[ annonse ]
Magne Lillestøl synes det er skremmende at Thailand Pass har latt seg hacke. Magne Lillestøl synes det er skremmende at Thailand Pass har latt seg hacke. Foto: Privat
8. mars 2022

Thailand Pass er hacket: – Bare flaks at jeg ikke klikket

Skrevet av 
[ annonse ]

Myndighetene har visst i lengre tid at hackere har adgang til data fra Thailand Pass, men fortsatt får nye søkere mail fra svindlere. Magne Lillestøl holdt på å gå i fella.

 

Mange av de som har søkt Thailand Pass får i ettertid henvendelse fra noen som utgir seg for å representere Thailand Pass. Dette dreier seg om svindelforsøk av typen phishing, hvor noen forsøker å hente sensitive opplysninger fra deg.

 

Magne Lillestøl forteller at han mottok den samme e-posten som det siden 1. mars er blitt advart mot på websiden til Thailand Pass:

 

– I tillegg til denne mail kom det en annen mail der en blir oppfordret til å klikke på vedlagt link. Det presiseres at denne bare kan åpnes på pc, ikke på telefon.

 

– Klikket du på den linken?

[ annonser ]

– Nei heldigvis var jeg på iPad, så det var ikke mulig å åpne den derfra.

 

– Så du tror du hadde klikket hvis du hadde vært på pc?

– Jeg er som regel skeptisk til alle lenker, men akkurat her tror jeg at jeg hadde gått i fella. Grunnen er at jeg dagen før fikk avslag på søknaden fordi jeg hadde oppgitt feil ankomstdato. 

 

– Synes du thailandske myndigheter har håndtert dette problemet på en god måte?

– Jeg har lest om problemer med Thailand Pass, men det jeg har fått inntrykk av er at det har vært treghet i systemet og at det ikke har vært mulig å korrigere opplysninger i ettertid. At det er så lett å hacke et system er skremmende med tanke på alt som blir lastet opp ved søknaden, pass, koronasertifikat, forsikring. 

 

– Hvis du hadde visst om disse problemene, ville du droppet eller utsatt reisen til Thailand?

– I utgangspunktet hadde jeg pga. Test & Go-programmet ikke tenkt å reise. Ville vel helst ventet å reise til alt var tilbake til normalen. Hadde jeg visst om disse problemene med Thailand Pass hadde vi nok ikke reist.

 

Lillestøl ankommer sammen med sin thailandske kone i april. De skal være en snau måned, og blant annet besøke hennes familie. 

 

Thailands Tidende

E-posten som mange mottar i disse dager ser slik ut. Ikke klikk på linken (rød ring).

 

En annen leser, Øystein H. Grimstad, tok kontakt med oss i går. Han forteller at han også mottok denne e-posten:

 

– Jeg sendte e-posten videre til e-postadressen der jeg registrerte min søknad for Thailand Pass i fjor høst og sa ifra at mitt fulle navn, fødselsdato, og passnummer var riktige i søknaden og at det ga grunnlag for å tro at dokumentasjonskravet var villedende, feil, eller falsk.

 

Han forteller nå i dag at han nettopp har fått svar fra den thailandske ambassaden i Norge, med advarsel om at dette er svindel. Han takker ambassaden for rask respons. Han vil også advare andre reisende:

 

– Det er lett å gå i fellen hvis en får et slikt uventet krav og samtidig er opptatt med andre ting.

 

Grimstad søkte om Thailand Pass i fjor høst. Dataene hans ligger tydeligvis fortsatt inne i systemet, siden han mottok e-post fra svindlerne i går. 

 

Det domenenavnet som hackerne bruker til mailutsendelse i disse dager er consular-thpass.com. Det eneste man får opplyst om dette domenenavnet er at det er registrert i delstaten New York i USA. Resten av informasjonen er «redacted for privacy"».

 

Tidligere har folk mottatt e-post fra disse domenene: informationthailandpass.com, thpass-consular.com, passinformationthailand.com og thailand-pass.live.

 

Når vi sjekker disse domenene, viser det seg at de ikke lenger er i bruk, og er tilgjengelig for de som vil kjøpe dem. Svindlerne bruker tydeligvis et domenenavn kun i kort tid før de skifter til nye navn.

 

To andre domenenavn, som en facebookbruker rapporterer at har sendt ut slike e-poster, er teamconsulatelthailand.com og consulatelteamthailand.com. Disse to er fortsatt aktive. De er også registrert i New York State. 

 

En bruker på et diskusjonsforum hos avisen Thaiger opplyser at domenet informationthailandpass.com, som nå er inaktivt, var registrert i Storbritannia, nærmere bestemt i Manchester.

 

På dette forumet er det en leser som melder om at han måtte ta installering helt fra bunnen av på sin pc, etter å ha fått virus på maskinen fra en e-post fra «Thailand Pass».

 

En annen bruker forteller at han hadde klikket i e-posten og kommet til en webside som ba ham laste ned et skjema. Han forsøkte å åpne skjemaet på pc-en, men fikk en melding om at det var fra en «ukjent bruker». Han unnlot derfor å gå videre, og ble derfor reddet av sikkerhetsinnstillingene han hadde valgt på pc-en.

 

Han skriver at han nettopp hadde søkt om Thailand Pass, og at det tyder på at systemet fortsatt blir hacket. Han trodde thailandske myndigheter hadde fikset dette allerede. 

 

Det vanket teorier om at systemet var hacket allerede i fjor høst. 28. januar i år ble det skrevet om dette i pressen.

 

På websiden til Thailand Pass dukket det etter hvert opp en advarsel om dette. Dagens advarsel er datert 1. mars. Der står det:

 

«...The email does not come from Thailand Pass, and could compromise the security and privacy of your personal information...»

 

Det er ikke første gang thailandske myndigheter har vært utsatt for hacking. Når det gjelder utlendinger i Thailand, så ble i det juni i fjor meldt at  websiden til Bangkok Immigration hadde lekket sensitive opplysninger om mange utlendinger.

 

Tidligere samme uken ble det rapportert at en vaksineside for utlendinger, Thailandintervac.com, også hadde blitt hacket.

 

I september i fjor oppdaget et sikkerhetsfirma at data om turister i Thailand det siste tiåret lå åpent til på nettet. Det kan ha dreid seg om over hundre millioner personer. 

 

I 2016 fikk expats i Syd-Thailand sine data presentert på en åpen webside. 

(© Thailands Tidende. 8. mars 2022)

[ annonse ]

Har du nytte av Thailands Tidende? Lik og del!

[ annonser ]

Nye rubrikkannonser

Nirvana Jomtien Beach
( / Hus til salgs)

Nirvana Jomtien Beach

Condo Bangkok
( / Leilighet til salgs)

Condo Bangkok

Ban Chang, Rayong
( / Hus til salgs)

Ban Chang, Rayong

Toyota Hilux Revo
( / Til salgs)

Toyota Hilux Revo

Thailand i Norge (kart)