Forfalskede websteder kan misbruge tegnsæt

Svindlere kan oprette websteder med navne, der ligner kendte websteder, men som indeholder specielle tegn. Nogle browsere - men ikke Internet Explorer - vil sende brugeren videre til det forfalskede websted.

Indhold

Den danske afdeling af Computer Emergency Response Team, forkortet CERT, kan meddele, at sikkerhedsforskeren Eric Johanson har fundet et problem i forbindelse med den måde, browsere behandler særlige tegn.

Problemet er en konsekvens af indførelsen af internationale domænenavne. Oprindelig kunne domænenavne på internettet kun indeholde tegn fra det amerikanske ASCII-tegnsæt. Men med indførelsen af internationale tegnsæt er der åbnet mulighed for navne, der indeholder lokale tegn som æ, ø og å.

Det kan svindlerne misbruge. Som et eksempel har Eric Johanson udarbejdet en webside med et link, der øjensynlig viser til www.paypal.com. Men det første a i "paypal" er i virkeligheden et bogstav fra det kyrilliske alfabet, som bruges i Rusland. Så linket fører ikke til Paypal, men til et andet websted.

Fejlen findes i en række browsere, men ikke i den mest udbredte, Microsofts Internet Explorer. Sidstnævnte browser er dog også ramt, hvis man har installeret et særligt plugin, så browseren accepterer de særlige tegn i webadresser.

Hvis man vil vide mere, kan man læse Eric Johansons beskrivelse af problemet og prøve hans eksempelside med det forfalskede link til Paypal.

Læses lige nu

    Danoffice IT

    Infrastructure Specialist

    Københavnsområdet

    Semler IT

    Power Platform Specialist til Semler IT

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-supporter til Brabrand

    Midtjylland

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S

    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job