[Teknik og fritid] Norsk medie afslører kæmpe netværk af sms-svindel: Så mange er blevet snydt i Danmark | Teknologi | DR

Hans Mikkelsen hansmikkelsen at stofanet.dk
Tor Maj 8 12:05:54 CEST 2025


Norsk medie afslører kæmpe netværk af sms-svindel: Så mange er blevet snydt
i Danmark  | Teknologi | DR

 <https://www.dr.dk/nyheder/viden/teknologi> Teknologi

Norsk medie afslører kæmpe netværk af sms-svindel: Så mange er blevet snydt
i Danmark 

Eksperter er lykkedes med at infiltrere en gruppe af kriminelle, der
franarrer folks konto-oplysninger via falske sms-beskeder.  

Afspil video

23 sekunder

Her ses en masse telefoner, som er programmeret til at spytte
svindelbeskeder afsted til folk i døgndrift. Videon er taget fra en
gruppechat i et kinesisk phising-netværk.

Af

 <mailto:alln at dr.dk> Allan Nisgaard

 <mailto:smni at dr.dk> Simon Andersen Nielsen

- Din pakke er ankommet, men du mangler at betale et gebyr. Udfyld venligst
dine oplysninger på følgende link.

Sådan starter svindlen ofte. Du modtager en sms, der udgiver sig fra at være
fra PostNord. Men der er ingen pakke, og formålet er udelukkende at få dig
til at sende dine konto-oplysninger.

 <https://www.nrk.no/dokumentar/xl/inside-the-scam-network-1.17399135> Nu
har norske IT-eksperter i samarbejde med mediet NRK optrevlet et stort
kinesisk netværk, der de seneste år har stået bag millioner af
svindelforsøg.

Jeg var først og fremmest meget chokeret over, hvor mange ofre der var.

Erlend Leiknes, IT-sikkerhedsekspert.

Ved at infiltrere og overvåge gruppen af svindlere har NRK kunnet kortlægge
omfanget af netværkets sms-svindel på verdensplan. Både når det kommer til
antallet af forsøg, og hvor ofte ofrene falder i fælden.

I Danmarks tilfælde viser kortlægningen, at næsten 47.000 danskere har
trykket på linket i en af de falske beskeder fra PostNord over en periode på
syv måneder. Knap 4300 har i samme ombæring udleveret deres kortoplysninger
til svindlerne.

- Tallene fortæller os noget om skalaen af det her problem i de forskellige
lande. Men tallene er ikke komplette. Jeg vil forvente, at de rigtige tal er
meget, meget større, siger Ford Merrill til DR.

Han er cybersikkerhedsekspert i SecAlliance, der er ejet af
IT-sikkerhedsvirksomheden CSIS i København.

Så mange snød svindlerne på verdensplan 

Gennem en digital bagdør lykkedes det to norske IT-sikkerhedseksperter at
finde navne, adresser og kortinformationer på ofrene for et bestemt netværk
med kinesiske svindlere.

*         Over 13 millioner havde klikket på et link til en scam-side via en
tekstbesked. Det skete over en periode på syv måneder i løbet af 2023 og
2024.

*         Cirka 884.000 havde videregivet deres kreditkort-oplysninger.

*         I Danmark lyder de samme tal på henholdsvis 47.000 og 4300. Dertil
havde knap 1150 givet deres kode til at aktivere deres bankkort i digital
wallet.

Kilde: NRK
<https://www.nrk.no/dokumentar/xl/inside-the-scam-network-1.17399135> 

Tallene er i virkeligheden meget større

Ford Merrill har i flere år undersøgt, hvordan professionelle grupper i Kina
udfører den her type svindel. Og så har han hjulpet de norske eksperter med
baggrundsinformation.

Svindlerne har brugt en app med navnet Magic Cat til at kopiere hjemmesider
og logoer fra forskellige virksomheder. For eksempel Post Nord.

Ifølge Ford Merrill, kan der være mange flere brugere af appen end den
gruppe, som de norske eksperter har infiltreret. Dermed er der et stort
mørketal:

- Der kan være tusindvis af andre kunder af Magic Cat. Og derudover er der
mindst otte andre store konkurrenter til Magic Cat. Og hver af dem har måske
tusindvis af kunder.

De lækkede tal siger dog noget om forskellen på Danmark og Norge, mener Ford
Merrill:

- Vi kan se på tallene, at Norge har mellem tre til fem flere sager, hvor
kortinformationer bliver stjålet, end Danmark. Så det ser ud til, at Norge
er et større mål i hvert fald hos denne gruppe kriminelle, siger han.

*         

Her ses et af de eksempler på dansksprogede svindelmails, som er lavet til
at ligne beskeder fra PostNord. Målet er at lokke folk til at klikke på et
link, som leder dig videre i svindlernes system. Foto: NRK

*         

Når man klikker siger videre, bliver der ledt videre til denne side, hvor
offeret bedes om at taste betalingsoplysninger ind. Gør man det, har
svindlerne pludselig adgang til det opgivne dankort. Foto: NRK

1 / 2

Her ses et af de eksempler på dansksprogede svindelmails, som er lavet til
at ligne beskeder fra PostNord. Målet er at lokke folk til at klikke på et
link, som leder dig videre i svindlernes system. Foto: NRK

NRK fik opsporet flere bagmænd

Det er to norske eksperter i It-sikkerhed, der i første omgang kom på sporet
af svindel-netværket i Kina.

Erlend Leiknes modtog nemlig selv en svindelbesked, som forestillede at
komme fra det norske postvæsen.

Beskeden var fyldt med tvivlsomme stavemåder og en besynderlig afsender. Men
han besluttede sig alligevel for at åbne den sammen med en kollega og
undersøge indholdet nærmere.

Og herfra hackede de to sig gennem en digital bagdør, som førte dem direkte
ind på indersiden af svindlernes univers.

- Jeg var først og fremmest meget chokeret over, hvor mange ofre der var,
fortæller Erlend Leiknes til NRK.

Sammen med journalister fra NRK fik Erlend Leiknes også adgang til en lukket
gruppe på mediet Telegram, hvor hundredvis af deltagere chattede om
svindelnumre i hele verden.

Gennem den chatgruppe fandt de både frem til en ung svindler, der levede i
sus og dus i Bangkok. Og en af ophavsmændene bag den tekniske metode,
svindlerne bruger.

Og det giver et unikt indblik i, hvordan svindelnetværk opererer, fortæller
Ford Merrill.

- Det er meget kompliceret. Der er mange aktører og meget teknologi
involveret i det.

Almindelige unge kinesere er bagmænd

Gruppen, som de norske eksperter, har infiltreret, er langt fra det eneste
phising-netværk fra Kina. Og hvorfor den her type kriminalitet ofte opstår i
Kina, har Ford Merrill to bud på.

- Det ser ikke ud til, at der er den store straf til de her kriminelle i
Kina, så længe de ikke målretter deres svindel mod kinesere. Det bliver
muligvis aldrig rapporteret til politiet, siger han og fortsætter:

*         

Skat bliver også brugt som afsender på nogle af de svindelmails, der er
rettet mod Danmark. Proceduren er den samme, som ved PostNord. Foto: NRK

*         

Når man modtager en SMS med et link - og klikker på det - bliver man ledt
ind på en falsk hjemmeside. Hjemmesidens formål er at narre offeret til at
taste kortoplysninger ind, som svindlerne herefter kan misbruge. Foto: NRK

1 / 2

Skat bliver også brugt som afsender på nogle af de svindelmails, der er
rettet mod Danmark. Proceduren er den samme, som ved PostNord. Foto: NRK

- En anden grund er, at det kan være rigtig svært for unge kinesere at finde
arbejde og finde arbejde, der betaler godt. Arbejdskulturen er hård med
lange arbejdstimer og mange dage, og man får kun en lille løn for det. Så
nogle unge mennesker leder efter måder at finde ekstra penge på.

Nogle af bagmændene er også involveret i andre typer kriminalitet, forklarer
Ford Merrill, men der er også helt almindelige, unge kinesere iblandt
svindlerne.

- Vi kan se på de her grupper, at det i mange tilfælde er almindelige
kinesere, der lærer at bruge de her metoder via guides online.

 

https://www.dr.dk/nyheder/viden/teknologi/norsk-medie-afsloerer-kaempe-netva
erk-af-sms-svindel-saa-mange-er-blevet

 

 

-------------- næste del --------------
An HTML attachment was scrubbed...
URL: <http://blindkom.dk/pipermail/teknikfritid_blindkom.dk/attachments/20250508/edb1a7ce/attachment.htm>
-------------- næste del --------------
A non-text attachment was scrubbed...
Name: image001.jpg
Type: image/jpeg
Size: 44637 bytes
Desc: ikke tilg&aelig;ngelig
URL: <http://blindkom.dk/pipermail/teknikfritid_blindkom.dk/attachments/20250508/edb1a7ce/attachment.jpg>
-------------- næste del --------------
A non-text attachment was scrubbed...
Name: image002.jpg
Type: image/jpeg
Size: 36179 bytes
Desc: ikke tilg&aelig;ngelig
URL: <http://blindkom.dk/pipermail/teknikfritid_blindkom.dk/attachments/20250508/edb1a7ce/attachment-0001.jpg>
-------------- næste del --------------
A non-text attachment was scrubbed...
Name: image003.jpg
Type: image/jpeg
Size: 83649 bytes
Desc: ikke tilg&aelig;ngelig
URL: <http://blindkom.dk/pipermail/teknikfritid_blindkom.dk/attachments/20250508/edb1a7ce/attachment-0002.jpg>
-------------- næste del --------------
A non-text attachment was scrubbed...
Name: image004.jpg
Type: image/jpeg
Size: 23541 bytes
Desc: ikke tilg&aelig;ngelig
URL: <http://blindkom.dk/pipermail/teknikfritid_blindkom.dk/attachments/20250508/edb1a7ce/attachment-0003.jpg>


Mere information om maillisten Teknikfritid.