Parkeringssvindlen fortsætter: Nu misbruges Apcoa
-
Mange danskere oplever i øjeblikket at modtage SMS’er om ubetalte parkeringsafgifter fra Apcoa.
-
SMS’erne indeholder links til hjemmesider, der tilsyneladende er Apcoas, og hvor du kan betale din parkeringsafgift.
-
I virkeligheden har svindlere skabt et netværk af falske Apcoa-hjemmesider, der er skræddersyet til at franarre dig penge og oplysninger.
-
Svindlen udspringer fra Kina og kommer i forlængelse af flere lignede svindelkampagner, som på det sidste har ramt utallige danskere.
Danskere i hobetal har de seneste uger modtaget SMS’er fra Apcoa med en påstand om, at der mangler betaling for en parkeringsafgift. SMS’erne indeholder links, hvor du opfordres til at klikke, se nærmere detaljer og betale.
Følger du linket, havner du på en af flere hjemmesider, der ligner Apcoas officielle hjemmeside. Her kan du indtaste din nummerplade, så du kan se og betale din parkeringsafgift.
Men du har slet ikke modtaget en parkeringsafgift. I stedet er du og et stort antal danskere udsat for et forsøg på svindel, som mange er faldet i.
TjekDets research viser, at svindlen med Apcoa kan kobles direkte til tidligere svindelkampagner, hvor svindlere franarrer danskere penge og oplysninger gennem såkaldt phishing.
Apcoa-svindlen kommer nemlig i slipstrømmen af lignende phishing med Københavns Kommune og Dao, som TjekDet tidligere har beskrevet. Samtidig viser vores research, at de selvsamme bagmænd har gang i yderligere phishingkampagner, hvor de udnytter en af danskernes mest besøgte hjemmesider, nemlig borger.dk.
For Apcoas vedkommende har TjekDet identificeret mindst 75 falske Apcoa-hjemmesider, der bruges til svindel.
Svindler med falske p-afgifter
På mange måder er den nuværende svindel med Apcoa identisk med parkeringssvindlen, hvor svindlere for nylig udgav sig for at være Københavns Kommune. TjekDets research viser, at det ikke er et tilfælde. Det vender vi tilbage til.
Nøjagtig ligesom i seneste bølge af parkeringssvindel sender svindlerne et stort antal SMS’er ud vilkårligt til danskere. Nogle oplever at modtage flere SMS’er - selv hvis du ikke har bil.
SMS’erne lægger sig i flere tilfælde i samme tråd, som hvis det var rigtige beskeder fra Apcoa. I andre tilfælde modtager du blot en selvstændig SMS, der ser ud til at være fra Apcoa. Det er fordi, at svindlerne gør brug af såkaldt spoofing, hvor de manipulerer afsenderen - eller det såkaldte Sender ID - til at se ud som om, at beskeden er afsendt af Apcoa.
Sådan kan en af de falske Apcoa-SMS’er se ud, som også TjekDets journalister modtager. Billede: Skærmbillede af SMS.
SMS’erne indeholder links til hjemmesider, hvor domænenavnet typisk indeholder en variant af “Apcoa”. Det gælder eksempelvis apcoadenmark.com, apcoadk.org eller apcoab.buzz. Her gør svindlerne brug af såkaldt cybersquatting, hvor man bevidst lægger sig op ad et etableret selskabs eller brands navn, for at modtageren ikke skal fatte mistanke.
Selve indholdet på hjemmesiderne imiterer også Apcoa, og på den måde øger svindlerne chancerne for at snyde dig. Samtidig er Apcoa et stort parkeringsselskab, der administrerer et stort antal parkeringspladser, som mange danskere jævnligt bruger.
Præcis det samme gjorde sig gældende ved svindlen med Københavns Kommune.
Er du uheldig, risikerer du altså, at SMS’en kommer på et tidspunkt, hvor du netop har parkeret på én af Apcoas parkeringspladser eller lige har betalt en bøde. Dermed kan man fristes til at tro, at der er tale om en rigtig SMS og hjemmeside.
Når du klikker på linket i SMS’en, møder du en falsk, men overbevisende Apcoa-hjemmeside. Billede: Skærmbillede af phishingside.
På de falske Apcoa-hjemmesider bliver du taget igennem et forløb, hvor du først skal indtaste din nummerplade, så du kan se din påståede parkeringsafgift. Derefter møder du en side, hvor afgiften står angivet til 17 kr.
Svindlerne giver dig 48 timer til at betale fra det tidspunkt, hvor din nummerplade er “scannet ved udkørslen”, og ellers modtager du et “administrationsgebyr for at betale for sent”. Den ganske billige afgift sammenholdt med den korte tidsfrist er designet til at gøre dig mere tilbøjelig til at indtaste kortoplysninger og betale i betalingsformularen under den falske parkeringsafgift.
Det er et klassisk svindelgreb at stresse offeret til at betale med det samme.
Når du har betalt, har du samtidig foræret svindlerne dine kortoplysninger, der efterfølgende kan misbruges og sælges videre til brug i yderligere svindel.
Flere ofre beretter på Facebook, at der efterfølgende bliver betalt eller hævet penge i britiske pund. Det kan tyde på, at betalingskortene bliver klonet.
TjekDet har identificeret mindst 75 forskellige Apcoa-domæner, der indeholder eller har indeholdt samme, falske hjemmeside og bruges til phishing. Omfanget er sandsynligvis betydeligt større.
Parkeringsselsskabet Apcoa advarer selv om svindlen og oplyser, at de ikke selv sender SMS’er til borgere ved ubetalt parkering.
Samme bagmænd, mere svindel
I begyndelsen af phishingkampagnen med Apcoa så vi eksempler, hvor afsenderen af SMS’er stod angivet som “Apcoa”, men hvor du havnede på en falsk hjemmeside, der imiterede Københavns Kommune. Nu møder du i stedet Apcoa-imitationer.
TjekDets research viser, at der med stor sandsynlighed er tale om de samme bagmænd, der tidligere har svindlet med Københavns Kommune og Dao.
En teknisk gennemgang af indholdet på Apcoa-siderne viser, at det er det samme phishing-kit, som er blevet benyttet på de domæner, som imiterede Københavns Kommune. Et phishingkit er en færdig pakke, man kan købe til at kopiere hjemmesider og indsamle de data, som ofrene indtaster. Bagmændene bruger den samme teknik til at kopiere den oprindelige hjemmeside og bruger også den samme kode til at sende dataen videre til en skjult server.
Siderne deler derudover infrastruktur. Som TjekDet beskrev i artiklen om svindlen med Københavns Kommune var serverne, som svindeldomænerne lå på, ejet af det kinesiske firma Tencent, og serverne deler endda også et såkaldt “AS-nummer”, som kan betegnes som en form for postnummer for servere.
Under AS-nummeret, 132203, ligger der en lang række servere, hvor TjekDet har identificeret domæner, der enten bruges, eller skal bruges, til Apcoa-phishing.
På samme server finder vi adskillige Apcoa- og Borger-domæner klargjort til svindel. Billede: Skærmbillede af domæner på phishingserver.
Fra TjekDets research kan vi også se, at bagmændene ikke har i sinde at holde sig til parkering. På samme servere, som man finder Apcoa-domæner, kan vi også finde domæner, der giver sig ud for at være borger.dk.
I stedet for at indkræve en lille sum, bliver ofrene her bedt om at bestille et nyt sundhedskort. Og i den forbindelse oplyse deres personoplysninger. Også her er det kit, der indsamler offerets data, det samme som det, der bliver brugt til at indkassere de falske parkeringsafgifter.
Vi finder også et Borger-domæne, som indeholder endnu en falsk Apcoa-hjemmeside. Det kan tyde på, at svindlerne genbruger de samme domæner til forskelligt målrettet phishing.
Er du faldet i fælden og har oplyst dine kreditkortoplysninger til svindlerne, bør du kontakte din bank.
Hvis du kan lide TjekDets artikler og vil være sikker på ikke at gå glip af den nyeste, så følg os på Facebook ved at klikke her.
Du kan også tilmelde dig TjekDets gratis nyhedsbreve, hvor vi tipper dig om vores seneste faktatjek, advarer om digital svindel og deler seneste nyt om mis- og desinformation – direkte i din mailindbakke. Tilmeld dig nyhedsbrevene her.



