Hva er DNS-spoofing?

Redactie avatar

Publiseringsdato

Du har sikkert hørt om phishing-angrep, men kjenner du også begrepet DNS-spoofing?

Forestille deg dette: Du vil trygt bruke nettbanken din og skriver inn den kjente URL-en til banken din. Du blir videresendt til et nettsted som ser nøyaktig likt ut, men i virkeligheten er det en falsk kopi. Dine innloggingsdetaljer blir stjålet og bankkontoen din tømt. 

Dette scenariet høres kanskje ut som noe fra en film, men takket være DNS-spoofing er det dessverre virkelighet.
DNS-spoofing er trikset cyberkriminelle bruker for å lede deg til falske nettsteder. De manipulerer systemet som omdanner internettadresser til forståelige navn, slik at du tror at du er på riktig nettsted, mens du faktisk befinner deg på et farlig sted. 

Så teknisk sett er det slik: Kriminelle manipulerer DNS-servere for å forfalske oversettelsen av domenenavn til IP-adresser. Dette fører til at brukeren blir sendt til en feil, farlig, nettside, selv om han eller hun skriver inn riktig URL.

Hva er DNS og hvorfor er det viktig?

Det er viktig å forstå hva DNS egentlig er. DNS står for Domain Name System og er egentlig bare internettets telefonbok. Når du besøker en nettside , for eksempel my.host, oversetter DNS dette navnet til en IP-adresse, en rekke tall som angir plasseringen av nettstedet på internett. Uten DNS må du huske en lang rekke med tall hver gang du vil besøke et nettsted.

DNS-spoofing vs DNS cache poisoning.

DNS-spoofing og DNS-poisoning blir ofte brukt om hverandre, men det er en subtil forskjell. Begge teknikker villeder brukere ved å lede dem til falske nettsteder, men de fungerer på en litt forskjellig måte.

  • DNS-poisoning: Ved DNS-poisoning blir DNS-cachen til en server forgiftet med falsk informasjon. Dette betyr at hver bruker som bruker denne serveren , blir ledet til feil nettsted.
  • DNS-spoofing: DNS-spoofing er et bredere begrep som omfatter alle angrep der DNS-poster blir endret for å omdirigere brukere. DNS-poisoning er derfor en form for DNS-spoofing.

Kort fortalt: DNS-poisoning er en spesifikk angrepsteknikk som faller inn under den bredere kategorien av DNS-spoofing. Begge angrep kan ha alvorlige konsekvenser, som tyveri av personopplysninger og installasjon av skadelig programvare.

Altså, all DNS-poisoning faller under DNS-spoofing, men ikke all DNS-spoofing er DNS-poisoning.

Hvordan kan du beskytte deg selv?

  • Bruk en pålitelig antivirus: En god antivirus kan hjelpe til med å beskytte datamaskinen din mot skadelig programvare.
  • Kontroller URL-er og bruk HTTPS: Sjekk alltid nøye URL-en til nettsiden du besøker og sørg for at den begynner med «https://» i stedet for «http://». «S»-en står for «secure» og betyr at kommunikasjonen mellom nettleseren din og nettsiden er kryptert.
    Dette reduserer sjansen for å bli omdirigert til et falskt nettsted betraktelig. Sjekk også låsikonet i adressefeltet, som indikerer at forbindelsen er sikker.
  • Vær forsiktig med offentlige Wi-Fi-nettverk: På offentlige nettverk er det lettere for hackere å utføre DNS-angrep.
  • Bruk en VPN: En VPN krypterer internettrafikken din og gjør det vanskeligere for hackere å avskjære trafikken din.

Oppdater programvaren din jevnlig: Sørg for at datamaskinen din og all programvare alltid er oppdatert.

Domeinnaam bestellen?

Een goede naam zorgt voor een goede website.

Redactie avatar

Publisert

in

Tags:

kommentarer

Legg igjen en kommentar

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *