Regler strammes efter dansk net-svindel

En regelændring for de internationale domæner skal forhindre, at den danske domænesag bliver global. Svindelen, hvor fupmagere udnytter forkert indtastede web-adresser, har vakt opsigt i de internationale organisationer, der nu arbejder på at stramme reglerne op.

Den danske sag om svindelnummeret med mindst 480 fupdomæner, har nu vakt international opmærksomhed.

Det sker efter, at Computerworld har beskrevet, hvordan en international ring af svindlere systematisk har udnyttet, at folk ofte taster forkert, når de vil ind på kendte hjemmesider ? eksempelvis googel.dk i stedet for google.dk.

Hermed ledes brugeren ind på sider, der installerer ondsindede software på brugerens pc. Software, der i værste fald får pc?en til at ringe op til dyre telefonnumre i Østrig med store telefonregninger til følge.

Nye regelsæt på vej
For at forebygge lignende svindel med internationale domæner under eksempelvis .com, .org og .net har den internationale domæneorganisation, ICANN ? The Internet Corporation for Assigned Names and Numbers, nu taget det danske eksempel op i arbejdet med at formulere et nyt regelsæt.

Det skal gøre det sværere at registrere domæner, der udnytter tastefejl ? det såkaldte ?typo-squatting?.

? Vi prøver at reagere så hurtigt som muligt, når vi ser problemer, der kan vedrøre mange mennesker. Og det gør sager som denne, siger Tina Dam fra ICANN.

Hun deltager via en række arbejdsgrupper i det arbejde, der løbende bliver udført for at udvikle internettets infrastruktur og for at gøre svindel mere besværligt.

ICANNs opgave er at komme med anbefalinger og at koordinere regelændringer i dialog med en række virksomheder, der både repræsenterer slutbrugerne og de virksomheder, der står for at håndtere de internationale domæner.

Anbefaler stramninger

Dialogen mellem ICANN og disse virksomheder resulterer nu i en rapport, der blandt andet behandler den danske problemstilling.

? Og den vil indeholde anbefalinger om stramning af reglerne for registrering af de internationale domænenavne, så vi kan gøre det sværere at svindle, som det er sket i Danmark, siger Tina Dam.

En mulig løsningsmodel er sammenligningstabeller for eksisterende domæner. Disse tabeller vil indeholde navne, der ikke kan registreres, fordi de ligner eksisterende navne for meget.

Tabellerne er dog kun en blandt mange muligheder, der først vil være endeligt på plads, når rapportens anbefalinger har været til høring blandt de virksomheder, der deltager i den løbende udvikling af internettet.

Det arbejde kan tage et par måneder.

- Men når ændringer vedrører slutbrugeren, sker det ofte ret hurtigt, fordi der er bred forståelse for det, siger Tina Dam.

ICANNs område omfatter dog ikke nationale domæner, som dem, der ender på .dk. De varetages af de lokale hostmastere, som i Danmark er underlagt regler, der vedtages i Folketinget.

Hos DK-Cert glæder sikkerhedseksperten Preben Andersen sig over, at der er kommet opmærksomhed på problemerne, men han tvivler dog på de langsigtede effekter af strammere regler.

Vil finde en vej rundt

? Så længe der er penge at hente, vil svindlerne finde en vej rundt. Også selv om det er meget glædeligt at de internationale organisationer har fokus på, hvad der sker i den virkelige verden. Men vi kommer ikke svindlen til livs, før myndighederne på verdensplan begynder at arbejde sammen om at få fat på svindlerne. Og det gør de ingen steder i verden lige nu, siger Preben Andersen.

Trods den internationale opmærksomhed, er der dog indtil videre ikke sket nogen udvikling i den danske domænesag, hvor svindlen med domænerne fortsætter uhindret, mens de danske myndigheder overvejer, hvordan de fremover kan dæmme op for problemet.

Denne artikel stammer fra fredagens trykte udgave af Computerworld.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere