Sikkerhet

Phishing = Elektronisk Informasjonssvindel

Sat, 10 Jul 2010 08:15:00 +0200

VIKTIG: Denne mailen (se under) er gått ut til en stor del av våre kunder den 8. juli. Alle som har mottatt denne mailen henstilles til å slette denne. 

TIPS: Se alltid på avsenderadressen (i dette tilfellet web.support@w.cn) og ordlyden i mailen. Denne spesifikke mailen har tydelige tegn på at teksten er kjørt gjennom et oversettingsprogram. Dette er et klart tegn på svindelforsøk. Dersom man mottar en epost og er usikker på om den kommer fra SKL (eller Altibox), ta kontakt med oss!

Mailen som ble sendt ut, er gjengitt under:

For å fullføre sklbb.no web-mail-konto, du må svare på denne e-posten umiddelbart og Skriv inn ditt passord her ().

Denne meldingen er fra sklbb.no kundeservice support team, meldingssentralen til alle sklbb.no e-postkonto eiere. Vi er nå oppgraderer vår database og e-postkontosenter Vi sletter alle ubrukte sklbb.no e-postkontoer for å skape mer plass for nye accounts.To hindre kontoen din fra å bli lukket, må du oppdatere den nedenfor, slik at vi vet at Det er en gave som brukes konto.
Bekrefte e IDENTITET NEDENFOR
Epost Brukernavn: ..............
E-post Passord :..............
Fødselsdato: ..............
Land :.......
Avvente svaret ditt ............
Vi beklager eventuelle ulemper så snart sklbb.no post er under oppgradering den skal utføre som normalt og det vil være mer forbedret.
 
 
Ved phishing-angrep kontaktes offeret som regel gjennom en e-post, hvor avsenderen fremstår som en reel virksomhet, for eksempel en bank. Offeret lures videre til å klikke seg inn på en falsk nettside (eller svare på en epost) for å ”logge seg inn” eller oppgi annen sensitiv informasjon, som konto- eller kredittkortnummer. Dette misbrukes siden av bakmennene. Det er ikke alltid like lett å avdekke slik svindel, da noen av disse er svært målrettede og personlige. For eksempel kan de omtale deg personlig i e-posten.
 
Dersom du tror noen kan ha fått tilgang til kontoen eller kredittkortene dine må du umiddelbart kontakte bank eller utsteder. Sjekk også kontoutskrifter og kredittkortregninger for mistenkelige belastninger. Vurder politianmeldelse.
 
Kilde: Norsk senter for informasjonssikring (NorSIS)

Forhåndsregler

  • Send aldri personlig eller finansiell informasjon via e-post
  • Klikk ikke på lenker i e-post, men kopier heller adressen manuelt
  • Vurder avsender og nettsider nøye, før du oppgir informasjon
  • Sjekk om adressen er feilstavet eller slutter på .com istedenfor .no, etc.
  • Forsikre deg om at nettbanker o.l. krypterer sidene (se etter: https://)
  • Bruk e-postfilter, brannmur og antivirus