Phishing, eller nettfisking, er forsøk på å lure deg til å dele innloggings- eller betalingsopplysninger. Kontroller henvendelsen uten å bruke lenken eller telefonnummeret i meldingen.
Varselsignaler i meldingen
Undersøk særlig meldinger som skaper hastverk, frykt eller forventning om en fordel. Spør hva avsenderen vil at du skal gjøre, før du vurderer hvor profesjonell meldingen ser ut. Faktarommets veiledning om phishing i e-post og SMS viser hvordan du kan kontrollere meldinger og lenker.
- Du presses til å handle raskt.
- Du bes om passord, koder eller betalingsopplysninger.
- Avsenderadressen eller lenken avviker fra det du forventer.
Et kjent navn er ikke en bekreftelse på hvem som kontakter deg. Politiet advarer om at svindlere forfalsker telefonnumre, e-postadresser og SMS. Vurder derfor ikke avsenderen bare ut fra navnet som vises.
Kontroller nettadressen, ikke bare lenketeksten
- Vis hele avsenderadressen. Sammenlign den med virksomhetens kjente adresse, og se etter små staveavvik.
- Undersøk hvor lenken faktisk går. Teksten på en knapp eller lenke er ikke dokumentasjon på målet.
- Vær oppmerksom på videresending. Et kjent domene i starten av lenken betyr ikke nødvendigvis at du blir værende der.
- Velg en annen vei hvis adressen er uklar. Åpne tjenesten selv i stedet for å prøve lenken.
HTTPS betyr at forbindelsen er kryptert, ikke at nettstedet er ærlig. En svindelside kan også ha HTTPS og vise hengelås eller annen informasjon om sikker forbindelse.
I Nettvetts dokumenterte eksempel om betalingsopplysninger hevdet meldingen å komme fra Netflix, mens lenken brukte en videresending til en annen side. Eksemplet viser hvorfor et kjent navn i lenken ikke er tilstrekkelig.
Bekreft saken gjennom en kanal du velger selv
Avslutt samtalen eller la meldingen ligge. Åpne virksomhetens offisielle nettsted eller app på egen hånd, eller ring et nummer du finner gjennom en annen, kjent kanal. Ikke bruk kontaktopplysningene i den mistenkelige henvendelsen.
Spør konkret om saken som meldingen beskriver: Finnes betalingen, varselet eller henvendelsen faktisk? Du trenger ikke bevise at meldingen er falsk før du velger å kontrollere den på en annen måte.
Del ikke BankID, passord eller sensitive opplysninger med den som kontakter deg. Dette gjelder også når vedkommende hevder å representere banken eller politiet.
Hvis du allerede har klikket eller delt opplysninger
- Åpnet du bare lenken? Lukk siden og stans videre handling. Ikke oppgi opplysninger eller åpne filer for å undersøke om henvendelsen er ekte.
- Delte du et passord? Gå direkte til den ekte tjenesten og bytt det. Kontakt tjenestens brukerstøtte hvis du ikke får tilgang.
- Delte du BankID-, kort- eller betalingsopplysninger? Kontakt banken straks gjennom en kjent kanal. Forklar hva du delte, og be banken vurdere nødvendige sperringer.
- Gjelder det jobb? Varsle IT- eller sikkerhetsansvarlig, også hvis du åpnet et vedlegg. Fortell hva du gjorde og når.
- Er du utsatt for svindel? Kontakt politiet om anmeldelse. Et tips og en anmeldelse er ikke det samme.
For å styrke innloggingen videre, se guiden til tofaktorautentisering og reservekoder. Ved varsel om lekkede opplysninger kan du lese hva et databrudd er. Flere veiledninger finnes under Digitalt.