Stort hul i betalingssikkerhed på Internet

Muligt at købe ind i danske internetbutikker uden at betale en krone

Indhold

Af Lars Michael Sørensen

19. juli 1999: Adskillige af de danske internetbutikker har så dårlig sikkerhed i betalingssystemet, at det uden større viden kan lade sig gøre at købe ind uden at betale en krone.

Dagbladet Børsen skriver i dag, at sikkerhedshullet blev opdaget ved et tilfælde af den århusianske internetvirksomhed Canvas Interactive, der blandt andet omgik den store bogkæde GADs betalingssystem, blot ved at kopiere en enkelt linje tekst fra webstedets kildekode.

Dagbladet Børsen gennemførte på samme måde et køb til 13.000 kroner hos Nem Computer, som kun blev stoppet da avisen selv gik til bekendelse overfor forretningen.

Mange andre af de 110 danske virksomheder, der sælger varer over Internet er også ramt af hullet, blandt andre samtlige forretninger i Jubii´s internetbutik, skriver avisen.

Problemet er opstået, fordi det er muligt at snyde systemet til at tro, at Dankortet er blevet godkendt af PBS, ved at sætte en bestemt linje kode ind i det felt, hvor betalingskortnummeret ellers skulle være. På grund af lovgivningen opdager forretningen først fejlen, når varen er afsendt.

- Det er regulært postordresvindel, siger Dennis R. Mortensen, direktør i Canvas Interactive til IDG Online. Han erkender dog, at svindlen kun går så langt, at alle indkøb af fysiske varer stadig bliver leveret til en adresse, og at misbruget derfor i sidste ende vil komme for dagens lys.

Dennis R. Mortensen siger, at sikkerhedshuller og tvivl om sikkerheden på Internet er med til at underminere danskernes tro på Internethandel.

- Det her er lidt som at skyde mig selv i foden. Hver gang der er den slags historier fremme i medierne, så trækker det to måneder fra. Og så falder vi endnu længere bagefter for eksempel svenskerne.

Derfor opfordrer han nu til, at der oprettes en instans, som får til opgave at godkende alle betalingsløsninger på forbrugernes vegne.

- Jeg mener umiddelbart, at man skulle sætte en uvildig organisation til at kontrollere dem. Det kunne sagtens være en forbrugerorganisation, der "læser korrektur" og godkender alle løsninger, inden de tages i brug, siger Dennis R. Mortensen.

Artiklen opdateres løbende i dag.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere