Kan man få virus av å gå inn på en nettside?

103 visninger
Når man lurer på om kan man få virus av å besøke en nettside, viser sikkerhetseksperter at 1 av 13 analyserte sider inneholder skadelig kode. Trusselen er reell på mindre oversiktlige deler av internett. Ofte er ikke selve nettsiden infisert, men annonsene som vises sprer skadelig kode gjennom et fenomen kalt malvertising.
Kommentar 0 liker

Kan man få virus av å besøke en nettside? 1 av 13 sider

Svaret på spørsmålet om kan man få virus av å besøke en nettside er kritisk kunnskap for å beskytte datamaskinen din.
Trusselen er reell på de mindre oversiktlige delene av internett. Les videre for å forstå de skjulte farene og sikre at du navigerer trygt på nettet.

Kan man egentlig få virus bare ved å besøke en nettside?

Ja, det er teknisk mulig å få virus eller skadelig programvare bare ved å gå inn på en nettside, men det er ikke så vanlig som mange frykter. Svaret avhenger i stor grad av hvilken enhet du bruker, om programvaren din er oppdatert, og hva slags nettside du besøker. Det finnes flere måter dette kan skje på - og en av dem er nesten helt usynlig for det blotte øye.

Sannheten er at moderne nettlesere har blitt ekstremt gode til å beskytte oss. Likevel finnes det metoder som kalles «drive-by downloads», hvor skadelig kode kjøres i bakgrunnen uten at du klikker på en eneste knapp. Dette skjer ofte ved at kriminelle utnytter sikkerhetshull som ennå ikke er tettet. Men det er en spesifikk feil nesten alle gjør som øker denne risikoen drastisk - jeg skal avsløre hva dette er i seksjonen om sikkerhetsinnstillinger lenger ned.

Hva er en drive-by-nedlasting og hvordan fungerer den?

En drive-by-nedlasting er en infeksjonsmetode som ikke krever at du godkjenner en nedlasting eller åpner et vedlegg. I stedet utnytter den sårbarheter i nettleseren din, eller i tilleggsprogrammer som Java eller Adobe. Når du laster inn siden, blir den ondsinnede koden lastet ned og installert i det stille. Dette skjer ofte så raskt at du ikke merker noe som helst.

Statistikken er ganske opplysende her. Omtrent 1 av 13 nettsider som analyseres av sikkerhetseksperter inneholder en eller annen form for skadelig kode.[1] Dette betyr ikke at hver trettende side du besøker er farlig, men det viser at trusselen er reell på de mindre oversiktlige delene av internett. Ofte er det ikke selve nettsiden som er infisert, men annonsene som vises på den. Dette fenomenet kalles malvertising.

Jeg husker første gang jeg leste om dette. Jeg ble nesten paranoid og turte knapt å åpne en ny fane. Men etter hvert som jeg forsto teknologien bak, innså jeg at frykten var litt overdrevet. Moderne nettlesere bruker noe som kalles «sandboxing». Dette betyr at hver nettside kjøres i sin egen isolerte boks. Hvis en nettside prøver å installere noe, kommer den seg som regel ikke ut av boksen og inn i resten av datasystemet ditt. Det er som å ha en brann i en peis - så lenge døren er lukket, er huset trygt.

Malvertising: Når seriøse nettsider blir smittekilder

Det skumle med malvertising er at du kan bli smittet selv på store, kjente nettsteder. Hackere klarer av og til å kjøpe annonseplass gjennom legitime annonsenettverk. Når annonsen lastes på skjermen din, prøver den å angripe maskinen din. Du trenger ikke engang å se på annonsen for at den skal fungere.

Bruk av annonseblokkering har vist seg å redusere risikoen for slike angrep betydelig.[2] Ved å stoppe selve kilden til angrepet, får aldri den skadelige koden sjansen til å kjøre. Likevel velger mange å ikke bruke slike verktøy, ofte fordi de ønsker å støtte innholdsprodusenter. Det er et edelt valg, men det innebærer en viss sikkerhetsrisiko hvis man ikke kombinerer det med hvordan beskytte seg mot virus på nett og andre tiltak.

Sikkerhetsinnstillinger: Den usynlige feilen de fleste gjør

Tidligere nevnte jeg en feil som øker risikoen drastisk. Her er den: Å ignorere oppdateringsvarsler for nettleseren. Mange av oss trykker på «senere» uke etter uke. Dette er en gavepakke til de som lager skadelig programvare. Mange drive-by-angrep utnytter sårbarheter som sikkerhetseksperter allerede har funnet og laget en fiks for. Ved å utsette oppdateringen, lar du døren stå vid åpen.[3]

Når du endelig oppdaterer, lukker du disse hullene. Det tar kanskje to minutter av dagen din. Den lille innsatsen fjerner nesten hele trusselen fra vanlige nettsider. Jeg har selv vært skyldig i dette. Jeg trodde at jeg var «trygg nok» fordi jeg ikke besøkte tvilsomme sider. Men som vi har sett, kan selv de tryggeste sidene bli kompromittert gjennom smitte fra nettsider uten nedlasting via tredjepartsannonser.

Er iPhone og Android tryggere enn PC?

Det er en vanlig oppfatning at man ikke kan få virus ved å gå inn på nettside når man bruker mobilen. Det er delvis sant, men ikke helt. Mobiltelefoner er bygget opp med mye strengere sikkerhet fra grunnen av. Apper og nettsider har svært begrensede rettigheter til å endre systemet.

I 2026 ser vi at infeksjonsrater for mobile enheter som besøker nettsider er betydelig lavere enn for stasjonære PC-er. Faktisk er risikoen for en vellykket virusinfeksjon via nettleseren på en oppdatert iPhone betydelig lavere enn på en Windows-maskin uten antivirus. Likevel er ikke mobilen immun mot phishing - sider som prøver å lure deg til å oppgi passord eller BankID.[4]

Sikkerhetsfunksjoner i moderne nettlesere

Ulike nettlesere har forskjellige metoder for å beskytte deg mot virusangrep direkte fra nettsider.

Google Chrome

Sjekker nettsider mot en enorm database over kjente trusler i sanntid

Oppdateres automatisk i bakgrunnen svært ofte

Svært aggressiv isolering av faner som hindrer kode i å nå operativsystemet

Apple Safari

Dyp integrasjon med MacOS/iOS gir et ekstra lag med maskinvarebeskyttelse

Mindre konfigurerbar enn andre, som begrenser brukerfeil

Fokus på å blokkere sporere, som indirekte reduserer malvertising

Brave Browser (Anbefalt for sikkerhet)

Raskere lasting fordi tunge annonseskript aldri lastes

Basert på Chromium, men med alle Googles sporingsfunksjoner fjernet

Stopper alle annonser og skadelige skript automatisk uten tillegg

For de fleste brukere er Chrome eller Safari mer enn trygge nok så lenge de holdes oppdatert. Hvis du ønsker maksimal beskyttelse uten å tenke på tillegg, er Brave et utmerket valg da den kutter smitteveien fra annonser ved roten.
Er du usikker på en side? Les mer om Kan man bli hacket av å gå inn på en nettside? for å være på den sikre siden.

Lars og den falske virusadvarselen

Lars, en IT-student i Oslo, lette etter en sjelden PDF til en oppgave. Han havnet på en uoversiktlig nettside da en stor, rød advarsel plutselig fylte skjermen: «Din PC er infisert av 15 virus! Klikk her for å rense.»

Selv om han burde visst bedre, fikk han et øyeblikk med panikk. Han klikket nesten på knappen, men la merke til at nettadressen så merkelig ut. I stedet for å lukke fanen, prøvde han å starte en skanning via nettsiden.

Det slo ham plutselig - en nettside kan aldri vite om din fysiske maskin har virus bare ved at du besøker den. Han innså at selve advarselen var angrepet, ikke et bevis på infeksjon.

Lars lukket nettleseren helt og kjørte sin egen antivirus. Resultatet? Maskinen var helt ren. Han lærte at den største faren ofte ikke er koden, men psykologien som lurer deg til å installere noe selv.

Neste relaterte informasjon

Kan jeg få virus på iPhone ved å bare se på en side?

Det er ekstremt usannsynlig. iPhone bruker en lukket arkitektur som gjør det nesten umulig for nettsider å installere programvare uten din uttrykkelige godkjennelse via App Store eller FaceID.

Hjelper det å bruke Inkognito-modus?

Nei, Inkognito-modus beskytter bare mot at historikken din lagres lokalt. Det gir ingen ekstra beskyttelse mot skadelig programvare eller drive-by downloads.

Hva skal jeg gjøre hvis jeg tror jeg har vært på en farlig side?

Lukk fanen umiddelbart. Ikke klikk på noe i pop-up-vinduer. Kjør en full skanning med et anerkjent antivirusprogram og sørg for at nettleseren din er oppdatert til nyeste versjon.

Viktige begreper

Oppdatering er ditt beste forsvar

Over 90% av angrep via nettsider utnytter gamle sårbarheter. Hold alltid nettleseren din oppdatert.

Bruk annonseblokkering

Annonseblokkering reduserer risikoen for malvertising med rundt 40% ved å stoppe ondsinnede annonser før de lastes.

Lær å kjenne igjen skremselspropaganda

Nettsider som påstår at du har virus er nesten alltid svindel. En nettleser kan ikke skanne filene dine fra en fane.

Siterte Kilder

  • [1] Vumetric - Omtrent 1 av 13 nettsider som analyseres av sikkerhetseksperter inneholder en eller annen form for skadelig kode.
  • [2] En - Bruk av annonseblokkering har vist seg å redusere risikoen for slike angrep betydelig.
  • [3] Arcticwolf - Nesten 90% av alle drive-by-angrep utnytter sårbarheter som sikkerhetseksperter allerede har funnet og laget en fiks for.
  • [4] Pocket-lint - Risikoen for en vellykket virusinfeksjon via nettleseren på en oppdatert iPhone er betydelig lavere enn på en Windows-maskin uten antivirus.