Forfalskede websteder kan misbruge tegnsæt

Svindlere kan oprette websteder med navne, der ligner kendte websteder, men som indeholder specielle tegn. Nogle browsere - men ikke Internet Explorer - vil sende brugeren videre til det forfalskede websted.

Indhold

Den danske afdeling af Computer Emergency Response Team, forkortet CERT, kan meddele, at sikkerhedsforskeren Eric Johanson har fundet et problem i forbindelse med den måde, browsere behandler særlige tegn.

Problemet er en konsekvens af indførelsen af internationale domænenavne. Oprindelig kunne domænenavne på internettet kun indeholde tegn fra det amerikanske ASCII-tegnsæt. Men med indførelsen af internationale tegnsæt er der åbnet mulighed for navne, der indeholder lokale tegn som æ, ø og å.

Det kan svindlerne misbruge. Som et eksempel har Eric Johanson udarbejdet en webside med et link, der øjensynlig viser til www.paypal.com. Men det første a i "paypal" er i virkeligheden et bogstav fra det kyrilliske alfabet, som bruges i Rusland. Så linket fører ikke til Paypal, men til et andet websted.

Fejlen findes i en række browsere, men ikke i den mest udbredte, Microsofts Internet Explorer. Sidstnævnte browser er dog også ramt, hvis man har installeret et særligt plugin, så browseren accepterer de særlige tegn i webadresser.

Hvis man vil vide mere, kan man læse Eric Johansons beskrivelse af problemet og prøve hans eksempelside med det forfalskede link til Paypal.

Annonceindlæg fra Pointsharp

Undgå disse faldgruber, når du skifter fra manuel adgang til identitetsautomatisering

Identitetsstyring håndteres i mange organisationer stadig som en kombination af ticketsystemer, e-mail-anmodninger, chatbeskeder og lignende kanaler.

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Kirsten Skriver som Warehouse Team Lead. Hun skal især beskæftige sig med udviklingen af det globale lagersetup hos Renewtech. Hun kommer fra en stilling som Lagerchef hos BORG Automotive Reman A/S. Nyt job

Kirsten Skriver

Renewtech ApS

Netip A/S har pr. 1. februar 2026 ansat Henrik Mejnhardt Nielsen som ny kollega til Product Sales Teamet i Herlev. Han kommer fra en stilling som Business Development Manager hos Arrow. Nyt job
netIP har pr. 20. januar 2026 ansat Darnell Olsen som Datateknikerelev ved netIP's kontor i Herning. Han har tidligere beskæftiget sig med diverse opgaver omkring biludlejning, da han har været ansat hos Europcar. Nyt job
Lars Jul Jakobsen, chefkonsulent hos Region Nordjylland, har pr. 28. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Lars Jul Jakobsen

Region Nordjylland