Nyheder

AI-svindel med festivalbilletter eksploderer når festivalerne melder udsolgt

Når røde lygter hænges ud ved danske festivaler, flytter mange håbefulde gæster billetjagten over på sociale medier og uofficielle portaler. Det skaber et lukrativt marked for it-kriminelle, der i stigende grad tager kunstig intelligens i brug for at fange desperate købere. Ifølge it-sikkerhedsvirksomheden Check Point Software Technologies gør AI det langt sværere at gennemskue svindlen, fordi bagmændene let kan efterligne de tillidstegn, forbrugerne normalt navigerer efter. Advarslen kommer kort tid efter, at mediet TjekDet har afdækket et netværk bestående af mindst 20 falske hjemmesider, der udgiver sig for at være danske festivaler og billetsystemer med det formål at franarre folk deres penge. Falske netværk opbygges på et øjeblik Truslen begrænser sig ikke kun til webadresser. På sociale medier opbygges hele illusioner af troværdighed, hvilket komplicerer købsprocessen for almindelige brugere. Det farlige ved den nye bølge af billetsvindel er, at den efterligner de tegn på tillid, vi normalt bruger online. Mange forbrugere forsøger faktisk at passe på ved at lave ”legit checks”, se på sælgerens venner og læse kommentarer fra andre. Problemet er bare, at kunstig intelligens har gjort det legende let at fabrikere hele netværk af falske profiler med hundredvis af venner, opslag og kommentarer, der får svindlerne til at fremstå troværdige. Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies Han understreger, at den massive efterspørgsel fungerer som en stærk katalysator for de falske opslag: Når Roskilde og andre store festivaler melder udsolgt, bliver mange potentielle billetkøbere desperate og flytter billetjagten over på sociale medier og andre …. (læs mere her)
Nyheder

Skjult kode stjæler dine kortoplysninger før betaling

Ifølge The Annual Payment Fraud Intelligence Report er digital skimming en voksende og yderst effektiv metode til datatyveri. I 2024 blev brugen af e-skimming næsten tredoblet sammenlignet med 2023, og mere end 11.000 unikke e-handelsdomæner blev inficeret med ondsindet kode. Metoden fungerer som en usynlig onlineversion af de fysiske skimming-enheder, der kendes fra hæveautomater. Det sker via kompromitteret JavaScript-kode, som implementeres i webshoppens legitime tredjepartsprogrammer, herunder betalingswidgets, markedsføringstrackere eller analysetags. Koden afvikles direkte i kundens browser, når siden indlæses, hvilket gør angrebet usynligt for både forbrugeren og ofte også for selve virksomheden bag webshoppen. Angribere implementerer JavaScript-skimmere, der kører ubemærket i din browser og opsnapper hele kortnumre, CVV-numre, navne, e-mailadresser, udløbsdatoer og andre følsomme data i realtid, nogle gange endda før du afslutter købet. Du kan shoppe på en legitim hjemmeside og stadig få stjålet dine oplysninger uden pop op-vinduer og uden advarsler – du bemærker slet ikke, at tyveriet finder sted. Marijus Briedis, CTO hos NordVPN Videresalg for 60 kr Når kortoplysningerne er høstet, lander de typisk på markedspladser på det mørke net. Her sælges et stjålet betalingskort for omkring 60 kr. Køberne udnytter efterfølgende dataene til falske køb, overtagelse af konti eller hvidvaskning via gavekort – ofte få timer efter tyveriet har fundet sted. Årsagen til metodens succes ligger i forsyningskæden af den kode, moderne hjemmesider er bygget af. Et enkelt forældet plugin eller en kompromitteret underleverandør er nok til at sprede skimmeren til alle de butikker, der benytter leverandørens produkt. Digital skimming lykkes ved, at den skjuler …. (læs mere her)
Nyheder

AI øger svindel mod unge og forhandlere

Svindel med kunstig intelligens er steget eksplosivt. Mere end hver tredje dansker er blevet ramt af betalingssvindel det seneste år, med et gennemsnitligt tab på 7.300 kr. Generation Z, i alderen 16 til 27 år, er særligt hårdt ramt, hvor 56,7 % har oplevet svindel det seneste år – et fald fra 59 % sidste år. Ifølge Tobias Lindh, administrerende direktør for Adyen i Norden og Baltikum, gør AI svindel mere sofistikeret og udbredt, især i online spiluniverser og på sociale medier, hvor unge færdes. Fra 2022, da AI for alvor brød igennem, steg antallet af phishing-e-mails med hele 1.265 %, ifølge SlashNext. Også danske forhandlere mærker konsekvenserne: 39 % har oplevet en stigning i svindelforsøg det seneste år. 45 % af forhandlerne har tabt mindst 10.000.000 kr. som følge af svindel, og for en femtedel overstiger tabet 68.000.000 kr. Dog er der lyspunkter, da 40 % af forhandlerne nu anvender AI til at bekæmpe svindel i butikken. Tobias Lindh fremhæver vigtigheden af, at butikker tager AI i brug for at matche svindlerne, men understreger udfordringen ved at balancere sikkerhed med risikoen for fejlagtigt at afvise reelle betalinger. Dette kræver et system med omfattende betalingsdata for at kunne skelne mellem svindlere og gode kunder. Disse tal kommer fra Adyens Retailbarometer 2025, en global undersøgelse baseret på 14.000 forhandlere og 41.000 forbrugere fra 28 markeder, inklusive 500 danske virksomheder og 1.000 danske forbrugere. Undersøgelsen blev gennemført mellem den 10. februar og den 12. marts 2025.
Nyheder

Hackere kaprer Discord-links – stjæler kryptovaluta

En ny undersøgelse fra Check Point Software Technologies afslører, at hackere målrettet går efter brugere af kommunikationsplatformen Discord. Angrebene udnytter en sårbarhed i Discord-invitationer, hvor cyberkriminelle overtager gamle, troværdige links. Disse links lokker brugere ind på skadelige servere, hvor de narres til at installere malware. Malwaren kan give hackere adgang til krypto-wallets og følsomme loginoplysninger. Angrebet i detaljer Cyberkriminelle genbruger udløbne eller slettede Discord-linkinvitationer, der fortsat er offentligt tilgængelige på sociale medier, hjemmesider og fora. Når brugere klikker på disse tilsyneladende sikre links, omdirigeres de til hackerstyrede Discord-servere, der ligner legitime servere. Her mødes de af en falsk adgangskontrol, der beder dem gennemføre et “sikkerhedstjek”. Gennem avancerede phishing-metoder guides brugerne videre til en falsk Discord-lignende hjemmeside. Her narres de til at køre en PowerShell-kommando, der henter ondsindede komponenter fra tjenester som GitHub og Pastebin. Dette gør det vanskeligt for traditionelle sikkerhedsløsninger at opdage angrebet. Malwaren installeres i flere trin og giver hackere fjernadgang til computeren samt mulighed for at stjæle browserdata og kryptovaluta-wallets. Omfang og advarsler Indtil videre er der registreret mindst 1.300 tilfælde af denne type svindel. Balder Borup, Security Engineer Team Leader hos Check Point Software Technologies i Danmark, advarer mod truslen: Lige nu har angrebene primært været rettet mod brugere, der beskæftiger sig med kryptovaluta, men med mere end 150 millioner brugere er potentialet på Discord enormt. Danske unge er nogle af storforbrugerne af Discord, og hackerne bliver hele tiden dygtigere til at udvikle nye metoder. Det betyder, at truslen ikke kun er global, men til stede …. (læs mere her)
Nyheder

Falske rejsesider spreder malware: Ny rapport advarer

En ny rapport fra HPs cybersikkerhedsafdeling advarer mod en stigende tendens, hvor hackere opretter falske rejsebookingsider for at sprede skadelig software. Disse sider efterligner kendte platforme som Booking.com, og udnytter brugernes travlhed under ferieplanlægningen. Ifølge rapporten er hastværket med at finde de bedste rejsetilbud et ideelt angrebsmål. “Hackerne ved, at vi er under tidspres, når vi booker, og derfor forsøger de her at udnytte vores vane med at klikke først og tænke bagefter. Det gør hele processen til det perfekte mål,” udtaler Patrick Schläpfer, cybersikkerhedsforsker hos HP. På de falske sider præsenteres brugere for cookiebannere, som et hurtigt klik kan give hackere kontrol over enheden. Dette kan inkludere adgang til personlige filer, mikrofoner og kameraer samt installation af yderligere skadelig software. Nye metoder skjuler faren Faren stopper ikke ved falske rejsesider. Hackerne er blevet mere sofistikerede og gemmer farlige filer i tilsyneladende harmløse mapper som ‘Dokumenter’ og ‘Overførsler’. Et enkelt klik på en fil, der ser ud som et almindeligt dokument, kan kompromittere hele enheden. “Hackere bruger ikke længere kun avancerede teknikker. Nu udnytter de også alle de små beslutninger og hverdagsrutiner, vi har opbygget gennem årene,” forklarer Dr. Ian Pratt, global sikkerhedschef for forbrugerenheder hos HP. Om undersøgelsen HPs seneste cybersikkerhedsrapport er fra juni 2025 og baserer sig på data fra HP Wolf Security-kunder indsamlet fra januar 2025 til marts 2025.