Når de cyberkriminelle er på fisketur

Next story
Leif Jensen

En af de ældste metoder til at lokke informationer ud af dig er Phishing. Og der er god grund til, at metoden har fået et navn, der mindre om af fiske, for det handler om, at de cyberkriminelle fisker efter dine informationer.

Phishing er ikke begrænset til den elektroniske verden, der findes også tilfælde, hvor svindlerne ringer til dig, udgiver sig for at være din chef, samarbejdspartner eller måske din support, for ad den vej at lokke informationer ud af dig.

Men den mest kendte, og mest brugte, metode er at sende mails til ofrene og på den måde forsøge at lokke informationer ud af dig.

Oprindeligt var phishing-mails, specielt dem, der endte i danske mailbokse, lette at genkende, for sproget var dårligt og let at spotte. Men tiden har ændret sig, og i dag er det tæt på umuligt at spotte en phishing-mail på sproget alene.

Fælles for phishing-mails er, at de forsøger at lokke informationer ud af dig. Det kan være, at de er efter dine login-detaljer til dine sociale medier, måske login til din firma-mail, login til netværket, eller måske dine kreditkort-informationer.

Phishing-mails kan udgive sig for at komme fra mange forskellige afsendere. Det kan være de giver sig ud for at komme fra Facebook, fra din virksomhed, fra banken, forsikringsselskabet eller måske fra Nets, og de kan være meget overbevisende lavet.

Fælles for dem er dog, at de alle forsøger at få dig til at følge et link i mailen, der bringer dig til svindlernes hjemmeside. Her kan der så ske flere ting – enten ender du på en hjemmeside med ondsindet kode, der forsøger at installere malware på din computer.

Det kan også være, at du ender på en hjemmeside, der mindre rigtig meget om f.eks. Facebook, hvor de kriminelle så vil forsøge at lokke dine login-informationer ud af dig.

Hvis du får mails af den type, så skal du aldrig klikke på linket. Gå i stedet direkte ind på hjemmesiden og log ind derfra, så du ikke falder i svindlernes fælder.

Skulle du alligevel mene, at mailen måske kommer fra en betroet afsender, så er det altid en rigtig god ide at tjekke med afsenderen, specielt hvis det er en mail, du ikke havde forventet at få.

Cybervejret.dk kan du hver uge få en oversigt over den aktuelle it-sikkerhedssituation. Denne podcast kan du også finde på Soundcloud, Spotify og hvor du ellers plejer at finde dine podcasts.