midtpunktet

Praktiske nettguiderTrygg digital hverdag

Alle guider

Nett og sikkerhet

Falsk SMS og phishing: hva du gjør nå

Har du fått en uventet SMS eller e-post, stopp før du trykker eller godkjenner. Har du allerede gjort noe, er neste steg avhengig av hva du delte. En mistenkelig lenke alene er en annen situasjon enn å oppgi kortinformasjon eller godkjenne en betaling. Norgeanalyses guide til phishing beskriver tiltak ut fra hva du gjorde på den mistenkelige siden.

Hvis du bare har mottatt meldingen

Ikke svar eller bruk kontaktinformasjonen i meldingen. Åpne den påståtte avsenderens app eller kjente nettsted selv. Kontroller om beskjeden finnes der. Nettvett beskriver phishing som forsøk på å manipulere deg til å gi opplysninger eller utføre handlinger.

Godt språk, riktig navn og et kjent avsenderfelt beviser ikke at meldingen er ekte. HTTPS beskytter forbindelsen, men kan også brukes av falske sider. Hastverk, trusler og uventede belønninger er grunner til å kontrollere henvendelsen.

Hvis du bare har klikket

Lukk siden. Ikke fyll inn opplysninger, tillat varsler eller last ned noe. Et klikk alene betyr ikke automatisk at kontoen er overtatt. Kontroller om du faktisk lastet ned en fil, installerte noe eller ga en tillatelse. Hold nettleser og enhet oppdatert.

Hvis du åpnet en fil eller installerte programvare, avbryt kontakten med avsenderen og få hjelp til å kontrollere enheten. Ved fjernstyring bør forbindelsen avsluttes. Bruk en annen, kjent trygg enhet for bankkontakt og viktige passordendringer ved mistanke om skadevare.

Hvis du oppga passord eller engangskode

  1. Åpne den ekte tjenesten gjennom en kjent adresse.
  2. Bytt passord. Bytt det også andre steder hvis du har gjenbrukt det.
  3. Avslutt ukjente økter og kontroller registrerte enheter, gjenopprettingskontakt og sikkerhetsmetoder.
  4. Kontakt leverandøren hvis du er låst ute eller ser ukjente endringer.

Sikre e-posten tidlig; den kan brukes til å tilbakestille andre kontoer. Se passordadministrator og tofaktorautentisering.

Hvis du oppga kort eller godkjente BankID

Ring banken umiddelbart gjennom et kjent nummer. Fortell hva som skjedde, også om du ikke ser et tap ennå. Banken må vurdere sperring av kort eller BankID og håndtering av betalinger. BankID anbefaler straks kontakt med banken ved mistanke om misbruk. BankID sender ikke SMS-er med lenker.

Godkjenn ikke flere varsler som noen hevder vil «angre» den første handlingen. Hvis du blir oppringt, legg på og ta kontakt selv. Nkom forklarer hvordan avsender og telefonnummer kan manipuleres.

Ta vare på spor og varsle riktig sted

Lagre meldingen, tidspunkt, nettadresse og betalingsopplysninger som dokumentasjon. Unngå å dele passord og koder i skjermbilder. På jobb varsler du IT eller sikkerhetsansvarlig. Ved svindel kan du anmelde forholdet til politiet. Følg bankens og tjenestens råd videre; ingen enkel sjekkliste kan garantere at all tilgang er fjernet.

Kilder og videre lesning

Ser du en feil eller en opplysning som har endret seg? Send en rettelse til Midtpunktet.