Sjekk meldingen uten å følge den
Phishing er forsøk på å lure deg til å gi fra deg opplysninger eller utføre en handling. Du trenger ikke avgjøre om meldingen er falsk før du stopper: Er du usikker, kan saken undersøkes gjennom en annen kanal.
- Stans før du handler. Ikke svar, åpne vedlegg eller godkjenn en innlogging på oppfordring fra meldingen.
- Kontroller avsenderen. I e-post bør du se på hele adressen, ikke bare navnet. Nettvett forklarer at både visningsnavn og avsenderadresse kan forfalskes, og at svindlere kan bruke domener som ligner de ekte.
- Undersøk saken uavhengig. Bruk appen du allerede har, et kjent bokmerke eller en nettadresse du kjenner fra før. Finn kontaktinformasjon der, ikke i meldingen.
- Vurder lenken uten å åpne den. På en datamaskin kan du holde musepekeren over lenken for å se måladressen. Synlig lenketekst kan skjule en annen adresse. Er du fortsatt usikker, la lenken ligge.
Les mer om avsenderforfalskning, lenker og vedlegg i Nettvetts veiledning om falske e-poster. En tilsynelatende riktig avsender er ikke alene bevis på at meldingen er ekte.
Et eksempel: Meldingen krever rask betaling
Tenkt eksempel: Du får en SMS om at en levering er stanset, og at du må betale et lite beløp via en lenke. Ikke bruk beløpets størrelse som mål på risikoen. Åpne i stedet transportørens app eller kjente nettsted, og sjekk om du faktisk har en sending med et uavklart krav.
Samme arbeidsmåte kan brukes ved meldinger om sperrede kontoer eller ubetalte fakturaer. Hvis noen ringer for å «hjelpe» etterpå, avslutt samtalen og kontakt virksomheten selv. Se også guiden om å kontrollere hvem som ringer.
Hvis du allerede har klikket
Ta utgangspunkt i hva du gjorde, ikke bare at lenken ble åpnet:
- Bare åpnet siden: Lukk den. Ikke fortsett for å teste om den er ekte. Et klikk alene forteller ikke om opplysninger er kommet på avveie.
- Skrevet inn passord: Gå til den ekte tjenesten fra en enhet du stoler på, og bytt passord. Bytt også der du har brukt samme passord. Undersøk kontoens sikkerhetsinnstillinger og kontakt tjenestens offisielle kundestøtte ved ukjent aktivitet eller tapt tilgang.
- Delt kortopplysninger, bankopplysninger eller godkjent noe med BankID: Kontakt banken straks gjennom bankens egen app eller kjente nettsted. Forklar konkret hva du delte eller godkjente, og be om hjelp til nødvendige tiltak.
- Installert noe eller aktivert makroer: Stopp videre bruk til du har fått veiledning. På en jobbenhet skal du kontakte IT-ansvarlig. Ikke installer «oppryddingsverktøy» fra den samme avsenderen.
Ta vare på meldingen og noter hva du gjorde før du sletter den. Ikke send passord eller engangskoder som dokumentasjon til kundestøtte.
Gjør neste forsøk vanskeligere
Nettvett anbefaler unike passord og totrinnsbekreftelse. En passordadministrator kan gjøre unike passord lettere å håndtere. Følg også guiden til tofaktorautentisering og reservekoder, men ikke godkjenn forespørsler du ikke selv har startet.
Hold programmer oppdatert, og ikke åpne uventede vedlegg du er usikker på. Ha dessuten sikkerhetskopi av viktige filer: Nettvett understreker at skylagring ikke nødvendigvis er sikkerhetskopiering. En sikkerhetskopi erstatter likevel ikke tiltak for å sikre en kompromittert konto.
Var noe uklart eller feil?
Send en rettelse til info@nyhetslinjen.net