Sådan opdager du svindel med "falsk ordre"

En populær taktik blandt kriminelle er "falsk ordre"-fidus. Det fungerer sådan, at du får en meddelelse, som regel i en mail eller sms, der ser ud til at være en rutinebekræftelse for en ordre. Du har selvfølgelig aldrig bestilt det produkt eller den tjeneste, den bekræfter.

Meddelelsen ser almindelig nok ud, og den angiver, at pengene vil blive trukket på dit kreditkort eller trukket fra din bankkonto for produktet eller tjenesten. Derefter giver den tilfældigt instruktioner om, hvordan du kan annullere ordren, hvis du vil.

Operatører står klar til... Sådan stjæler du dine oplysninger

Der, hvor de får dig, er, når du forsøger at annullere den falske ordre. Sådan fungerer fidusen.

For at annullere den falske ordre, skal du enten klikke på et link eller ringe til dem på telefonen. Uanset hvad, er svindlernes ultimative mål at få dig til at give dem nogle personlige oplysninger. De vil hævde, at det er med det formål at annullere den falske ordre. De vil have dit navn, adresse, telefonnummer og højst sandsynligt dine kreditkort- eller bankoplysninger. Hvis du protesterer, vil de insistere på, at de kun behøver disse oplysninger for at bekræfte din identitet.

Lad dig ikke narre. De vil have disse oplysninger, så de rent faktisk kan trække betaling på dit kreditkort, stjæle penge fra din bankkonto eller bruge din identitet til at åbne andre konti.

Men vent, der er mere

Ofte er der en anden del af svindelen. Svindlerne beder dig muligvis om at downloade en fil, normalt en Microsoft Word- eller Excel-fil, angive dine oplysninger i filen og sende filen tilbage til dem for at annullere ordren.

Denne fil vil næsten helt sikkert indeholde malware. Når du åbner filen, får du vist en meddelelse øverst på skærmen, hvor du bliver bedt om at aktivere indhold.

C1540E12-A0BD-41F2-A1A9-492147B8B1B9

Hvis du taler i telefon med svindleren, vil de insistere på, at aktivering af det indlejrede aktive indhold er helt sikkert og helt nødvendigt for at fuldføre annulleringen. Det er ingen af delene af disse ting. Faktisk er det en skadelig makro, der er designet til at stjæle eller beskadige dine personlige data, installere ransomware på din computer, få adgang til din maskine eller bruge din enhed til at angribe andre personer.

Vigtig

Aktivér aldrig indhold på en Office-fil, medmindre du er sikker på, at du ved præcis, hvor det kommer fra, og præcis hvad det gør.

Hvis du er blevet overtalt til at downloade en af disse filer, skal du blot lukke filen og slette den. 

Hvis du allerede har aktiveret det aktive indhold, skal du køre en fuld antimalwarescanning af computeren. 

Hvordan kan du opdage denne form for svindel?

Heldigvis er disse svindelnumre ofte nemme at få øje på. Lad os tage et godt kig på sporene i dette eksempel, der giver sig ud for at være en abonnementsbekræftelse til Norton LifeLock.

Et eksempel på en svindelmail, der udgiver sig for at være fra Norton.

1. Afsenderadressen

Afsenderens mailadresse er ofte det første tegn på, at meddelelsen er falsk. I dette eksempel har de ikke engang forsøgt at få det til at se ægte ud. Hvis Norton sendte dig en rigtig bekræftelsesmeddelelse, ville den ikke komme fra en tvivlsomt udseende Gmail-adresse. Det ville komme fra et af deres virkelige domæner, måske @nortonlifelock.com.

Tip

Nogle svindlere vil forsøge at blive besværlige ved at bruge et domæne, der SER ud til at kunne være legitimt, f.eks @n0rtonlifel0ck.com. . Bogstavet "o" er blevet ændret til tallet 0, men ved første øjekast vil du måske ikke bemærke det.

Kontrollér altid afsenderens mailadresse og bekræft, at den giver mening for den meddelelse, du har modtaget. 

2. Hvem det måtte vedrøre

Hvis de ikke kender dit navn, kan de ikke hæve penge fra din bankkonto. Et legitimt firma indsætter dit navn i en bekræftelsesmeddelelse. Det er nemt for dem at klare med moderne faktureringssystemer.

Svindlere indsætter ofte logoet for den organisation, de forsøger at repræsentere i meddelelsen for at få den til at se mere legitim ud. I dette tilfælde har de brugt en ret dårlig efterligning af Nortons logo. De stavede "Norton" korrekt og ser ud til at have en gul farve, der er ret tæt på Nortons, men ellers er det tydeligvis ikke Nortons rigtige logo.

Tip

Har du lagt mærke til den mærkelige afstand i "N O R T O N"-logoet? Det er bevidst at forsøge at skjule sig for filtre, der måske leder efter ordet "Norton", og det er endnu et fingerpeg om, at denne besked er falsk. 

Hvis du får en meddelelse med et mistænkeligt udseende logo, og du vil se, om den er ægte eller ej, skal du åbne webbrowseren på en ny fane og foretage en internetsøgning efter den organisation, meddelelsen hævder at komme fra. Du bør hurtigt finde eksempler på deres faktiske logo, du kan sammenligne det med. 

4. Datoformatet... og andre særheder

Denne meddelelse bruger et ulige datoformat: "Jan/05/2022". Det er endnu et fingerpeg om, at dette sandsynligvis ikke er en rigtig bekræftelsesmeddelelse fra en professionel virksomhed.

Bortset fra datoen er hele meddelelsen akavet formuleret og formateret. Hvorfor bruges "Abonnement" som egennavn, og hvorfor er det en anden farve? Udtryk som "... på dit bankkontoudtog" eller "automatisk betaling" ikke som den måde, et professionelt firma ville skrive en kundemeddelelse på. Det betyder ikke, at rigtige meddelelser aldrig har fejl, men så meget dårlig skrivning er mistænkelig.

5. Telefonnummeret

Har du lagt mærke til den ulige afstand i telefonnummeret? Ligesom med logoet, er det et trick at forsøge at omgå eventuelle filtre, der måske leder efter deres telefonnummer.

Underlige afstande som dette er et af de store tegn på, at denne besked sandsynligvis er falsk.

Bonus: Den falske haster

Svindlere forsøger normalt at skabe falsk hastværk for at få dig til at reagere hurtigt og følelsesmæssigt, før du har haft tid til at tænke over det, eller til at spørge en betroet rådgiver om deres mening. Bemærk i dette eksempel, at den hævder, at "$499,99" vil blive hævet fra din bankkonto I DAG. Derefter siger vi mærkeligt, at du skal kontakte dem "inden for 48 timer" eller "med det samme".

De ved, at du sandsynligvis ikke vil lade dig narre, hvis du stopper op for at tænke over det, så de vil have dig til at reagere, før du er stoppet op for at tænke over det.

Hvad skal du gøre?

Stop. Tænk. Træk vejret. Se nøje efter spor som dem, vi lige har talt om.

Hvis du stadig ikke er sikker på, om meddelelsen er ægte eller falsk, kan du spørge en ven eller et familiemedlem, hvis råd du har tillid til.

Hvis du stadig vil bekræfte, om meddelelsen er reel, skal du åbne din webbrowser til en ny fane og foretage en internetsøgning efter den organisation, meddelelsen hævder at være fra. Gå til deres officielle websted, og kontakt dem på deres offentliggjorte telefonnummer.

Hvis du har en konto hos dem, skal du åbne din webbrowser til en ny fane og bruge dine egne gemte favoritter eller internetsøgning til at logge på din konto. Så burde du være i stand til at se, om denne mystiske rækkefølge faktisk vises i deres system.

Vigtig

Ring aldrig til telefonnummeret eller klik på links i mailen. 

Når du er tryg ved, at meddelelsen er falsk, skal du rapportere den som spam i din mailklient eller bare slette den.

Få mere at vide

Beskyt dig selv mod onlinesvindel og -angreb

Beskyt dig mod svindel med teknisk support

Hjælp og læring til Microsoft-sikkerhed