Uafhængig dansk redaktion

Phishing: Sådan genkender du svindel-mails

Lær at genkende phishing og svindel-mails. Se de typiske tegn, hvad du skal gøre, hvis du er blevet snydt, og hvordan du beskytter dig.

Guide Af Cybervakt Redaktion

Phishing er en af de mest udbredte former for online svindel, og den bliver stadig mere overbevisende. Svindlere efterligner myndigheder, banker og webshops for at få dine oplysninger. Heldigvis kan langt de fleste angreb afværges, hvis du kender de typiske tegn.

Hvad er phishing?

Phishing er et forsøg på at lokke fortrolige oplysninger ud af dig – typisk adgangskoder, kreditkortnumre eller MitID-oplysninger. Det sker oftest via e-mail, men også gennem SMS, opkald og falske hjemmesider.

Angrebet hviler på social manipulation: Svindleren skaber en følelse af hastværk eller frygt og får dig til at handle, før du tænker dig om.

De typiske tegn på phishing

  • Afsenderadressen stemmer ikke. Selvom navnet ser rigtigt ud, er det egentlige domæne ofte mærkeligt.
  • Uventet henvendelse. Du bliver bedt om at gøre noget, du ikke selv har taget initiativ til.
  • Pres for hurtig handling. “Din konto lukkes inden for 24 timer.”
  • Links, der ikke fører til den rigtige side. Hold musen over linket og se den faktiske adresse.
  • Stavefejl og dårlig sprog. Mange phishing-mails er maskinoversatte.
  • Vedhæftninger, du ikke har bedt om. De kan indeholde malware.

Forskellige former for phishing

E-mail-phishing

Den klassiske form, hvor en svindler udgiver sig for at være din bank eller et kendt firma.

Smishing

Phishing via SMS, ofte med et link til en falsk hjemmeside eller et krav om betaling for en pakke.

Vishing

Phishing over telefon, hvor svindleren udgiver sig for at være support og beder om fjernadgang til din computer.

Spear-phishing

Målrettet phishing, hvor svindleren har forberedt sig og kender detaljer om dig eller din virksomhed. Denne form bruges ofte mod virksomheder – læs mere i vores guide til IT-sikkerhed.

Sådan beskytter du dig

  1. Tjek afsenderen, før du svarer eller klikker.
  2. Gå til tjenesten selv via din egen bogmærke i stedet for at klikke på linket.
  3. Brug 2-faktor godkendelse, så en stjålet adgangskode ikke er nok. Se vores guide til 2-faktor godkendelse.
  4. Brug en password manager, der kun udfylder oplysninger på de rigtige domæner.
  5. Hold øje med malvertising, og brug en adblocker, der begrænser ondsindede annoncer.

Hvad gør du, hvis du er blevet snydt?

  1. Skift dine adgangskoder fra en sikker enhed.
  2. Slå 2-faktor godkendelse til, hvis du ikke har det.
  3. Kontakt din bank, hvis du har oplyst kort- eller kontoinformation.
  4. Anmeld forholdet til politiet, hvis der er tale om økonomisk svindel.
  5. Overvåg dine konti for mistænkelige transaktioner.

Phishing hænger tæt sammen med andre trusler som identitetstyveri og ransomware, hvor det første klik ofte er vejen ind.

Ofte stillede spørgsmål

Hvad er phishing?

Phishing er forsøg på at narre dig til at oplyse adgangskoder eller betalingsoplysninger ved at udgive sig for at være en virksomhed eller myndighed.

Hvordan genkender jeg en phishing-mail?

Se på afsenderadressen, uventede links, pres for hurtig handling, stavefejl og mistænkelige vedhæftninger. Er du i tvivl, så kontakt virksomheden direkte.

Jeg har klikket på et phishing-link – hvad nu?

Skift straks dine adgangskoder fra en sikker enhed, aktivér 2-faktor godkendelse, og kontakt din bank, hvis du har oplyst kort- eller kontoinformation.

Læs også