Forfalsket URL i Internet Explorer

Du kan ikke stole på den adresse, som Internet Explorer viser i adressebjælken. Med et simpelt trick er det muligt at snyde browseren til at vise en falsk adresse.

Ved at benytte specielle tegn i en URL-adresse kan man snyde Internet Explorer til at vise en forfalsket adresse. Den forholdsvis banale fejl har meget alvorlige konsekvenser for alle Explorer-brugere.

Hvis man eksempelvis modtager en mail, som tilsyneladende kommer fra Amazon.com og indeholder et link til en side, hvor man bliver bedt om at opdatere sine adresse- og kreditkort-oplysninger, kan man risikere, at informationerne lander hos uvedkommende.

Fejlen ligger i programmets håndtering af adresser med tegnfølgen "(pct)01" efter brugernavnet og før "@" tegnet i en URL, hvor "pct" er erstattet med procenttegnet.

Hvis man eksempelvis klikker på det nedenstående link, lander man på siden ondsindet_site.com/ond.html, selvom browseren viser "www.amazon.com" i adressebjælken:

http://www.amazon.com(pct)01@ondsindet_site.com/ond.html

Sikkerhedsfirmaet Secunia anbefaler at man bør filtrére ondsindede tegn og tegnsekvenser i en proxy-server eller firewall med URL-filtreringsegenskaber. Desuden bør man undgå at følge links fra kilder, som man ikke har fuld tillid til.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Højer og Lauritzen ApS
Distributør af pc- og printertilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere