Support Support

Svindelmail blir stadig vanskeligere å oppdage – slik beskytter du deg

Svindelmail og phishing blir stadig mer troverdige. Derfor er det ikke alltid nok å kontrollere hvem som står som avsender.

I noen tilfeller får angripere tilgang til en ekte e-postkonto hos en bedrift. Deretter bruker de kontoen til å kontakte kunder, leverandører eller samarbeidspartnere.

E-posten kan dermed komme fra en adresse du kjenner igjen, være en del av en eksisterende e-posttråd og se helt normal ut. Likevel kan det være en helt annen person som står bak meldingen.

En kjent avsender betyr ikke alltid at e-posten er trygg

Tidligere har stavefeil, merkelige avsenderadresser og mistenkelige lenker vært tydelige varselsignaler. Disse tegnene er fortsatt viktige å kjenne igjen. Samtidig er dagens svindelforsøk ofte langt mer gjennomarbeidet.

Hvis en angriper har fått tilgang til en e-postkonto, kan personen sende meldinger fra den ekte adressen. Kontoeieren trenger heller ikke å vite at noen andre har fått tilgang.

Derfor bør du være ekstra oppmerksom dersom en e-post inneholder noe som avviker fra det normale. Det gjelder spesielt hvis avsenderen ber deg om å gjennomføre en betaling, åpne et dokument eller logge inn på en tjeneste.

Kontroller alltid endrede betalingsopplysninger

Et vanlig mål med svindel er å få en betaling overført til feil konto. Derfor bør du være særlig forsiktig dersom du plutselig mottar nye bank- eller betalingsopplysninger.

Vær også oppmerksom på fakturaer med nytt kontonummer, uvanlig hastverk eller andre endringer i en betalingsprosess du kjenner fra før.

Hvis du mottar nye betalingsopplysninger, bør du alltid kontrollere dem via telefon. Ring et nummer du allerede har til personen eller bedriften. Ikke bruk et nytt telefonnummer som står oppført i den aktuelle e-posten.

På den måten reduserer du risikoen for at svindleren kontrollerer både e-posten og kontaktinformasjonen som brukes til å bekrefte endringen.

Ikke logg inn via lenker i e-post

Svindlere bruker også falske innloggingssider for å få tilgang til passord og brukerkontoer.

Du kan for eksempel motta en e-post med en lenke til et dokument eller en fil. Når du klikker på lenken, kommer du til en side som ber deg om å logge inn.

Unngå derfor å logge inn via lenker i e-post. Gå i stedet direkte til tjenesten ved å skrive inn nettadressen selv eller bruke et bokmerke du allerede har lagret.

Ikke godkjenn uventede innloggingsforespørsler

Får du en forespørsel i for eksempel Microsoft Authenticator uten at du selv har forsøkt å logge inn, bør du ikke godkjenne den.

Avvis forespørselen og kontakt IT-leverandøren din dersom du ikke vet hvorfor den dukket opp.

En uventet forespørsel om godkjenning kan nemlig bety at noen allerede har fått tak i passordet ditt og forsøker å få tilgang til kontoen.

Har du allerede skrevet inn passordet ditt? Reager raskt

Noen ganger oppdager man først i etterkant at en nettside eller e-post ikke var ekte.

Hvis du mistenker at du har skrevet inn passordet ditt på en falsk side, bør du reagere så raskt som mulig. Kontakt IT-leverandøren din slik at dere kan vurdere situasjonen og gjennomføre nødvendige tiltak.

Ikke vent for å se om noe skjer. Moderne svindelforsøk kan være profesjonelt utformet og svært troverdige, og de kan ramme hvem som helst.

Usikker på en e-post eller innlogging?

Har du klikket på en mistenkelig lenke, skrevet inn passordet ditt eller mottatt en innloggingsforespørsel du ikke kjenner igjen?

Ta kontakt med evolvit. Vi hjelper deg med å vurdere situasjonen og finne ut hvilke tiltak som bør gjennomføres.

Kontakt evolvit
Drift röd