Genkend phishing-svindel og falske e-mails

Udgivet: 14 september 2006 | Opdateret: 12 februar 2008
**
**

Du kan se opdaterede eksempler på populære former for phishing-svindel eller rapportere en mulig forekomst af phishing-svindel på Anti-Phishing Working Group Archive.

Phishing

Phishing er en form for svindel, der har til formål at stjæle dine personlige data, f.eks. kreditkortnumre, adgangskoder, kontodata eller andre oplysninger.

Svindlere kan sende millioner af falske e-mails, der foregiver at komme fra websteder, du har tillid til, f.eks. din bank eller dit kreditkortselskab, og bede dig om at opgive personlige oplysninger.

Hvordan genkender du phishing-svindel?

Svindlerne bliver mere og mere avancerede, og det samme gør deres falske e-mails og pop op-vinduer.

De indeholder ofte logoer, der stammer fra virkelige organisationer og andre identificerende oplysninger, som er taget direkte fra ægte websteder.

Nedenfor kan du se et eksempel på, hvordan en falsk e-mail kan se ud.

Phishing-svindel

Eksempel på en phishing-e-mail, herunder en falsk URL-adresse, der fører til et falsk websted

For at få phishing-e-mails til at se endnu mere ægte ud kan svindlerne indsætte et link i dem, der ser ud til at føre til et legitimt websted (1), men som i virkeligheden fører til et falsk websted (2), eller som muligvis åbner et pop op-vindue, der ligner det officielle websted til forveksling.

Disse falske steder kaldes også "spoof"-websteder. Når du befinder dig på et falsk websted, kan du komme til at sende personlige oplysninger til svindlerne.

Brug Internet Explorer 7

Internet Explorer 7 indeholder et phishingfilter, der hjælper dig med at beskytte dig mod internetsvindel og tyveri af personlige data ved at advare mod eller blokere for rapporterede phishing-websteder. Læs mere om, hvordan du får Phishing-filter.

Hvis du bruger Internet Explorer 7, får du endnu et beskyttelseslag med websteder, som bruger EV-SSL-certifikater (Extended Validation). Adresselinjen bliver grøn for at advare dig om, at der er flere oplysninger til rådighed om webstedet. Identiteten af ejeren af webstedet vises også i adresselinjen.

Grøn adresselinje

Et EV-SSL-certifikat er ikke blot med til at sikre, at kommunikationen med et websted er sikker, men det indeholder også oplysninger om ejeren af webstedet, som er blevet identificeret af det nøglecenter, der har udstedt SSL-certifikatet.

Hent Internet Explorer 7

Hvordan kan man se, om en e-mail er falsk?

Her vises et par eksempler på sætninger, du skal være opmærksom på, hvis du har mistanke om, at en e-mail er falsk.

Bekræft din konto.
Virksomheder bør ikke bede dig om at sende adgangskoder, logonnavne, CPR-numre eller andre personlige oplysninger via e-mail.

Hvis du modtager en e-mail fra Microsoft, hvori du bliver bedt om at opdatere dine kreditkortoplysninger, skal du ikke svare på den: Dette er et eksempel på phishing-svindel. Du kan finde flere oplysninger under Falsk e-mail til Microsoft-kunder med anmodning om kreditkortoplysninger.

Hvis du ikke svarer inden for 48 timer, bliver din konto lukket.
Disse meddelelser formuleres, så det lyder, som om det haster, for at få dig til at svare med det samme uden at tænke dig om. Phishing-e-mail kan endda hævde, at dit svar er påkrævet, fordi kontoen kan være blevet udsat for fare.

Kære kunde.
Phishing-e-mails sendes som regel ud i store mængder og indeholder ofte hverken dit for- eller efternavn.

Klik på linket nedenfor for at få adgang til din konto.
HTML-formaterede meddelelser kan indeholde links eller formularer, som du kan udfylde, ligesom du udfylder en formular på et websted.
De links, som du opfordres til at klikke på, kan indeholde hele eller en del af navnet på en ægte virksomhed og er som regel "maskeret". "Maskeret" betyder, at det link, du ser, ikke fører dig til den rigtige adresse, men til et andet sted, sandsynligvis et falsk websted.
Bemærk i følgende eksempel, at du kan se den rigtige webadresse, hvis du holder markøren over linket (uden at klikke), som vist i feltet med den gule baggrund. Adressen med de underlige tal ligner overhovedet ikke virksomhedens webadresse, og det er mistænkeligt.

Eksempel på en maskeret URL-adresse

Eksempel på en maskeret URL-adresse

Svindlere benytter også URL-adresser (Uniform Resource Locator), der ligner navnet på et anerkendt firma, men som er ændret en lille smule, idet der er tilføjet, udeladt eller byttet rundt på bogstaver. URL-adressen "www.microsoft.com" kan f.eks. vises som:
www.micosoft.com
www.mircosoft.com
www.verify-microsoft.com

Brug de nyeste produkter og tjenester, som kan advare og beskytte dig mod onlinesvindel

Installer Microsoft Phishing-filter ved hjælp af Internet Explorer 7 eller Windows Live Toolbar. Læs mere om, hvordan du får Phishing-filter.

Installer opdaterede antivirus- og antispywareprogrammer. Nogle phishing-e-mails kan indeholde skadelige eller uønskede programmer, som registrerer dine aktiviteter eller gør din computer langsommere. Prøv en ny antivirustjeneste og omfattende computersikkerhed som Windows Live OneCare. Du kan forhindre spyware eller andre uønskede programmer ved at bruge Windows Defender. Windows Defender følger med Windows Vista og kan hentes gratis til Windows XP SP2

Lær mere ved at læse Sådan håndterer du mistænkelige e-mails. Hvis du mener, at du muligvis allerede har sendt personlige eller økonomiske oplysninger som svar på en e-mail, skal du læse Hvad du skal gøre, hvis du har besvaret en phishing-e-mail.