Tænk før du klikker: Sådan undgår du bedst at blive snydt online
Måske kender du ikke ordet phishing, men du er sandsynligvis blevet udsat for det enten via mail, sms eller sociale medier. Phishing er, når netsvindlere forsøger at lokke personlige oplysninger ud af dig ved at udgive sig for at være en anden, ofte troværdig afsender. Læs med her, hvor du får gode råd til at undgå at falde i fælden – og hvad du gør, hvis det alligevel sker.
Indrømmet – jeg har altid tænkt, jeg var for smart til at blive udsat for netsvindel.
Jeg har ofte modtaget mails med SKAT som afsender, men kunne hurtigt regne ud, at jeg nok ikke pludselig skulle have en masse penge tilbage, og at det sandsynligvis var en dum idé at følge det medsendte link.
Ligesom mange andre har jeg også modtaget mails, hvor en ukendt, afdød millionær gerne vil donere et anseeligt beløb til mig. Jeg skal bare lige sende mine kreditkortoplysninger.
Men for et par uger siden faldt jeg, ligesom tusindvis af andre danskere, også i fælden. Jeg havde deltaget i en konkurrence på Facebook udbudt af vores lokale slagter. Få dage efter lå der et svar i tråden om, at jeg havde vundet. Ivrig, som jeg var, trykkede jeg på linket, og kom da også ind på en hjemmeside, der til forveksling lignede slagterens.
Her skulle jeg videregive en masse oplysninger for at få min præmie. Det nåede jeg at gøre. Herefter kunne jeg se, at alle, der havde svaret på opslaget, havde modtaget samme besked og samme link. Slagterens Facebook-side var blevet hacket, konkurrencen fandtes, men vinderen var ikke blevet trukket endnu. Jeg skyndte mig at lave min kode til Facebook om og spærre mit Dankort. Heldigvis i tide.
Jeg var blevet udsat for phishing. som er en type it-kriminalitet, hvor hackere prøver at lokke dig til at give dem fortrolige oplysninger. Det kan være alt fra navn og adresse til passwords og oplysninger om dit kreditkort. Målet er at stjæle penge eller oplysninger fra dig. Typisk sender svindlerne den samme besked ud til tusindvis af modtagere, hvor de udgiver sig for at være en kendt virksomhed eller organisation, f.eks. SKAT, Sundhedsstyrelsen, Danske Bank eller Nets.
Peter Kruse, der er en af landet førende it-sikkerhedseksperter og Chief Information Security Officer hos Clever, bekræfter mig i, at jeg har været heldig:
"Normalt går der ikke mange minutter, fra man har videregivet de her oplysninger, til Facebook-kontoen er lukket ned og pengene trukket på kreditkortet," siger han og fortsætter:
"Min erfaring er, at alle risikerer at hoppe i fælden, for netsvindlerne bliver dygtigere og dygtigere og benytter sig i dag ikke bare af falske e-mails, men også af sms'er, hvor det er nemt at forfalske afsenderen. De er desuden også begyndt at infiltrere de sociale medier."
"Dog er det ofte de ældre, der ikke gennemskuer, at de bliver udsat for phishing. Måske fordi de er mere autoritetstro."
Spot svindlerne
I 2022 satte netsvindel rekord. Det tal bliver sandsynligvis slået i 2023, så der er bestemt god grund til at være på vagt. Svindlerne kommer især fra Nordafrika, hvor de sender falske sms'er og e-mails ud til hundredtusindvis af danskere. Hopper bare en lille håndfuld på, er svindlerne sikret en løn, der langt overgår den, de kan opnå ved legalt arbejde i deres hjemland. Da de ikke holder til i Danmark, kan det være nærmest umuligt for det danske politi at få fingre i dem.
Heldigvis kan du gøre meget for selv at spotte phishing:
"Mit bedste råd er: Tænk, før du klikker! Så snart en afsender beder om personlige oplysninger, skal du slippe tasterne. Det samme gælder, hvis du bliver bedt om at trykke på et link. Derudover kan du tjekke sproget i mailen. Den er som regel genereret af en robot, og selvom de bliver dygtigere og dygtigere, smitter det af i sproget.
For nylig prøvede jeg at smide en fupmail ind i Google Translate og oversætte den tilbage fra dansk til fransk. Det kom der et perfekt fransk ud af, hvilket tyder på, at mailen netop er afsendt fra Marokko, hvor mange er fransktalende," siger Peter.
"Derudover betaler det sig at være ekstra på vagt i bestemte perioder, for eksempel når årsopgørelsen bliver sendt ud. Her ser vi mange fupmails med SKAT som afsender, ligesom det i sommerferien ofte vil være kreditkortoplysninger, som svindlerne forsøger at fiske ved at forfalske bankernes logo med mere."
Hvis skaden er sket
Men selvom du kender faresignalerne og er på vagt, kan skaden ske alligevel. Her lyder det første gyldne råd i følge Peter Kruse, at du ringer til din bank og får dem til at spærre dit kort. Og du skal ikke vente mange minutter. Har du brugt login fra sociale medier, bør du straks ændre koden.
"Hvis du ikke når det, og der for eksempel er blevet trukket penge på dit kreditkort, kan du lave en indsigelse på det i banken. Derudover dækker flere forsikringsselskaber online svindel, så det er en god idé lige at tjekke policen igennem."
"Endelig bør du melde det til politiet. Ikke fordi de kan gøre så meget ved det, desværre, men så viser du både banken og forsikringsselskabet, at du har gjort, hvad du kunne, lyder rådene fra it-sikkerhedseksperten."