Tjäna tusenlappar varje år. Jämför alla sparkonton här.
Jämför alla elbolag. Hitta billigaste elavtalet här.
Hitta billigare bilförsäkring
Har du rätt boränta? Jämför alla banker här

2012-01-09 13:52

Svenska banker sårbara för hemsidesattack

| Mer

Bank Surfare kan idag vid besök hos korrekta adresser till de tio största affärsbankerna i Sverige komma till sidor med bedrägligt innehåll. Så kan falsk bankinformation, börspåverkande information och vid falska SSL-certifikat (https:) även kreditkortsinformation komma ut. Sedan årsskiftet är över tio procent av alla .se-domäner säkrade mot detta genom DNSSEC-signering och samtliga myndigheter ska säkra sina sajter, men bankerna saknar skyddet enligt en undersökning från Binero webbhotell.

– DNSSEC-signering har diskuterats mellan toppdomänadministratören .SE och bankerna i flera år. Senast i fredags fick Swedbank varna för att bluffmail lockade besökare till falska hemsidor. Varför måste man vänta till besökarna hamnar där utan bluffmail innan man agerar, frågar Bineros VD och grundare Anders Aleborg.
Om någon ändrar informationen mellan din webbläsare och namnservrarna kan de leda dig till en sida vars adress matchar den du sökt, men vars innehåll de själva styr. Detta är ett sätt att lura av användare mail- och kreditkortsuppgifter som .SE, länge varnat för, till exempel Kaminskybuggen. SSL-certifikat (https://) blir med tiden allt mindre säkra. 2011 har vid minst fem tillfällen falska certifikat kommit ut, bland annat till Googles och Hotmails sidor.
DNSSEC är en teknik som via en krypterad nyckel signerar informationen i domännamnssystemet. Om din internetoperatörs, toppdomäns och domänleverantörs namnservrar är signerade så kan informationen inte ändras utan upptäckt. I Sverige har toppdomänen .SE därför själva infört DNSSEC, och nu fått nästan alla internetoperatörer att införa det. Bland domänleverantörerna ökade antalet DNSSEC-signerade kunddomäner vid årsskiftet från 0,4 procent till över var tionde när webbhotellet Binero signerade samtliga kunders .se-domäner, närmare 100 000.
Ser man till de sajter som hanterar och påverkar finansiella flöden så är Skatteverket.se, Riksgalden.se och Paypal.com några exempel på DNSSEC-säkrade sajter – men inte en enda svensk bank. Ingen av de tio största affärsbankerna är idag DNSSEC:ade, se tabell nedan.

Tjäna tusenlappar varje år. Jämför alla sparkonton här.
Jämför alla elbolag. Hitta billigaste elavtalet här.
Hitta billigare bilförsäkring
Har du rätt boränta? Jämför alla banker här




billiga resor


Beställ årsredovisningar
- från hela världen gratis