Mörgum brugðið við svikapóst frá lögreglu Sigurður Mikael Jónsson skrifar 9. október 2018 06:30 Ríflega hundrað manns tilkynntu svikapóstinn til lögreglu. Fréttablaðið/Anton „Fólki var eðlilega brugðið, þetta virtist koma frá lögreglu og fólk vissi ekki til þess að hafa brotið af sér og skildi ekki hvað málið var,“ segir Daði Gunnarsson rannsóknarlögreglumaður um svikapóstana sem sendir voru út um helgina í nafni lögreglunnar á höfuðborgarsvæðinu. Þar voru viðtakendur með nokkuð sannfærandi hætti boðaðir í skýrslutöku á lögreglustöðinni á Hverfisgötu vegna ótilgreinds máls og póstinum fylgdi hlekkur sem, ef leiðbeiningum var fylgt til enda, endaði þannig að tölvuþrjótarnir næðu aðgangi að tölvu viðtakanda.Svikapósturinn þykir nokkuð vel heppnaður og málfar og undirbúningur bendir til að einhver viðriðinn þekki til hér á landi.Daði segir að hlekkurinn hafi leitt inn á dæmigerða veiðisíðu þar sem skrá átti niður persónuupplýsingar. „Svo fékkstu skrá til baka og áttir að opna hana. Þegar allt þetta var gert þá var á bak við þetta svokallað spilliforrit (e. malware) sem opnar bakdyr að tölvunni eða „remote access trojan“. Það veitir aðgang að tölvunni þegar þeim hentar. En við vitum ekki hversu margir lentu í því að opna þessar skrár og erum að vinna í að skrifa leiðbeiningar fyrir fólk,“ segir Daði. Hann segir að ríflega hundrað manns hafi haft samband við lögreglu út af málinu. Margir hafi áttað sig á því að hér væri ekki allt með felldu og tilkynnt það. Daði segir greinilegt að tölvuþrjótarnir hafi komist yfir póstlista einhvers staðar. Ekki sé vitað hvar, en það sé eitt af því sem verið er að skoða. Enn sem komið er hefur enginn tilkynnt um að hafa fengið kröfur frá tölvuþrjótunum eða orðið fyrir fjárhagstjóni. Tölvuþrjótarnir undirbjuggu svindlið vel en svo virðist sem viðkomandi hafi keypt lénið logreian.is með stolnum upplýsingum vinsæls bloggara hjá ISNIC. Frá því léni var svo svikapósturinn sendur út.Theódór Ragnar Gíslason.Fréttablaðið/StefánTheódór Ragnar Gíslason, tæknistjóri hjá tölvuöryggisfyrirtækinu Syndis, segir vísbendingar um að þarna hafi Íslendingar komið að. Hann kveðst ekki hafa kafað tæknilega ofan í málið en miðað við það sem fram hafi komið sé það áhugavert. Málfarið í tölvupóstinum sjálfum gefi vísbendingu um að þarna hafi Íslendingur í það minnsta verið með í liði. Þá hafi gefi sú staðreynd að ISNIC-auðkenni hafi verið hakkað til kynna að viðkomandi viti hvernig hlutirnir virki hér á landi. „Þetta er nokkuð svæsin leið. Þú skráir íslenskt lén, hermir eftir pósti frá lögreglu sem er nokkuð flottur, kóperar síðuna þeirra. Það er talsverð vinna á bak við þetta,“ segir Theódór. Birtist í Fréttablaðinu Mest lesið Situr í súpunni eftir að hafa selt bankaþjófi jeppa Innlent Reikna með tveggja daga aðalmeðferð í máli Alberts Innlent Játaði hópnauðgun og vildi komast í frí til heimalandsins Innlent „Versta martröð Trumps“ kjörin borgarstjóri New York Erlent Gat keypt afmælisblómin eftir að ókunnugur mætti með skóflu Innlent Segir þaggað niður í starfsfólki og hyggst ekki snúa aftur Innlent Sonurinn sefur enn með kylfu undir rúminu Innlent Ferðin á Keflavíkurflugvöll það erfiðasta við utanlandsferðina Innlent Banna samtök íslamista og gerðu húsleit hjá fleiri Erlent Innsigluðu sex gististaði vegna skorts á leyfum Innlent Fleiri fréttir Tíu ung börn voru orðin verkjuð og hjólbeinótt vegna beinkramar „Mér finnst þetta bara klaufaskapur“ Vill að þingið skoði mál Ríkisendurskoðanda Fleiri grunaðir en þeir sem voru handteknir Víðfeðm rannsókn, vasaþjófar og börn með beinkröm Þrír vasaþjófar handteknir á Þingvöllum Játaði hópnauðgun og vildi komast í frí til heimalandsins Innsigluðu sex gististaði vegna skorts á leyfum Vasaþjófar höfðu fúlgur fjár af eldri mönnum og ferðamanni „Þau eru mjög æst í stærðfræði!“ „Þetta ástand hefur viðgengist í allt of langan tíma“ Fengu ekki að fylgjast með meintri vændisstarfsemi í leyni Léttir að vinnan í faraldrinum hafi verið lögmæt Níu af hverjum tíu foreldrum leikskólabarna í Reykjavík ánægðir en mælingin ekki samanburðarhæf Situr í súpunni eftir að hafa selt bankaþjófi jeppa Rætt við ráðherra sem svarar gagnrýni og ósáttan Litháa sem flæktist í bankaránið umfangsmikla Bein útsending: Hvernig skilar jarðhitafræðsla sér í sjálfbærri þróun í orkumálum í samstarfslöndum? Ferðin á Keflavíkurflugvöll það erfiðasta við utanlandsferðina Hæstiréttur ógildir skammir Persónuverndar í garð ÍE Óttast að stóru stofurnar gætu orðið einræðisherrar í eftirliti Reikna með tveggja daga aðalmeðferð í máli Alberts Stóladans þingmanna lækkar launatékka Karls Gauta en hækkar Bergþórs Ökutæki viðbragðsaðila verða áberandi vegna æfingar Gat keypt afmælisblómin eftir að ókunnugur mætti með skóflu Íslenskum fulltrúum á loftslagsráðstefnu hríðfækkar milli ára Lokunardagar leikskóla í Reykjavík tíu sinnum algengari en í öðrum stórum sveitarfélögum Sonurinn sefur enn með kylfu undir rúminu Segir þaggað niður í starfsfólki og hyggst ekki snúa aftur Tali ekki fyrir unga Miðflokksmenn Flestir vantreysta ráðherrum Flokks fólksins Sjá meira
„Fólki var eðlilega brugðið, þetta virtist koma frá lögreglu og fólk vissi ekki til þess að hafa brotið af sér og skildi ekki hvað málið var,“ segir Daði Gunnarsson rannsóknarlögreglumaður um svikapóstana sem sendir voru út um helgina í nafni lögreglunnar á höfuðborgarsvæðinu. Þar voru viðtakendur með nokkuð sannfærandi hætti boðaðir í skýrslutöku á lögreglustöðinni á Hverfisgötu vegna ótilgreinds máls og póstinum fylgdi hlekkur sem, ef leiðbeiningum var fylgt til enda, endaði þannig að tölvuþrjótarnir næðu aðgangi að tölvu viðtakanda.Svikapósturinn þykir nokkuð vel heppnaður og málfar og undirbúningur bendir til að einhver viðriðinn þekki til hér á landi.Daði segir að hlekkurinn hafi leitt inn á dæmigerða veiðisíðu þar sem skrá átti niður persónuupplýsingar. „Svo fékkstu skrá til baka og áttir að opna hana. Þegar allt þetta var gert þá var á bak við þetta svokallað spilliforrit (e. malware) sem opnar bakdyr að tölvunni eða „remote access trojan“. Það veitir aðgang að tölvunni þegar þeim hentar. En við vitum ekki hversu margir lentu í því að opna þessar skrár og erum að vinna í að skrifa leiðbeiningar fyrir fólk,“ segir Daði. Hann segir að ríflega hundrað manns hafi haft samband við lögreglu út af málinu. Margir hafi áttað sig á því að hér væri ekki allt með felldu og tilkynnt það. Daði segir greinilegt að tölvuþrjótarnir hafi komist yfir póstlista einhvers staðar. Ekki sé vitað hvar, en það sé eitt af því sem verið er að skoða. Enn sem komið er hefur enginn tilkynnt um að hafa fengið kröfur frá tölvuþrjótunum eða orðið fyrir fjárhagstjóni. Tölvuþrjótarnir undirbjuggu svindlið vel en svo virðist sem viðkomandi hafi keypt lénið logreian.is með stolnum upplýsingum vinsæls bloggara hjá ISNIC. Frá því léni var svo svikapósturinn sendur út.Theódór Ragnar Gíslason.Fréttablaðið/StefánTheódór Ragnar Gíslason, tæknistjóri hjá tölvuöryggisfyrirtækinu Syndis, segir vísbendingar um að þarna hafi Íslendingar komið að. Hann kveðst ekki hafa kafað tæknilega ofan í málið en miðað við það sem fram hafi komið sé það áhugavert. Málfarið í tölvupóstinum sjálfum gefi vísbendingu um að þarna hafi Íslendingur í það minnsta verið með í liði. Þá hafi gefi sú staðreynd að ISNIC-auðkenni hafi verið hakkað til kynna að viðkomandi viti hvernig hlutirnir virki hér á landi. „Þetta er nokkuð svæsin leið. Þú skráir íslenskt lén, hermir eftir pósti frá lögreglu sem er nokkuð flottur, kóperar síðuna þeirra. Það er talsverð vinna á bak við þetta,“ segir Theódór.
Birtist í Fréttablaðinu Mest lesið Situr í súpunni eftir að hafa selt bankaþjófi jeppa Innlent Reikna með tveggja daga aðalmeðferð í máli Alberts Innlent Játaði hópnauðgun og vildi komast í frí til heimalandsins Innlent „Versta martröð Trumps“ kjörin borgarstjóri New York Erlent Gat keypt afmælisblómin eftir að ókunnugur mætti með skóflu Innlent Segir þaggað niður í starfsfólki og hyggst ekki snúa aftur Innlent Sonurinn sefur enn með kylfu undir rúminu Innlent Ferðin á Keflavíkurflugvöll það erfiðasta við utanlandsferðina Innlent Banna samtök íslamista og gerðu húsleit hjá fleiri Erlent Innsigluðu sex gististaði vegna skorts á leyfum Innlent Fleiri fréttir Tíu ung börn voru orðin verkjuð og hjólbeinótt vegna beinkramar „Mér finnst þetta bara klaufaskapur“ Vill að þingið skoði mál Ríkisendurskoðanda Fleiri grunaðir en þeir sem voru handteknir Víðfeðm rannsókn, vasaþjófar og börn með beinkröm Þrír vasaþjófar handteknir á Þingvöllum Játaði hópnauðgun og vildi komast í frí til heimalandsins Innsigluðu sex gististaði vegna skorts á leyfum Vasaþjófar höfðu fúlgur fjár af eldri mönnum og ferðamanni „Þau eru mjög æst í stærðfræði!“ „Þetta ástand hefur viðgengist í allt of langan tíma“ Fengu ekki að fylgjast með meintri vændisstarfsemi í leyni Léttir að vinnan í faraldrinum hafi verið lögmæt Níu af hverjum tíu foreldrum leikskólabarna í Reykjavík ánægðir en mælingin ekki samanburðarhæf Situr í súpunni eftir að hafa selt bankaþjófi jeppa Rætt við ráðherra sem svarar gagnrýni og ósáttan Litháa sem flæktist í bankaránið umfangsmikla Bein útsending: Hvernig skilar jarðhitafræðsla sér í sjálfbærri þróun í orkumálum í samstarfslöndum? Ferðin á Keflavíkurflugvöll það erfiðasta við utanlandsferðina Hæstiréttur ógildir skammir Persónuverndar í garð ÍE Óttast að stóru stofurnar gætu orðið einræðisherrar í eftirliti Reikna með tveggja daga aðalmeðferð í máli Alberts Stóladans þingmanna lækkar launatékka Karls Gauta en hækkar Bergþórs Ökutæki viðbragðsaðila verða áberandi vegna æfingar Gat keypt afmælisblómin eftir að ókunnugur mætti með skóflu Íslenskum fulltrúum á loftslagsráðstefnu hríðfækkar milli ára Lokunardagar leikskóla í Reykjavík tíu sinnum algengari en í öðrum stórum sveitarfélögum Sonurinn sefur enn með kylfu undir rúminu Segir þaggað niður í starfsfólki og hyggst ekki snúa aftur Tali ekki fyrir unga Miðflokksmenn Flestir vantreysta ráðherrum Flokks fólksins Sjá meira
Bein útsending: Hvernig skilar jarðhitafræðsla sér í sjálfbærri þróun í orkumálum í samstarfslöndum?