Nanoleksjon · tar vanligvis 2–3 minutter
Falske innloggingssider & MFA-svindel
Når en innloggingsside er svindel — og hvorfor du aldri godkjenner en uventet MFA-forespørsel.
En tro kopi av innloggingssiden
Siden du havner på, ligner innloggingssiden på en prikk — vaktplanen, Microsoft, nettbanken. Men det er en kopi: alt du taster inn, går til svindleren. Dine innloggingsopplysninger er phishingens hyppigste mål — og bare adressen avslører kopien.
Så hvor fører lenken hen?
https://login.microsoftonline.com.konto-bekreft.ru/signin
Se på domenet rett før den første skråstreken (/) — her konto-bekreft.ru, ikke microsoft.com. Den ekte Microsoft-innloggingen ligger aldri på et slikt fremmed domene.
Pass på
- En innloggingsside du kom til via en lenke i en e-post/SMS — sjekk alltid domenet i adressefeltet.
- MFAMultifaktorautentisering (MFA/2FA): et ekstra steg utover passordet — for eksempel en kode eller et trykk på telefonen — slik at en tyv ikke kan logge inn med bare passordet.-meldinger eller koder du ikke selv har satt i gang — spør telefonen «Godkjenn innlogging?» uten at du selv er i ferd med å logge inn, er det noen andre som prøver med passordet ditt.
Gjør
gå selv inn på siden — via appen, bokmerket eller ved å skrive inn adressen. La passordbehandleren fylle ut — den nekter på et falskt domene. Avvis MFA du ikke selv har startet, og bytt passord.
Husk
Forskningen sier
Å bombardere telefonen med godkjenningsmeldinger virker: rundt 1 % godkjenner allerede den første uventede meldingen — og Microsoft målte 382 000+ slike angrep på ett år. Derfor: avvis enhver MFA-melding du ikke selv har utløst, og meld fra om den — den betyr som oftest at noen allerede har passordet ditt.
Spørsmål 1 av 3
Telefonen din piper igjen og igjen med «Godkjenn innlogging?» — men du er ikke selv i ferd med å logge inn. Hva gjør du?
✓ Riktig!
Meldingene betyr at noen allerede har passordet ditt og banker på. Én godkjenning slipper dem inn — og lydløs endrer ikke at koden er stjålet. Avvis, meld fra, bytt passord.
Spørsmål 2 av 3
Passordbehandleren din vil ikke fylle ut innlogging på en side du kom til via en e-post. Hva betyr det oftest?
✓ Riktig!
Passordbehandleren fyller bare ut på den ekte adressen. Når den nekter, skyldes det ofte at siden er falsk — skriv aldri inn passordet manuelt i stedet.
Spørsmål 3 av 3
En e-post fra «Microsoft» ber deg logge inn og se over en advarsel. Hva er tryggest?
✓ Riktig!
Falske adresser har ofte «microsoft» et sted i navnet (login.microsoftonline.com.fup.ru) — og en falsk side kan sende MFA-godkjenningen din videre i samme sekund. Gå selv inn via din egen vei.
Godt jobbet!
Du har tatt ett av grunnkursene – det alle får gratis.
Med en gratis innlogging:
- Poengene, fremgangen og kursbeviset ditt blir lagret.
- Du får kurs skreddersydd til din rolle – ikke bare grunnkursene.
- Vi sender treningen akkurat når du trenger den – for eksempel som oppfølging etter en phishing-test.