Allt som heter ”umu” är inte ”umu”

30 mars 2021

När många av oss går på ledighet vid jul och påsk, då slår hackarna till. Incident Respons Team, IRT, vid Umeå universitet, håller stången mot bland annat nätattacker. I deras senaste blogginlägg skriver de om falska domäner och hur allt som heter "umu" är inte "umu".

Det registreras 100.000-tals nya domäner på internet varje dag. En stor del används för helt legitima syften.

Vi som har ett väldigt kort domännamn (umu) kan tyvärr lätt få oss en namne under någon annan av de dryga 1500 officiella toppdomänerna.

Vår domän heter "umu.se" men surfar du till umu.com så kommer du till en kommunikationsplattform som vi inte alls har något att göra med.

När vi har bara en 3-bokstavsförkortning är risken stor att någon annan ute i världen tänker att det är en bra idé att registrera domänen "umu.*"

Tyvärr så finns det inte bara goda syften med att registrera en domän som bokstäverna "umu". De finns de som registrerar något som innehåller "umu" enbart för att lura dig som användare med att du har hamnat på en UmU-relaterad sajt.

Ofta handlar det om att de vill lura dig att tro att du egentligen hamnat på inloggningen till vår webmail (eller någon annan tjänst) och de kan då få tag i både din användare och tillhörande lösenord.

Det kan också handla om att någon försöker kopiera en forskningsrelaterad sida och på sätt få lura dit besökare och då få kontakt med forskare och kunna stjäla deras material.

Ibland använder man också dessa falska domäner som avsändare på bedrägeri-mail för att lura mottagaren.

Ytterligare ett trick är att försöka lägga in "umu" tillsammans med "se" för att lura ögat att du kommit till en svensk toppdomän. Ex på detta skulle kunna vara umu-se.*

Så se upp när du är ute och surfar att den domän du surfar till verkligen är rätt domän. Och ser du någon sajt som är misstänkt så kontaktar du abuse@umu.se så får vi försöka stänga ner sajten.

Läs mer om IT-säkerhet vid Umeå universitet

Läs mer om IRT-teamet i ett nummer av Aktum (sid 17)

Redaktör: Per Melander

Logga in för att kommentera och läsa kommentarer.