Følg oss her

Nyheter

Ser denne e-posten ekte ut? Det er akkurat det svindlerne håper på

Publisert

d.

Gmail
Foto: Shutterstock

Et nytt og avansert svindelforsøk rammer nå tusenvis av innbokser – og det kan ramme deg også. En ny phishingkampanje utgir seg for å være en e-post om karantenevarsler, og alt den trenger er ett klikk for å lure deg.

E-poster som ser for ekte ut

Sikkerhetseksperter i Check Point advarer nå mot en kampanje som benytter seg av tilsynelatende troverdige varsler om “karanteneplasserte” e-poster. Med emnefelt som:

  • “E-post sendt til karantene – gjennomgang nødvendig”
  • “Forsinket levering – ny forsøksdato satt”
  • “Tiltak nødvendig: E-post under vurdering”

…er det lett å tro at man må handle raskt.

Men klikker du på lenken som følger med, blir du sendt til en falsk innloggingsside. Der fanger angriperne opp brukernavn og passord – og i verste fall får de full tilgang til e-postkontoen din.

Eksempel 1: Falsk e-post fra Telia

E-posten hevder at abonnementet er utløpt og ber mottakeren om å betale en avgift via en lenke.

Eksempel 2: Falsk e-post fra Bring

E-posten ser ut til å være fra Bring og inneholder en lenke for å spore en pakke, som i virkeligheten fører til en phishing-side.

Slik lurer de deg

Bak svindelen står hackere som bruker kompromitterte e-postkontoer til å sende ut meldingene. Målet er å skape panikk og få deg til å reagere før du rekker å tenke deg om. Når du klikker på lenken, tror du at du logger inn for å “frigjøre” en e-post, men i virkeligheten gir du fra deg dine egne innloggingsopplysninger.

Ingen går trygt

Selv om kampanjen startet med noen få tusen e-poster, har den allerede spredd seg til en rekke selskaper og brukere over hele verden. Trusselen gjelder ikke bare store organisasjoner – privatpersoner er like utsatt.

Slik beskytter du deg

For å unngå å gå i fellen bør du alltid være ekstra kritisk til e-poster som krever at du klikker på lenker eller logger inn “umiddelbart”. Slik sikrer du deg best mulig:

  • Ikke stol blindt på avsenderadressen – den kan være forfalsket.
  • Bruk tofaktorautentisering (2FA) der det er mulig. Det gir et ekstra sikkerhetslag.
  • Installer et godt e-postfilter som kan stoppe slike meldinger før de når innboksen.
  • Rapporter mistenkelige e-poster til IT-avdelingen eller e-postleverandøren din.
  • Hold deg oppdatert på nye metoder svindlerne bruker.

Ikke la deg lure

Det kan ta bare noen sekunder å bli svindlet – og mye lenger tid å rydde opp. Vær kritisk. Vær rolig. Og husk: den e-posten du tror haster mest, kan være nettopp den som utgjør den største faren.

Annonse