Beskyt dig selv mod phishing

Phishing (engelsk, udtales "fishing") er et angreb, som forsøger at stjæle dine penge eller din identitet ved at få dig til at videregive personlige oplysninger – f.eks. kreditkortnumre, bankoplysninger eller adgangskoder – på websteder, der giver sig ud for at være legitime. Cyberkriminelle foregiver normalt at være anerkendte firmaer, venner eller bekendte i en falsk meddelelse, der indeholder et link til et phishingwebsted.

Vælg overskrifterne nedenfor for at få mere at vide

Lær, hvordan du genkender en phishingmeddelelse

Phishing er en populær form af cyberkriminalitet, fordi det er meget effektivt. Cyberkriminelle har haft held med deres forehavende ved at bruge mails, sms'er og direkte beskeder på sociale medier eller i videospil til at få folk til at svare med deres personlige oplysninger. Det bedste forsvar er at være mere bevidst om det og vide, hvad man skal kigge efter.

Her er nogle måder, du kan genkende en phishingmail på:

  • Krav om hurtig handling eller trusler – Vær mistænksom, hvis du sender mails og Teams-meddelelser, der hævder, at du straks skal klikke på, ringe til eller åbne en vedhæftet fil. De vil ofte hævde, at du skal handle nu, for at du kan få en belønning eller undgå en straf. Det er et almindeligt trick i phishingangreb og svindel at angive, at det haster. De gør det således, at du ikke tænker for meget på det eller kontakter en betroet rådgiver, der kunne advare dig.

    Tip

    Når du ser en meddelelse, der opfordrer til øjeblikkelig handling, skal du stoppe op et øjeblik, holde en pause og se omhyggeligt på meddelelsen. Er du sikker på, at den er reel? Sæt farten ned, og vær sikker.

  • Førstegangs, sjældne afsendere eller afsendere, der er markeret [ekstern] – Selvom det ikke er usædvanligt at modtage en mail eller en Teams-meddelelse fra en person for første gang, især hvis de er uden for din organisation, kan dette være et tegn på phishing. Sæt farten ned, og vær ekstra forsigtig på disse tidspunkter. Når du får en mail eller en Teams-meddelelse fra en person, du ikke genkender, eller som Outlook eller Teams identificerer som en ny afsender, skal du bruge et øjeblik på at undersøge den ekstra omhyggeligt ved hjælp af nogle af nedenstående målinger.

  • Stavefejl og grammatiske fejl – Professionelle virksomheder og organisationer har normalt redaktionelle og skribentlige medarbejdere for at sikre, at kunderne får professionelt indhold af høj kvalitet. Hvis en mail har indlysende stavefejl eller grammatiske fejl, kan det være svindel. Disse fejl skyldes nogle gange en mærkelig oversættelse fra et fremmed sprog, og nogle gange er de bevidste forsøg på at undgå de filtre, der forsøger at blokere disse angreb.

  • Standardhilsener – en organisation, der samarbejder med dig, skal kende dit navn, og i dag er det nemt at tilpasse en mail. Hvis mailen starter med en generisk indledning som f.eks. "Kære hr. eller fru", er det et advarselstegn om, at den muligvis ikke kommer fra din bank eller en webbutik.

  • Uoverensstemmende maildomæner – Hvis mailen hævder at være fra et anerkendt firma, f.eks. Microsoft eller din bank, men mailen sendes fra et andet maildomæne, f.eks. Gmail.com, eller microsoftsupport.ru er det sandsynligvis svindel. Du bør også være opmærksom på små stavefejl i det legitime domænenavn. Det kan eksempelvis være micros0ft.com, hvor det andet "o" er blevet erstattet af et 0, eller rnicrosoft.com, hvor "m" er blevet erstattet af "r" og "n". Disse er almindelige tricks blandt svindere.

  • Outlook viser dig et banner, hvor der står, at vi ikke kunne bekræfte afsenderen – Outlook viser dig dette banner, når noget i brevhovederne i mailen er mistænkeligt. Måske havde mailen ikke godkendt ved hjælp af almindeligt anerkendte internetstandarder. Måske kan Fra-feltet have en værdi, der afviger fra branchestandarder, for at give et forkert billede af den virkelige afsender og narre mailserveren. Uanset hvad det er, skal du være forsigtig med mailens indhold. Vi kan ikke bekræfte, at denne mail kommer fra afsenderen, så det er muligvis ikke sikkert at besvare den.

  • Mistænkelige links eller uventede vedhæftede filer – Hvis du har mistanke om, at en mail eller en meddelelse i Teams er svindel, skal du ikke åbne eventuelle links eller vedhæftede filer , som du kan se. I stedet skal du holde musen over, men ikke klikke på linket. Se på den adresse, der vises, når du peger på linket. Spørg dig selv, om adressen svarer til det link, der er skrevet i meddelelsen. Hvis du i følgende eksempel holder musen over linket, kan du se den virkelige webadresse i feltet med den gule baggrund. Strengen af tal ligner overhovedet firmaets webadresse.

    Falsk IP-adresse

    Tip

    På Android skal du trykke længe på linket for at få en egenskabsside, der afslører linkets sande destination. På iOS gør det, Apple kalder et "Let, langt tryk".

Cyberkriminelle kan også friste dig til at besøge falske websteder med andre metoder, f.eks. via sms eller telefonopkald. Hvis du føler dig truet eller bliver presset, kan det være på tide at lægge på, finde telefonnummeret på etablissementet og ringe tilbage, når dit hoved er klart. Avancerede cyberkriminelle konfigurerer opkaldscentre, som automatisk ringer op eller sender sms'er til potentielle mål. Disse meddelelser indeholder ofte beskeder, der skal få dig til at angive en pinkode eller en anden type personlige oplysninger.

Du kan finde flere oplysninger under Sådan opdager du svindel med "falsk ordre".

Bemærk

  • Er du administrator eller it-tekniker?
  • Hvis det er tilfældet, skal du være opmærksom på, at phishingforsøg kan være rettet mod dine Teams-brugere. Tag affære. Få mere at vide om, hvad du kan gøre ved det, her.
  • Hvis du har et Microsoft 365-abonnement med Advanced Threat Protection, kan du aktivere ATP-antiphishing for at hjælpe med at beskytte dine brugere. Få mere at vide

Hvis du får en phishingmail eller -meddelelse i Teams

  • Klik aldrig på links eller vedhæftede filer i mistænkelige mails eller Teams-meddelelser. Hvis du modtager en mistænkelig meddelelse fra en organisation og er bekymret for, om meddelelsen kan være legitim, kan du gå til din webbrowser og åbne en ny fane. Gå derefter til organisationens websted fra din egen gemte favorit eller via en websøgning. Tal med dem ved hjælp af officielle numre eller mails fra deres websted. Ring til organisationen via et telefonnummer, der er angivet på bagsiden af et medlemskort, trykt på en regning eller en opgørelse eller som findes på organisationens officielle websted.
  • Hvis den mistænkelige meddelelse ser ud til at komme fra en person, du kender, kan du kontakte personen via andre metoder , f.eks. via sms eller et telefonopkald, for at bekræfte den.
  • Rapportér meddelelsen (se nedenfor).
  • Slet den.

Sådan rapporterer du phishingsvindel

  • Microsoft 365 Outlook og Outlook.com – Vælg Rapportér > Rapportér phishing på båndet, når den mistænkelige meddelelse er markeret. Dette er den hurtigste måde at rapportere meddelelsen på, fjerne den fra din indbakke og forbedre vores filtre, så du får færre af disse meddelelser i fremtiden. Du kan finde flere oplysninger i Rapportere phishing.
  • Teams-meddelelser – Hvis du er i Microsoft Teams, skal du holde markøren over den skadelige meddelelse uden at markere den og derefter vælge Flere indstillinger Flere handlinger >> Rapportér denne meddelelse. Når du bliver bedt om at "rapportere denne meddelelse", skal du vælge indstillingen Sikkerhedsrisiko – spam, phishing, skadeligt indhold er markeret, og vælg derefter Rapportér. Klik på knappen Rapportér .

Hvis du ser tegn på svindel og har mistanke til en meddelelse, er det bedre at være på den sikre side. Rapportér det!

Bemærk

Hvis du bruger en anden mailklient end Outlook, skal du medtage phishingmeddelelsen som en vedhæftet fil i en ny mail til phish@office365.microsoft.com. Videresend ikke den mistænkelige e-mail; Vi har brug for den oprindelige mail som en vedhæftet fil, så vi kan undersøge brevhovederne i meddelelsen.

Hvis du er på et mistænkeligt websted:

Mens du er på et mistænkeligt websted i Microsoft Edge, skal du vælge knappen Indstillinger mv. (...)ikonet i øverste højre hjørne af vinduet og derefter Hjælp og feedback>Rapportér usikkert websted. Eller klik her.

Tip

Alt+F åbner menuen Indstillinger og mere .

Du kan finde flere oplysninger Søg sikkert på internettet i Microsoft Edge.

Det kan du gøre, hvis du tror, du er offer for phishing

Hvis du er nervøs for, at du utilsigtet er havnet i et phishingangreb, er der et par ting, du skal gøre.

  1. Mens du har det i frisk erindring, skal du skrive så mange oplysninger ned om angrebet, som du kan huske. Prøv især at notere oplysninger, f.eks. brugernavne, kontonumre eller adgangskoder, du har delt, og hvor angrebet er sket, f.eks. i Teams eller Outlook.
  2. Du skal straks ændre adgangskoden på alle berørte konti og andre steder, hvor du muligvis bruger den samme adgangskode. Når du ændrer adgangskoder, skal du oprette entydige adgangskoder til hver enkelt konto, og det kan være en god ide at se Oprette og bruge stærke adgangskoder.
  3. Bekræft, at du har multifaktorgodkendelse (også kaldet totrinsbekræftelse) slået til for alle de konti, hvor det kan lade sig gøre. Se Hvad er: Multifaktorgodkendelse
  4. Hvis dette angreb påvirker dine arbejds- eller skolekonti, skal du give it-supportmedarbejderne på dit arbejde eller din skole besked om det mulige angreb. Hvis du har delt oplysninger om dine kreditkort eller bankkonti, skal du måske også kontakte disse virksomheder for at give dem besked om mulig svindel.
  5. Hvis du har mistet penge eller er blevet et offer for identitetstyveri, så tøv ikke, rapportér det til det lokale politi. Oplysningerne i trin 1 vil være nyttige for dem.

Se også

Nøglen til kongeriget – at sikre dine enheder og konti

Hvordan malware kan inficere din computer