Falske websteder downloader skadelig kode

Artiklen blev oprindeligt publiceret den 16/2/2005

Over 300 websteder har navne, der minder om kendte danske webdomæner. Besøger man dem, risikerer man at få downloadet skadelige programmer på pc'en. DK-CERT har politianmeldt sagen.

Bagmændene udnytter, at webbrugere nemt laver en slåfejl. I stedet for at taste "nyhederne.tv2.dk" taster man måske "nyhedertv2.dk". Så kommer man ikke hen til TV2's websted. I stedet lander man på et websted, der kører på et webhotel i USA. Den webside, man får op på skærmen, forsøger at ændre på opsætningen af browseren og installere programmer.

Websiden forsøger således at installere et automatisk opkaldsprogram. Hvis man bruger et modem og en telefonlinje til at forbinde sig til internettet, ændrer programmet på opsætningen. Herefter vil pc'en ikke ringe op til den normale internetudbyder, når man går på nettet. I stedet går opringningen til et dyrt telefonnummer i udlandet.

"Det er et klart forsøg på databedrageri, hvor man ændrer på et programs opsætning for personlig vindings skyld. Derfor har vi nu anmeldt sagen til politiet," siger chefkonsulent Preben Andersen, UNI-C, der leder DK-CERT.

Endvidere prøver de falske websider også at ændre på startsiden. Den kan blive lavet om til en side, der indeholder en række links til pornowebsteder. Hvis man ikke anvender en pop-up-stopper i sin browser, vil en række af disse links automatisk blive åbnet. Derved kan bagmanden tjene penge. Hver side, der åbnes, tæller nemlig som et klik på et link - og dem får han penge for fra folkene bag pornosiderne.

De godt 300 domæner er registreret af flere firmaer. Alle registreringerne er gået gennem et enkelt østrigsk firma, der har sørget for at registrere domænerne hos DK-Hostmaster.

Links