Skydda dig mot nätfiske

Nätfiske (phishing) är ett angrepp vars syfte är att stjäla dina pengar eller din identitet genom att få dig att lämna ut personliga uppgifter – som kreditkort, bankinformation eller lösenord – på webbplatser som utger sig för att vara legitima. Nätbrottslingar låtsas vara legitima företag, kompisar eller bekanta via ett falskt meddelande som innehåller en länk till en nätfiskewebbplats.

Välj rubrikerna nedan för att få mer information

Lär dig hur känner igen ett nätfiskemeddelande

Nätfiske är en populär form av nätbrottslighet eftersom den är så effektiv. Nätbrottslingar har lyckats få människor att lämna ut sina personliga uppgifter via e-post, textmeddelanden och direktmeddelanden på sociala medier eller i tv-spel. Det bästa skyddet är medvetenhet och att veta vad du ska hålla utkik efter.

Här är några sätt att känna igen ett nätfiskemeddelande:

  • Brådskande uppmaning eller hot – Var misstänksam mot e-postmeddelanden och Teams-meddelanden som hävdar att du måste klicka, ringa eller öppna en bifogad fil omedelbart. Ofta hävdar de att du måste agera nu för att få en belöning eller undvika en straffavgift. Att skapa en falsk känsla av brådska är ett vanligt knep för nätfiskeattacker och bedrägerier. De gör det så att du inte tänker på det för mycket eller rådgör med en betrodd rådgivare som kan varna dig.

    Tips

    När du ser ett meddelande som manar till snabba åtgärder, se till att ta en paus och granska meddelandet noga. Är du säker på att det är äkta? Ta det lugnt och var försiktig.

  • Första gången, ovanliga avsändare eller avsändare markerade som [Extern] – Även om det inte är ovanligt att få ett e-postmeddelande eller Teams-meddelande från någon för första gången, särskilt om de är utanför organisationen, kan detta vara ett tecken på nätfiske. Sakta ner och var extra försiktig vid dessa tillfällen. När du får ett e-postmeddelande eller ett Teams-meddelande från någon som du inte känner igen, eller som Outlook eller Teams identifierar som en ny avsändare, bör du undersöka det extra noggrant med hjälp av några av åtgärderna nedan.

  • Stavning och dålig grammatik - Professionella företag och organisationer har vanligtvis en redaktion och skrivande personal för att se till att kunderna får högkvalitativt, professionellt innehåll. Om ett e-postmeddelande innehåller uppenbara stavfel eller grammatiska fel, kan det vara ett bedrägeri. De här felen kan ibland vara ett resultat av felaktig översättning från ett annat språk, och ibland är avsikten att kringgå filter som försöker blockera attackerna.

  • Allmänna hälsningsfraser. En organisation som samarbetar med dig borde veta vad du heter och nuförtiden är det lätt att anpassa ett e-postmeddelande. Om e-postmeddelandet börjar med en formell, allmän hälsningsfras är det ett varningstecken på att det kanske inte alls är från din bank- eller shoppingwebbplats.

  • Felmatchade e-postdomäner – Om e-postmeddelandet påstår sig komma från ett seriöst företag, t.ex. Microsoft eller din bank, men e-postmeddelandet skickas från en annan e-postdomän som Gmail.com, eller microsoftsupport.ru är det förmodligen ett bedrägeri. Titta också noga efter om det finns mycket små felstavningar av det legitima domännamnet. Som micros0ft.com, där det andra ”o:et” har ersatts med 0, eller rnicrosoft.com, där ”m” har ersatts med ett ”r” och ett ”n”. Det här är vanliga trick i bedrägerier.

  • I Outlook visas en banderoll där det står att det inte gick att verifiera avsändaren – den här banderollen visas i Outlook när något i e-posthuvudena är misstänkt. E-postmeddelandet kanske inte kunde autentiseras med allmänt accepterade Internetstandarder. Fältet Från kanske har ett värde som avviker från branschstandarder för att ge en missvisande bild av den verkliga avsändaren och lura e-postservern. Vad det än är bör du vara försiktig med e-postinnehållet. Vi kan inte verifiera att e-postmeddelandet kommer från avsändaren, så det kanske inte är säkert att svara på det.

  • Misstänkta länkar eller oväntade bifogade filer – Om du misstänker att ett e-postmeddelande eller ett meddelande i Teams är ett bedrägeri ska du inte öppna några länkar eller bifogade filer som du ser. Håll pekaren över den, men klicka inte på länken. Titta på adressen som visas när du hovrar över länken. Fråga dig själv om adressen överensstämmer med länken som skrevs i meddelandet. I följande exempel visas den riktiga webbadressen i rutan med gul bakgrund när muspekaren hålls över länken. Nummerserien ser inte alls ut som företagets webbadress.

    Falsk IP-adress

    Tips

    På Android trycker du länge på länken för att få en egenskapssida som avslöjar länkens verkliga mål. På iOS gör du vad Apple kallar ett "Light, long-press".

Nätbrottslingar kan också lura dig till falska webbplatser med andra metoder, till exempel via textmeddelanden eller telefonsamtal. Om du känner dig hotad eller pressad kan det vara dags att lägga på, hitta telefonnumret till etablissemanget och ringa tillbaka när du är klar i huvudet. Sofistikerade nätbrottslingar sätter upp callcenter för att automatiskt ringa upp eller sms:a potentiella offer. De här meddelandena innehåller ofta uppmaningar om att du ska ange en PIN-kod eller andra personliga uppgifter.

Mer information finns i : Så här upptäcker du ett bedrägeri med "falsk beställning".

Obs

  • Är du-administratör eller IT-proffs?
  • I så fall bör du vara medveten om att nätfiskeförsök kan rikta in sig på dina Teams-användare. Vidta åtgärder. Läs mer om vad du kan göra åt det här.
  • Om du har en Microsoft 365-prenumeration med avancerat skydd kan du aktivera ATP-nätfiskeskydd för att skydda användarna. Mer information

Om du får ett e-postmeddelande eller meddelande om nätfiske i Teams

  • Klicka aldrig på länkar eller bifogade filer i misstänkta e-postmeddelanden eller Teams-meddelanden. Om du får ett misstänkt meddelande från en organisation och oroar dig för att meddelandet kan vara legitimt kan du gå till webbläsaren och öppna en ny flik. Gå sedan till organisationens webbplats från en egen sparad favorit, eller via en webbsökning. Prata med dem med officiella nummer eller e-postmeddelanden från deras webbplats. Ring organisationen med hjälp av ett telefonnummer som finns på baksidan av ett medlemskort, tryckt på en räkning eller kontoutdrag eller som du hittar på organisationens officiella webbplats.
  • Om det misstänkta meddelandet ser ut att komma från en person du känner kontaktar du personen på ett annat sätt , till exempel via sms eller telefonsamtal, för att bekräfta det.
  • Anmäl meddelandet (se nedan).
  • Ta bort det.

Rapportera nätfiske

  • Microsoft 365 Outlook och Outlook.com – Med det misstänkta meddelandet markerat väljer du Rapportera > nätfiske i menyfliksområdet. Det här är det snabbaste sättet att rapportera meddelandet, ta bort det från inkorgen och förbättra våra filter så att du får färre av dessa meddelanden i framtiden. Mer information finns i Rapportera nätfiske.
  • Teams-meddelanden – Om du är i Microsoft Teams kan du hovra över det skadliga meddelandet utan att välja det och sedan välja Fler alternativ > Fler åtgärder > Rapportera det här meddelandet. När du ombeds att "Rapportera det här meddelandet" väljer du alternativet Säkerhetsrisk – Skräppost, nätfiske, skadligt innehåll och väljer sedan Rapportera. Klicka på knappen Rapportera .

Om du ser tecken på bedrägeri och är misstänksam mot ett meddelande är det bättre att ta det säkra före det osäkra. Anmäl det!

Obs

Om du använder en annan e-postklient än Outlook tar du med nätfiskemeddelandet som en bilaga i ett nytt e-postmeddelande till phish@office365.microsoft.com. Vidarebefordra inte det misstänkta e-postmeddelandet. Vi behöver det ursprungliga e-postmeddelandet som en bifogad fil så att vi kan undersöka meddelanderubrikerna.

Om du är på en misstänkt webbplats:

När du är på en misstänkt webbplats i Microsoft Edge väljer du Inställningar med mera (...) ikonen uppe till höger i fönstret, sedan Hjälp och feedback>Rapportera en osäker webbplats. Eller klicka här.

Tips

ALT+F öppnar menyn Inställningar och Mer .

Mer information finns i Bläddra säkert på webben i Microsoft Edge.

Vad kan jag göra om du anser att du har blivit utsatt för nätfiske

Om du misstänker att du oavsiktligt har fallit för ett nätfiskeattack finns det några saker du bör göra.

  1. Medan det är friskt i ditt minne bör du skriva ner så många detaljer om attacken som du kan minnas. Notera särskilt all information som användarnamn, kontonummer eller lösenord som du kan ha delat och var attacken inträffade, till exempel i Teams eller Outlook.
  2. Ändra omedelbart lösenorden för alla berörda konton, och alla andra konton där du använder samma lösenord. När du ändrar lösenord bör du skapa unika lösenord för varje konto, och du kanske vill veta Skapa och använda starka lösenord.
  3. Kontrollera att du har aktiverat multifaktorautentisering (kallas även tvåstegsverifiering) för så många konton som möjligt. Se Vad är: multifaktorautentisering
  4. Om det här angreppet påverkar ditt arbets- eller skolkonto ska du meddela IT-supportpersonalen på jobbet eller skolan om den möjliga attacken. Om du har delat information om dina kreditkort eller bankkonton kanske du även vill kontakta dessa företag för att varna dem om möjliga bedrägerier.
  5. Om du har förlorat pengar eller blivit utsatt för identitetsstöld, tveka inte, rapportera det till den lokala polisen. Informationen i steg 1 är mycket användbar för dem.

Se även

Nycklarna till kungariket – skydda dina enheter och konton

Hur skadlig programvara kan infektera din dator