Forfalskede websteder kan misbruge tegnsæt

Artiklen blev oprindeligt publiceret den 8/2/2005

Svindlere kan oprette websteder med navne, der ligner kendte websteder, men som indeholder specielle tegn. Nogle browsere vil sende brugeren videre til det forfalskede websted.

Sikkerhedsforskeren Eric Johanson betegner problemet som en konsekvens af indførelsen af internationale domænenavne. Oprindelig kunne domænenavne på internettet kun indeholde tegn fra det amerikanske ASCII-tegnsæt. Men med indførelsen af internationale tegnsæt er der åbnet mulighed for navne, der indeholder lokale tegn som æ, ø og å.

Det kan svindlerne misbruge. Som et eksempel har Eric Johanson udarbejdet en webside med et link, der øjensynlig viser til www.paypal.com. Men det første a- i "paypal" er i virkeligheden et bogstav fra det kyrilliske alfabet, som bruges i Rusland. Så linket fører ikke til Paypal, men til et andet websted.

Fejlen findes i en række browsere, men ikke i den mest udbredte, Microsofts Internet Explorer.

Links