Klokka 13 tirsdag poppet det opp et vindu i nettleseren hos en av Mediehuset Altapostens ansatte. Denne spratt opp «ut av det blå» og uten at vår kollega hadde trykket på noe som helst, ifølge han.

Pop-up-vinduet inneholder tilsynelatende et ønske fra nettleverandør Nornett AS om at du deltar i en meningsmåling. Det hele er utformet på en designmessig delikat måte, og mottakeren oppfordres – på perfekt norsk – til å «svare kort på noen få spørsmål». I belønning for å delta på undersøkelsen tilbys kunden en gave til verdi av 499 kroner.

Oppdatert: Se nederst i artikkelen

Det er bare ett problem:

– Dette er overhodet ikke noe vi kjenner til! Vi må bare advare på det sterkeste; ser du noe slikt – ikke trykk på den, lyder den klare meldingen fra Nornett-sjef Bent Håvard Romsdal.

Han kan avkrefte at det er de som står bak:

– Layouten ser utrolig bra ut, og ved første øyekast er det ingenting som tilsier at dette er noe som kommer fra andre enn oss. De begynner å bli jækla dyktige, disse svindlerne, sier Romsdal.

Mens man tidligere kunne «avsløre» svindel både ved at layouten var latterlig simpel, norsken trasig dårlig eller inneholdt lovnader om abnorme pengesummer, er det her snakk om lite som får varsellampene til å lyse. Det eneste er domenenavnet – rewards4opinions.com, et domene som ifølge et whois-søk eies av et selskap som har valgt å reservere seg mot slike opplysninger.

– Dette må vi advare folk på det sterkeste mot. Vi går nå ut og sender en advarsel til våre kunder, der vi ber om å ikke trykke på dette. Det gjelder selvfølgelig også de som ikke er kunder av oss og som likevel mottar pop-upen. Ser du den, lukk vinduet umiddelbart, sier Romsdal.

– Hva kan bli konsekvensen om du trykker på noe slikt?

– Nå vet vi ikke hva som skjer om du trykker her. Men vi vet på generelt grunnlag at det kan få store konsekvenser, enten ved at egen PC rammes og ødelegges eller ved at hele nettverk – for eksempel på jobb – blir rammet. Min generelle anbefaling til folk er; med mindre du er helt sikker på avsenderen eller det er livsviktig å få trykket på slikt; la være. Er du bittelitt usikker, la være.

Romsdal forteller at de har sendt ut SMS til alle sine kunder, hvor det advares mot å trykke i pop-up-vinduet, dersom det kommer opp på skjermen:

– Men dette kan trolig dukke opp hos hvem som helst, også de som ikke er kunder av oss. Derfor ønsker vi å gå bredt ut og advare mot dette, sier han.

Trolig virus

Onsdag morgen melder Nornett til Altaposten at IT-avdelingen har gransket saken.

– Den som fikk opp spørreundersøkelsen har trolig hatt noe som heter adWare installert på maskinen. Denne kan følge med når man eksempelvis installerer forskjellige gratisprogrammer. Denne sørger for at det kommer opp pop-up-vinduer med reklame, der det også kan komme slike «spørreundersøkelser», skriver Nornett-direktør Bent Håvard Romsdal i en mail til oss.

– Programmet kjører en spørring som brukeren ikke ser, finner ut at denne IP-adressen eies av Nornett AS, dette brukes videre, sier Romsdal.

Deretter kan reklamen – eller i dette tilfellet spørreundersøkelsen – tilpasses slik at den ser ut å være fra den aktuelle nettleverandøren, i dette tilfellet Nornett.

– Hadde Telenor vært eier av denne IP-adressen ville Telenor sett ut til å være avsenderen av «spørreundersøkelsen».

Den aktuelle spørreundersøkelsen som fremsto å være fra Nornett ville ifølge NorSIS-direktør Roger Johnsen trolig resultert i et ID-tyveri.

Romsdal sier til Altaposten at adWare-programmet det trolig er snakk om fungerer som et virus.

– Det er ikke sikkert dette viruset er av veldig kritisk karakter, selv om eier av PC-en kan bli plaget med mye pop-up vindu. Men om man klikker seg inn på eksempelvis slike spørreundersøkelser og gir fra seg informasjon, så kan det bære galt av sted.

– Vi anmoder folk om å være forsiktige og kritiske til hva de installerer på sine PC-er når det er gratis programvare det er snakk om. Vær ellers obs dersom det for eksempel kommer mail på engelsk fra norsk avsender, om du får en henvendelse som har med store gevinster å gjøre i en konkurranse hvor du ikke har deltatt, kontaktannonser fra sider man aldri har besøkt og lignende, sier han til slutt.