vil afsløre en fup-mail,” siger Bogdan Botezatu. Bogdan Botezatu har tre gode råd, hvis man modtager en mistænkelig mail: Tjek afsenders e-mailadresse Svindlere vil som regel forsøge at efterligne afsendernavnet på den virksomhed, de udgiver sig for at skrive fra. Det tilfører mailen troværdighed og gør, at mailen ikke bliver fanget af anti-phishing-programmer. Hvis man klikker på afsendernavnet, kan man se den egentlige e-mailadresse, som mailen er sendt fra. “iforgotmanageservicedtls11” lyder ikke som en troværdig kontaktperson fra Apple. Hvis man er i tvivl, om afsenderadressen er troværdig, kan man sammenligne den med tidligere modtagne e-mails fra samme organisation eller virksomhed. Slå koldt vand …. (læs mere her)
Ingen billede
Guides

Gratis WiFi på sommerferien er farlige

Når du drager på sommerferie, har du garanteret både mobil og tablet med dig, og måske har du også din laptop med. Og du vil garanteret både tjekke dine sociale medier, måske uploade de obligatoriske billeder af fødder ved poolen og maden på den lokale taverna. Men det kræver netforbindelse, og det er her du skal være forsigtig. For selvom du er gået i ferie-mode, så er de cyberkriminelle helt sikkert ikke. Det er nemlig deres højsæsson, og det kan gå hen og blive en dyr fornøjelse for dig, hvis du ikke er opmærksom på svindlere der forsøger at stjæle dine personlige oplysninger. AnyTech365, der har hovedkontor på Costa del Sol i Spanien, bliver ofte kontaktet af danskere, der har fået stjålet personlige oplysninger. Problemet er stigende, bl.a. fordi mange turister har tankerne langt fra it-sikkerhed, og samtidig er mange godtroende, når det kommer til at logge på fremmede netværk. – Vi oplever samme problematik hvert år. Folk hopper i med begge ben, når det kommer til åbne netværk, der ikke kræver et password. Det bedste er at benytte sig af sit eget 3 eller 4G netværk eller gøre brug af en VPN-tjeneste, der krypterer internettrafikken og gør det næsten umuligt for svindlerne at komme i kontakt med dine personlige data, lyder det fra Janus R. Nielsen, it-sikkerhedsekspert hos it-firmaet AnyTech365. It-svindlerne sidder på lur Det er dog ikke atypisk at mængden af data slipper op på mange rejsendes 3 eller 4G netværk på en sommerferie, hvor der bliver set …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Gratis gavekort – nyt våben fra cyberkriminelle

Siden starten af oktober har Barracuda Networks observeret en stigning i antallet af svindele-mails sendt til receptionister, kontormanagere eller personlige assistenter, der instruerer dem i at købe et gavekort, der ender i hænderne på de kriminelle. Svindelen fungerer ved, at de kriminelle stresser de ansatte ved at fremstå som deres chef eller andre højere op i virksomheden. De kriminelle beder dem sende et gavekort med en meget kort deadline, så de ansatte ikke når at overveje, at der er noget galt. Det kan fx være en direktør, der beder en assistent, købe et gavekort til Google Play og beder ham/hende undersøge, hvilke detaljer der skal til for at gennemføre købet. Ofte vil mails være sendt fra en respekteret e-mailudbyder og fremstå som om, den er sendt fra en mobilenhed. 4 måder hackere snyder på med gavekort Ifølge analysen er der fire taktikker, de kriminelle benytter til at snyde med: Imitére direktøren: Her sendes en personlig mail fra en konto, der ligner direktørens, og sprogbruget og tonen er uformel og korrekt, så det ligner en normal mail. ”Schhhh… det er en hemmelighed: De kriminelle beder den ansatte holde det hemmeligt, idet gavekortet er en belønning til udvalgte medarbejdere, der samtidig skal være en overraskelse. Fokusere på lokale forskelle: I en stor multinational organisation bad kriminelle de ansatte undersøge, hvilke former for valuta der skal købes gavekort i til forskellige modtagere. ”Det haster (sendt på farten)”: I alle tilfælde af undersøgte angreb var der en implicit brug af tidspres. De ansatte bliver …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Sextortion-emails: Her er de fem største sexafpresningslande

Hello MR, I am Anastasia, I am looking for man to become couple in the beautiful country of Denmark, and I see you. I have many successful business with clothes and wedding dress for woman, and I will like to meet you beautiful men. Denne type scam-mail er ikke ukendt. De fleste af os har nok på et eller andet tidspunkt fået en mail der minder om denne, eller måske en der kommer fra en ’advokat’ der påstår at du har en kæmpearv stående og vente på dig. Men nu er en anden form for it-kriminalitet ved at vinde indpas i de kriminelles værktøjskasse. Det drejer sig om fænomenet sextortion, hvor kriminelle truer med at dele sexvideoer af udvalgte personer for få overført store pengebeløb. Ifølge en ny rapport fra Cisco sikkerhedseksperter, Cisco Talos, der hver dag analyserer mere end 300 mia. e-mails, er antallet af angreb steget markant siden juli 2018. Kriminelle benytter sig af offentligt tilgængelige login-data fra sikkerhedsbrud. Ved at inkludere ofrenes brugernavn og kodeord forsøger kriminelle at virke troværdige, når de hævder at være i besiddelse af sensitivt materiale, der kan deles med ofrets omgangskreds – for kun i meget få tilfælde ligger de kriminelle rent faktisk inde med de afslørende optagelser. Sløsede kriminelle Ud over metoden bag afpresningen har Cisco Talos også fundet frem til, at mange svindlere sløser med at fjerne deres spor, når de har modtaget betalinger fra ofre. Undersøgelsen peger på, at de kriminelle bruger de samme virtuelle Bitcoin Wallets flere gange, …. (læs mere her)
Nyheder fra gl. site

Cyberkriminelle forsøger at afpresse danskere – våbnet: Sexvideoer

Cyberkriminelle leder hele tiden efter nye måder at fuppe internetbrugere for penge på, og med en stor stigning i folks brug af sex-websteder, er det ingen overraskelse, at det nu er her de forsøger sig med en ny afpresningsmodel – Sextortion. Men i stedet for bare at sende en generisk mail ud, så har disse cyberkriminelle faktisk gjort en del mere ud af det. De skriver nemlig i mailen, at de kender dit kodeord, og de skriver det endda i mailen. Men de er stadig fup, skriver CSIS Security Group. De passwords kommer fra lækager som vi har set, blandt andet fra LinkedIn og flere andre. Men det er effektivt med en personlig oplysning, og CSIS skriver: ”For at øge chancen for at ofret hopper i fælden og betaler afpresningen, medfølger der et password som stammer fra en datalækage og dermed kan være et password som ofret har brugt på et tidspunkt eller stadig anvender. Det gør denne trussel langt mere troværdig. Slet e-mailen eller anmeld sagen til Politiet.” Allerede nu har CSIS modtaget flere henvendelser fra danskere der har været udsat for sådan en afpresningsmail, og disse mails er skrevet og skabt til at skabe panik, og dremed få folk til at betale løsesummen, omkring 12.000 danske kroner. Alle de tilfælde som CSIS kender til, har været bluf, og derfor maner CSIS til besindelse. De har tre råd som alle bør følge: Skriv aldrig tilbage til afsenderen Send aldrig penge/bitcoins ved afpresning Kontakt politiet, eller slet e-mailen (gør ikke …. (læs mere her)