⚠ MERK — UKONTROLLERT OVERSETTELSE
Oversatt av kunstig intelligens og ennå ikke lest gjennom av noen som har språket som morsmål. Ikke skriv den ut eller del den ennå.
Snakker du norsk? En time av tiden din er nok til å lese den gjennom. Skriv til [email protected]
(NOTICE — unvalidated AI translation, not reviewed by a native speaker. Please do not print or distribute this yet.)
«Det er et problem med kontoen din»
Dette er svindelen amerikanere over seksti melder fra om oftest. Ikke den dyreste, men den som kommer oftest, og i flest forkledninger.
Slik kommer den
En melding, en e-post eller en talemelding om et problem:
- En belastning du ikke har gjort. Svar JA eller NEI
- Kontoen din er låst eller sperret
- Passordet ditt er i ferd med å gå ut
- En betaling gikk ikke gjennom, og tjenesten din blir stengt
- Pakken din kunne ikke leveres
- En ubetalt bompengeavgift
- Bekreft opplysningene dine så du ikke mister ytelsene dine
- Antivirusprogrammet ditt ble fornyet automatisk for 499 dollar. Ring for å avbestille
De utgir seg for dem du mest sannsynlig har: Amazon, banken din, Netflix, posten, Apple, Medicare, Microsoft, strømselskapet, PayPal.
Hva de vil ha
En av tre ting, og de er fornøyd med hva som helst av det:
- Passordet ditt, gjennom en lenke til en falsk innloggingsside som ser feilfri ut
- Bekreftelseskoden din, de seks sifrene banken sender deg
- En telefon du selv ringer, som forvandler seg til en av de større svindlene på denne siden
Den tredje vokser raskest og er den listigste. Her er det ingen lenke å undersøke og ingen falsk nettside å kjenne igjen. Bare et telefonnummer og en historie. Sikkerhetsråd som bare sier «ikke trykk på lenker», hjelper deg ikke det minste her.
Skikkelsene den tar
Samme svindel, ulike transportmidler. Hver skikkelse har sin egen måte å se ufarlig ut på.
Den falske e-posten «bekreft kontoen din»
Den eldste, og fortsatt den vanligste. En melding som ser nøyaktig ut som den fra et selskap du bruker, med en knapp der det står Bekreft, Godkjenn, Se over eller Oppdater. Knappen fører til en kopi av den ekte innloggingssiden. Du skriver passordet ditt inn i kopien, og kopien er deres.
Kopien er ofte feilfri. Logoer, skrifttyper, teksten nederst, til og med den lille avmeldingslenken helt nederst, alt er hentet rett fra en ekte e-post. At en side ser riktig ut er ikke et bevis. Å se riktig ut er nettopp hele varen deres.
Meldingen på telefonen
Det samme, kortere, og vanskeligere å undersøke fordi telefonskjermen skjuler mesteparten av adressen. Pakken, bompengene og tilbakekallingen er de tre du vil få oftest, og de har sin egen side (på engelsk).
Den forfalskede avsenderen
Navnet du ser, er ikke adressen det kom fra. E-postprogrammer viser et lettlest navn, og det navnet velger avsenderen selv. «Chase svindelvarsel» kan sitte oppå en adresse som [email protected].
På telefonen betyr dette mer, for som regel er det lettleste navnet alt du får se. Det er ved å trykke på avsendernavnet at adressen under kommer fram, og nesten ingen trykker på det.
Lenken mot vedlegget
En lenke tar deg et sted. Et vedlegg bringer noe til deg. Begge deler brukes, og vedlegget er det folk venter minst.
Det kommer som faktura, kvittering, faks, talemelding, fraktseddel eller melding fra retten, som PDF, Word-dokument eller ZIP-fil. Noen vedlegg inneholder rett og slett den samme falske lenken inni, og det fører meldingen forbi filtrene som bare sjekker lenker. Andre ber deg om å slå på redigering eller slå på innhold når du åpner dem, og det er nettopp det andre klikket som installerer noe.
Du har ikke bestilt en faktura du ikke ventet på. Et dokument som kommer ut av det blå, behandles akkurat som en lenke: la det være lukket, kontakt selskapet på din egen måte, og spør om de har sendt deg noe.
QR-koden
Nyere, og den virker fordi en firkant full av prikker ikke gir deg noe å lese. Det finnes ingen adresse å studere, altså heller ingenting galt å legge merke til.
De dukker opp som klistremerker limt over den ekte koden på en parkeringsautomat eller en ladestasjon, trykt på løpesedler og falske varsler om stengte tjenester, og inne i e-poster som et bilde, noe som fører dem forbi programmer som bare undersøker lenker.
Telefonen din viser deg som regel adressen før den åpner noe. Les den adressen før du trykker Åpne. Hvis det ikke er selskapet du ventet, lukk den. Og en kode som kommer i en melding du ikke har bedt om, er rett og slett en lenke i en melding du ikke har bedt om. Ikke bruk den i det hele tatt.
Varselet «var det deg?»
Det listigste av dem alle, for det låner nettopp formen til meldingen som skal beskytte deg.
«Sikkerhetsvarsel: kontoen din er brukt fra en ny enhet i Dallas, Texas. Hvis det ikke var deg, sikre kontoen din her.»
Ingenting har skjedd. Det har ikke vært noen innlogging. Selve alarmen er agnet, og «Nei, det var ikke meg» er knappen de håper på, for den fører til en innloggingsside som er deres.
Det samme knepet kommer som en tilbakestilling av passord du aldri har bedt om, og som en bekreftelsesforespørsel på telefonen som fortsetter å vibrere til du godtar bare for at den skal slutte.
Godkjenn aldri en forespørsel du ikke har startet selv. En tilbakestilling du ikke har bedt om, er ikke en oppgave, det er en beskjed. La meldingen ligge, åpne kontoen slik du alltid åpner den, og se etter selv.
Tegnene
Hvert av dem er en grunn til å sette ned farten og se etter. Men ingen av dem er et bevis, i noen retning. En melding med tre av disse tegnene kan fortsatt være din ekte bank på en dårlig morgen, og en melding uten et eneste kan fortsatt være svindel. Et tegn er et signal om å gå og sjekke selv. Det er aldri en dom, og det er aldri en grunn til å føle seg dum fordi man trodde på noe som var godt laget.
Lenken er feil, og feilen er liten. Ekte: chase.com. Falske: chase-secure-alerts.com, chase.verify-account.net, chasebank-support.co.
Bedre regel: ikke undersøk lenker i det hele tatt. Ikke bli god til å kjenne igjen forfalskninger. Bare aldri bruk en eneste. Skriv adressen selv, eller bruk ditt eget bokmerke, eller bankens app.
Tiltalen er generell. «Kjære kunde», «Kjære kontoinnehaver». Banken din vet hva du heter.
Hastverk pluss en frist. 24 timer. Umiddelbart. Ellers stenges kontoen din.
Små feil. Rar grammatikk, et merkelig mellomrom foran et tegn, en logo i litt feil farge. Merk: de dyktige har ikke lenger en eneste av dem. Kunstig intelligens skriver rent nå. Fravær av feil beviser ingenting.
Den eneste veien videre ligger inne i meldingen. Hver vei den tilbyr deg, knappen og nummeret og koden og vedlegget, bor inne i selve meldingen. Ekte selskaper er glade for at du tar kontakt på din egen måte. En melding som trenger at du blir værende inne i den, forteller deg dermed noe.
Den kom ut av det blå. Du ventet ingen pakke. Du kjører ikke på den bomveien. Du har ikke det abonnementet. Selv om du noen ganger faktisk har det: de sender ut tusenvis, og noen treffer blink.
Slik ser du etter uten å røre noe
Du trenger ikke denne delen. Regelen nedenfor løser alle tilfeller uten noen undersøkelse. Men folk liker å se etter, og det er trygt å se etter så lenge du aldri trykker.
På datamaskinen: hold musen over. Legg pekeren på lenken uten å klikke. Den ekte adressen dukker opp i nedre hjørne av vinduet, eller i en liten boks ved siden av pekeren.
På telefonen: trykk og hold. Hold fingeren på lenken i ett sekund i stedet for å trykke. Det åpnes et felt som viser hele adressen, med Kopier og Avbryt. Les den, og trykk så Avbryt.
For å se den ekte avsenderen, trykk på avsendernavnet. Det lettleste navnet folder seg ut og viser den ekte adressen under.
Les en adresse fra høyre, ikke fra venstre. Finn den første enkeltstående skråstreken. De to ordene rett foran den er eieren av siden, og ingenting annet er det:
- chase.com/login er Chase
- secure.chase.com/alerts er Chase
- chase.secure-login.net/verify er secure-login.net, ikke Chase
- chase-com.info/account er chase-com.info, ikke Chase
Alt til venstre for de to ordene kan si absolutt hva som helst. Det er hele knepet, og det er derfor forfalskningene leses så overbevisende.
Legg nå alt dette bort igjen. Å kunne undersøke en lenke er et selskapstriks. Aldri å bruke en er et forsvar. De som går på limpinnen, er ikke de som ikke hadde klart å se det. Det er de som var trøtte, opptatte eller hadde det travelt, og som ga det ett sekund i stedet for fem.
Hva du skal gjøre
Bruk aldri lenken. Bruk aldri nummeret i meldingen.
I stedet:
- Åpne bankens app, eller skriv adressen du allerede kjenner
- Ring nummeret på baksiden av kortet ditt
- Logg inn slik du alltid logger inn
Hvis varselet er ekte, venter det på deg inne på kontoen din. Hvis det ikke er noe der, var det ingenting.
Les aldri opp en bekreftelseskode for noen. Banken sender den nettopp for å holde andre ute. Ingen lovlig instans vil noen gang be deg si den høyt eller skrive den inn i en samtale. Den som ber om den, står ved døren til banken din og prøver å få deg til å rekke ham nøkkelen.
Ikke svar STOP på en svindelmelding. Det bekrefter at et levende menneske leser det nummeret. Slett den, eller meld fra ved å videresende den til 7726 (SPAM), gratis hos alle amerikanske selskaper.
De tre trinnene, brukt på en melding
Denne siden har én metode, og her virker den akkurat slik den virker på en telefonsamtale.
Finn det ut selv.
Ikke lenken. Ikke nummeret i meldingen. Ikke adressen i signaturen. Åpne appen du allerede har, eller skriv adressen du allerede kjenner, eller bruk nummeret på baksiden av kortet ditt.
Ta selv kontakt med selskapet.
Lukk meldingen først, ta så kontakt på din egen måte, og spør rett ut: «Jeg har fått en melding om at det er et problem med kontoen min. Kom den fra dere?» Hvis varselet er ekte, venter det på deg inne på kontoen. Hvis det ikke er noe der, var det ingenting.
Vent en dag.
Nesten ingenting inne på en ekte konto trenger svar i kveld. En ekte sperring på grunn av svindel, en ekte forfalt regning og en ekte tilbakekalling overlever alle en natts søvn. Fristen i meldingen er den eneste delen av den man med sikkerhet vet er falsk.
Meldingen vil at alle tre trinnene skal skje inne i den: dens lenke, dens nummer, dens klokke. Å ta bare ett av dem ut er nok til å gjøre slutt på det.
Hvis du klikket og skrev inn passordet ditt
- Bytt det passordet med en gang, på den ekte nettsiden, med adressen skrevet av deg selv
- Hvis du bruker det passordet andre steder, bytt det der også. Det er her den ekte skaden ligger. Ett gjenbrukt passord åpner et helt liv.
- Bytt e-postpassordet ditt først hvis det var det samme
- Slå på totrinnsbekreftelse overalt der det tilbys
- Følg med på kontoutskriftene i tre måneder
Du er ikke i trøbbel. Du skrev noe i et felt. Millioner av mennesker gjør det hvert år, blant dem folk som har datasikkerhet som yrke.
Hvis du åpnet et vedlegg
Å åpne filen er som regel ikke selve skadeøyeblikket. Skaden kommer av det den ba deg gjøre etterpå.
- Hvis du åpnet den, lukket den, og ingenting annet skjedde, er du høyst sannsynlig i orden. Slett den.
- Hvis du slo på redigering, slo på innhold, tillot en nedlasting, eller et program installerte seg selv, kjør en skanning med sikkerhetsprogrammet som allerede finnes på maskinen, og be noen du stoler på om å se på det.
- Hvis du skrev inn et passord for å se dokumentet, gjør akkurat som i avsnittet over. Bytt det passordet, og bytt det overalt der du har gjenbrukt det.
Den ene endringen som gjør alt dette uvesentlig
Å gjenbruke det samme passordet overalt er grunnen til at ett stjålet passord blir til ti stjålne kontoer. En passordbehandler løser det for godt: den finner på et annet og vanskeligere passord til hver nettside og husker dem alle, slik at du bare trenger å huske ett.
Du har høyst sannsynlig allerede en, gratis, inne i en enhet du eier. Apple («Passord» på iPhone og Mac), Google («Passordbehandling» i Chrome og Android) og Microsoft (i Windows og Edge) har alle en. Du trenger ikke kjøpe eller installere noe. Be noen du stoler på om hjelp til å slå den på og flytte de viktigste passordene dine dit, e-post og bank først.
Vanen som gjør slutt på hele denne kategorien
Bruk aldri en lenke eller et nummer som har kommet til deg. Nå selskapet på din egen måte, hver gang, uten unntak.
Det er ikke årvåkenhet, og det krever ikke at du undersøker noe som helst. Det er én vane, og så snart du har den, slutter hele denne kategorien av svindel rett og slett å virke på deg: dagens versjon og hver versjon de finner på deretter.
Relatert: De tre trinnene · Alle sider på engelsk