Sådan genkender du phishing-mails
Phishing er en af de trusler, som brugere møder i hverdagen, når de surfer på nettet. Svindlere udnytter e-mailens udbredelse og misbruger denne kommunikationsform ved at oversvømme indbakker med falske beskeder. Disse indeholder tvivlsomme links (til falske hjemmesider) og afsenderadresser, som bruges til at få fat i data fra intetanende brugere. Vi afslører, hvordan du genkender phishing-e-mails, så du kan beskytte dig mod datatyveri.
Hvordan udnytter svindlere phishing-mails til deres fordel?
Det grundlæggende formål med phishing er simpelt. Cyberkriminelle udsender e-mails, hvor de udgiver sig for at være banker, betalingstjenester, online markedspladser eller udbydere af e-handelstjenester. I disse e-mails opfordres intetanende brugere til at udfylde formularer eller følge links til tilsyneladende officielle hjemmesider i håb om, at de ender med at afsløre følsomme oplysninger, når de bliver bedt om at logge ind. Phishing-angreb har til formål at skaffe brugernavne, adgangskoder, PIN-koder og TAN-koder, så svindlere kan foretage transaktioner eller bestille varer på brugerens vegne. Mange ofre for phishing-angreb via e-mail opdager først, at deres bankkonti eller betalingsservicekonti er blevet hacket, når de ser på deres kontoudtog og ser, at der er købt usædvanlige varer, eller at der er overført penge.
De bedste råd til, hvordan man genkender phishing-mails
Nogle gange er det nok bare at være opmærksom på, hvad du åbner, for at beskytte dig mod svindel-e-mails. Du kan som regel genkende phishing-e-mails, da de kommer fra ukendte afsendere og er adresseret upersonligt. De indeholder desuden stavefejl, mistænkelige links eller onlineformularer. Her er de bedste råd til, hvordan du genkender phishing-e-mails og effektivt beskytter dig mod angreb:
Tip 1: Tjek afsenderens navn og adresse
Når du modtager en officiel e-mail, der angiveligt kommer fra din bank eller en onlineudbyder, bør du først kigge på afsenderen. Spørg dig selv: Hvem har sendt dig e-mailen? Har du nogen forretningsmæssig forbindelse til afsenderen? Har du overhovedet givet dem din e-mailadresse? Se på den fulde e-mailadresse og sammenlign den med andre e-mails, du måske har modtaget fra dem. Hvis der er uoverensstemmelser, skal du være på vagt.
Tip 2: Tjek hilsenen
Den måde, du bliver tiltalt på i e-mailen, er en af måderne, hvorpå du kan genkende phishing-e-mails, og den kan afsløre, om en e-mail er ægte eller ej. Tjenesteudbydere, der skriver til deres kunder, tiltaler dem som regel ved navn. Svindlere kender ikke altid modtagerens navn, så hvis en besked begynder med »Kære hr. eller fru« eller en anden standardhilsen, bør du spørge dig selv, hvorfor din bank eller din påståede online-forretningspartner ikke kender dit navn.
Tip 3: Tjek stavning og grammatik
Hvis en besked indeholder mange grammatiske fejl og stavefejl, er det et tydeligt tegn på, at den ikke er skrevet af en bankmedarbejder. Denne type fejl samt uforståelige afsnit er et tydeligt tegn på svindel-e-mails, der er skrevet på et andet sprog og derefter oversat automatisk.
Tip 4: Hold øje med links, der kan være svindel
Det er ikke nødvendigvis et dårligt tegn, hvis en e-mail indeholder et link. Men inden du klikker på det, bør du sikre dig, at det fører til en pålidelig hjemmeside. Hold musen over linket og se, hvilken webadresse der vises nederst til venstre i dit browservindue. Stemmer denne adresse overens med tjenesteudbyderens URL? Er der sikkerhedsfunktioner som f.eks. HTTPS, der angiver sikker dataoverførsel? Hvis du er i tvivl, så vær på den sikre side og gå ikke ind på hjemmesiden.
Tip 5: Indtast ikke data via e-mail
Ingen seriøs udbyder vil bede sine kunder om at indtaste deres oplysninger via e-mail. En HTML-formular, hvor du bliver bedt om at indtaste loginoplysninger og adgangskoder, er et tydeligt tegn på en phishing-e-mail. Der bliver heller aldrig bedt om PIN-koder eller TAN-koder over telefonen eller via e-mail. Indtast kun sådanne oplysninger på udbyderens officielle hjemmeside, hvor du kan kontrollere ægtheden ved hjælp af sikkerhedscertifikater.
Tip 6: Pas på vedhæftede filer
Der er bestemt grund til at være på vagt, når uventede beskeder indeholder vedhæftede filer. Hold dig til den grundlæggende regel: Hvis du ikke kender afsenderen, skal du ikke downloade den vedhæftede fil. Den kan indeholde ondsindede programmer som f.eks. vira eller trojanske heste, der kan trænge ind på din computer og læse følsomme data. Hvis det sker, vil det ikke længere være sikkert at handle online eller foretage banktransaktioner på din computer.
Tip 7: Lad dig ikke presse
Hvis en e-mail opfordrer dig til at handle hurtigt, bør du være på vagt. Svindlere trækker ofte de tunge skyts frem for at sætte internetbrugere under pres og få dem til at træffe forhastede beslutninger. Ingen seriøs udbyder truer med at spærre dit kreditkort eller sende inkassatorer forbi via e-mail. De beder heller ikke om, at du indtaster din adgangskode eller downloader en vedhæftet fil. Er du i tvivl, skal du kontakte udbyderens kundeservice.
Sådan bekæmper du phishing-mails
Hvis du har opdaget en phishing-mail, bør du flytte den til din spam-mappe og blokere afsenderen, inden du sletter den. På den måde sikrer du, at du ikke modtager flere e-mails fra denne adresse. Hvis du på længere sigt ønsker at dæmme op for stigningen i antallet af spam-beskeder, kan du kontakte den udbyder, der angiveligt har sendt phishing-mailen. Mange udbydere kan nemt kontaktes via officielle e-mailformularer, som du kan bruge til at anmelde phishing-forsøg.