Antallet af hackerindbrud dalet markant

Antallet af hackerindbrud dalet markant

Fra 2013 til 2015 er antallet af hackerindbrud i de danske banker faldet med næsten 90%. Til gengæld er der sket en stigning i antallet af svindelforsøg mod bankernes kunder. Det viser en ny opgørelse foretaget af Bankdata

Del artiklen på

Fra første halvår af 2013 til første halvår af 2015 er antallet af hackerindbrud faldet med 87%. Det samlede beløb, der er stjålet, er faldet med 98%. På et år er der registreret en stigning i antallet af angreb på bankernes kunder på hele 33%. Det viser en ny opgørelse foretaget af Bankdata, der leverer it til 11 af Danmarks banker, hvilket svarer til ca. 1/5 af det danske bankmarked.

Et af de våben bankerne bruger imod hackerne er betalingsovervågning.

- Her opfanger vi mistænkelige betalinger ud fra avancerede kombinationer af særlige kriterier, og sender betalingerne til godkendelse hos enten pengeinstituttet eller kunden selv, før de gennemføres. De fleste kunder vågner op, når de får en sms om, at de skal godkende en bestemt mistænkelig betaling, som de ikke selv har oprettet, siger Michael Haurum Lægdsgaard, der er it-sikkerhedsekspert og afdelingsleder i Bankdata.

Bankkunderne er deres egen værste fjende

Hvor bankerne oplever markant færre indbrudsforsøg end tidligere, er virkeligheden en anden for bankernes kunder. Fra første halvår af 2014 til første halvår af 2015 har Bankdata registreret en stigning i antallet af angreb på bankernes kunder på hele 33 pct. Angrebene er såkaldte phishing-forsøg, hvor bedragere forsøger at franarre kunderne adgangsoplysninger til fx deres netbank.

- Vi ser en klar tendens til, at hackerne i stigende grad forsøger at lokke adgangsoplysninger ud af kunderne via phishing-kampagner. Det gør bankkunderne til deres egen værste fjende, fordi de i god tro overgiver deres oplysninger til en bedrager, siger Michael Haurum Lægdsgaard.

Svindlerne ændrer i øvrigt hele tiden metode, og f.eks. er der nu mange, der ringer deres ofre op med en skræmmende historie om f.eks. virus på computeren, som svindlerne tilbyder at fjerne mod betaling. Det stiller store krav til sikkerhedsarbejdet.

- Vi udvikler hele tiden sikkerheden omkring dette, og det er en udvikling, der aldrig står stille. Vi arbejder bl.a. med mulighederne for personlig bruger-identifikation med bl.a. fingreaftryk og unik brugeradfærd. Der er flere muligheder i spil, siger Michael Haurum Lægdsgaard.

Fem gode råd til at undgå phishing

1. Send aldrig dine adgangsoplysninger pr. mail

Blandt svindlere er det en kendt metode at tage kontakt til potentielle ofre pr. mail i fx de kendte Nigeria-mails. Oplys aldrig andre om dine kreditkortinformationer og adgangsinformation til netbank pr. mail.

2. Oplys aldrig dine adgangsoplysninger over telefonen

Svindlere ringer ofte deres ofre op med en skræmmende historie om f.eks. vira på computeren eller lignende. Udlever aldrig dine kreditkortinformationer og adgangsinformation til netbank over telefonen, hvis du er det mindste i tvivl.

3. Slet alle spam-mails uden at åbne dem

Når du modtager spam, skal du slette mailen med det samme. Du skal ikke bede om at blive fjernet fra en mailingliste, for så bekræfter du bare over for svindleren, at han har fundet en aktiv mailadresse, og du vil herefter modtage et tifold antal spam-mails.

4. Åbn ikke vedhæftede filer

Du skal ikke åbne filer, der er vedhæftet i mails, medmindre du stoler hundrede procent på afsenderen af mailen. Filerne kan indeholde skadelig software, der kan aflæse dine kreditkortinformationer og adgangsinformation til netbank.

5. Udtænk stærke passwords

En af de letteste og stærkeste beskyttelsesmetoder er at have et godt, stærkt password. Det skal helst rumme både store og små bogstaver, tal og tegn. Skift gerne dit password ofte.

Fakta om tallene

Bankdata anslår, at der i Danmark i dag er ca. 3,5 mio. aktive brugere af netbanker.

Ved et indbrud forstås et hackerangreb, hvor hackere med tekniske værktøjer tiltvinger sig adgang til bankernes systemer eller bankkundernes konti, hvormed de har mulighed for at stjæle fra indeståender.

Ved svindlede beløb forstås beløb, der enten er stjålet eller forsøgt stjålet af hackere.

Ved phishing-forsøg forstås forsøg på at lokke adgangsoplysninger til f.eks. netbank ud af bankkunder.

- lb