For let spil for phishere hos gratis webhosting

Antivirusfirmaet F-Secure langer ud efter gratis hosting-tjenester som Tripod for at være for passive over for brugere, der opretter phishing-sider.

Er det rimeligt, at udbyderne af gratis hjemmesideplads ser passivt til, mens tjenesternes brugere opretter falske versioner af eksempelvis PayPals login-sider til brug i phishing-svindel?

Det finske antivirusfirma F-Secure har fundet en række PayPal-relaterede phishing-sider hos hostingtjenesten Tripod.

Alle de pågældende sider kunne findes ved hjælp af en simpel søgning efter ordstumper som "Pay", "Pal" og "log-in".

PayPal oftest ramt

PayPal er sammen med moderselskabet eBay den internettjeneste, der hyppigst anvendes i phishing-forsøg.

Tripod tilbyder gratis hjemmesideplads, men gør angiveligt ikke nogen aktiv indsats for at forhindre phishing-bagmænd i at oprette svindelsider på selskabets servere.

- Man skulle tro, at de ville forsøge at undgå at lægge plads til phishing-sider, skriver teknisk chef Mikko Hypponen i en kommentar på F-Secures weblog.

Mikko Hypponens søgning efter PayPal-svindelsider hos Tripod gav en række sider med navne som "pay-pal-redirect" og "pay-pal-upgrade".

Han foreslår de gratis webhosting-tjenester at indføre jævnlige scanninger efter kopier af eksempelvis PayPals loginsider samt gøre det umuligt at oprette webadresser, der indeholder de mest misbrugte firmanavne.

Relevant link

F-Secure om Tripod-siderne




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere