Kunder hos dansk mailudbyder udsættes for udspekuleret svindelforsøg
-
Folk med mailadresser hos udbyderen Jubii oplever for tiden at blive kontaktet med opfordring til at opdatere profil- og betalingsoplysninger - ellers vil deres konto blive lukket.
-
Opfordringen kommer angiveligt fra Jubii, hvor kunderne er vant til, at de bliver opkrævet et halvårligt beløb for at have en mailadresse.
-
De mails, der florerer, er dog såkaldte phishingmails, hvor svindlere forsøger at få fat i kundernes personlige oplysninger.
Har du en konto hos den danske søgemaskine og e-mailudbyder Jubii, ved du måske, at brugere hvert halve år skal betale godt 400 kroner for at have mail hos udbyderen.
Den halvårlige betaling har udspekulerede svindlere tilsyneladende også fået øje på. De henvender sig i øjeblikket til Jubii-kunder med e-mails om, at deres betaling ikke er gået igennem og at betalingsoplysningerne skal opdateres straks, hvis kontoen og de tilhørende mails ikke skal gå tabt.
Både mail og det tilhørende link til opdatering af betalingsoplysninger er professionelt udført og ser ved første øjekast troværdigt ud.
Det starter med en mail
Forsøget på at svindle indehavere af Jubii-konti starter i mailindbakken, hvor man modtager en mail, der foregiver at have Jubii som afsender.
“Det har ikke været muligt at gennemføre en betaling med de betalingskort-informationer, der er gemt på din konto. Ønsker du at beholde dit Jubii Mail-abonnement, er det nødvendigt, at du gennemgår dine betalingskort-informationer ved at logge ind på din abonnement-oversigt,” lyder det i mailen, efterfulgt af et link.
Og da Jubii mail netop er en abonnementstjeneste, som brugere betaler for halvårligt, kan modtagere af den falske mail nemt ende med at falde i fælden. Mailen indeholder samtidig information om, at kontoen vil blive lukket, hvis betalingen ikke går igennem inden for 10 dage, hvilket kan presse modtageren til at handle med det samme.
En troværdig ordlyd, angivelse af tidspres og brugen af Jubiis ægte logo er ikke de eneste detaljer, svindlerne bag mailen har gennemtænkt. De har også sørget for at linket, modtageren skal klikke på, fremstår troværdigt og uden underlige tal og bogstaver, som man ellers ofte ser i svindellinks.
Linket hedder på overfladen blot konto.jubii.dk. Når kunderne har klikket på det, bliver de ført til et andet link, som dog her består af en lang række tal og bogstaver, der indikerer, at man er havnet på en svindelside.
Login, betalingsoplysninger og MitID
TjekDet har forsøgt at gå i svindlernes fælde for at dokumentere, hvad der sker, når man klikker på linket, der på overfladen ser uskyldigt ud. Som det første havner du på en side, hvor du bedes indtaste brugernavnet og adgangskoden til din Jubii-mailkonto.
Indtaster du oplysningerne og trykker ‘Log på’, bliver du nu bedt om at opdatere dine betalingsinformationer - angiveligt, så Jubii kan trække det halvårlige beløb og du kan få lov til at beholde din mailkonto. Siden efterspørger både kortnummer, udløbsdato og kontrolcifre, og når du indtaster disse, havner du til sidst på en MitID-godkendelsesside.
TjekDets research viser, at siden herfra blot står og loader, og det tyder derfor på, at svindlernes formål er nået, når de først har fået fat i dine login- og betalingsoplysninger.
Hvad svindelnummeret herfra går ud på, er uklart, men med al sandsynlighed er formålet, at bagmændene nu kan misbruge oplysningerne og ofre herfra kan risikere at lide økonomiske tab.
Klikker man på linket i mailen, lander man først på denne side, hvor man bedes indtaste sine login-oplysninger. Ved første øjekast ser siden troværdig ud. Foto: Skærmbillede.
Flere danskere forsøges svindlet
Da de falske e-mails sendes direkte til ofrenes mailadresser, er det ukendt, hvor mange danskere, der rammes af svindelnummeret.
En søgning på Jubiis side på Trustpilot, hvor brugere kan dele deres oplevelse med en tjeneste eller virksomhed, viser dog, at flere danskere er ramt af de udspekulerede phishingmails.
“Jeg har den sidste uges tid fået daglige mails om at mit kort er udløbet. Den var sådan set god nok, så jeg opdaterede mine oplysninger, men mailstrømmen sluttede ikke, så jeg kontaktede Jubii. Et par timer senere fik jeg svaret, at de ikke kom fra Jubii,” lyder det fra én af de ramte brugere, hvis anmeldelse stammer helt tilbage fra 2024, som viser, at versioner af svindelnummeret har floreret i længere tid.
TjekDet har kontaktet Jubii for at spørge, om de kender til svindelnummeret, der florerer nu. I en mail forklarer de, at de førhen har oplevet, at deres kunder er blevet udsat for lignende svindelforsøg, som de har fået håndteret og stoppet.
“Vi anbefaler alle kunder at kontakte os, hvis de modtager e-mails, de er i tvivl om, uanset om de er fra os eller andre. Så gør vi vores bedste for at finde ud af, om der er tale om svindel eller en ægte e-mail,” skriver Jubii.
Er du faldet i fælden og har oplyst dine oplysninger til svindlerne, bør du kontakte din bank.
Hvis du kan lide TjekDets artikler og vil være sikker på ikke at gå glip af den nyeste, så følg os på Facebook ved at klikke her. Du kan også tilmelde dig TjekDets gratis nyhedsbreve, hvor vi tipper dig om vores seneste faktatjek, advarer om digital svindel og deler seneste nyt om mis- og desinformation – direkte i din mailindbakke. Tilmeld dig nyhedsbrevene her.

