Phishing - Eit forsøk på digital svindel

Kva er phishing - og korleis du kan verna deg

Phishing er eit forsøk på å lura folk til å gi frå seg sensitiv informasjon, som passord, kortdetaljar eller BankID-opplysningar. Meldinga eller nettsida ser ofte truverdig ut – men er eigentleg laga av svindlarar som vil ha tilgang til kontoane dine.

Svindlarane blir stadig meir profesjonelle. Dei brukar SMS, e-post, sosiale medium og til og med telefonoppringingar. Dei utnyttar frykt, tidspress, tillit og nysgjerrigheit for å få deg til å handle raskt.

Her får du gode råd til kva du skal sjå etter for å bedømma om noko er svindel eller ikkje.

Svindlarar nyttar også sosiale medium til å utgje seg for å vera ein ven eller kollega, og dei kan bruka falske oppdateringsvarsel på nettsider for å lokka deg til å installera skadelege programvarer. Felles for metodane er at dei ofte spelar på frykt, tillit, freistelsar eller tidspress – til dømes ved å kopla svindelen til høgtider, eller kampanjar som «Black Friday».

Svindel SMS-ar kan sjå slik ut.

Teikn på at det kan vera phishing

1. Ukjent eller rar avsendar
Namnet kan sjå kjent ut, men e-postadressa eller telefonnummeret stemmer ikkje heilt. Svindlarar kan også forfalska avsendarnamn.

2. Du blir bedt om å handla raskt
Typisk språkbruk som «Du må svara innan 1 time» eller «Kontoen din blir sperra» er vanlege triks for å skapa panikk.

3. Mistenkelege lenker
Sjølv om lenka ser ekte ut, kan ho føra til ei falsk nettside. Hald musepeikaren over lenka (utan å trykka!) for å sjå kvar ho eigentleg peiker. I SMS må du sjekka domenet manuelt – men aldri trykk om du er usikker.

4. Generell helsing
Ein e-post eller SMS som byrjar med «Kjære kunde» i staden for namnet ditt, kan vera sendt til mange.

5. Du blir bedt om sensitiv info
Ingen seriøse aktørar – som bankar, offentlege etatar eller seriøse selskap – vil be deg om BankID, passord eller kortinfo på e-post eller SMS.

Dette bør du sjå etter

Ver kritisk. Ser avsendar ut som eit ekte firma? Svindlarar etterliknar ofte kjende namn, men brukar gjerne ein litt endra versjon. Politiet anbefaler å sjekka kven som faktisk står som avsendar.

Om du ikkje ventar ei melding frå det aktuelle firmaet, bør du vera ekstra skeptisk.

Ikkje trykk på lenkjer i meldingar du ikkje er trygg på. Svindlarar sender deg til falske nettstader som kan sjå ekte ut. Du kan bli bedt om å logga inn med BankID – noko ekte selskap aldri vil be deg om via SMS.

På PC: hald musepeikaren over lenka.
På mobil: sjå ekstra nøye på domenet.
Mistenkjeleg domenenamn = svindel.

Høyrer nettadressa til ei offisiell side? Sjå etter feil i skrivemåte eller uvanlege domener. Me tilrår at du aldri oppgjev sensitiv informasjon gjennom lenkjer du har fått på SMS.

Gå direkte til den offisielle nettsida, eller bruk appen til selskapet. Der vil du kunna sjå om det faktisk er sendt ut ei melding. Viss det er svindelforsøk i omløp, legg dei fleste verksemder ut varsel.

Verken bankar, politiet eller andre seriøse aktørar vil be deg oppgje BankID, passord eller kortinformasjon via SMS, e-post eller telefon.

Svindel spelar ofte på stress og frykt. Ekte meldingar treng sjeldan umiddelbar respons. Om meldinga er reell, vil du sannsynlegvis få påminningar via trygge kanalar.

Om du er usikker – spør ein ven, ein kollega eller nokon i familien. Ein utanfrå kan ofte avdekka det du ikkje ser sjølv.

Slik kan du beskytta deg

  • Trykk aldri på mistenkjelege lenker

  • Svar aldri på svindel-meldingane

  • Avgrens kva du deler på nett og i sosiale medium. 
    Svindlarar brukar ofte informasjon du sjølv har delt for å gjera meldinga meir truverdig.

  • Bruk totrinnsverifisering
    Det gjer kontoovertaking mykje vanskelegare.

  • Hald mobilen og appane oppdatert
    Oppdateringar rettar kjende sikkerheitshol.

  • Del mindre på sosiale medium
    Svindlarar brukar ofte informasjon du legg ut på nettet til å skreddarsy meldingar.

Dersom uhellet er ute

  • Sperra kort og BankID

  • Endra passord på e-post, bank og viktige tenester

  • Kontakt banken din

  • Meld i frå til politiet

  • Vurder å kontakta slettmeg.no for meir hjelp

Hugseregelen som kan redda deg:

Banken, politiet og offentlege etatar vil aldri be deg om BankID, passord eller kortinformasjon på SMS, e-post eller telefon.

Sjå korleis du tolkjer usikre lenkjer

For å gjera det enklare å avsløra mistenkjelege lenkjer, kan du lesa meir om korleis du vurderer nettadresser for å unngå digitale feller. I artikkelen vår får du konkrete råd og enkle metodar som gjer det lettare å kjenna att falske sider før du trykkjer.

Bestillingskjema

Her kan du bestilla breiband, TV-pakker og WiFi-løysing. Ta kontakt dersom du er usikker på kva du treng.

Addressesøket gav fylgande treff i Google maps:

Voss

Uvisst!

Sjekk adresse-feltet igjen, trykk gjerne på forslaget som kjem opp, eller ta kontakt så sjekker me for deg.