Ikke klikk, svar eller oppgi informasjon før du har kontrollert meldingen gjennom en kjent kanal. Åpne tjenestens app eller nettside selv. Undersøk der om det faktisk finnes et problem med kontoen, en bestilling eller en betaling.
Phishing handler om å lure deg til å utføre en handling, for eksempel å skrive inn passord på en falsk innloggingsside. Nettvetts passordveiledning beskriver phishing og sosial manipulering, inkludert falske innloggingslenker og personer som utgir seg for å være teknisk støtte.
Sjekk meldingen i denne rekkefølgen
- Finn ut hva den ber deg gjøre. Skal du logge inn, betale, åpne et vedlegg, installere noe eller oppgi en kode? Utsett handlingen mens du undersøker.
- Vurder sammenhengen. Venter du faktisk på en pakke eller en beskjed fra denne tjenesten? En plausibel forklaring er ikke nok; kontroller den uavhengig av meldingen.
- Undersøk avsender og lenkemål. Se på den faktiske adressen, ikke bare navnet som vises. Der enheten lar deg forhåndsvise lenken uten å åpne den, kan du undersøke målet. Er du usikker på hvordan dette gjøres, la lenken være.
- Åpne tjenesten selv. Bruk appen, et kjent bokmerke eller en adresse du kjenner fra før. Se etter den samme beskjeden der.
- Bekreft uvanlige forespørsler på en annen måte. Bruk kontaktopplysninger du allerede kjenner, ikke nummeret eller svaradressen i den mistenkelige meldingen.
Du trenger ikke bevise at meldingen er svindel for å la være å bruke lenken. Hvis saken er ekte, kan du håndtere den gjennom tjenesten du selv har åpnet.
Faresignaler du kan undersøke
Som illustrative eksempler bør du stoppe opp ved en melding som sier at kontoen stenges om få minutter, en uventet betalingsforespørsel eller en «pakkelevering» som krever at du oppgir passordet til e-posten din. Poenget er å undersøke kombinasjonen av påstand, tidspress og ønsket handling.
Nettvetts veiledningsoversikt har egne temaer om falske e-poster, SMS-svindel og svindeleksempler knyttet til pakkesporing, kortblokkering og betalingsopplysninger. Dette er ulike påskudd for meldinger du bør kontrollere, ikke bevis for at enhver melding om slike temaer er falsk.
Ikke la et pent oppsett eller et kjent navn avgjøre saken alene. Hvis du er usikker på hvordan nettadresser og sikkerhetstegn skal forstås, kan du lese guiden til SSL, TLS og HTTPS.
Har du nettopp lest om et tilbud på Gratisspinn, kan en melding om et lignende tilbud virke kjent. Gjenkjennelse er ikke en kontroll av avsenderen. Skriv inn adressen til tjenesten selv og undersøk tilbudet der før du bruker en innloggingslenke i meldingen.
Hvis du allerede har klikket eller svart
| Hva du gjorde | Hva du bør gjøre nå |
|---|---|
| Åpnet lenken, men oppga ingenting | Lukk siden. Ikke fortsett med innlogging, nedlasting eller andre instruksjoner. Kontroller saken gjennom den ekte tjenesten. |
| Oppga et passord | Bytt passordet gjennom den ekte tjenesten. Bytt det også på andre kontoer der du brukte det samme. |
| Oppga betalingsopplysninger eller gjennomførte en betaling | Kontakt banken eller betalingstjenesten gjennom en kjent kanal og forklar hva som skjedde. |
| Installerte et program eller ga noen tilgang til enheten | Stopp kontakten og få hjelp til å undersøke enheten. Gjelder det jobbens utstyr, kontakt IT-ansvarlig. |
Nettvett beskriver hvordan falsk teknisk støtte kan lure folk til å installere skadevare. Som forebygging anbefaler NSM raske sikkerhetsoppdateringer og kontroll med programvare. Oppdateringer erstatter likevel ikke undersøkelsen av det som allerede har skjedd.
Har noen fått innloggingsopplysninger, bruk handlingsplanen for en hacket konto. For å redusere følgene av passordlekkasjer, lag unike passord for hver tjeneste. Flere guider finnes på Trygg på nett.
