Ny smart fidus: Hackere snyder dig med fup-tegn som ikke kan afsløres med det blotte øje

Et nyt, simpelt trick med kyrilliske bogstaver gør det muligt at skabe fuldstændigt troværdige phishing-sites. Firefox, Opera og Chrome er sårbare.

Artikel top billede

Når du besøger en officiel hjemmeside som apple.com med din Firefox-browser, kan du ikke længere stole på den grønne hængelås i øverste venstre hjørne.

Hængelåsen forsikrer dig om, at din kommunikation med det pågældende websted er krypteret og dermed beskyttet mod ubudne gæster.

Men noget så simpelt som kyrilliske bogstaver - som anvendes i blandt andet Rusland - gør det muligt for hackere at skabe phishing-sites, der ligner kendte hjemmesider på en prik med hængelås og det hele.

Slaviske bogstaver ligner engelske ord

Angrebstypen er baseret på systemet Unicode, der er industristandarden for, hvordan computere håndterer og viser tekst på alle verdens sprog og skriftsystemer.

Kort fortalt tildeler Unicode hver enkelt tegn en værdi, der afgør, hvordan tegnet håndteres og vises i for eksempel en browser.

Det er Unicode, der bestemmer, hvordan et registreret domænenavns URL ser ud, og det er her, kernen i phishing-angrebet ligger.

Det er muligt at registrere domæner i mange forskellige skriftsystemer, men selvom bogstaver i forskellige alfabeter ligner hinanden til forveksling, har de ikke den samme værdi i Unicode.

Derfor kan hackere så let som ingenting registrere et domænenavn med tegn fra forskellige alfabeter, der tilsammen ligner et kendt websted som "apple.com" i Unicode.

De fleste browsere advarer automatisk brugeren, hvis der er flere alfabeter involveret i et domænenavn.

Men hvis en hacker registrerer et domæne med kyrilliske bogstaver, der ligner et engelsk ord, så kan han uden problemer registrere et tilsyneladende sikkert domæne, der i brugerens browser tilsyneladende hedder det samme som den side, brugeren søger.

Udvikleren Xudong Zheng har demonstreret problemet ved at registrere det kyrilliske domænenavn xn--80ak6aa92e.com.

Prøv at taste det ind i din browser.

Hvis du bruger en Firefox, Opera eller Chrome, så kommer du ind på hjemmesiden apple.com, der ejes af Zheng.

Med hængelås og det hele.

Google har patchet - Firefox overvejer det

Google har erkendt problemet og lukket sikkerhedshullet med den netop udrullede opdatering 58.

Mozilla afviste i første omgang overhovedet at kigge på sagen med den begrundelse, at problemet lå hos Apple, fordi Xudong Zhengs proof-of-concept brugte apple.com som eksempel.

Siden har Mozilla dog tilsyneladende erkendt, at der er et problem i Firefox-browseren, men der er ingen konkrete udmeldinger om, hvordan eller hvornår, Mozilla vil adressere det.

Indtil da kan Firefox-brugere indtaste "about:config" i browserfeltet for at få adgang til indstillingerne. Her kan præferencen "network.IDN_show_punycode" ændres til "true", og så burde Firefox vise det registrerede domænenavn i stedet for det oversatte.

Læs også: Advarsel til Gmail-brugerne: Lumsk phishing-mail på spil netop nu - sådan spotter du den

Annonceindlæg fra Salesforce

Sådan høster det offentlige værdi af AI-agenter

AI-agenter skaber allerede resultater i kommunal sammenhæng, men det kræver klare mål og viden om mulighederne for at få størst gevinst af indsatsen.

Navnenyt fra it-Danmark

Signifly har pr. 1. august 2025 ansat Anders Kirk Madsen som Tech Lead. Anders skal især beskæftige sig med at hjælpe Signiflys offentlige og private kunder med at styrke forretningen gennem teknisk solide løsninger. Anders kommer fra en stilling som Business Architect hos SOS International. Nyt job
Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

Huy Duc Nguyen

Norriq Danmark A/S

Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job
Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job