Af Anonym, 11/10/16
Artiklen blev oprindeligt publiceret den 18/3/2007
19.03.07: En sårbarhed i den nyeste version af Internet Explorer åbner mulighed for, at svindlere får phishing-websteder til at fremtræde som om de er ægte.Sårbarheden opstår som følge af den måde IE7 håndterer lokalt lagrede HTML-fejlmeddelelser på. Disse meddelelser vises typisk, når en bruger annullerer åbningen af web-sider.
Fejlmeddelelsen på skræmen lyder: navigation to the webpage was cancelled. Hvis brugeren derefter forsøger at opdatere siden med "refresh the page" kan IE7 narres til at lede brugeren hen på svindlerens falske web-side.
Den israelske sikkerhedsforsker Avi Raff har dokumenteret fejlen.