Nanolektion · tar oftast 2–3 minuter
Falska inloggningssidor & MFA-bedrägeri
När en inloggningssida är fejk — och varför du aldrig godkänner en oväntad MFA-förfrågan.
En perfekt kopia av inloggningssidan
Sidan du landar på liknar inloggningssidan på pricken — schemat, Microsoft, internetbanken. Men det är en kopia: allt du skriver in går till bedragaren. Dina inloggningsuppgifter är phishingens vanligaste mål — och bara adressen avslöjar kopian.
Så vart leder länken?
https://login.microsoftonline.com.konto-bekrafta.ru/signin
Titta på domänet precis före det första snedstrecket (/) — här konto-bekrafta.ru, inte microsoft.com. Den äkta Microsoft-inloggningen finns aldrig på ett sådant främmande domän.
Se upp med
- En inloggningssida du nådde via en länk i ett mejl/sms — kontrollera alltid domänet i adressfältet.
- MFAMultifaktorautentisering (MFA/2FA): ett extra steg utöver lösenordet — till exempel en kod eller ett godkännande i telefonen — så att en tjuv inte kan logga in med bara lösenordet.-meddelanden eller koder du inte själv har initierat — frågar telefonen "Godkänn inloggning?" utan att du själv håller på att logga in, är det någon annan som försöker med ditt lösenord.
Gör så här
gå själv in på sidan — via appen, bokmärket eller genom att skriva in adressen. Låt din lösenordshanterare fylla i — den vägrar på ett falskt domän. Neka MFA du inte själv har startat, och byt lösenord.
Kom ihåg
Forskningen visar
Att bombardera telefonen med godkänn-meddelanden fungerar: cirka 1 % godkänner redan det första oväntade meddelandet — och Microsoft mätte 382 000+ sådana attacker på ett år. Därför: neka alla MFA-meddelanden du inte själv har utlöst, och anmäl det — det betyder oftast att någon redan har ditt lösenord.
Fråga 1 av 3
Din telefon pip:ar om och om igen med "Godkänn inloggning?" — men du håller inte själv på att logga in. Vad gör du?
✓ Rätt!
Meddelandena betyder att någon redan har ditt lösenord och står och knackar på. Ett enda godkännande släpper in dem — och ljudlöst ändrar inte att koden är stulen. Neka, anmäl, byt.
Fråga 2 av 3
Din lösenordshanterare vill inte fylla i inloggningen på en sida du kom till via ett mejl. Vad betyder det oftast?
✓ Rätt!
Lösenordshanteraren fyller bara i på den äkta adressen. När den vägrar beror det ofta på att sidan är falsk — skriv aldrig in lösenordet manuellt istället.
Fråga 3 av 3
Ett mejl från "Microsoft" ber dig logga in och granska en varning. Vad är säkrast?
✓ Rätt!
Falska adresser har ofta "microsoft" någonstans i namnet (login.microsoftonline.com.fejk.ru) — och en falsk sida kan skicka vidare din MFA-godkännande på samma sekund. Gå själv in via din egen väg.
Bra jobbat!
Du har tagit en av grundkurserna — de som alla får gratis.
Med ett gratis konto:
- Dina poäng, dina framsteg och ditt kursintyg sparas.
- Du får kurser skräddarsydda för din roll — inte bara grundkurserna.
- Vi skickar utbildningen precis när du behöver den — till exempel som uppföljning på ett phishing-test.