Skydda dig från bedrägerier och attacker på nätet

I den här artikeln kommer vi att prata om några av de vanligaste cyberattackerna och bedrägerierna och ge dig några tips på hur du kan skydda dig.

Ute och nätfiskar

En av de vanligaste attackerna kallas "nätfiske"-attacker. Det här är när du har en angripare som utger sig för att vara någon du känner eller en organisation du litar på och som försöker komma över din personlig information eller öppna en illasinnad webbplats eller fil.

En bild på en person som fiskar.

De flesta nätfiskeförsök anländer via e-post, men de kan också komma via sms, direktmeddelanden på sociala medier eller till och med telefonsamtal (så kallad "vishing"). Vad alla har gemensamt är:

En betrodd avsändare

Meddelandet eller meddelandet ser ut att komma från en person eller en organisation som du litar på. Kan vara din bank, myndighet, en tjänst som Netflix eller Spotify, ett teknikföretag som Microsoft, Amazon eller Apple eller någon annan tjänst som du känner igen. De riktigt vågade bedragarna kan försöka utge sig för att vara din chef eller en familjemedlem.

En brådskande begäran

Meddelandet har vanligtvis en känsla av brådska. Något kommer att bli avbokas, du måste betala någon typ av straffavgift eller så kan du gå miste om det särskilda erbjudandet och du måste handla nu.

Brådskan är för att du ska ta meddelandet på allvar och få dig att agera på meddelandet utan att tänka om det för mycket, rådfråga en pålitlig rådgivare eller se efter om meddelandet kan vara falskt.

Meddelandet kommer att innehålla något du måste klicka på – oftast en länk till en webbplats eller en bifogad fil. Webbplatsen kommer troligen vara en falsk version av en legitim webbplats, utformad för att lura dig att ange ditt användarnamn och lösenord eller annan personlig information, så att de kan stjäla informationen för att använda själva. Alla bifogade filer är med största sannolikhet skadlig kod.

Vad kan du göra mot nätfiske?

  1. Titta noga på alla meddelanden som du får som vill att du vidtar åtgärder omedelbart. Få särskild uppmärksamhet på avsändarens e-postadress. Om meddelandet gör anspråk på att komma från din bank, men avsändarens adress inte är din banks domännamn bör det vara en högljudd varning.

  2. Öppna aldrig länkar eller bifogade filer som du inte förväntar dig. Även om de ser ut att komma från någon du litar på.

    Om du får en länk som ser ut att komma från din bank eller annan betrodd organisation öppnar du en ny flik i webbläsaren och går direkt till organisationens webbplats från en egen sparad favorit, från en webbsökning eller genom att skriva in organisationens domännamn själv. En länk från ett e-postmeddelande med nätfiske skickar dig till en webbplats som ser mycket äkta ut, men som är utformad för att lura dig att ange din personliga information.

    Om du får en bifogad fil som du inte förväntar dig öppnar du den inte. Kontakta i stället avsändaren, helst via en annan metod, t. ex. SMS eller telefonsamtal och bekräfta att den bifogade filen är äkta innan du öppnar den.

  3. Använd SmartScreen för Microsoft Edge som kan hjälpa dig att blockera kända nätfiskewebbplatser.

Om du vill veta mer om hur du upptäcker och övervinner nätfiskeattacker läser du Skydda dig mot nätfiske och andra former av bedrägerier online

Skadlig programvara

Skadlig programvara är skadlig programvara och kallas ibland för "virus". Det kan vara utformat för att göra många olika saker, t. ex. stjäla dina personliga data, identitetsstölder, använda din enhet för att tyst attackera andra datorer, använda din dators resurser för att utvinna kryptovaluta eller ett antal andra skadliga uppgifter.

Det finns ett antal sätt för din dator att bli infekterad med skadlig programvara men de vanligaste sätten är att öppna en skadlig bifogad fil eller ladda ned och öppna en fil från en osäker webbplats.

Du kan också bli infekterad med skadlig programvara genom att öppna en fil eller installera en app som verkar vara användbar men som i själva verket är skadlig. Den sortens attack kallas för en trojansk häst. En version av detta som angripare använder är att dölja skadlig programvara som en webbläsaruppdatering. Om du får ett meddelande om att webbläsaren måste uppdateras stänger du det misstänkta meddelandet och går till menyn Inställningar för webbläsaren. Leta efter en hjälpsida> om. I alla större webbläsare kontrollerar webbläsaren om det finns legitima uppdateringar.

En typ av skadlig kod som är vanlig i dag kallas för "utpressningstrojan". Det här är en särskild typ av skadlig programvara som krypterar dina filer och sedan kräver att du betalar angriparna för att låsa upp filerna så att du kan komma åt dem. Allt fler utpressningstrojaner försöker stjäla dina data så att även angriparna kan hota att släppa filerna offentligt om du inte betalar för dem. 

Om du blir infekterad med ransomware rekommenderar FBI att du inte betalar lösensumman. Det finns ingen garanti för att du får tillbaka dina data även om du betalar lösensumman, och genom att betala lösensumman kan du göra dig själv till ett mål för ytterligare ransomware-attacker i framtiden.

Tips

Microsoft OneDrive har inbyggt verktyg som hjälper dig att skydda dig från och återställa från utpressningstrojan. Mer information finns i Identifiering av utpressningstrojan och återställning av dina filer.

Vad kan du göra med skadlig programvara?

  1. Var försiktig. Öppna inte bifogade filer eller länkar som du inte förväntar dig. Var mycket tankfull om vilka appar du väljer att installera och installera bara seriösa appar från de välkända leverantörerna. Var särskilt försiktig med att ladda ner filer eller program från torrent- eller fildelningssajter.
  2. Var aktuell. Kontrollera att operativsystemet och programmen är uppdaterade med de senaste patcharna och korrigeringarna. På datorer kan Windows Update hjälpa dig.
  3. Vara beskyddad. Har ett aktivt och aktuellt program mot skadlig programvara på datorn. Windows 10 innehåller Microsoft Defender Antivirus och är aktiverat som standard. Det finns även ett antal antivirusprogram från tredje part som du kan välja bland.

Mer information om skadlig kod finns i Hur skadlig programvara kan smitta din dator.

Bedrägerier med teknisk support

En annan vanlig attack är bedrägerier med falsk teknisk support. I det här angreppet kontaktar bedragarna dig och försöker övertyga dig om att det är något fel med din dator och att du bör låta dem ”lösa” problemet.

De två vanligaste sätten att kontakta dig är via falska felmeddelanden på din dator eller genom att ringa dig via telefonen.

De falska felmeddelandena genereras vanligtvis av en illasinnad webbplats. Du använder bara webbläsaren, t. ex. om du klickar på en länk i en webbsökning eller på sociala medier och fylls skärmarna med skrämmande meddelanden som berättar att din maskin har problem eller ett virus och du behöver ringa till det angivna telefonnumret direkt. Dessa popup-fönster kanske visas för att blockera åtkomst till din dator så att du inte kan stänga dem och kan även använda alarmerande ljud eller inspelade röster för att få dem att bli ännu mer skrämmande.

Tips

Låter det bekant? Brådskande meddelanden, hotande dåliga saker, om du inte agerar just nu? Det här är ett återkommande tema med attacker och bedrägerier.

Telefonsamtalen har vanligtvis formen av en "teknisk supportagent" som ringer dig och påstår sig vara från ett pålitligt företag som Microsoft eller Amazon. De här bedragare är professionella och kommer ofta låta ganska övertygande.

Oavsett om du ringer dem från ett popup-fönster eller ett annat felmeddelande eller om de ringer och påstår sig vara en tekniskt supportagent är berättelse alltid det samma. De berättar att de har upptäckt något fel med din dator eller ditt konto och de vill att du ska låta dem åtgärda det.

Det finns några saker som vanligtvis sker vid den punkten:

  • De vill att du låter dem komma åt din dator på distans så att de kan "åtgärda" det. Under tiden de låtsas laga din dator stjäl de din information eller installerar skadlig kod.
  • De kan be dig om personlig information så att du kan få hjälp med att ”åtgärda” ditt konto. Den här informationen kommer antagligen att innehålla sådant namn, adress, användarnamn, lösenord, personnummer, födelsedag och mycket annan personlig information som de tycker att de kan lura dig att avslöja.
  • De kommer ofta att försöka debitera dig en liten avgift för sina tjänster för att "fixa" det obefintliga problemet. Om du ger dem dina kreditkortsuppgifter kan de låtsas att kortet inte gick igenom och fråga om du har ett annat kort. Det gör de för att se om de kan få dig att ge dem flera kreditkort.

Vad kan du göra med bedrägerier med tekniska support?

  1. Kom ihåg att äkta meddelanden från Microsoft eller andra stora teknikföretag aldrig inkluderar telefonnummer som du kan ringa för att nå dem.
  2. Microsoft och andra legitima teknikföretag kommer aldrig att ringa för att meddela dig om att det är problem med din enhet. Om du inte kontaktar oss först kommer Microsoft inte att ringa dig för att erbjuda teknisk support. Teknisk supportagent kommer aldrig be dig om ditt personnummer eller annan irrelevant personlig information. Om du får ett samtal från någon som erbjuder oönskad teknisk support lägger du på.
  3. Om skärmen plötsligt fylls med skrämmande popup-fönster bör du stänga webbläsaren direkt (prova att trycka på ALT+F4 om du inte kan göra det med musen). Om du inte kan stänga webbläsaren försöker du starta om datorn.

Titta på det här videoklippet och se hur du kan återställa om du misstänker att du har utsatts för ett bedrägeri med falsk teknisk support.

Kontakta en betrodd rådgivare eller familjemedlem om du är oroad för att din enhet faktiskt har problem.

Tips

Klicka här för ett kostnadsfritt informationsblad med tips om hur du undviker bedrägerier med teknisk support. Du kan skriva ut bladet och dela det med vänner och familj.

Prata också! Rapportera bedrägeriförsöket på https://microsoft.com/reportascam och var inte rädd för att varna vänner och familj så att de också kan hålla utkik efter bedragarna.

Om du vill veta mer om skydd mot bedrägerier med teknisk support läser du Skydda dig från bedrägerier med teknisk support.