1 (7) Firefox har ett tillägg som kan tala om var en webbsidas server kommer ifrån, platsen visas med satellitbild om så behövs. Shazou är japanska för engelska mapping, som kan översättas med att placera på en karta. Länk: https://addons.mozilla.org/firefox/2993/ för tillägget Shazou. Universitet Hybrid Domänen MSN Plot Whois Säkerhet Nordea Hoppsan Pyramidbrev Pengar i sjön Universitet Vi gör ett prov med en webbsida som vi litar på. Notera att i bilden används Firefox som webbläsare och att det finns gott om ikoner ovanför och under själva webbsidan. I statusraden finns ett stort lutande S och ett klick på den ikonen startar Shazou. Om NoScript tillåter JavaScript för seisan.com kommer en kartbild att visa serverns läge.
2 (7) Hybrid Väl hybridläget för att få se både karta och en satellitbild. Tryck sedan på plus-knappen i bilden för att komma närmare in på servern. Fyra klick ger gatunamn, fem ger huskroppar och sju visar att servern ligger vid Dag Hammarskjölds väg mellan gamla fängelset och husen för rättsmedicin. Man kan lika gärna rulla med mushjulet för att zooma in och ut. Håll ned vänster musknapp och flytta musen och fokus åt önskat håll. Skrämmande enkelt. Min bostad finns sex klick till vänster och sex klick ned. Min domän är Eriksberg. Domänen Shazou visar även vem som äger domänen. Tycker man att serverposition och domänägare inte riktigt verkar stämma med vad webbsidan utger sig för att vara kan man trycka på knappen Submit as a potential Phishing Site. Phishing som i betydelsen fiska efter uppgifter.
3 (7) MSN Jag undersöker msn.com och finner att servern ligger nära en plats som kallar sig El Dorado. Det kan handla om en lycksökare och jag trycker på phishingknappen. Svaret Thank You kom nästan genast. Risken finns att en webbsida lätt kan hamna på en phishing-svartlista. Jag tror inte att min anmälan får någon större inverkan på MSN. Plot Whois Det finns en knapp med namnet Plot Whois för domänen. Domänägaren RIPE (för uu.se) ser ut att befinna sig på en spårvagn någonstans i Amsterdam. Med servern nära ett fängelse, en domänägare med misstänkt namn och en högst ambulerande postbox, är kanske www.uu.se trots allt en rip(e)-off? Säkerhet Just när jag skriver detta har Aftonbladet en test av bankernas säkerhet. Nordeas internetbank var i botten. Jag tittade i min webbmail och mycket riktigt fanns där ett Nordea-brev.
4 (7) Nordea Bilden ovan på det öppnade brevet visar bland annat att det inte är skickat direkt till mig utan till en person som slutat på jobbet för länge sedan. Slutligen finns det ett attachment. Jag klickar först för att se brevet som en separat webbsida, och sedan för att se bifogad bild. Tomt brev men med en bild. Jag högerklickar på bilden och väljer att göra Shazou på bildens länk. Servern sägs finnas i Tokyo i Japan och inte var som helst utan något som ser ut som den kejserliga trädgården.
5 (7) Bilderna visar i alla fall inte platsen för ett fashionabelt japanskt Nordea-kontor. Ett så här lugnt och fint ställe mitt i Tokyo är värd en förmögenhet. Man kan förstå att det kan behövas pengar i miljonklassen från dåligt skyddade Nordea-konton. Hoppsan När jag skapat bilden ovan om hur man kan granska en länk i förväg, klickade jag med vänster musknapp en bit bort från länken för att få bort menyn från skärmen. Tydligen inte tillräckligt långt från den helt klickbara bilden eftersom webb läsaren började hämta den falska webbsidan. Firefox hade turligt nog redan fått veta att sidan var falsk och varnade enligt bilden ovan.
6 (7) Pyramidbrev Innan dagen var över hade ett nytt Nordea-brev kommit, nu för att uppdatera mjukvaran. Servern tycktes nu vara placerad i en labyrint av gator i São Paulo i Brasilien. Den här gången timade inte tiden ut, utan det gick att se en inloggningssida. Även denna gång var länken rapporterad som en förfalskning till Firefox databas. Det skadar inte att Shazousa visar fram sanningen om tvivelaktiga webbsidor, med Firefox och ett tillägg går det lekande lätt.
7 (7) Pengar i sjön Man kan ju undra var de äkta internetbankerna har sina servrar. Det tycks som om Nordea, SEB och Handelsbanken har sina transaktioner i Klara sjö vid Kungsbron i Stockholm medan Swedbanken tvättar sina pengar i vattnet vid Ekerö utanför Stockholm. Google har nog placerat servrarna lite fel, men säkert inte med så mycket. Den första bilden Shazou visar kan räcka för de svenska bankerna. Japan, Brasilien eller andra stater är bedrägliga svar. Phising Firefox hämtar en lista med kända falska adresser som först lagras i filen urlclassifier2.sqlite. Varje timme uppdateras listan. Filen kan bli ganska stor, från 3 MB och uppåt.