Mottok du en uventet kobling?
"Jeg ventet på en bursdagsgave fra en venn i utlandet, så da jeg fikk en tekstmelding om et fraktgebyr på NOK 2, virket det helt normalt. Jeg klikket på koblingen, som så ut som et budfirmas nettsted, og oppga kortopplysningene mine."
"2 timer senere ble jeg oppringt av noen som utga seg for å være fra Revolut. De hadde påloggingsopplysningene mine fra koblingen og trengte bare engangspasskoden min for å 'sikre' kontoen min. Jeg ga dem den, og de tømte sparepengene mine i løpet av minutter. Koblingen var det første trinnet, samtalen var det andre."
Sammendrag
Denne situasjonen begynner vanligvis med en uoppfordret kommunikasjon, enten en e-post eller en tekstmelding, som ser ut til å være fra en pålitelig organisasjon, for eksempel en budtjeneste, en statlig avdeling, en leverandør av offentlige tjenester eller til og med en populær abonnementstjeneste som Netflix eller Amazon.
Meldingen er utformet for å utløse en umiddelbar emosjonell respons, vanligvis ved å hevde at det er et presserende problem som krever din oppmerksomhet. Vanlige knagger inkluderer et 'ubetalt fraktgebyr', et 'skatteoppgjør' eller et 'sikkerhetsbrudd' som krever at du verifiserer identiteten din.
Disse meldingene inneholder en kobling som leder til et «klonenettsted» og ber deg om å oppgi personopplysninger, kortinformasjon eller påloggingsopplysninger for kontoen din for å løse problemet. De kan bruke denne informasjonen til å overta kontoen din fullstendig, tømme sparepengene dine eller selge identiteten din.
Vanlige røde flagg
- Logg aldri inn via en kobling: Dette er den viktigste regelen. Vi vil aldri sende deg en direkte kobling til en innloggingsside i en tekst eller e-post. Hvis du mottar en melding om kontoen din, bør du alltid ignorere koblingen og logge inn via den offisielle appen vår eller ved å skrive inn webadressen vår manuelt i nettleseren din
- Analyser avsenderens adresse: Svindlere bruker ofte URL-er som bare er én bokstav unna den ekte adressen (for eksempel support@revoIut.com der det brukes en stor «I» i stedet for en «L»). Kontroller hver bokstav nøye. Hvis URL-en ser rar ut, er den sannsynligvis svindel.
- Identifiser fellen med små gebyrer: Vær på vakt mot små betalinger, som leveringsgebyrer. Svindlerens mål er ikke det små beløpet, men å lure deg til å oppgi kortopplysninger for å forsøke større, uautoriserte transaksjoner
Beste praksis for sikkerhet
- Behandle hastverk som en trussel: Hvis en melding truer med at kontoen din vil bli suspendert, frosset, eller at du vil bli utsatt for rettslige skritt hvis du ikke klikker umiddelbart, er det svindel. Ekte organisasjoner følger formelle, langsommere prosedyrer og vil aldri bruke høytrykks- eller truende taktikker.
- Beskytt personopplysningene dine: Vær forsiktig med verifiseringsskjemaer som ber om personopplysninger eller vanlige svar på sikkerhetsspørsmål. Svindlere kan bruke opplysningene de samler til å utgi seg for å være deg
- Bruk en passordbehandler: Ved å bruke en passordbehandler kan du oppdage nettfiskesider, ettersom passordbehandleren ikke vil fylle ut påloggingsopplysningene dine automatisk på en falsk URL – selv om siden ser identisk ut med den ekte