En populär taktik för brottslingar är bedrägeriet med "falsk beställning". Det fungerar på så sätt att du får ett meddelande, vanligtvis i e-post eller sms, som verkar vara en rutinbekräftelse för en beställning. Naturligtvis har du aldrig beställt den produkt eller tjänst som bekräftas.
Meddelandet ser vanligt ut och det står att pengar kommer att debiteras ditt kreditkort eller dras från ditt bankkonto för produkten eller tjänsten. Sedan ger den avslappnat instruktioner om hur du kan avbryta beställningen om du vill.
Operatörerna står redo att... för att stjäla din information
Där de får dig är när du försöker avbryta den falska beställningen. Det är så bedrägeriet fungerar.
För att avbryta den falska beställningen måste du antingen klicka på en länk eller ringa dem på telefon. Hur som helst är bedragarnas slutliga mål att få dig att ge dem personlig information. De kommer att hävda att det är i syfte att avbryta den falska beställningen. De vill ha ditt namn, din adress, ditt telefonnummer och sannolikt din kreditkorts- eller bankinformation. Om du protesterar kommer de att insistera på att de bara behöver den informationen för att bekräfta din identitet.
Låt dig inte luras. De vill ha den informationen så att de faktiskt kan debitera ditt kreditkort, stjäla pengar från ditt bankkonto eller använda din identitet för att öppna andra konton.
Men vänta, det finns mer
Ofta finns det en annan del i bedrägeriet. Bedragarna kan be dig att ladda ned en fil, vanligtvis en Microsoft Word- eller Excel-fil, ange din information i filen och skicka tillbaka filen till dem för att avbryta beställningen.
Den här filen innehåller med största sannolikhet skadlig kod. När du öppnar filen visas ett meddelande högst upp på skärmen där du ombeds att aktivera innehåll.
Om du pratar i telefon med bedragaren insisterar de på att det är helt säkert och helt nödvändigt att aktivera det inbäddade aktiva innehållet för att slutföra annulleringen. Det är varken det ena eller det andra. I själva verket är det ett skadligt makro som är utformat för att stjäla eller skada dina personliga data, installera utpressningstrojaner på din dator, få åtkomst till din dator eller använda din enhet för att attackera andra personer.
Viktigt!
Aktivera aldrig innehåll i en Office-fil om du inte är säker på att du vet exakt varifrån det kommer och exakt vad det gör.
Om du har blivit övertalad att ladda ned en av dessa filer stänger du bara filen och tar bort den.
Om du redan har aktiverat det aktiva innehållet bör du köra en fullständig genomsökning av datorn med program mot skadlig kod .
Hur kan du upptäcka dessa bedrägerier?
Lyckligtvis är dessa bedrägerier ofta lätta att upptäcka. Låt oss ta en ordentlig titt på ledtrådarna i det här exemplet som utger sig för att vara en prenumerationsbekräftelse till Norton LifeLock.
1. Avsändarens adress
Avsändarens e-postadress är ofta den första ledtråden till att meddelandet är falskt. I det här exemplet har de inte ens försökt få det att se verkligt ut. Om Norton skulle skicka dig ett riktigt bekräftelsemeddelande skulle det inte komma från en tvivelaktig Gmail-adress. Det skulle komma från en av deras verkliga domäner, kanske @nortonlifelock.com.
Tips
Vissa bedragare försöker bli knepiga genom att använda en domän som SER ut som om den kan vara legitim, till exempel @n0rtonlifel0ck.com. Bokstaven "o" har ändrats till siffran 0, men vid en första anblick kanske du inte märker det.
Kontrollera alltid avsändarens e-postadress och bekräfta att den stämmer överens med det meddelande du har fått.
2. Till vem det kan beröra
Om de inte känner till ditt namn kan de inte ta ut några pengar från ditt bankkonto. Ett legitimt företag infogar ditt namn i ett bekräftelsemeddelande. Det är enkelt för dem att göra med moderna faktureringssystem.
3. Logotypen
Bedragare infogar ofta logotypen för den organisation de försöker utge sig för att vara i meddelandet för att få det att verka mer legitimt. I det här fallet har de använt en ganska dålig imitation av Nortons logotyp. De stavade "Norton" rätt och verkar ha en gul färg som ligger ganska nära Nortons, men annars är det helt klart inte Nortons riktiga logotyp.
Tips
Har du lagt märke till det konstiga avståndet i "N O R T O N"-logotypen? Det är avsiktligt för att försöka gömma sig från filter som kanske letar efter ordet "Norton" och det är ytterligare en ledtråd till att detta meddelande är falskt.
Om du får ett meddelande med en misstänkt logotyp och du vill kontrollera om den är äkta eller inte, öppnar du webbläsaren på en ny flik och gör en Internetsökning efter organisationen som meddelandet påstås komma från. Du bör snabbt hitta exempel på deras faktiska logotyp som du kan jämföra den med.
4. Datumformatet... och andra egenheter
Det här meddelandet har ett udda datumformat: "Jan-05/2022". Det är ytterligare en ledtråd till att detta förmodligen inte är ett riktigt bekräftelsemeddelande från ett professionellt företag.
Bortsett från datumet är hela meddelandet klumpigt formulerat och formaterat. Varför används "prenumeration" som ett egennamn, och varför är det en annan färg? Fraser som "... i ditt bankkontoutdrag" eller "automatiskt betald" verkar inte vara hur ett professionellt företag skulle skriva ett kundmeddelande. Det betyder inte att riktiga meddelanden aldrig blir felaktiga, men så här mycket dålig skrift är suspekt.
5. Telefonnumret
Ser du att telefonnumret innehåller udda blanksteg? Precis som med logotypen är det ett knep för att försöka komma runt alla filter som kan leta efter deras telefonnummer.
Konstiga avstånd som det är en av de stora ledtrådarna till att detta meddelande sannolikt är falskt.
Bonus: Den falska brådskan
Bedragare försöker ofta skapa en falsk brådska för att få dig att reagera snabbt och känslomässigt innan du har hunnit tänka på saken, eller fråga en betrodd rådgivare om deras åsikt. Lägg märke till i det här exemplet att det påstås att "$499.99" kommer att dras från ditt bankkonto IDAG. Sedan säger du märkligt nog att du måste kontakta dem "inom 48 timmar" eller "omedelbart".
De vet att du förmodligen inte kommer att bli lurad om du stannar upp och tänker på det, så de vill att du ska reagera innan du har slutat tänka på det.
Vad ska du göra?
Sluta. Tänk. Andas. Titta noga efter ledtrådar som de vi just pratade om.
Om du fortfarande inte är säker på om meddelandet är äkta eller falskt kan du fråga en vän eller familjemedlem vars råd du litar på.
Om du fortfarande vill bekräfta om meddelandet är äkta öppnar du webbläsaren på en ny flik och gör en Internetsökning efter organisationen som meddelandet påstås komma från. Gå till deras officiella webbplats och kontakta dem på deras publicerade telefonnummer.
Om du har ett konto hos dem öppnar du webbläsaren på en ny flik och använder din egen sparade favorit eller Internetsökning för att logga in på ditt konto. Då borde du kunna se om denna mystiska ordning faktiskt dyker upp i deras system.
Viktigt!
Ring aldrig telefonnumret eller klicka på några länkar i e-postmeddelandet.
När du vet att meddelandet är falskt kan du rapportera det som skräppost i din e-postklient eller helt enkelt ta bort det.
Läs mer
Skydda dig från bedrägerier och attacker på nätet