NYHEDSBREV - Særudgave

Relaterede dokumenter
Cybercrime. når kriminaliteten rykker online IT-KRIMINALITET OG GODE RÅD TIL, HVORDAN DU KAN BESKYTTE DIG

[Click here and insert picture from image library] SIKKERHEDS GUIDE

Cybercrime. når kriminaliteten rykker online IT-KRIMINALITET OG GODE RÅD TIL, HVORDAN DU KAN BESKYTTE DIG

Det Juridiske Fakultet. Internetkriminalitet. Peter Kruize. 22 oktober 2013 Dias 1

RICHO PARTNER SIDEN 1980 OPLÆG VEDRØRENDE PERSONDATA, SIKKER DOKUMENTHÅNDTERING & IT SIKKERHED COPYTEC

Mini-guide: Sådan sikrer du din computer mod virus

Sådan beskytter du din computer mod angreb

Modul 3: Digital Sikkerhed

Internetkriminalitet 2017 offerundersøgelse om Identitetstyveri, bedrageri, afpresning og chikane i cyberspace

SÅDAN BESKYTER DU DIG BEDST PÅ NETTET

Hvad du søgte efter Identiteten på det websted, du besøgte umiddelbart før vores websted (henvisende websted).

Gode råd til brugerne: Bekæmp PHISHING!

8 PRINCIPPER FOR GOD NET-ADFÆRD FOR PRIVATPERSONER

ELEVFOLDER CODEX CODE OF CONDUCT

IT kriminelle bruger mange metoder: Virus små programmer der kan ødelægge computerens styresystem, data og programmer Crimeware som regel trojanske

ELEVFOLDER CODEX CODE OF CONDUCT

Du kan trygt bruge it i din hverdag

En håndbog i SIKKER IT-BRUG. til erhverv

Ofte benyttes betegnelsen virus om alle former for skadelig kode, men det er ikke helt korrekt.

Det Kriminalpræventive Sekretariat Stationsvej Holstebro Mail: TRYGHEDSAMBASSADØR NYHEDSBREV

> DKCERT og Danskernes informationssikkerhed

Sikker på nettet. Tryg selvbetjening. Din kontakt med det offentlige starter på nettet

Gode tips fra Sparekassen

Gode råd til netbankbrugere - sikring af en typisk hjemme-pc med adgang til netbank

BLIV KLÆDT PÅ TIL BIBLIOTEKSUNDERVISNING I IT-SIKKERHED

En introduktion til. IT-sikkerhed

Lidt om Virus og Spyware

Sikker handel på internettet

Viden om phishing. Den tid det tager at fuldføre: 3 5 minutter (cirka) Information Security and Risk Management (ISRM) McKesson Europe AG

Du kan ringe til Swipp Kundeservice på mandag-torsdag kl. 8-22, fredag kl. 8-18, lørdag kl og søndag

Du skal downloade Swipp-app en fra App Store eller Google Play og tilmelde dig i Swipp-app en med NemID.

Temaanalyse om unge og itkriminalitet. politikreds. En kortlægning af kriminalitetstyper, ofre og gerningsmænd

Vilkår for Hjælp ved identitetstyveri

Handelsbetingelser. Alle Handler foretaget via denne web-site foregår mellem dig, som kunde, og

FORÆLDREFOLDER CODEX FORÆLDREFOLDER

DF November 2014 VILKÅR FOR HJÆLP VED IDENTITETSTYVERI

FORÆLDREFOLDER CODEX FORÆLDREFOLDER

Velkommen til Lægedage

guide til it-sikkerhed

VEJLEDNING TIL BEBOERREPRÆSENTANTER - BESKYTTELSE AF PERSONDATA

AFGØRELSE FRA TELEANKENÆVNET Sag:

FOKUS PÅ IT-SIKKERHED! GODE RÅDE OM RANSOMWARE OG FOREBYGGELSER

O Guide til it-sikkerhed

Vejledning i brug af Skolepenge

KÆRE MEDARBEJDER OG LEDER

Almindelig sund fornuft med IT Gode råd og regler om IT sikkerhed

SIKKER PÅ NETTET - TRYG SELVBETJENING

DIGI-TRYG. Fag og mål. Omfang

Videregående pc-vejledning

Sådan gør du. Lær at bruge banken på en ny måde. Trin for trin

IT Sikkerhed. Digital Mobning.

Spørgsmål og svar - Apple Pay

Håndbog i IT-sikkerhed

Privatlivsfremmende teknologier (PETs)

BullGuard Premium Protection Installation af BullGuard Premium Protection Ny BullGuard-bruger... 2

Januar 2014 VILKÅR FOR HJÆLP VED IDENTITETSTYVERI

ITEK og Dansk Industris antiphishingvejledning Foreløbig udgave

F-Secure Anti-Virus for Mac 2015

Velkommen til brug af MobilePay

Nationalt Cyber Crime Center NC3. Operation Umbrella Operation Boston Operation Power Off II

Guide. Guide: Sådan beskytter du dig mod computer-virus. sider. April Se flere guider på bt.dk/plus og b.dk/plus

Sikker forretning i en digitaliseret tid!

Gartnernes Forsikring... Dansk Jordbrug ID-SIKRING. Forsikringsbetingelser nr Tillæg til Familiens Basisforsikring 2

Mobile Security. Kom i gang lynhurtigt. Dansk

De Studerendes Idræt Odense

Borgernes informationssikkerhed 2015

Netbank Erhverv Kom godt i gang med Netbank Erhverv - NemID April 2014

DIT BARNS SOCIALE LIV PÅ NET OG MOBIL. Hvad er din rolle som forælder?

Børn og sociale medier

Instrukser for brug af it

Kære medarbejder og leder

Forebyggelse af kortmisbrug i forbindelse med internet- og distancehandel, og hvad du kan gøre hvis skaden er sket

Kapitel 1: Introduktion...3

Danskernes informationssikkerhed

Indholdsfortegnelse Dankort og kreditkort...2 Betalingsgateway...2 Flytte aftale hos PBS...2 Etablere ny aftale hos PBS...5 Håndtering af ordrer...

Hvad er KRYPTERING? Metoder Der findes to forskellige krypteringsmetoder: Symmetrisk og asymmetrisk (offentlig-nøgle) kryptering.

7 uundværlige IT-sikkerhedsråd. Minimer risikoen for, at din virksomhed bliver den næste, der bliver udsat for IT-kriminalitet

Sikker IT-Brug. En kort introduktion til et sikkert online arbejdsmiljø og gode IT-vaner i Sanistål. sanistaal.com

Hvad du bør vide om computervirus. Hvad du bør vide om computervirus

Whistleblower-politik

Informationssikkerhed i det offentlige

Digitaliseringstyrelsen DKCERT DelC Danskernes informationssikkerhed

Kom godt i gang med Netbank NemID

Internettet anno udfordringer med overgreb, identitet og seksualitet hos børn og unge. Psykolog Kuno Sørensen

Vejledning til indberetning af sikkerhedshændelse efter databeskyttelsesforordningen, retshåndhævelsesloven eller særregler for telesektoren

Sikkerhed på smartphones og tablets

Om sikkerhed og vedligeholdelse af din hjemme-pc

cpos Online Vejledning august

STOFA VEJLEDNING SAFESURF INSTALLATION

Velkommen til 4. omgang af IT for let øvede

Privatpolitik Bambino Booking

Hassellunden 4A, 2765 Smørum

Om denne hjemmeside. Om denne hjemmeside og persondatapolitik. Denne hjemmeside er ejet af: Pfizer ApS.

Det farlige Internet (?)

cpos Online Quickguide Version Halsnæs

Misbrug af betalingskort

Forretningsbetingelser

UNGE OG SOCIALE MEDIER

STOFA VEJLEDNING ONLINEDISK INSTALLATION

Se hvordan på

Transkript:

Det Kriminalpræventive Sekretariat Stationsvej 74 7500 Holstebro Mail: NYHEDSBREV - Særudgave IT-Kriminalitet December 2017

Kilde: Det Kriminalpræventive Sekretariat Det Kriminalpræventive STATIONSVEJ Sekretariat 74 Lokalforankret IT - Kriminalitet indbrudsforebyggelse x Stigning i it - kriminalitet x Det skaber et mere kompliceret kriminalitetsbillede, når lovovertrædelserne flytter til internettet, hvilket er en tendens, som har været voldsomt stigende i de seneste år. Stigningen skyldes hovedsagligt den øgede digitalisering, der har medført en vækst i den internetrelaterede kriminalitet. It-kriminalitet foregår ofte på tværs af landegrænser, hvilket vanskeliggør både politiets efterforskning og den efterfølgende retsforfølgelse. Det betyder helt konkret, at der er brug for specialister i politiet, som kan håndtere disse former for kriminalitet. Derudover er der en meget vigtig forebyggelsesopgave, så befolkningen bliver i stand til at beskytte sig selv bedre mod disse nye kriminalitetsformer. Netop forebyggelse vil vi gerne sætte fokus på i dette nyhedsbrev, Du kan derfor læse om forskellige former for itkriminalitet, og hvilke gode råd vi vil anbefale, at du følger for at undgå at blive udsat for it-kriminalitet. Udviklingen i Midt og Vestjyllands politikreds 3000 Antal anmeldelser på bedrageri begået via internettet Midt- og Vestjyllands Politikreds 2500 2823 2000 1500 1000 500 587 702 1027 1508 1462 2094 0 2010 2011 2012 2013 2014 2015 2016 Som det fremgår af kurvediagrammet er antallet af anmeldelser på ovennævnte område stærkt stigende - også i det Midt og Vestjyske område. Det viste diagram omfatter bl.a. forhold hvor: En gerningsperson franarrer en anden person penge i forbindelse med køb/salg, Der er foretaget køb med stjålne kreditkort, Man har fået stjålet sin identitet, som efterfølgende er forsøgt misbrugt En gerningsperson forsøger at franarre personlige oplysninger - f.eks. kontonr, nemid o.s.v. (phishing) Skadeligt software inficerer mobil, tablet eller computer, og der afkræves penge for oplåsning (Malware) Ud over ovennævnte ses endvidere en stigning i blufærdighedskrænkelse, sexafpresning, trusler, ulovlig billeddeling og grooming, hvor forskellige platforme på internettet er anvendt som værktøj til at opnå kommunikationen. På de følgende sider, kommer der gode råd til, hvordan man kan sikre sig, så man undgår at blive snydt på nettet.

Det Kriminalpræventive STATIONSVEJ Sekretariat 74 IT Kriminalitet Borgermøde i Silkeborg lt - Kriminalitet børn og unge Kriminalitet på internettet omfatter også børn og unge. For at forebygge at børn og unge bliver udsat for ubehagelige oplevelser på nettet - eller udsætter andre for ubehagelige oplevelser, spiller SSP-samarbejdet en vigtig rolle. Der findes i alle kommuner tilbud i skolerne, hvor elever og forældre, helt fra de små klasser, undervises i digital dannelse - enten af en lærere, sundshedsplejerske, pædagog, SSPmedarbejder, politimand eller andet. Du er velkommen til at rette henvendelse til skolelederen på dit barns skole for at få oplyst, hvilke forskellige tilbud, der findes i netop din skole. Politiets undervisning på skolerne I Midt og Vestjyllands Politi har vi besluttet at politiets del af den forebyggende indsats overfor børn og unge er oplæg i 7. eller 8. klasse for elever og forældre. Oplægget tager afsæt i de handlinger, der kan få strafferetlige konsekvenser blandt unge i alderen 14-16 år f.eks. i forbindelse med konflikter/trusler/nøgenbilleder/sexafpresning/identitetstyveri/ bedrageri på nettet/svindel med onlineting o.s.v. Der benyttes blandt andet eksempler fra konkrete straffesager, jf. nedennævnte eksempel, hvor områder i straffeloven er blevet overtrådt - eksempelvis omkring: Trusler 266, Billeddeling 264d, Blufærdighedskrænkelse 232, Børneporno 235, Grooming og sexafpresning 21 jf 222, Bedrageri ifm handel med virtuelle ting 279, Bedrageri ifm internethandel 279, Hacking 263 o.s.v. Formålet med politiets oplæg er at gøre elever og forældre opmærksomme på, at der i forhold til børn og unges adfærd på nettet, kan være handlinger, der kan få strafferetlige konsekvenser. Ved at oplyse om dette er målet således at forebygge, at nogen bliver udsat for eller udsætter andre for disse uhensigtsmæssige og, til tider, ulovlige handlinger. Eksempel på en straffesag med ulovlig billeddeling Gode råd til børn, unge og deres forældre Hold en god tone på nettet. Afgiv ikke personlige oplysninger eller IP-adresse. Hold adgangskoden til din profil tæt ind til kroppen. Mød aldrig en online-ven alene - Tjek også vedkommende på Web-cam. Tænk over hvilke billeder du oploader - både af dig selv og af andre. Find dig ikke i afpresning og udnyttelse - sæt grænsen. Vær opmærksom på FAKE-PROFILER ved handel med onlineting. Brug en netbutik, du har tillid til - og ved privat køb: Modtag varen før betaling Reagér og gem beviser - Strafbare forhold bør anmeldes til politiet. Flere gode råd i pjecen Online, som kan bestilles i Det Kriminalpræventive Sekretariat - tlf 114

Det Kriminalpræventive STATIONSVEJ Sekretariat 74 Lokalforankret IT - Kriminalitet indbrudsforebyggelse x Misbrug af betalingskort - samt adgang via netbank Det x Kriminalpræventive Råd oplyser, at IT-kriminelle anvender en lang række mere eller mindre avancerede metoder til at stjæle penge fra borgere. Det mest almindelige er misbrug af betalingskort, men i få tilfælde kan kriminelle også skaffe sig adgang til private personers netbank. Typisk opdages misbruget først, når man selv opdager, at der er blevet foretaget ukendte køb/transaktioner, eller hvis banken spærrer kortet eller kontoen. Fælles for begge typer af forbrydelser er, at kriminelle ved at snyde forbrugere får adgang til vigtige økonomiske oplysninger såsom betalingskortoplysninger eller NemID. I mange tilfælde skyldes betalingskortmisbruget dog ikke ens egen adfærd, men derimod at den virksomhed, hvor man har brugt sit kort, har for dårlig sikkerhed. Det gælder både køb hos almindelige butikker og køb i netbutikker. I disse tilfælde vil din bank ofte dække et eventuelt tab, men derfor bør du alligevel sikre dig så godt som muligt. Gode råd ved nethandel Der er en række forholdsregler, som du med fordel kan tage, når du handler på nettet. Du kan blandt andet: Være opmærksom på, hvilket sprogbrug der er på hjemmesiden. Hvis sproget er uklart eller uforståeligt, så kan det betyde, at der er tale om en svindelside fra udlandet. Altid læse punktet Om os på hjemmesiden. Det kan give dig et indtryk af, om der er tale om en legal virksomhed. Se efter virksomhedens fysiske adresse. Svindelsider har ofte ikke angivet en fysisk adresse men blot en mulighed for at kontakte firmaet via nettet. Brug en virksomhed du har tillid til tjek e-mærket, da det indikerer, at hjemmesiden er vurderet til at være lovlig. Tjek virksomheden på Trustpilot. Betal med Kreditkort, Paypal eller Mobilepay - brug aldrig bankoverførsel. Udlevere aldrig personlige oplysninger (fx: nem-id, password, kreditkort-nr). Tjek jævnligt dine kontoudtog. Misbrug af betalingskort via skimming Betalingskortmisbrug kan også hænge sammen med skimming, hvor kriminelle eksempelvis har monteret en falsk front på en hæveautomat eller betalingssystemet ved tankstationer, der kopierer oplysningerne fra de betalingskort, som anvendes i automaten. Det er enormt svært at se for en almindelige borger, om der er påført skimmingsudstyr, så derfor skal du altid huske at: BESKYTTE din pinkode når du hæver penge eller betaler for at tanke på en tankstation.

Det Kriminalpræventive Sekretariat IT Kriminalitet Borgermøde i Silkeborg Undgå at blive snydt af phising-mails Phishing-mails er kendetegnet ved, at man modtager en e-mail fra en afsender, som man fejlagtigt tror er ens bank eller en anden troværdig virksomhed eller myndighed. I lang tid har disse mails været lette at gennemskue blandt andet på grund af dårligt sprog, men de kriminelle, der står bag phishingmailene bliver stadig bedre og bedre både til at formulere e- mails i et troværdigt sprog og til at efterligne logoer. 3 gode råd: Tjek jævnligt din netbank for, om der er posteringer (også småbeløb), du ikke kender til. Lad være med at åbne links, filer eller dokumenter i mails, med mindre du har fuld tillid til afsenderen, og mailen ikke virker mistænkelig. Lad være med at oplyse personlige oplysninger (kortoplysninger, kontooplysninger eller passwords og lignende) i mails. Ingen reelle virksomheder eller myndigheder anmoder om disse oplysninger over mail eller sms. Derfor skal man aldrig, uanset hvor overbevisende mailen er, sende sådanne oplysninger over e- mail. Kilde: Når kriminaliteten rykker online - Det Kriminalpræventive Råd

Det Kriminalpræventive STATIONSVEJ Sekretariat 74 IT - Kriminalitet - Ordbog Bitcoin er en virtuel valuta, som hverken er reguleret af nationale eller internationale regler. Bitcoin er kendetegnet ved, at overførslen sker direkte mellem afsender og modtager, således at det ikke er nødvendigt med et mellemled som eksempelvis en bank. CEO-Fraud er når falske fakturaer eller falske e-mails bliver sendt til økonomiansvarlige eller bogholdere, der foregiver at komme fra en chef eller en kollega, med besked om at overføre et specifikt beløb til en nærmere anført konto. Computervirus er et program, som kan skade andre programmer. Virusprogram mer kan for eksempel slette vigtige data eller programfiler på den inficerede computer. En computervirus skal aktiveres manuelt, ved at brugeren for eksempel åbner en fil, som vedkommende har tillid til. Darknet er den del af internettet, hvor det kræver særlige programmer for at kunne navigere rundt. Det er således ikke muligt at anvende en almindelig browser som Internet Explorer eller en søgemaskine som Google til at tilgå Darknet. Det særlige ved Darknet er, at ens færden foregår anonymt. Derfor er denne del af internettet særlig brugbar for personer, som ønsker at kunne kommunikere uden at blive overvåget. Datingbedrageri er, når en person indleder et virtuelt forhold, og vedkommende eksempelvis lokkes til at overføre penge til rejseudgifter med det formål, at vedkommende kan møde den person, han/hun dater, i virkeligheden. Senere viser det sig dog, at den person, som modtog pengene, er en bedrager, og at forholdet kun var indledt for at franarre offeret penge. DDos-angreb er en betegnelse for en ondsindet metode til at overbelaste en hjemmeside, så den ikke virker. DDosangreb udføres ved, at en person, som kontrollerer en masse computere, får dem alle til på én gang og i én uendelighed at forespørge den samme internetadresse med det resultat, at ingen andre kan komme i forbindelse med hjemmesiden. En firewall beskytter mod uønsket adgang til ens private netværk fra et ubeskyttet offentligt netværk. På nogle computere er firewall en automatisk slået til, når man køber computeren. Forskudsbedrageri er, når offeret lokkes til at betale et beløb for at kunne modtage et eller andet ønskværdigt. Det kan for eksempel være Nigeriabreve, hvor det potentielle offer anmodes om et pengebeløb til gengæld for senere at modtage en stor arv fra en ukendt person. Det kan også være forudbetaling for at modtage en stor lotterigevinst fra et lotteri, man ikke har deltaget i. Der er også tale om forskudsbedrageri, hvis man lokkes til at overføre penge til en person, man dater i udlandet, men som i virkeligheden er en bedrager (se datingbedrageri). Ved forskudsbedrageri opnår man ikke det, man er blevet lovet, men mister i stedet de overførte penge. Grooming henviser til børnelokkeri på internettet. Der vil typisk være tale om, at en voksen skaber en form for tillidsrelation til et barn over internettet, for eksempel i et chatforum, med det formål senere at forgribe sig seksuelt på barnet. Hævnporno er, når materiale (ofte billeder eller film) med seksuelt indhold deles på internettet uden tilladelse fra personen, der optræder på billedet/filmen. Hævnporno udføres ofte af ekskærester, der deler privat seksuelt materiale på internettet eksempelvis som hævn for det afbrudte forhold. Identitetstyveri er, når en persons identitetsoplysninger bliver misbrugt typisk med henblik på, at gerningspersonen opnår en økonomisk gevinst. Identitetsmisbruget kan for eksempel bestå i, at der optages lån, købes ting eller oprettes abonnementer i offerets navn. De personlige oplysninger kan for eksempel være CPR-nummer, adgangskoder, sundhedsoplysninger eller andre følsomme persondata. Kilde: Når kriminaliteten rykker online - Det Kriminalpræventive Råd

Det Kriminalpræventive Sekretariat IT Kriminalitet Borgermøde i Silkeborg - Ordbog En IP-adresse (Internet Protokol-adresse) er et unikt nummer som eksempelvis en computer bruger til at kommunikere med en anden computer for at sikre, at kommunikationen mellem de forskellige enheder ikke bliver blandet sammen. En keylogger er et program, der registrerer, hvad der skrives på tastaturet på en computer inficeret med keyloggerprogrammet. Det bruges til at spionere mod brugeren af den inficerede computer oftest med henblik på at opsnappe passwords, kontonumre og andre følsomme oplysninger. Malware er et skadeligt softwareprogram designet til at ødelægge eller skade data på computere inficeret med det pågældende program. Der findes mange forskellige typer af malware, der opererer på forskellige måder. Eksempler er vira, orme, trojanske heste, keyloggers og ransomware. Et Nigeriabrev er typisk en e-mail fra en ukendt person, som har til formål at få modtageren til at overføre et mindre beløb mod at vedkommende efterfølgende modtager en stor økonomisk genvist enten i form af en lotterigevinst, en arv fra et ukendt familiemedlem, et godt forretningstilbud eller et større beløb som tak for, at man har hjulpet en person med eksempelvis at smugle guld eller kontanter ud af et afrikansk land. Svindlen består i, at offeret aldrig modtager den lovede gevinst, men derimod blot mister de penge, vedkommende har overført. En orm minder om en computervirus, men til forskel fra en virus kan en orm sprede sig fra computer til computer automatisk. En orm skal dermed ikke aktiveres af en person for at kunne inficere en computer og skabe ødelæggelser og funktionsforstyrrelser. Pharming er en metode til typisk at stjæle person- eller betalingskortoplysninger ved at oprette en falsk hjemmeside, som kan forveksles med ægte hjemmesider. Svindlere kan eksempelvis oprette en fup-butik, hvor den uvidende forbruger indtaster kreditkortoplysninger i forbindelse med et (falsk) køb. Phishing er en metode, hvor svindlere forsøger at narre internetbrugere til at oplyse brugernavn, adgangskode, kreditkorteller netbanksoplysninger med videre. Brugeren får tilsendt en e-mail, hvor afsenderen tilsyneladende er en virksomhed, som man generelt har tillid til, eksempelvis ens bank, SKAT, en fragtvirksomhed eller lignende. I mailen opfordres modtageren til at indsende oplysningerne per e-mail eller logge ind på en falsk internetside, der til forveksling ligner bankens eller SKATs rigtige hjemmeside. Ransomware er en form for virus, der gør skade på den inficerede computer ved at kryptere og dermed spærre brugerens data. Herefter modtager offeret en meddelelse om, at vedkommende kun kan få sine data frigjort, hvis vedkommen de betaler en løsesum (løsesum = ransom). Sexafpresning (sextortion) er når gerningspersonen har skaffet sig adgang til seksuelle billeder eller lignende af offeret, som bruges til at true offeret til enten at sende flere billeder eller til at betale et pengebeløb, hvis offeret vil undgå, at billederne offentliggøres. Spyware er et program, som indsamler oplysninger om brugerens aktiviteter på internettet, hvilke hjemmesider man besøger, og hvilke søgeord, man anvender. Disse oplysninger sendes derefter tilbage til personen, der står bag programmet. En trojansk hest er et skadeligt computerprogram (malware), der er gemt i et softwareprogram, som virker godartet, så offeret narres til at downloade pro grammet. Kilde: Når kriminaliteten rykker online - Det Kriminalpræventive Råd