Venter du på en pakke? Så skal du lige nu være ekstra opmærksom på besked fra DAO
Svindlere udsender i øjeblikket store mængder falske SMS'er, der kan være svære at gennemskue, advarer distributionsselskabet.
Har du for nylig modtaget en SMS fra DAO om manglende eller forkert adresse eller måske forgæves levering? Så skal du passe ekstra godt på. Svindlere udsender i øjeblikket store mængder falske beskeder, der udgiver sig for at være fra distributionsselskabet DAO.
Det skriver faktatjekmediet TjekDet.
Beskederne, som danskerne modtager via en SMS på deres mobiltelefon, indeholder et link til en af flere hjemmesider, hvor de skal indtaste de manglende oplysninger. Hvis man tidligere har modtaget ægte SMS’er fra DAO om levering af en pakke, så lægger de nye og falske SMS’er sig i samme tråd, så det er svært at gennemskue, at der er tale om en falsk besked.
Svindlerne gør brug af såkaldt SMS-spoofing, hvor de manipulerer afsendernavnet til at se ud som om, at det er DAO, der har sendt beskeden. Står du rent faktisk og venter en pakke, er der større risiko for, at du lader dig overbevise af svindelnummeret. Også det såkaldte domænenavn – det navn, der optræder øverst på en hjemmeside – er konstrueret, så det ligner det ægte domænenavn, www.dao.as.
TjekDet’s research viser, at der er tale om et omfattende netværk af såkaldte phishingsider, der udnytter DAOs navn og brand. På de falske DAO-sider bliver du gradvist franarret personlige oplysninger, penge og kortoplysninger.
Oplysningerne kan bruges til svindel nu og her, og de kan sælges videre til brug i fremtidig svindel.
TjekDet har undersøgt svindlen og identificeret mindst 48 aktive phishingsider, men antallet stiger. Siderne er placeret på to udenlandske servere, der udelukkende bruges til DAO-phishing. Ifølge TjekDet kan serverne kobles til Kina og kinesiske udbydere, der tidligere er sat i forbindelse med phishing og malware.
Ifølge DAO er det svært at komme svindlen til livs:
»Svindel med falske hjemmesider er desværre noget som rigtigt mange firmaer bliver udsat for, og det er en type svindel, som det er virkelig svært at gøre noget ved. Vi informerer vores kunder via vores egen hjemmeside https://dao.as/undgaa-svindel/, hvor vi tydeligt beskriver de faldgruber, der kan være, og hvordan man kan undgå dem,« siger Niels Søby Vesterager, der er IT Sikkerhedschef hos DAO til TjekDet.