Sådan undgår du phishing
Der er kommet flere og flere sager om internetsvindel i nyere tid, og de fleste af os har nok prøvet at blive udsat for såkaldte phishing-forsøg. Her er en række tips til, hvilke forholdsregler du kan tage for at undgå phishing.
Publiceret: 06.06.2018
- Phishing er internetsvindel, hvor man bliver franarret fortrolig information via e-mail. SMiShing er phishing via SMS
- Den mest kendte regel er sådan: Hvis noget tyder på, at det er fot godt til at være sandt, så er det det sandsynligvis. Det gælder for eksempel, når du har fået en uventet e-mail eller SMS om, at du har vundet en konkurrence
- Tjek altid hvem afsenderen af e-mailen eller SMS’en er
- På grund af virusfaren bør du ikke åbne e-mails og SMS’er, hvis du er usikker på, hvem afsenderen er. Hvis du har åbnet e-mailen/SMS’en og indser, at det er et forsøg på svindel bør du slette den
- Du kan holde musen – uden at klikke – over et link i en e-mail for at finde ud af, hvor linket vil videresende dig til. Hvis det viser sig, at være en ukendt netadresse – hvor netbutikkens domænenavn ikke er med – er der en risiko for at det er et forsøg på phishing
- Kontakt din bank/kreditudbyder hvis du er blevet udsat for internetsvindel. Har fu opgivet flere personfølsomme oplysninger som CPR-nummer, kan det blive nødvendigt at kontakte kreditoplysningsselskaber for frivillig spærring af kredit, blandt andet for at undgå at nogen optager lån i dit navn
Kilde: NTB
Du kan undgå phishing ved at have en vis skepsis til internettet og bruge din sunde fornuft. Credi.dk giver dig her en række tips til, hvordan du kan undgå at blive snydt af griske internetkrigere. Typisk kan phishing foregå på to måder, via e-mail eller en webside. Typisk vil det foregå således, at du som nævnt ovenfor modtager en e-mail fra en aktør, du har tillid til, som for eksempel din uddannelsesinstitution eller Skat. I mailen kan der for eksempel stå, at der har været misbrug af din konto, og at du derfor er nødt til at bekræfte dine brugeroplysninger. I mailen er der angivet et link, som de gerne vil have, at du trykker på og indtaster dine følsomme oplysninger.
Trykker du på linket, vil du automatisk komme ind på en forfalsket side, som ligner den originale institutions hjemmeside. Siden har en række felter, du skal udfylde. Derefter bliver dine oplysninger sendt videre til svindlerne, som derefter kan misbruge dem præcis som det passer dem.
Men der findes måder, hvorpå man kan undgå phishing. Credi.dk giver dig her en række gode tip til, hvordan du bedre kan gardere dig mod svindel på internettet.
1. Ikke del dine følsomme oplysninger til alle og enhver online
Selv hvis afsenderen bruger dit navn og har kendskab til dine personlige oplysninger, kan der være tale om svindel. Det kan være, at du bliver udsat for et målrettet angreb, hvor svindlerne har fundet frem til dine personlige data for at udnytte den tillid du har til den pågældende personer eller institutioner, som de udgiver sig for at være.
2. Brug forskellige og stærke passwords til hjemmesider
Derudover skal du være opmærksom på at bruge stærke password, det vil sige koder med store og små bogstaver samt tal og tegn.
3. Kontakt afsenderen, hvis du er i tvivl om ægtheden af henvendelsen
4. Vær opmærksom på, at links med fortrolige oplysninger starter med https
Det har to fordele: for det første sikrer det, at du kommunikerer med den rette server og for det andet indikerer det, at andre ikke kan aflytte kommunikationen og dermed kopiere dine personfølsomme oplysninger. Hver server med https er udstyret med et certifikat. Klik på hængelåsikonet for at se certifikatet.
Læs også: Neobanking: Mobile banker er fremtiden for de unge
5. Undgå at klikke på links i e-mails. Indtast webadressen manuelt
Normalt kan du, hvis du sidder på en computer, se hvor linket fører hen, ved at føre musen over linket uden at trykke på det. Bemærk at denne metode ikke fungerer på tablets og smartphones.