Nanoleksjon · tar vanligvis 2–3 minutter
Gjenkjenn phishing-e-poster
Grunnkurset alle bør ta først — uansett om du jobber på lageret, i regnskap eller i salg.
Det starter med en melding
“Pakken din venter på tollbehandling — betal 19 kr.” Slik starter det som regel: en melding som ligner noe du venter på. Phishing er falske meldinger som vil lure deg til å klikke, logge inn eller betale — og de fleste kan du avsløre på få sekunder.
Se etter
- Uventet hastverk — “kontoen din stenges om 24 timer”. Press er et klassisk triks.
- Feil avsender — hold musepekeren over navnet (på mobilen: trykk på det) og les den virkelige adressen.
- Rare lenker — hold musepekeren over lenken, eller hold fingeren på den på mobilen, til adressen vises. Stemmer ikke domenet, så la være.
- Ber om passord eller betaling — seriøse avsendere gjør ikke det på e-post.
Hvem er egentlig avsenderen?
Navnet Posten ser riktig ut — men avsenderadressen er i virkeligheten posten-levering-no.info, ikke posten.no. Les alltid selve adressen, ikke bare det viste navnet.
Skjuler e-posten den virkelige adressen?
Trykk Svar (men ikke send) — da viser feltet «Til» den ekte avsenderadressen. Et smart triks på mobilen, der navnet ofte er alt du ser.
Så hvor fører lenken egentlig hen?
http://
www.paypal.com.Underdomene
Domenesikker-innlogging.ru
/kontoSti
- Protokoll
- Måten siden hentes på (http eller https).
- Underdomene
- Den frie delen foran domenet — her har svindleren satt et kjent navn på.
- Domene
- Det egentlige stedet siden ligger. Det er dette du skal lese.
- Sti
- Den bestemte siden på domenet.
Se bare på domenet — det står rett før den første skråstreken (/). Her er det sikker-innlogging.ru, altså en helt annen side enn PayPal. Det kjente navnet foran har svindleren selv satt på for å lure deg; det sier ingenting om hvor du havner.
Hva betyr hengelåsen?
https://www.bankid.no
Hengelåsen betyr bare at forbindelsen er kryptert — ikke at siden er ekte. Svindlernes kopisider har også hengelås. Mangler den helt, er det et rødt flagg — men det som avgjør ektheten, er alltid domenet.
Husk
Forskningen sier
Ofre klikker i gjennomsnitt på en phishing-lenke ca. 21 sekunder etter at de åpner e-posten, og taster inn data etter ~28 sek. — under ett minutt totalt; det menneskelige leddet inngår i 68 % av alle datainnbrudd. Det er ikke avsenderens skrivefeil, men selve lokkematen, som avgjør om vi går på limpinnen.
Spørsmål 1 av 3
En e-post fra «banken»: kontoen din stenges om 1 time hvis du ikke klikker og bekrefter. Du har det travelt. Hva gjør du?
✓ Riktig!
Press med en frist er et klassisk triks. Gå selv til kilden — ikke klikk «bare for å se», og ikke svar: svaret går rett til svindleren.
Spørsmål 2 av 3
En lenke viser teksten «www.posten.no», men når du holder musepekeren (eller fingeren) på den, står det posten.no.pakke-gebyr.info/spor. Hvor havner du hvis du klikker?
✓ Riktig!
Se alltid på det som står rett før den første skråstreken — der havner du. Kjente navn foran er pynt som svindleren selv har satt på.
Spørsmål 3 av 3
En e-post ser nesten ekte ut, men noe skurrer. Hva er det beste du kan gjøre?
✓ Riktig!
Sletter du den, kan kollegene likevel gå i fellen — og svarer du, snakker du med svindleren. Én rapport advarer alle som fikk samme e-post.
Godt jobbet!
Du har tatt ett av grunnkursene – det alle får gratis.
Med en gratis innlogging:
- Poengene, fremgangen og kursbeviset ditt blir lagret.
- Du får kurs skreddersydd til din rolle – ikke bare grunnkursene.
- Vi sender treningen akkurat når du trenger den – for eksempel som oppfølging etter en phishing-test.