Ny svindel: Får du denne fil i en mail? Så slet den straks

Nu bruger hackere en særlig type billedfiler til at få adgang til din computer. Hvis du åbner filerne, kan hackerne få adgang til din computer.

© Romolo Tavani/Shutterstock

Skumle typer på nettet er begyndt at bruge filformatet SVG til at svindle folk på nettet.

SVG-filerne kan indeholde forsøg på phishing, hvor et popup-vindue forsøger at få brugerne til fx at overføre penge.

Endnu værre er det, at SVG-filerne også kan indeholde decideret programkode, så hackerne får adgang til at manipulere med din computer.

SVG-filer kan vise falske popup-vinduer

SVG eller Scalable Vector Graphics (skalerbar vektorgrafik) viser billeder på en anden måde end de billeder, du typisk ser på nettet.

Hvor filtyper som JPG og PNG har data for farven på hver enkelt lille pixel i et billede, indeholder SVG-filer en slags opskrift på billedet, som minder om et computerprogram. I stedet for at have data for hver pixel i en streg i billedet, har SVG-filen i stedet blot oplysninger om stregens farve, tykkelse og start- og slutpunkt.

Fordelen ved SVG-filer er, at de ikke fylder så meget, hvis de indeholder enkle figurer, og så kan du skalere billederne, så de bliver lige så små eller store, som du vil have dem.

Det amerikanske medie BleepingComputer beskriver, hvordan SVG-filerne kan bruges til at vise HTML. Det er det samme markeringssprog, der bruges til at lave hjemmesider. Hackerne kan bruge HTML til at skabe popup-vinduer, der prøver at narre den intetanende bruger foran skærmen.

Popup-beskeden kan ligne en helt almindelig login-skærm, men hvis brugeren skriver sit brugernavn og kodeord bliver de sendt direkte til hackeren via nettet.

Abstrakte former i mange farver

Et SVG-billede viser typisk enkle former, der nemt kan beskrives matematisk.

© Shutterstock v.iraa

Svært at opdage svindel af denne type

Det store problem ved at bruge SVG-filer til denne form for svindel er, at det er svært for sikkerhedsprogrammer at opdage et svindelnummer, der ligner helt almindelig HTML-kode.

Heldigvis er det ikke særlig almindeligt at sende billeder som SVG-billeder til andre via email, så du bør automatisk være på vagt, også selvom emailen ser ud til at komme fra myndigheder, eller andre du stoler på.

Hvis du skulle modtage emails af denne type, så blot tryk på spam-knapper i dit email-program, så afsenderen markeres som utroværdig, og emailen ryger i skraldespanden.