Kort svar: sjekk saken uten å bruke lenken
Har du fått en uventet melding om en pakke, sperret konto eller betaling? La lenken ligge. Åpne tjenestens offisielle app, bruk et kjent bokmerke eller skriv inn nettadressen du kjenner fra før. Se om den samme beskjeden finnes der. Ved tvil kontakter du virksomheten via kontaktopplysninger fra dens offisielle nettsted, ikke fra meldingen.
Phishing er forsøk på å få tak i sensitiv informasjon, som passord eller kortopplysninger. Nkom beskriver hvordan svindlere bruker tillit, stress og hastverk for å få deg til å klikke, dele koder eller installere programvare.
Undersøk adressen uten å åpne siden
- Vis lenkemålet. På en datamaskin kan du vanligvis holde pekeren over lenken og se adressen nederst i nettleseren eller e-postprogrammet. På mobil kan et langt trykk vise lenkevalg eller adressen. Hvis funksjonen åpner en forhåndsvisning, bruk heller en annen kontrollmetode.
- Les vertsnavnet. Det står etter https:// og før neste skråstrek. I den oppdiktede adressen https://konto.eksempel.no/innlogging er vertsnavnet konto.eksempel.no. Tekst etter skråstreken kan ikke gjøre en fremmed adresse offisiell.
- Se etter lokkende navn. Et firmanavn kan stå i en undermappe eller være lagt inn foran et helt annet domene. I https://eksempel.no.svindelside.invalid er ikke eksempel.no domenet du besøker. Dette er et oppdiktet eksempel, ikke en lenke du skal åpne.
- Stopp hvis målet er skjult. En forkortet lenke eller en uoversiktlig adresse gir ikke nok informasjon til å vurdere avsenderen. Du trenger ikke åpne den for å finne ut mer.
HTTPS og hengelås betyr ikke at virksomheten er ekte. De sier noe om forbindelsen til nettstedet, ikke om hvem som står bak. En kjent logo, godt språk og et profesjonelt design er heller ingen garanti.
Betalingsord i et domenenavn gjør heller ikke adressen til en banks offisielle kanal. Navnet casinomedraskeuttak.net inneholder ordet «uttak», men avsenderen må kontrolleres separat før du deler opplysninger eller godkjenner noe. Les navnet som en adresse, ikke som dokumentasjon på hvem som står bak. Nettstedet inngår i samme publiseringsnettverk som Nordperspektiv.
Kontroller avsenderen og selve forespørselen
Se på hele e-postadressen, ikke bare navnet som vises. Vær samtidig klar over at avsenderinformasjon kan manipuleres. Nkom beskriver at både telefonnummer og SMS-avsender kan forfalskes. En melding i en kjent SMS-tråd er derfor ikke i seg selv et bevis på at den er ekte.
- Venter du faktisk på denne pakken, fakturaen eller henvendelsen?
- Blir du presset til å handle straks for å unngå en konsekvens?
- Ber meldingen om passord, engangskoder, kortopplysninger eller en uventet betaling?
- Blir du bedt om å installere en app eller gi noen fjernstyring av enheten?
Feil språk kan være et varselsignal, men korrekt norsk gjør ikke meldingen trygg. Nkom råder også til aldri å logge inn med BankID via en lenke i SMS. Gå selv til tjenesten dersom du skal kontrollere eller utføre noe.
QR-koder må vurderes som lenker
En QR-kode kan sende deg til en falsk nettside på samme måte som en lenke. Se på adressen som skanneren viser før du åpner den. Er koden uventet, kommer fra en ukjent kilde eller virker overklistret på et fysisk oppslag, bør du kontrollere saken gjennom en annen kanal. Ikke oppgi informasjon bare fordi koden står ved et kjent navn eller en logo.
Hvis du allerede har klikket
- Bare åpnet siden: Lukk den. Ikke godta varsler, laste ned noe eller fortsette innloggingen. Et klikk alene er ikke det samme som at du har delt passord, men oppdater nettleseren og enheten, og følg med på uventede nedlastinger.
- Oppgitt passord: Gå direkte til den ekte tjenesten og bytt passord. Bytt også på andre kontoer der samme passord er brukt. Kontroller aktive innlogginger, logg ut ukjente økter og slå på totrinnsbekreftelse.
- Delt kortopplysninger, BankID-informasjon eller betalt: Kontakt banken straks gjennom en kjent, offisiell kanal. Forklar hva du har delt eller godkjent.
- Installert programvare eller gitt fjernstyring: Avslutt tilgangen og koble enheten fra nettet. Bruk en annen enhet til å kontakte banken ved behov og få teknisk hjelp før du bruker den berørte enheten til sensitive tjenester.
Ta vare på meldingen og relevante skjermbilder hvis du trenger å forklare hendelsen. Ikke fortsett samtalen med avsenderen for å få hjelp eller pengene tilbake. Når du ikke kan bekrefte henvendelsen gjennom en uavhengig kanal, er det riktig å stoppe.
Følg sjekklisten for passord, totrinnsbekreftelse og reservekoder. Hvis hendelsen gjelder betaling, se hvordan du kontrollerer betalingsmottakeren og reagerer på misbruk.