Phishing: Sådan genkender du svindel-mails
Lær at genkende phishing og svindel-mails. Se de typiske tegn, hvad du skal gøre, hvis du er blevet snydt, og hvordan du beskytter dig.
Guide Af Cybervakt Redaktion
Phishing er en af de mest udbredte former for online svindel, og den bliver stadig mere overbevisende. Svindlere efterligner myndigheder, banker og webshops for at få dine oplysninger. Heldigvis kan langt de fleste angreb afværges, hvis du kender de typiske tegn.
Hvad er phishing?
Phishing er et forsøg på at lokke fortrolige oplysninger ud af dig – typisk adgangskoder, kreditkortnumre eller MitID-oplysninger. Det sker oftest via e-mail, men også gennem SMS, opkald og falske hjemmesider.
Angrebet hviler på social manipulation: Svindleren skaber en følelse af hastværk eller frygt og får dig til at handle, før du tænker dig om.
De typiske tegn på phishing
- Afsenderadressen stemmer ikke. Selvom navnet ser rigtigt ud, er det egentlige domæne ofte mærkeligt.
- Uventet henvendelse. Du bliver bedt om at gøre noget, du ikke selv har taget initiativ til.
- Pres for hurtig handling. “Din konto lukkes inden for 24 timer.”
- Links, der ikke fører til den rigtige side. Hold musen over linket og se den faktiske adresse.
- Stavefejl og dårlig sprog. Mange phishing-mails er maskinoversatte.
- Vedhæftninger, du ikke har bedt om. De kan indeholde malware.
Forskellige former for phishing
E-mail-phishing
Den klassiske form, hvor en svindler udgiver sig for at være din bank eller et kendt firma.
Smishing
Phishing via SMS, ofte med et link til en falsk hjemmeside eller et krav om betaling for en pakke.
Vishing
Phishing over telefon, hvor svindleren udgiver sig for at være support og beder om fjernadgang til din computer.
Spear-phishing
Målrettet phishing, hvor svindleren har forberedt sig og kender detaljer om dig eller din virksomhed. Denne form bruges ofte mod virksomheder – læs mere i vores guide til IT-sikkerhed.
Sådan beskytter du dig
- Tjek afsenderen, før du svarer eller klikker.
- Gå til tjenesten selv via din egen bogmærke i stedet for at klikke på linket.
- Brug 2-faktor godkendelse, så en stjålet adgangskode ikke er nok. Se vores guide til 2-faktor godkendelse.
- Brug en password manager, der kun udfylder oplysninger på de rigtige domæner.
- Hold øje med malvertising, og brug en adblocker, der begrænser ondsindede annoncer.
Hvad gør du, hvis du er blevet snydt?
- Skift dine adgangskoder fra en sikker enhed.
- Slå 2-faktor godkendelse til, hvis du ikke har det.
- Kontakt din bank, hvis du har oplyst kort- eller kontoinformation.
- Anmeld forholdet til politiet, hvis der er tale om økonomisk svindel.
- Overvåg dine konti for mistænkelige transaktioner.
Phishing hænger tæt sammen med andre trusler som identitetstyveri og ransomware, hvor det første klik ofte er vejen ind.
Ofte stillede spørgsmål
Hvad er phishing?
Phishing er forsøg på at narre dig til at oplyse adgangskoder eller betalingsoplysninger ved at udgive sig for at være en virksomhed eller myndighed.
Hvordan genkender jeg en phishing-mail?
Se på afsenderadressen, uventede links, pres for hurtig handling, stavefejl og mistænkelige vedhæftninger. Er du i tvivl, så kontakt virksomheden direkte.
Jeg har klikket på et phishing-link – hvad nu?
Skift straks dine adgangskoder fra en sikker enhed, aktivér 2-faktor godkendelse, og kontakt din bank, hvis du har oplyst kort- eller kontoinformation.
Læs også
- Identitetstyveri: Sådan opdager og stopper du detIdentitetstyveri sker i det skjulte. Lær de typiske tegn, hvordan svindlere får dine data, og hvad du gør, hvis din identitet misbruges.
- Ransomware: Sådan beskytter du dine dataRansomware kan låse alle dine filer. Læs hvordan angrebet virker, hvordan du beskytter dig med backup, og hvad du gør, hvis uheldet er ude.