background image
45
Phishing
Ordet kommer av det engelske fishing, og betegner forsøk på urettmessig tilegnelse av sensitiv informasjon, som for eksempel
brukernavn og passord. Kredittkortnumre er også ofte et mål for phishing. ID-tyveri som følge av phishing er et økende problem i
dagens samfunn.
ART har ansvaret for å identifisere misbruk av
Telenors tjenester på internett. Deretter sørger
ART for å iverksette nødvendige tiltak og å varsle
kundene om det inntrufne. Dersom det blir
avdekket at uvedkommende har fått tak i passordet
til en kundes online.no-mailkonto, som følge
enten av phishing eller av at passordet har blitt
avslørt gjennom utrygg bruk, vil ART umiddelbart
tildele brukeren et nytt passord, og kunden vil bli
kontaktet av Telenors kundeservice.
Men våre eksperter i ART jobber med mange andre
problemstillinger også. Det store antallet saker
dreier seg om malware i kundenes datamaskiner.
Svært ofte er kundene selv ikke klar over at
maskinene deres er infisert. Slike infiserte maskiner
kan bli brukt til utsendelse av spam eller deltagelse
i tjenestenekt-angrep (ddos-angrep). Phishing
er et økende problem over hele Europa. I 2012 har
mye av aktiviteten i Telenor ART derfor vært rettet
mot phishing-virksomhet, det vil si at kriminelle
forsøker å tilegne seg kundens brukernavn og
passord til Telenor-tjenester.
telenor
abuse
response
team
(art)
Telenor norges innsaTs for å sikre
brukerne Trygge inTerneTT-opplevelser
krever spesialkompeTanse på mange
felT. Telenor norges abuse response
Team (arT) jobber akTivT med å avdekke
og begrense skadevirkningene når
kunders passord kommer på avveie eller
ondsinneT programvare (malware)
dukker opp i kundenes daTamaskiner.
Noen ART-resultater i 2012
18 394
saker behandlet
3761
avdekkede tilfeller av
kompromitterte kundepassord
85
phishing-nettsider stengt
DDoS-angrep
DDoS står for distributed denial-of-service, og oversettes ofte til norsk med distribuert tjenestenekt. Det går ut på at angriperen
får et antall datamaskiner til å sende så mye nettverkstrafikk til en eller flere andre datamaskiner, at ønsket trafikk ikke slipper
gjennom. Maskiner som utsettes for tjenestenekt-angrep, blir dermed satt ut av funksjon.
Malware
Ordet er sammensatt av malicious og software, og er en samlebetegnelse på ulike typer ondsinnet programvare. Eksempler på
malware er datavirus, dataormer, spyware og trojanere.