← Back to team overview

sslug-teknik team mailing list archive

Gardering mod phising sider

 

Hej,

Der findes en del sider rundt om på nettet, som har næsten det rigtige
domænenavn som kendte webservice, og dermed kan fange brugere der taster
adressen forkert.

De fleste af disse sider virker ved at man logge ind på den falske side,
hvorefter brugernavn og kode bliver gemt.

Hvordan undgår man den slags "angreb", udover altid at checke at stien
er rigtig?

Findes der en eller anden form for liste over domæner, som man kan hente
og smide i sin /etc/hosts fil? Evt. en alternativ DNS server, så det
virker for alle på nettet.

Hvis domænet er dansk, kan/skal man så anmelde sin mistanke til
DK-hostmaster og politiet?

Hvad skal man gøre når man er blevet snydt, udover at sørge for at
skifte kode hurtigst muligt?

Med venlig hilsen
Christoffer Kjølbæk



Follow ups