weakestlink

← Alle kurs

Nanoleksjon · tar vanligvis 2–3 minutter

Gjenkjenn phishing-e-poster

Grunnkurset alle bør ta først — uansett om du jobber på lageret, i regnskap eller i salg.

Det starter med en melding

“Pakken din venter på tollbehandling — betal 19 kr.” Slik starter det som regel: en melding som ligner noe du venter på. Phishing er falske meldinger som vil lure deg til å klikke, logge inn eller betale — og de fleste kan du avsløre på få sekunder.

Se etter

  • Uventet hastverk — “kontoen din stenges om 24 timer”. Press er et klassisk triks.
  • Feil avsender — hold musepekeren over navnet (på mobilen: trykk på det) og les den virkelige adressen.
  • Rare lenker — hold musepekeren over lenken, eller hold fingeren på den på mobilen, til adressen vises. Stemmer ikke domenet, så la være.
  • Ber om passord eller betaling — seriøse avsendere gjør ikke det på e-post.

Hvem er egentlig avsenderen?

Navnet Posten ser riktig ut — men avsenderadressen er i virkeligheten posten-levering-no.info, ikke posten.no. Les alltid selve adressen, ikke bare det viste navnet.

Skjuler e-posten den virkelige adressen?

Trykk Svar (men ikke send) — da viser feltet «Til» den ekte avsenderadressen. Et smart triks på mobilen, der navnet ofte er alt du ser.

Så hvor fører lenken egentlig hen?

Protokollhttp:// www.paypal.com.Underdomene Domenesikker-innlogging.ru /kontoSti
Protokoll
Måten siden hentes på (http eller https).
Underdomene
Den frie delen foran domenet — her har svindleren satt et kjent navn på.
Domene
Det egentlige stedet siden ligger. Det er dette du skal lese.
Sti
Den bestemte siden på domenet.

Se bare på domenet — det står rett før den første skråstreken (/). Her er det sikker-innlogging.ru, altså en helt annen side enn PayPal. Det kjente navnet foran har svindleren selv satt på for å lure deg; det sier ingenting om hvor du havner.

Hva betyr hengelåsen?

https://www.bankid.no

Hengelåsen betyr bare at forbindelsen er kryptert — ikke at siden er ekte. Svindlernes kopisider har også hengelås. Mangler den helt, er det et rødt flagg — men det som avgjør ektheten, er alltid domenet.

Husk

Sjekk avsender og lenke før du klikker — og rapporter det du er i tvil om.

Forskningen sier

Ofre klikker i gjennomsnitt på en phishing-lenke ca. 21 sekunder etter at de åpner e-posten, og taster inn data etter ~28 sek. — under ett minutt totalt; det menneskelige leddet inngår i 68 % av alle datainnbrudd. Det er ikke avsenderens skrivefeil, men selve lokkematen, som avgjør om vi går på limpinnen.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

Spørsmål 1 av 3

En e-post fra «banken»: kontoen din stenges om 1 time hvis du ikke klikker og bekrefter. Du har det travelt. Hva gjør du?

Spørsmål 2 av 3

En lenke viser teksten «www.posten.no», men når du holder musepekeren (eller fingeren) på den, står det posten.no.pakke-gebyr.info/spor. Hvor havner du hvis du klikker?

Spørsmål 3 av 3

En e-post ser nesten ekte ut, men noe skurrer. Hva er det beste du kan gjøre?

Godt jobbet!

Du har tatt ett av grunnkursene – det alle får gratis.

Med en gratis innlogging:

  • Poengene, fremgangen og kursbeviset ditt blir lagret.
  • Du får kurs skreddersydd til din rolle – ikke bare grunnkursene.
  • Vi sender treningen akkurat når du trenger den – for eksempel som oppfølging etter en phishing-test.