message
Så känner du igen phishing
Phishing handlar om att lura dig att lämna ut lösenord, kortuppgifter eller BankID-koder genom att låtsas vara någon du litar på. Meddelandena ser ofta trovärdiga ut, men brukar ha gemensamma drag. Här är vad du kan leta efter innan du agerar.
Vanliga tecken i texten
- Brådska eller hot, till exempel att kontot stängs inom några timmar
- Uppmaning att klicka på en länk för att ”bekräfta” eller ”verifiera” uppgifter
- Avsändarnamn som liknar ett riktigt företag men med små avvikelser
- Generell hälsning som ”Kära kund” istället för ditt namn
- Stavfel eller udda formuleringar som inte stämmer med hur företaget brukar skriva
Granska länken utan att klicka
En länk kan se ut att gå till en känd sajt men faktiskt peka någon helt annanstans. På dator kan du hålla muspekaren över länken för att se webbadressen längst ner i webbläsaren, utan att klicka.
Titta efter avvikelser mot företagets riktiga domän, till exempel extra ord, bindestreck eller en annan ändelse än .se eller .com. Klistra aldrig in inloggningsuppgifter på en sida du kommit till via ett meddelande du inte själv sökt upp.
Använd Veriory för att analysera meddelandet
Om du är osäker kan du klistra in hela texten i Veriory. Tjänsten analyserar innehållet och länkar granskas som text, aldrig genom att klicka på dem åt dig. Känsliga uppgifter maskeras innan analysen görs.
Resultatet är privat och indexeras aldrig, och den inklistrade texten sparas inte permanent.
Om du redan har klickat
Har du klickat på en länk eller angett uppgifter är det bättre att agera direkt än att vänta och se. Gå igenom stegen i guiden om vad du gör efter att ha klickat på en blufflänk.
Vanliga frågor
- Kan ett phishingmejl komma från en adress jag känner igen?
- Ja, avsändaradressen kan förfalskas eller likna en riktig adress med en liten skillnad. Lita inte enbart på avsändarnamnet, utan granska hela innehållet.
- Räcker det att jag inte klickar på länken?
- Att låta bli att klicka minskar risken avsevärt, men om du redan svarat på meddelandet eller lämnat ut information bör du ändå vidta åtgärder som att byta lösenord.
- Kan phishing ske via sms och inte bara mejl?
- Ja, sms-phishing, ofta kallat smishing, är minst lika vanligt och använder samma knep med brådska och länkar till falska sidor.