Anti-phishing-filter skaber falsk tryghed

De nye anti-phishing-filtre i browserne Opera og Firefox kan omgås med en banal ændring i web-adressen og skaber derved falsk tryghed for brugerne.

Anti-phishing-filtrene i to populære browsere er meget nemme at snyde. Med en banal tilføjelse kan ondsindede personer nemlig annullere browserens advarselsfunktion.

Ved at tilføje en "/" til et link er det muligt at krybe uden om de indbyggede anti-phishing-filtre i browserne Firefox og Opera.

Ondsindede personer kan misbruge sikkerhedshullet, så et besøg på en kendt phishing side, ikke fremkalder en advarsel i browserne.

Ekspert: Uhyre nemt at snyde
I praksis betyder det, at en side, der allerede er kendt og registreret som ondsindet i de populære anti-phishing-filtre stadig udgør en trussel.

- Det er uhyre banalt at snyde browseren, siger Peter Kruse, sikkerhedsekspert i CSIS. Hvis phishing-siden slipper igennem til brugeren, kan browseren give en falsk tryghed, og det er meget problematisk.

Problemet skyldes, at de indbyggede filtre i browserne i høj grad er afhængige af opslag i databaser, som eksempelvis Googles anti-phishing-databaser, hvor adresser ofte kun optræder i en variant.

En ganske lille ændring i adressen vil derfor betyde, at adressen ikke længere betegnes som en phishing-side.

Der er to måder at løse problemet på.

- Browserne skal have analyseværktøjer indbygget, så softwaren kan genkende en adresse og varianter af den. Desuden bør databaserne spærre for domænenavne og ikke blot flade stier, siger Peter Kruse.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

    Dan Toft

    Pinksky ApS

    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job