Nanolektion · tar oftast 2–3 minuter
Upptäck nätfiske-mejl
Grundkursen alla bör ta först — oavsett om du sitter på lagret, i ekonomiavdelningen eller i sälj.
Det börjar med ett meddelande
”Ditt paket väntar på tull — betala 19 kr.” Så här brukar det börja: ett meddelande som liknar något du väntar på. Nätfiske (phishing) är falska meddelanden som vill lura dig att klicka, logga in eller betala — och de flesta kan du avslöja på några sekunder.
Titta efter
- Oväntad brådska — ”ditt konto stängs om 24 timmar”. Press är ett klassiskt trick.
- Fel avsändare — håll muspekaren över namnet (på mobilen: tryck på det) och läs den riktiga adressen.
- Konstiga länkar — håll muspekaren över länken, eller håll fingret på den på mobilen, tills adressen visas. Stämmer domänet inte, så låt bli.
- Ber om lösenord eller betalning — seriösa avsändare gör inte det via mejl.
Vem är egentligen avsändaren?
Namnet PostNord ser rätt ut — men avsändaradressen är i verkligheten postnord-leverans-se.info, inte postnord.se. Läs alltid själva adressen, inte bara det visade namnet.
Döljer ditt mejl den riktiga adressen?
Tryck Svara (men skicka inte) — då visar fältet ”Till” den äkta avsändaradressen. Ett smart trick på mobilen, där namnet ofta är allt du ser.
Så var leder länken egentligen?
http://
www.paypal.com.Subdomän
Domänsakerlogin-se.ru
/kontoSökväg
- Protokoll
- Sättet sidan hämtas på (http eller https).
- Subdomän
- Den fria delen framför domänen — här har bedragaren satt in ett välkänt namn.
- Domän
- Den faktiska platsen där sidan ligger. Det är den du ska läsa av.
- Sökväg
- Den specifika sidan på domänen.
Titta bara på domänen — den står precis före det första snedstrecket (/). Här är det sakerlogin-se.ru, alltså en helt annan sida än PayPal. Det kända namnet framför har bedragaren själv satt dit för att lura dig; det säger ingenting om var du hamnar.
Vad betyder hänglåset?
https://www.bankid.com
Hänglåset betyder bara att förbindelsen är krypterad — inte att sidan är äkta. Bedragarnas kopiesidor har också hänglås. Saknas det helt är det en varningssignal — men det som avgör äktheten är alltid domänen.
Kom ihåg
Forskningen visar
Offer klickar i genomsnitt på en nätfiskelänk cirka 21 sekunder efter att de öppnat mejlet och skriver in data efter ~28 sekunder — under en minut totalt; den mänskliga faktorn ingår i 68 % av alla dataintrång. Det är inte avsändarens stavfel, utan själva lockbetet, som avgör om vi nappar.
Fråga 1 av 3
Ett mejl från ”banken”: ditt konto stängs om 1 timme om du inte klickar och bekräftar. Du har bråttom. Vad gör du?
✓ Rätt!
Press med en deadline är ett klassiskt trick. Gå själv till källan — klicka inte ”bara för att titta”, och svara inte: svaret går direkt till bedragaren.
Fråga 2 av 3
En länk visar texten ”www.postnord.se”, men när du håller muspekaren (eller fingret) på den står det postnord.se.paketavgift.info/spara. Var hamnar du om du klickar?
✓ Rätt!
Titta alltid på det som står precis före det första snedstrecket — där hamnar du. Kända namn framför är bara utsmyckning som bedragaren själv satt dit.
Fråga 3 av 3
Ett mejl ser nästan äkta ut, men något känns fel. Vad är det bästa du kan göra?
✓ Rätt!
Raderar du det kan kollegorna ändå gå på det — och svarar du pratar du med bedragaren. En rapport varnar alla som fick samma mejl.
Bra jobbat!
Du har tagit en av grundkurserna — de som alla får gratis.
Med ett gratis konto:
- Dina poäng, dina framsteg och ditt kursintyg sparas.
- Du får kurser skräddarsydda för din roll — inte bara grundkurserna.
- Vi skickar utbildningen precis när du behöver den — till exempel som uppföljning på ett phishing-test.