Ny smart fidus: Hackere snyder dig med fup-tegn som ikke kan afsløres med det blotte øje

Et nyt, simpelt trick med kyrilliske bogstaver gør det muligt at skabe fuldstændigt troværdige phishing-sites. Firefox, Opera og Chrome er sårbare.

Artikel top billede

Når du besøger en officiel hjemmeside som apple.com med din Firefox-browser, kan du ikke længere stole på den grønne hængelås i øverste venstre hjørne.

Hængelåsen forsikrer dig om, at din kommunikation med det pågældende websted er krypteret og dermed beskyttet mod ubudne gæster.

Men noget så simpelt som kyrilliske bogstaver - som anvendes i blandt andet Rusland - gør det muligt for hackere at skabe phishing-sites, der ligner kendte hjemmesider på en prik med hængelås og det hele.

Slaviske bogstaver ligner engelske ord

Angrebstypen er baseret på systemet Unicode, der er industristandarden for, hvordan computere håndterer og viser tekst på alle verdens sprog og skriftsystemer.

Kort fortalt tildeler Unicode hver enkelt tegn en værdi, der afgør, hvordan tegnet håndteres og vises i for eksempel en browser.

Det er Unicode, der bestemmer, hvordan et registreret domænenavns URL ser ud, og det er her, kernen i phishing-angrebet ligger.

Det er muligt at registrere domæner i mange forskellige skriftsystemer, men selvom bogstaver i forskellige alfabeter ligner hinanden til forveksling, har de ikke den samme værdi i Unicode.

Derfor kan hackere så let som ingenting registrere et domænenavn med tegn fra forskellige alfabeter, der tilsammen ligner et kendt websted som "apple.com" i Unicode.

De fleste browsere advarer automatisk brugeren, hvis der er flere alfabeter involveret i et domænenavn.

Men hvis en hacker registrerer et domæne med kyrilliske bogstaver, der ligner et engelsk ord, så kan han uden problemer registrere et tilsyneladende sikkert domæne, der i brugerens browser tilsyneladende hedder det samme som den side, brugeren søger.

Udvikleren Xudong Zheng har demonstreret problemet ved at registrere det kyrilliske domænenavn xn--80ak6aa92e.com.

Prøv at taste det ind i din browser.

Hvis du bruger en Firefox, Opera eller Chrome, så kommer du ind på hjemmesiden apple.com, der ejes af Zheng.

Med hængelås og det hele.

Google har patchet - Firefox overvejer det

Google har erkendt problemet og lukket sikkerhedshullet med den netop udrullede opdatering 58.

Mozilla afviste i første omgang overhovedet at kigge på sagen med den begrundelse, at problemet lå hos Apple, fordi Xudong Zhengs proof-of-concept brugte apple.com som eksempel.

Siden har Mozilla dog tilsyneladende erkendt, at der er et problem i Firefox-browseren, men der er ingen konkrete udmeldinger om, hvordan eller hvornår, Mozilla vil adressere det.

Indtil da kan Firefox-brugere indtaste "about:config" i browserfeltet for at få adgang til indstillingerne. Her kan præferencen "network.IDN_show_punycode" ændres til "true", og så burde Firefox vise det registrerede domænenavn i stedet for det oversatte.

Læs også: Advarsel til Gmail-brugerne: Lumsk phishing-mail på spil netop nu - sådan spotter du den

Læses lige nu

    Annonceindlæg fra Cornerstones

    Hvorfor tøver virksomheder, når teknologien er klar, og gevinsterne er tydelige?

    Mange virksomheder sidder fast i et forældet ERP-system, selvom det begrænser dem langt mere, end de ofte vil erkende.

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Udviklingskonsulent til Planlægning, Strategi og Organisation i Cyberdivisionen

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Midtjylland

    SOS International

    Cisco Call Manager Specialist

    Midtjylland

    Netcompany A/S

    Senior Network Engineer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. februar 2026 ansat Michael Benner som Senior Solution Architect. Han skal især beskæftige sig med Microsoft Fabric Accelerator Framework herunder videreudvikling af frameworket, kundeimplementeringer og pre-sales opgaver. Han kommer fra en stilling som løsningensarkitekt hos Columbus Data & AI. Han er uddannet Økonomistyring fra Aalborg Universitet. Han har tidligere beskæftiget sig med at være ansat i revisionsbranchen hos PwC Forensic og Deloitte Forensic. Nyt job

    Michael Benner

    Norriq Danmark A/S

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision