Upptäcka och förhindra Phishing

Tecken på Phishing (nätfiske)

Det kan vara svårt att upptäcka ett nätfiskemeddelande, men det finns några varningstecken att hålla utkik efter:

  • Mailet verkar vara för vänlig för ändamålet.
  • Förfrågan eller begäran om personlig information.
  • Känslan av att det är en nödsituation.
  • Stavnings- och grammatikfel.
  • Oönskat innehåll eller råd.
  • Bilagor.
  • Inkonsekvens i e-postadresser, länkar etc.
  • Ovanliga önskemål.
  • Meddelandet säger att du är vinnaren av något.

Åtgärder och handlingar för att förhindra eller försvåra en phishing attack

Svara bara till avsändare du känner till

Om du får ett oönskat meddelande i din mail/chatt/telefon etc. från en avsändare du inte känner till eller förväntar dig ett meddelande från, var försiktig. 


Varje gång du svarar på ett potentiellt phishing-meddelande ökar du risken för att falla för en phishing-attack eftersom du har visat att du är villig att interagera och att e-posten/telefonnumret/kontot är aktivt.  Detta kan få dem att fortsätta att försöka lura dig i framtiden och risken för att ge personlig information blir större.


Ett steg till att förhindra phishing är att bara svara till personer du förväntar dig mail från eller känner och litar på.

Rapportera alltid misstänkt phishingmail

När du får ett misstänkt meddelande se till att rapportera det så snart som möjligt till din mailleverantör. 


Om meddelandet skickades till ett arbetsrelaterad konto se till att informera ditt företags säkerhetsfunktion.


Anmälan hjälper leverantören/företaget att hålla koll på potentiella phishinghot.

GENOMFÖR INTE EN JAILBREAK!

Jailbreaking är något många människor, särskilt yngre, gör.


Jailbreaking är när du tar bort begränsningar på en enhet för att låsa upp ytterligare funktioner eller installera tredjepartsprogram.


Problemet med detta är att man samtidigt lämnar din enhet sårbar för säkerhetshot.

Håll koll på utvecklingen

Metoderna som används av bedragare ändras alltid, den senaste är AI. Att vara beredd är att försöka sig informerad om förändringarna i teknik, behöver inte vara avancerad kunskap, det räcker att vara medveten om vad som händer i tekniken.

Dela aldrig personlig information

Dela aldrig personlig information till någon du inte känner! 

Observera att legitima banker, offentlig verksamhet (ex skatteverket), vård m.m. inte kommer att be om din personliga information via mail.  De kommer heller inte ringa upp dig och be  dig uppge informationen, det är du som ska kontakta dem.

Håll enheter (och appar) uppdaterade

Genom att hålla dina enheter och operativsystem uppdaterade kommer du att få en högre nivå skydd mot phishing. De flesta uppdateringar innehåller någon form av säkerhetskorrigeringar som hjälper dig hålla din enhet säker.


Många glömmer att hålla sina appar uppdaterade vilket är lika viktigt som att ha en uppdaterad enhet.


Uppdateringar av, exempel, webbläsaren hjälper användaren genom att blockera popup-fönster etc.  Så om du råkar klicka på en länk i ett phishingmeddelande kommer förhoppningsvis webbläsarens säkerhetsfunktioner att blockera den.

Använd lösenord och tvåfaktorsautentiering

Ett lösenord kan ses som det sista försvaret för din personliga information.


Om du av misstag klickar på en phishinglänk kan lösenordet hjälpa dig att behålla bedragarna ute.


Om du vill veta mer om lösenord och MFA kolla in Security Dragon - Lösenord

Brandvägg och antivirus (Malware Protection)

Ett enkelt sätt att hjälpa dig att blockera utomstående är att använda en brandvägg. Även om en brandvägg inte direkt blockerar phishingmail, ger det dig ett lager av skydd för din information.


Om du av misstag klickar på en phishinglänk hjälper ditt antivirusprogram dig att stoppa virus innan det kan infektera din enhet.

Tänk efter innan du klickar

Det spelar ingen roll var på internet du är, det är inte bara länkar i mail eller meddelanden, klicka aldrig på misstänkta länkar och bilagor. 


En okänd länk kan innehåller skadlig programvara.


Tyvärr inkluderar detta också falska avregistreringslänkar. Istället för att avsluta prenumerationen kan du tas till en skadlig webbplats eller markeras som ett aktivt e-postkonto.

Vad gör du om du får ett phishingmail?

  1. Svara inte
  2. Klicka inte på några länkar eller bilagor
  3. Rapportera e-postmeddelandet 
  4. Ta bort meddelandet
  1. Rapportera meddelandet
  2. Byt lösenord
  3. Informera din bank om attacken
    • Håll noga koll på dina konton och kontoutdrag för att kunna se om bedragaren lyckats komma in på något av dina konton.

Men om jag har svarat på ett phishingmail eller klickat på en länk?