Spring til hovedindhold

Forslag

Rigspolitiet

Nyhed

16. juli 2018 04:30

Chefens sommerferie-mails kan være svindel

Sidder du og slider i sommervarmen, mens kollegerne er rejst sydpå? Så husk at være ekstra varsom, hvis du får en ferie-mail fra chefen, lyder advarslen fra politiet. Sommerferien er nemlig højsæson for de såkaldte CEO-frauds.

Politilogo på rude

Foto: Rigspolitiet

Begrebet CEO-fraud (eller Business Email Compromise (BEC) dækker typisk over sager, hvor gerningsmænd sender falske mails til en virksomheds medarbejdere i chefens navn og beder dem foretage bankoverførsler. I sommerferieperioden øges antallet af disse svindelnumre markant, da direktørerne er ude af landet, og der ofte sidder mere uerfarne folk hjemme på kontoret.

 

Nye avancerede metoder

Derfor råder Claus Birkelyng fra Rigspolitiets Nationale Cybercrime Center (NC3) til, at man er ekstra opmærksom og varsom med fx bankoverførsler henover sommeren, og han advarer samtidig om, at de kriminelle hele tiden udvikler nye og mere avancerede metoder til at svindle sig til penge.

"Udover de klassiske CEO-frauds, hvor man skriver en mail, som ser ud til at komme fra chefen, ser vi nu også eksempler på, at gerningsmændene får adgang til en brugers e-mail-konto, hvor de finder de en faktura, som de ændrer bankoplysningerne på, for at få virksomheden til at sende pengene til dem i stedet," forklarer han, og råder derfor til, at virksomhederne laver faste procedurer for, hvad man gør, når laver en bankoverførsel, eller når man får at vide, at en faktura har ændret bankkonto.

"Sørg for at få bekræftet ændringen via et andet kommunikationsmiddel som fx telefon, sms eller andet," lyder rådet.

 

Slå audit-loggen til

Claus Birkelyng fortæller videre, at de kriminelle også er begyndt at bruge en såkaldt spear-phishing-metode, hvor de via Microsoft Office 365 sender en mail med en vedhæftet fil, som ligner et almindeligt word-dokument. Når filen åbnes, får gerningsmændene fuldstændig adgang til computeren.

Disse filer kan ikke opfanges af antivirus-programmer.

"Vi har ved flere lejligheder oplevet, at det ikke har været muligt at efterforske denne type sager, da virksomhederne ikke har slået deres audit-log til. Hvis jeres virksomhed hostes af Microsoft Office 365, så bør I sikre jer, at audit-loggen er slået til, så der er efterforskningsmuligheder," siger Claus Birkelyng.

 

Sådan beskytter du dig

Hvis du vil være forberedt på sommerens potentielle CEO-frauds, kan du læse mere her om hvordan det typisk foregår, og hvordan du beskytter dig bedst muligt i de vedlagte dokumenter. Din virksomhed kan også blive del af NC3Skyt, som er et samarbejde mellem Rigspolitiets Nationale Cyber Crime Center (NC3) og især små og mellemstore virksomheder, hvor ambitionen er at opnå bedre videndeling med henblik på at højne den generelle it-sikkerhedsbevidsthed i virksomhederne.

Kontakt en pressemedarbejder i Rigspolitiet

Pressetelefon: 4174 0440

E-mail: presse@politi.dk

14. januar 2026

Rigspolitiet

Politiet lancerer ny kommunikationskanal til operative meddelelser

I politiet tager vi ikke kun hul på et nyt år, men også en ny kommunikationskanal. Torsdag den 15. januar kan de første meddelelser udsendes via POLITI UPDATE - politiets nye kanal til korte og hurtige meddelelser af operativ karakter til offentligheden.

18. december 2025

Rigspolitiet

Gør julen tryg og livet surt for indbrudstyven

Julen er for mange lig med hygge, samvær og traditioner - men desværre også en periode, hvor indbrudstyve også er på rov. Når vi forlader hjemmet for at besøge familie og venner, holder tyvene øje med de huse, der står mørke og tomme. Heldigvis er der meget, man selv kan gøre for at forebygge indbrud.

14. december 2025

Rigspolitiet

Køb dit fyrværkeri lovligt - og brug det sikkert

Fra den 15. december må der igen sælges lovligt fyrværkeri i Danmark. For privatpersoner gælder det, at fyrværkeri kun må affyres fra den 31. december og frem til og med den 1. januar 2026.